1.关于印发《电力行业网络与信息安全监督管理暂行规定》的通知
- 格式:pdf
- 大小:125.96 KB
- 文档页数:6
电力行业网络与信息安全监督管理暂行规定文章属性•【制定机关】国家电力监管委员会(已撤销)•【公布日期】2007.12.04•【文号】电监信息[2007]50号•【施行日期】2007.12.04•【效力等级】部门规范性文件•【时效性】失效•【主题分类】电力及电力工业正文*注:本篇法规已被:国家能源局关于印发《电力行业网络与信息安全管理办法》的通知(发布日期:2014年7月2日,实施日期:2014年7月2日)废止电力行业网络与信息安全监督管理暂行规定(电监信息[2007]50号2007年12月4日国家电力监管委员会)第一条为加强电力行业网络与信息安全监督管理,规范电力行业网络与信息安全工作,根据《电力监管条例》、《中华人民共和国计算机信息系统安全保护条例》和国家有关规定,结合《电力二次系统安全防护规定》,制定本规定。
第二条电力行业网络与信息安全工作的目标是,建立健全电力行业网络与信息安全保障体系和工作责任体系,提高电力行业网络与信息安全防护能力,保障电力行业网络与信息安全,促进电力行业信息化健康发展。
第三条电力行业网络与信息安全工作坚持“积极防御、综合防范”的方针,遵循“统一领导、分级负责,统筹规划、突出重点,整合资源、形成合力,以我为主、兼收并蓄”的原则。
第四条国家电力监管委员会及其派出机构(以下简称电力监管机构)履行电力行业网络与信息安全监督管理职责、电力企业开展网络与信息安全工作,适用本规定。
第五条国家电力监管委员会(以下简称电监会)统一领导电力行业网络与信息安全监督管理工作,依法履行以下职责:(一)组织落实党中央、国务院关于国家基础信息网络和重要信息系统安全保障工作的方针、政策和重大部署,并与电力生产安全监督管理工作相衔接;(二)组织制定电力行业网络与信息安全的发展战略和总体规划;(三)制定电力行业网络与信息安全等级保护、风险评估、信息通报、应急处置、事故调查与处理、专业人员管理、容灾备份、信任体系建设等政策规定;(四)组织制定电力行业网络与信息安全等级保护、风险评估、容灾备份、信任体系建设等技术规范;(五)组织制定电力行业网络与信息安全应急预案和应急协调预案,组织协调电力行业网络与信息安全应急救援服务队伍,支持网络与信息安全应急救援工作;(六)组织开展电力行业网络与信息安全信息通报、应急处置和应急协调、监督检查、事故调查与处理、专业人员技能培训考核认定等工作,组织建设电力行业网络信任系统;(七)电力行业网络与信息安全监督管理的其它事项。
能源法律法规汇总综合类Ol法律法规1.aw1.国家能源局关于推进简政放权放管结合优化服务的实施意见2.国家能源局关于印发配电网建设改造行动计划(2015——2020年)的通知3.国家能源局关于印发《煤炭清洁高效利用行动计划(2015-2020年)》的通知02规章及规范性文件1.aw1.中华人民共和国安全生产法2.中华人民共和国环境影响评价法3.中华人民共和国特种设备安全法4.中华人民共和国可再生能源法5.中华人民共和国矿产资源法6.中华人民共和国环境保护法电力01法律法规1.aw1.中华人民共和国电力法2.电力安全事故应急处置和调查处理条例3.电力监管条例4.电力供应与使用条例5.电力设施保护条例6.电网调度管理条例02规章及规范性文件1.aw1.国家发展改革委关于调整发电企业上网电价有关事项的通知2.关于印发《煤电节能减排升级与改造行动计划(2014-2020年)》的通知3.国家发展改革委、环境保护部关于印发《燃煤发电机组环保电价及环保设施运行监管办法》的通知4.国家发展改革委关于加强和改进发电运行调节管理的指导意见5.国家发展改革委关于加快配电网建设改造的指导意见6.国家发展改革委国家能源局关于促进智能电网发展的指导意见7.国家发展改革委国家能源局关于印发电力体制改革配套文件的通知8.国家能源局关于印发配电网建设改造行动计划(2015-2020年)的通知煤炭01法律法规1.aw1.煤矿安全监察条例2.乡镇煤矿管理条例3.中华人民共和国煤炭法02规章及规范性文件1.aw1.煤炭经营监管办法2.商品煤质量管理暂行办法3.国家发展改革委关于印发煤炭物流发展规划的通知4.国家发展改革委关于加强煤矿井下生产布局管理控制超强度生产的意见5.