![重大事件期間網(wǎng)絡(luò)與信息安全管理詳細(xì)規(guī)定_第1頁(yè)](http://file4.renrendoc.com/view5/M00/0C/16/wKhkGGYu5R-ALZbsAAJN2KD7_is417.jpg)
![重大事件期間網(wǎng)絡(luò)與信息安全管理詳細(xì)規(guī)定_第2頁(yè)](http://file4.renrendoc.com/view5/M00/0C/16/wKhkGGYu5R-ALZbsAAJN2KD7_is4172.jpg)
![重大事件期間網(wǎng)絡(luò)與信息安全管理詳細(xì)規(guī)定_第3頁(yè)](http://file4.renrendoc.com/view5/M00/0C/16/wKhkGGYu5R-ALZbsAAJN2KD7_is4173.jpg)
![重大事件期間網(wǎng)絡(luò)與信息安全管理詳細(xì)規(guī)定_第4頁(yè)](http://file4.renrendoc.com/view5/M00/0C/16/wKhkGGYu5R-ALZbsAAJN2KD7_is4174.jpg)
![重大事件期間網(wǎng)絡(luò)與信息安全管理詳細(xì)規(guī)定_第5頁(yè)](http://file4.renrendoc.com/view5/M00/0C/16/wKhkGGYu5R-ALZbsAAJN2KD7_is4175.jpg)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
**集團(tuán)重大事件期間網(wǎng)絡(luò)和信息安全管理要求(試行)總則第一條為切實(shí)做好**集團(tuán)網(wǎng)絡(luò)和信息安全防護(hù)工作,建立有效安全防護(hù)體系,深入提升預(yù)防和控制網(wǎng)絡(luò)和信息安全突發(fā)事件能力和水平,減輕或消除突發(fā)事件危害和影響,確保重大事件期間網(wǎng)絡(luò)和信息安全,制訂本管理要求。第二條本要求所指重大事件是指需要保供電國(guó)家、省政府層面重大活動(dòng),如重大會(huì)議、重大致育賽事等。第三條集團(tuán)企業(yè)重大事件期間網(wǎng)絡(luò)和信息安全管理要堅(jiān)持以加強(qiáng)領(lǐng)導(dǎo),落實(shí)信息安全責(zé)任地;高度重視,強(qiáng)化安全防范方法;周密布署,加強(qiáng)各相關(guān)方協(xié)作為標(biāo)準(zhǔn),以確保重大事件期間不出現(xiàn)因網(wǎng)絡(luò)和信息安全問題造成不良社會(huì)影響,確保重大事件期間不出現(xiàn)因網(wǎng)絡(luò)和信息安全問題造成安全生產(chǎn)事故為目標(biāo)。第四條集團(tuán)企業(yè)重大事件期間網(wǎng)絡(luò)和信息安全管理工作范圍包含:集團(tuán)廣域網(wǎng)、各局域網(wǎng)、電力二次系統(tǒng)、關(guān)鍵信息系統(tǒng)和信息安全。各單位網(wǎng)絡(luò)和信息安全專題工作組應(yīng)在集團(tuán)企業(yè)網(wǎng)絡(luò)和信息安全應(yīng)急工作小組指導(dǎo)下,負(fù)責(zé)本單位網(wǎng)絡(luò)和信息安全防范和整改工作。第五條重大事件期間在時(shí)間上分為三個(gè)階段,分別是準(zhǔn)備階段、實(shí)施階段和總結(jié)階段。時(shí)間劃分為重大事件起始日期前兩個(gè)月為準(zhǔn)備階段;從重大事件起始日期至結(jié)束日期為實(shí)施階段;從重大事件結(jié)束日期后半個(gè)月為總結(jié)階段。各階段網(wǎng)絡(luò)和信息安全管理工作內(nèi)容有所側(cè)重。第六條本要求適適用于集團(tuán)企業(yè)總部和系統(tǒng)各單位。