国家发展改革委印发关于深入推进煤炭交易市场体系建设的指导意见的通知6.煤层气产业政策7.国家能源局财政部国土资源部环境保护部关于印发《煤矿充填开采工作指导意见》的通知8.国家能源局关于调控煤炭总量优化产业布局的指导意见9.国家能源局环境保护部工业和信息化部关于促进煤炭安全绿色开发和清洁高效利用的意见10.国家能源局关于印发《煤炭清洁高效利用行动计划(2015-2020年)》的通知11.国家能源局关于印发煤层气统计报表制度的通知12.国家能源局关于印发煤层气勘探开发行动计划的通知13.国家能源局关于促进煤炭工业科学发展的指导意见14.国家税务总局国家能源局关于落实煤炭资源税优惠政策若干事项的公告2015-4-14石油天然气01法律法规1.aw1.石油地震勘探损害补偿规定2.城镇燃气管理条例3.中华人民共和国石油天然气管道保护法4.中华人民共和国对外合作开采陆上石油资源条例5.中华人民共和国对外合作开采海洋石油资源条例02规章及规范性文件1.aw1.国家发展改革委关于加快推进储气设施建设的指导意见2.天然气基础设施建设与运营管理办法3.国家发展改革委关于油品质量升级价格政策有关意新能源01规章及规范性文件1.aw1.国家发展改革委关于印发《分布式发电管理暂行办法》的通知2.国家发展改革委关于调整可再生能源电价附加标准与环保电价有关事项的通知3.国家发展改革委关于促进抽水蓄能电站健康有序发展有关问题的意见4.国家能源局关于印发水电工程质量监督管理规定和水电工程安全鉴定管理办法的通知5.国家能源局关于印发《光伏电站项目管理暂行办法》的通知6.国家能源局关于印发分布式光伏发电项目管理暂行办法的通知7.国家能源局关于进一步落实分布式光伏发电有关政策的通知8.国家能源局关于规范风电设备市场秩序有关要求的通知9.国家能源局关于鼓励社会资本投资水电站的指导意见10.国家能源局综合司关于进一步做好可再生能源发展“十三五”规划编制工作的指导意见11.国家能源局工业和信息化部国家认监委关于促进先进光伏技术产品应用和产业升级的意见12.国家能源局关于推进新能源微电网示范项目建设的指导意见13.国家能源局关于印发《水电工程验收管理办法》(2015年修订版)的通知能源节约01法律法规1.aw1.中华人民共和国节约能源法2.公共机构节能条例3.民用建筑节能条例02规章及规范性文件1.aw1.国家能源局关于印发《生物柴油产业发展政策》的通知2.国家能源局关于印发《煤炭深加工示范工程标定管理办法(试行)》的通知核电Ol法律法规1.aw1.核电厂核事故应急管理条例2.民用核安全设备监督管理条例3.中华人民共和国核材料管制条例4.中华人民共和国民用核设施安全监督管理条例02规章及规范性文件1.aw1.国家发展改革委关于完善核电上网电价机制有关问题的通知市场监管01规章及规范性文件1.aw1.国家发展改革委国家能源局关于印发《输配电定价成本监审办法(试行)》的通知2.国家能源局关于印发《光伏发电运营监管暂行办法》的通知3.国家能源局关于印发《油气管网设施公平开放监管办法(试行)》的通知4.国家能源局关于印发《天然气购销合同(标准文本)》的通知5.国家能源局关于印发《新建电源接入电网监管暂行办法》的通知6.国家能源局关于印发《供电企业信息公开实施办法》的通知7.国家能源局国家工商行政管理总局关于印发风力发电场、光伏电站并网调度协议示范文本的通知8.国家能源局关于印发《国家能源局12398能源监管热线投诉举报处理暂行办法》的通知9.国家能源局关于明确电力业务许可管理有关事项的通知2014-4-9电力安全监管01规章及规范性文件1.aw1.电力监控系统安全防护规定2.电力安全生产监督管理办法3.电力建设工程施工安全监督管理办法4.水电站大坝运行安全监督管理规定5.国家能源局关于防范电力人身伤亡事故的指导意见6.国家能源局关于印发《发电机组并网安全性评价管理办法》的通知7.国家能源局关于印发《小型发电企业安全生产标准化达标管理办法》的通知8.国家能源局关于印发《电网安全风险管控办法(试行)》的通知9.国家能源局国家安全监管总局关于印发《电网企业安全生产标准化规范及达标评级标准》的通知10.国家能源局关于印发《电力行业网络与信息安全管理办法》的通知11.国家能源局关于加强电力企业安全风险预控体系建设的指导意见12.国家能源局国家安全监管总局关于印发光伏发电企业安全生产标准化创建规范的通知13.国家能源局关于印发《水电站大坝安全定期检查监督管理办法》的通知。
电力行业网络与信息安全管理办法一、总则为规范电力行业网络与信息安全管理,保障电力系统的稳定运行,提升网络与信息安全水平,制定本办法。
二、适用范围本办法适用于电力行业内部的网络与信息安全管理工作。
三、网络与信息安全管理职责1. 电力行业应设立专门的网络与信息安全管理部门,负责组织、协调和管理网络与信息安全相关工作。
2. 网络与信息安全管理部门的职责包括:制定网络与信息安全管理制度、规范电力系统的网络与信息安全管理工作、监督和检查网络与信息安全管理的执行情况、对网络与信息安全事件进行处理和应对等。
3. 电力行业各级单位应建立网络与信息安全管理机构,负责本单位网络与信息安全的管理工作。
四、网络安全管理1. 电力行业各级单位应建立网络安全管理制度,包括网络设备的安全配置、网络访问控制、网络使用管理、网络异常监测与应对等方面的内容。
2. 对于重要、关键设备、系统和数据,应进行安全防护,包括网络隔离、访问控制、加密传输等措施。
3. 建立网络安全事件的报告和处置机制,及时处理网络安全事件,保护网络安全。
五、信息安全管理1. 电力行业各级单位应建立信息安全管理制度,包括信息资源的分类保护、信息安全责任制、信息安全检查等方面的内容。
2. 加强对用户信息的保护,确保用户信息不被非法泄露、篡改、滥用等。
3. 加强对重要信息系统和数据库的安全管理,包括权限控制、备份恢复、加密传输等措施。
4. 建立信息安全意识培训制度,定期对电力行业人员进行信息安全培训,提升员工的信息安全意识。
六、网络与信息安全事件的报告和处置1. 电力行业各级单位发现网络与信息安全事件应及时报告上级网络与信息安全管理部门,并按照相关规定进行处置。
2. 对于严重的网络与信息安全事件,应及时组织调查,查明原因,并采取措施防止事件扩大影响。
3. 对于造成重大影响的网络与信息安全事件,应及时向上级主管部门和有关方面报告,并按照相关规定进行协调应对。
七、网络与信息安全管理的监督和检查1. 电力行业各级单位应建立完善的网络与信息安全管理检查制度,定期对网络与信息安全管理情况进行检查和评估。
电力行业网络与信息安全管理办法第一章总则第一条为加强电力行业网络与信息安全监督管理,规范电力行业网络与信息安全工作,根据《中华人民共和国计算机信息系统安全保护条例》及国家有关规定,制定本办法。
第二条电力行业网络与信息安全工作的目标是建立健全网络与信息安全保障体系和工作责任体系,提高网络与信息安全防护能力,保障网络与信息安全,促进信息化工作健康发展。
第三条电力行业网络与信息安全工作坚持“积极防御、综合防范”的方针,遵循“统一领导、分级负责,统筹规划、突出重点”的原则。
第二章监督管理职责第四条国家能源局是电力行业网络与信息安全主管部门,履行电力行业网络与信息安全监督管理职责。
国家能源局派出机构根据国家能源局的授权,负责具体实施本辖区电力企业网络与信息安全监督管理。
第五条国家能源局依法履行电力行业网络与信息安全监督管理工作职责,主要内容为:(一)组织落实国家关于基础信息网络和重要信息系统安全保障工作的方针、政策和重大部署,并与电力生产安全监督管理工作相衔接;(二)组织制定电力行业网络与信息安全的发展战略和总体规划;(三)组织制定电力行业网络与信息安全等级保护、风险评估、信息通报、应急处置、事件调查与处理、工控设备安全性检测、专业人员管理、容灾备份、安全审计、信任体系建设等方面的政策规定及技术规范,并监督实施;(四)组织制定电力行业网络与信息安全应急预案,督促、指导电力企业网络与信息安全应急工作,组织或参加信息安全事件的调查与处理;(五)组织建立电力行业网络与信息安全工作评价与考核机制,督促电力企业落实网络与信息安全责任、保障网络与信息安全经费、开展网络与信息安全工程建设等工作;(六)组织开展电力行业网络与信息安全信息通报、从业人员技能培训考核等工作;(七)组织开展电力行业网络与信息安全的技术研发工作;(八)电力行业网络与信息安全监督管理的其它事项。
第三章电力企业职责第六条电力企业是本单位网络与信息安全的责任主体,负责本单位的网络与信息安全工作。
电力行业网络与信息安全管理办法一、引言网络与信息安全在当今数字化时代的电力行业中显得尤为重要。