第七條集團(tuán)企業(yè)重大事件期間網(wǎng)絡(luò)和信息安全管理工作由集團(tuán)企業(yè)信息中心歸口管理。準(zhǔn)備階段管理第八條組織開展網(wǎng)絡(luò)和信息安全查檢工作,網(wǎng)絡(luò)和信息安全采取自查和現(xiàn)場(chǎng)抽查相結(jié)合方法,先開展各單位內(nèi)部網(wǎng)絡(luò)和信息安全自查,在各單位自查基礎(chǔ)上,由集團(tuán)企業(yè)組織相關(guān)人員對(duì)部分單位進(jìn)行現(xiàn)場(chǎng)專題檢驗(yàn)。第九條網(wǎng)絡(luò)和信息安全檢驗(yàn)內(nèi)容最少應(yīng)包含管理制度建設(shè)、網(wǎng)絡(luò)邊界完整性檢驗(yàn)和訪問控制、電力二次系統(tǒng)安全分區(qū)、電力二次系統(tǒng)網(wǎng)絡(luò)接口及防護(hù)、電力二次系統(tǒng)通用防護(hù)方法、安全審計(jì)、已采取防范網(wǎng)絡(luò)攻擊技術(shù)方法、關(guān)鍵網(wǎng)站網(wǎng)頁(yè)自動(dòng)恢復(fù)方法、網(wǎng)絡(luò)設(shè)備防護(hù)、系統(tǒng)運(yùn)行日志留存及數(shù)據(jù)備份方法等。具體檢驗(yàn)內(nèi)容見附件1《網(wǎng)絡(luò)和信息安全檢驗(yàn)表》。第十條對(duì)于檢驗(yàn)發(fā)覺安全陷患,各單位應(yīng)制訂整改計(jì)劃,將整改任務(wù)落實(shí)到人,并盡可能在實(shí)施階段前完成整改工作。第十一條各單位要制訂重大事件期間網(wǎng)絡(luò)和信息安全工作值班計(jì)劃,明確重大事件期間本單位網(wǎng)絡(luò)和信息安全日常檢驗(yàn)、協(xié)調(diào)和應(yīng)急處理安排。實(shí)施階段管理第十二條電力二次系統(tǒng)安全管理要求重大事件期間,各單位要加強(qiáng)電力二次系統(tǒng)安全管理。具體方法要求以下:(一)嚴(yán)格實(shí)施《電力二次系統(tǒng)安全防護(hù)要求》(電監(jiān)會(huì)5號(hào)令)。(二)斷開控制系統(tǒng)全部遠(yuǎn)程技術(shù)維護(hù)通道。(三)關(guān)閉控制系統(tǒng)中全部未使用網(wǎng)絡(luò)和主機(jī)設(shè)備外設(shè)端口;嚴(yán)禁在DCS工程師站和操作員站、PLC上位機(jī)上使用移動(dòng)介質(zhì)。第十三條互聯(lián)網(wǎng)安全管理要求(一)各單位要加強(qiáng)互聯(lián)網(wǎng)出口管理,降低由外部網(wǎng)絡(luò)侵入集團(tuán)內(nèi)網(wǎng)風(fēng)險(xiǎn),并天天進(jìn)行安全審計(jì)。(二)加(四)嚴(yán)格控制本單位局域網(wǎng)用戶上網(wǎng)行為,嚴(yán)禁在互聯(lián)網(wǎng)上發(fā)表不妥言論,必需時(shí)可設(shè)置專用互聯(lián)網(wǎng)上網(wǎng)機(jī)。第十四條局域網(wǎng)絡(luò)系統(tǒng)安全管理(一)重大事件期間,停止進(jìn)行任何需要中止網(wǎng)絡(luò)和信息系統(tǒng)運(yùn)行維護(hù)操作。(二)斷開全部網(wǎng)絡(luò)和信息系統(tǒng)遠(yuǎn)程技術(shù)維護(hù)通道。(三)加強(qiáng)局域網(wǎng)安全接入和身份驗(yàn)證方法,嚴(yán)格控制或嚴(yán)禁外部人員接入局域網(wǎng)。若需接入應(yīng)簽署信息安全管理責(zé)任書。(四)加強(qiáng)對(duì)硬件設(shè)備、網(wǎng)絡(luò)環(huán)境及信息系統(tǒng)運(yùn)行情況巡檢,立即對(duì)各類事件報(bào)警、系統(tǒng)日志進(jìn)行審計(jì)分析,發(fā)覺問題立即上報(bào)并處理。