为了保护电力系统的正常运行和信息资产的安全,在电力行业中制定并落实网络与信息安全管理办法是必不可少的。
本文旨在探讨电力行业网络与信息安全管理办法,从政策制定、组织管理、技术措施等方面进行阐述。
二、政策制定1. 安全政策制定电力行业应制定适应自身特点的网络与信息安全政策,明确安全目标和原则。
安全政策应包括网络安全、信息安全的基本原则和政策要求,明确电力系统各个层面的安全责任和管理权限。
2. 法律法规遵循电力行业应遵守相关国家和地方的信息安全法律法规。
制定完善的网络与信息安全管理制度,并对违反法律法规的行为进行相应的处罚。
三、组织管理1. 安全责任明确电力行业应设立网络与信息安全管理机构,明确安全管理责任。
电力行业各级管理人员应对网络与信息安全管理负有主体责任,确保相关安全制度的执行。
2. 安全教育培训电力行业应定期开展网络与信息安全教育培训,提高员工的安全意识和技能水平。
教育培训内容应包括信息安全政策、安全风险防范、网络攻防等方面的知识。
3. 安全事件管理电力行业应建立健全的安全事件管理机制,及时发现、处理和防范安全事件。
对于发生的安全事件应进行调查分析,并采取相应的防范措施。
四、技术措施1. 网络设备安全电力行业应加强对网络设备的管理和安全防护。
采取网络隔离、访问控制、流量监测等技术手段,确保网络设备的稳定和安全运行。
2. 身份认证与访问权限控制电力行业应建立健全的身份认证和访问权限控制机制。
使用强密码、多因素认证等方式,确保只有合法用户能够访问相关信息系统。
3. 数据加密与备份电力行业应加强对重要数据的加密和备份工作。
采取加密算法、密钥管理等手段,确保数据的安全性和可靠性。
4. 安全监测与应急响应电力行业应建立安全监测和应急响应机制,及时发现和应对安全威胁。
建立安全事件响应团队,制定应急预案和处置流程,确保网络与信息安全事件能够及时有效地得到处理。
INSERT YOUR LOGO电力行业网络与信息安全检查方案通用模板The work content, supervision and inspection and other aspects are arranged, and the process is optimized during the implementation to improve the efficiency, so as to achieve better scheme effect than expected.撰写人/风行设计审核:_________________时间:_________________单位:_________________电力行业网络与信息安全检查方案通用模板使用说明:本解决方案文档可用在把某项工作的工作内容、目标要求、实施的方法步骤以及督促检查等各个环节都要做出具体明确的安排,并在执行时优化流程,提升效率,以达到比预期更好的方案效果。
为便于学习和使用,请在下载后查阅和修改详细内容。
为贯彻落实《国务院办公厅关于开展重点领域网络与信息安全检查行动的通知》(国办函〔2012〕102号)要求,结合电力行业信息安全工作实际,制定电力行业网络与信息安全检查方案。
一、检查依据1. 《国务院办公厅关于开展重点领域网络与信息安全检查行动的通知》(国办函〔2012〕102号);2. 《电力行业网络与信息安全监督管理暂行规定》(电监信息〔2007〕50号)。
3. 《电力二次系统安全防护规定》(电监会5号令)。
二、检查目的通过开展电力行业网络与信息安全检查,全面掌握重要电力网络与信息系统基本情况,分析面临的安全威胁和风险,评估安全防护水平,查找突出问题和薄弱环节,有针对性地采取防范对策和改进措施,加强网络与信息系统安全管理、技术防护和人才队伍建设,促进安全防护能力和水平提升,预防和减少重大信息安全事件的发生,切实保障电力网络与信息系统安全,维护电力系统安全稳定运行,保障党的十八大顺利召开。
电力行业信息系统安全等级保护基本要求(总101页)-CAL-FENGHAI.-(YICAI)-Company One1-CAL-本页仅作为文档封面,使用请直接删除ICSDL电力行业信息系统安全等级保护基本要求Baseline for classified protection of power industry informationsystem(征求意见稿)目次前言................................................................ 错误!未定义书签。
引言................................................................ 错误!未定义书签。
第一部分通用要求..................................................... 错误!未定义书签。
1 适用范围............................................................ 错误!未定义书签。
2 规范性参考文件...................................................... 错误!未定义书签。
3 术语和定义.......................................................... 错误!未定义书签。
4 信息系统安全等级保护概述............................................ 错误!未定义书签。
信息系统安全保护等级................................................. 错误!未定义书签。
不同等级的安全保护能力............................................... 错误!未定义书签。
电力行业网络与信息安全管理办法范本一、总则为加强电力行业的网络与信息安全管理工作,保障电力供应的连续稳定运行,推动信息化建设与电力事业的融合发展,制定本办法。
二、基本原则1. 安全第一原则:网络与信息安全工作必须以保障电力系统运行安全为核心,确保电力供应的连续稳定。
2. 综合治理原则:网络与信息安全工作要贯穿整个电力系统的运行和管理过程。
3. 风险管理原则:针对可能出现的安全隐患和威胁,进行风险评估和应对措施,在全面掌握风险状况的基础上,防患于未然。
三、网络与信息安全管理机构1. 设立网络与信息安全管理委员会,负责协调、指导电力行业的网络与信息安全管理工作。
2. 设立网络与信息安全管理办公室,具体负责电力行业的网络与信息安全管理工作的日常运行和协调。
四、网络与信息安全责任体系1. 明确网络与信息安全管理的主体责任和各层级的责任划分。
2. 各级管理者要加强自身网络安全意识和能力培养,确保网络系统的安全可靠运行。
3. 建立信息安全责任追究制度,对违反安全管理规定的责任人进行相应处罚。
五、网络与信息安全管理措施1. 建立网络安全审计制度,定期对电力行业的网络系统进行安全检测和评估。
2. 加强对计算机操作系统的监控和管理,及时发现并处理潜在的安全问题。
3. 对涉密信息进行密级管理,并建立相应的信息安全保护措施。
4. 加强电力行业的网络边界防护,建立防火墙和入侵检测系统,阻止未经授权的访问。
5. 建立安全日志管理制度,记录网络操作和事件,并保存一定时间以备审计和溯源。
6. 加强网络安全教育和培训,提高员工的安全意识和安全防护能力。
六、应急预案与演练1. 制定网络与信息安全事件应急预案,明确各级人员的责任和应对措施。
2. 进行网络与信息安全事件的模拟演练,提高应急处理的能力和效率。
3. 对网络与信息安全事件进行及时的处置和跟踪,防止事态扩大和后续影响。
七、监督与检查1. 建立网络与信息安全的监督、检查和考核机制,确保安全管理措施的有效执行。
电力公司网络与信息安全管理制度1. 背景与目的为了确保电力公司的网络与信息安全,保护公司的核心资产和信息资料安全,维护生产经营秩序和公平竞争环境,特订立本《电力公司网络与信息安全管理制度》(以下简称“本制度”)。
本制度的目的是规范电力公司相关网络与信息安全管理的活动,加强数据安全保护,构建稳定可靠的网络与信息系统,提高电力公司的核心竞争力。
2. 适用范围本制度适用于电力公司内部各级部门的相关网络与信息安全管理人员,以及与电力公司有业务合作的第三方机构。
3. 管理标准3.1 网络与信息安全管理体系建设1.电力公司应建立网络与信息安全管理体系,明确网络与信息安全管理职责,分工明确,落实实施。