(五)加強(qiáng)對(duì)網(wǎng)絡(luò)和信息系統(tǒng)安全監(jiān)控,一旦發(fā)生異常事件,如網(wǎng)絡(luò)堵塞、網(wǎng)絡(luò)中止、受到網(wǎng)絡(luò)攻擊、業(yè)務(wù)系統(tǒng)不可用、Internet網(wǎng)站被篡改、設(shè)備裝置故障等安全事件應(yīng)立即開啟對(duì)應(yīng)應(yīng)急預(yù)案,開展應(yīng)急響應(yīng)及處理工作,立即恢復(fù)網(wǎng)絡(luò)和信息系統(tǒng)正常運(yùn)行并進(jìn)行反措。(六)加強(qiáng)信息系統(tǒng)管理,做好信息系統(tǒng)數(shù)據(jù)定時(shí)備份工作;嚴(yán)格控制OA系統(tǒng)、局域網(wǎng)內(nèi)部論壇等信息公布步驟權(quán)限,實(shí)施信息公布內(nèi)容審查制度。第十五條嚴(yán)格根據(jù)值班計(jì)劃開展值班工作。第十六條做好網(wǎng)絡(luò)和信息安全信息通報(bào)工作,指定專員負(fù)責(zé)信息通報(bào)工作,確保二十四小時(shí)聯(lián)絡(luò)通暢。嚴(yán)格落實(shí)每日“零事件”匯報(bào)制度,做到有情況報(bào)情況,無情況報(bào)平安,天天上報(bào)當(dāng)日網(wǎng)絡(luò)和信息安全情況,以O(shè)A郵件或傳真方法報(bào)送《電力行業(yè)網(wǎng)絡(luò)和關(guān)鍵信息系統(tǒng)敏感時(shí)期安全運(yùn)行日?qǐng)?bào)》(報(bào)表見附件2)。總結(jié)階段工作第十七條依據(jù)實(shí)際情況將安全策略恢復(fù)至實(shí)施階段前狀態(tài)。第十八條全方面客觀地總結(jié)重大事件期間網(wǎng)絡(luò)和信息安全保障情況,逐步完善重大事件期間安全保障長(zhǎng)久有效機(jī)制。附則第十九條本要求自公布之日起施行,并由集團(tuán)企業(yè)信息中心負(fù)責(zé)解釋。附件:1.《網(wǎng)絡(luò)和信息安全檢驗(yàn)表》2.《網(wǎng)絡(luò)和關(guān)鍵信息安全系統(tǒng)敏感時(shí)期安全運(yùn)行日?qǐng)?bào)》附件1:網(wǎng)絡(luò)和信息安全檢驗(yàn)表單位名稱:檢驗(yàn)日期:一、管理制度建設(shè)情況檢驗(yàn)項(xiàng)目檢驗(yàn)情況1-1機(jī)房進(jìn)出人員管理制度1-2定時(shí)檢驗(yàn)安全保障設(shè)備制度1-3意外事故處理制度1-4關(guān)鍵存放介質(zhì)維護(hù)、銷毀管理制度1-5密鑰管理制度1-6安全事件(案件)匯報(bào)制度1-7應(yīng)急處理預(yù)案二、定時(shí)檢測(cè)升級(jí)方法檢驗(yàn)項(xiàng)目檢驗(yàn)情況2-1定時(shí)對(duì)操作系統(tǒng)漏洞檢測(cè)2-2定時(shí)對(duì)應(yīng)用軟件漏洞檢測(cè)2-3定時(shí)對(duì)系統(tǒng)和應(yīng)用軟件升級(jí)2-4定時(shí)升級(jí)信息網(wǎng)絡(luò)安全設(shè)備三、日志留存、數(shù)據(jù)備份方法檢驗(yàn)項(xiàng)目檢驗(yàn)情況3-1系統(tǒng)運(yùn)行日志統(tǒng)計(jì)保留60日以上方法3-2用戶使用統(tǒng)計(jì)保留60日以上方法檢驗(yàn)項(xiàng)目檢驗(yàn)情況3-3定時(shí)對(duì)系統(tǒng)進(jìn)行備份或冗余3-4定時(shí)對(duì)關(guān)鍵數(shù)據(jù)進(jìn)行備份四、安全審計(jì)方法檢驗(yàn)項(xiàng)目檢驗(yàn)情況4-1落實(shí)信息網(wǎng)絡(luò)安全審計(jì)方法4-2能否實(shí)現(xiàn)對(duì)登錄用戶進(jìn)行審計(jì)4-3對(duì)用戶日志進(jìn)行審計(jì)五、有害信息過濾方法和群發(fā)信息限制方法檢驗(yàn)項(xiàng)目檢驗(yàn)情況5-1對(duì)有害信息立即進(jìn)行過濾、刪除5-2限制群發(fā)不健康或有害信息5-3限制群發(fā)大量垃圾郵件六、網(wǎng)絡(luò)邊界完整性檢驗(yàn)和訪問控制6-1對(duì)非授權(quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)行為定位和阻斷6-2對(duì)內(nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)行為定位和阻斷6-3訪問控制功效七、已采取防范網(wǎng)絡(luò)攻擊技術(shù)方法檢驗(yàn)項(xiàng)目檢驗(yàn)情況7-1掃描攻擊防范7-2DDoS攻擊防范7-3入侵防范(布署IDS系統(tǒng)及使用情況)7-4惡意代碼防范7-3后門攻擊防范7-4電子欺騙防范7-5分布式拒絕服務(wù)攻擊防范7-6WEB攻擊防范7-7網(wǎng)絡(luò)追蹤八、關(guān)鍵網(wǎng)站網(wǎng)頁(yè)自動(dòng)恢復(fù)方法檢驗(yàn)項(xiàng)目檢驗(yàn)情況8-1采取網(wǎng)站自動(dòng)恢復(fù)技術(shù)方法九、網(wǎng)絡(luò)設(shè)備防護(hù)情況9-1用戶身份判別、管理員登錄地址限制、用戶標(biāo)識(shí)唯一性、組合判別技術(shù)9-2口令策略、登錄策略、遠(yuǎn)程管理和權(quán)限分離十、安全管理責(zé)任人、信息審查員任免和安全責(zé)任制度(如開設(shè)有網(wǎng)站,應(yīng)有信息審查員,不然不需要)檢驗(yàn)項(xiàng)目檢驗(yàn)情況10-1安全管理責(zé)任人、信息審查員持證上崗10-2明確安全管理責(zé)任人、信息審查員職責(zé)10-3計(jì)算機(jī)網(wǎng)絡(luò)安全培訓(xùn)情況檢驗(yàn)項(xiàng)目檢驗(yàn)情況10-4信息審查員任免制度10-5明確其它人員安全責(zé)任10-6重大事故責(zé)任追究制度注:持證上崗證書為《計(jì)算機(jī)安全員培訓(xùn)合格證書》或《信息網(wǎng)絡(luò)安全專業(yè)技術(shù)人員繼續(xù)教育證書》十一、信息公布制度檢驗(yàn)項(xiàng)目檢驗(yàn)情況11-1信息審查11-2信息保留11-3信息登記11-4信息清除11-5信息備份十二、安全隱患消除情況檢驗(yàn)項(xiàng)目檢驗(yàn)情況12-1電力二次系統(tǒng)或網(wǎng)絡(luò)信息安全自查12-2檢驗(yàn)工作中發(fā)覺安全隱患12-3其中已經(jīng)完成整改治理隱患12-4擬在何時(shí)之前消除剩下安全隱患十三、電力二次系統(tǒng)安全分區(qū)檢驗(yàn)項(xiàng)目檢驗(yàn)情況13-1已投入運(yùn)行管理信息系統(tǒng)和生產(chǎn)控制系統(tǒng)總個(gè)數(shù)及明細(xì)13-2建設(shè)中管理信息系統(tǒng)和生產(chǎn)控制系統(tǒng)總個(gè)數(shù)及明細(xì)13-3近期計(jì)劃建設(shè)管理信息系統(tǒng)和生產(chǎn)控制系統(tǒng)總個(gè)數(shù)及明細(xì)13-4安全保護(hù)等級(jí)為4級(jí)系統(tǒng)數(shù)13-5安全保護(hù)等級(jí)為3級(jí)系統(tǒng)數(shù)13-6安全保護(hù)等級(jí)為2級(jí)系統(tǒng)數(shù)13-7安全保護(hù)等級(jí)為1級(jí)系統(tǒng)數(shù)十四、電力二次系統(tǒng)網(wǎng)絡(luò)接口及防護(hù)檢驗(yàn)項(xiàng)目檢驗(yàn)情況14-1生產(chǎn)控制大區(qū)和管理信息大區(qū)橫向網(wǎng)絡(luò)接口數(shù)及何種系統(tǒng)使用(明細(xì))14-2其中使用電力專用橫向單向安全隔離網(wǎng)絡(luò)接口數(shù)14-3安全Ⅰ/Ⅱ區(qū)之間橫向網(wǎng)絡(luò)接口數(shù)及何種系統(tǒng)使用(明細(xì))14-4其中使用國(guó)產(chǎn)硬件防火墻、含有訪問控制功效網(wǎng)絡(luò)設(shè)備或相當(dāng)功效設(shè)施進(jìn)行邏輯隔離網(wǎng)絡(luò)接口數(shù)14-5生產(chǎn)控制大區(qū)縱向網(wǎng)絡(luò)接口數(shù)及何種系統(tǒng)使用(明細(xì))14-6其中使用電力專用縱向加密認(rèn)證裝置、加密認(rèn)證網(wǎng)關(guān)及對(duì)應(yīng)設(shè)施進(jìn)行網(wǎng)絡(luò)防護(hù)接口數(shù)十五、電力二次系統(tǒng)通用防護(hù)方法檢驗(yàn)項(xiàng)目檢驗(yàn)情況15-1防火墻總臺(tái)數(shù)15-2其中國(guó)產(chǎn)防火墻臺(tái)數(shù)15-3入侵檢測(cè)(防御)設(shè)備臺(tái)數(shù)15-4其中國(guó)產(chǎn)入侵檢測(cè)(防御)設(shè)備臺(tái)數(shù)15-5網(wǎng)絡(luò)版防病毒系統(tǒng)總套數(shù)15-6其中國(guó)產(chǎn)網(wǎng)絡(luò)版防病毒系統(tǒng)套數(shù)15-7網(wǎng)絡(luò)版防病毒系統(tǒng)用戶端總數(shù)15-8其中國(guó)產(chǎn)網(wǎng)絡(luò)版防病毒系統(tǒng)用戶端數(shù)15-9單機(jī)版防病毒系統(tǒng)總套數(shù)15-10其中國(guó)產(chǎn)單機(jī)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度工程項(xiàng)目造價(jià)評(píng)估委托合同
- 2025年住宅租賃協(xié)議
- 2025年度員工策劃知識(shí)產(chǎn)權(quán)保密合同
- 2025年住宅租賃權(quán)交接協(xié)議
- 2025年環(huán)境監(jiān)測(cè)項(xiàng)目立項(xiàng)申請(qǐng)報(bào)告模稿
- 2025年融資租賃共同承租合同范文
- 2025年高通量試驗(yàn)反應(yīng)堆及配套產(chǎn)品項(xiàng)目申請(qǐng)報(bào)告
- 2025年網(wǎng)安系統(tǒng)項(xiàng)目提案報(bào)告
- 2025年農(nóng)村物資配送代理合同
- 2025年區(qū)域配送營(yíng)業(yè)代理協(xié)議書樣本
- 2025年汽車零部件項(xiàng)目可行性研究報(bào)告
- (一診)畢節(jié)市2025屆高三第一次診斷性考試 英語(yǔ)試卷(含答案)
- 油氣長(zhǎng)輸管道檢查標(biāo)準(zhǔn)清單
- 《酸棗營(yíng)銷戰(zhàn)略》課件
- 小學(xué)二年級(jí)100以內(nèi)連加連減豎式計(jì)算練習(xí)題
- 圖像敘事的跨學(xué)科視野-洞察分析
- 真需求-打開商業(yè)世界的萬能鑰匙
- 暑假假期安全教育(課件)-小學(xué)生主題班會(huì)
- 費(fèi)曼學(xué)習(xí)法費(fèi)曼學(xué)習(xí)法
- 化學(xué)成份及性能對(duì)照表新
- 辦公大樓加固裝修工程安全施工管理措施
評(píng)論
0/150
提交評(píng)論