2.电力公司应订立网络与信息安全管理工作计划,明确安全目标和工作要求,定期进行安全风险评估和安全检查。
3.电力公司应建立网络与信息安全相关的制度文件,包含网络与信息安全政策、网络与信息安全管理制度等,确保各项制度落地执行。
3.2 网络与信息系统安全管理1.电力公司应依照国家相关安全标准和法律法规的要求,建立网络与信息安全管理规程,包含安全防护、安全审计、安全备份等。
2.电力公司应建立网络与信息系统的安全设备和技术措施,确保网络设备的安全性和稳定性,防备网络攻击、病毒入侵等安全事件的发生。
3.电力公司应定期对网络与信息系统进行安全检测和评估,发现问题及时整改,确保网络与信息系统安全。
3.3 数据安全管理1.电力公司应建立数据分类和权限管理制度,确保数据的机密性、完整性和可用性。
2.电力公司应定期对数据进行备份和恢复测试,保证数据的安全可靠性。
3.电力公司应订立数据安全掌控措施,包含数据传输加密、存储加密等,保护数据的安全性。
3.4 人员管理1.电力公司应建立网络与信息安全人员的任职资格和培训要求,确保人员具备相关网络与信息安全知识和本领。
2.电力公司应对网络与信息安全管理人员进行定期考核,评估其履职情况,发现问题及时进行培训和增补。
电力行业网络与信息安全管理办法范文第一章总则第一条为规范电力行业网络与信息安全管理行为,加强电力系统网络与信息安全保护,保障电力系统运行稳定和电力供应安全,维护国家利益和社会公共利益,根据《中华人民共和国电力法》、《网络安全法》等相关法律法规,制定本办法。
第二条本办法适用于电力企事业单位、电力服务机构、电力市场、电力资源交易市场、电力交易场所等各类电力系统及相关从业人员的网络与信息安全管理。
第三条电力系统网络与信息安全管理应遵循法律、法规、规章和标准的要求,建立健全网络与信息安全保护制度,加强网络与信息安全防护,提高网络与信息安全管理水平,保障电力系统网络与信息的机密性、完整性和可用性。
第四条电力系统网络与信息安全管理应坚持预防为主、综合治理的原则,采取技术措施、管理措施和物理措施相结合的方式,综合防范网络威胁和信息泄露风险。
第五条电力系统网络与信息安全管理应建立健全责任制,明确各级组织和个人的网络与信息安全管理职责,划定权限和责任边界,加强网络与信息安全管理工作的指导和监督。
第六条电力系统网络与信息安全管理应注重技术研发和创新,提升核心技术能力,推动网络与信息安全保护技术的自主可控能力,完善网络与信息安全标准和规范,推动安全技术和产品的研发和推广应用。
第七条电力系统网络与信息安全管理应加强与国内外相关机构和企业的合作交流,共同推进网络与信息安全防护技术的发展和应用,推动电力系统网络与信息安全保护的国际合作。
第二章网络与信息安全管理体系第八条电力系统网络与信息安全管理应建立完善的管理体系,明确组织架构、责任制和工作流程,形成一套科学规范的管理制度和方法。
第九条电力系统网络与信息安全管理应设立专门的网络与信息安全管理部门或岗位,负责管理电力系统网络与信息安全工作,落实网络与信息安全保护责任,并具备相应的技术和管理能力。
第十条电力系统网络与信息安全管理部门或岗位应制定网络与信息安全管理制度和流程,包括但不限于网络与信息安全保护责任分工、网络与信息安全管理工作程序、安全事件应急处理流程等。
国家电力监管委员会关于印发《电力安全隐患监督管理暂行规定》的通知文章属性•【制定机关】国家电力监管委员会(已撤销)•【公布日期】2013.01.14•【文号】电监安全[2013]5号•【施行日期】2013.01.14•【效力等级】部门规范性文件•【时效性】失效•【主题分类】电力及电力工业正文国家电力监管委员会关于印发《电力安全隐患监督管理暂行规定》的通知(电监安全〔2013〕5号)各派出机构,国家电网公司、南方电网公司,华能、大唐、华电、国电、中电投集团公司,各有关单位:为贯彻落实“安全第一、预防为主、综合治理”方针,规范电力行业安全隐患监督管理工作,我会制定了《电力安全隐患监督管理暂行规定》,现印发你们,请依照执行。
电监会《关于实行电力安全生产事故隐患排查治理情况月报告的通知》(办安全〔2012〕70号)同时废止。
2013年1月14日电力安全隐患监督管理暂行规定第一章总则第一条为贯彻落实“安全第一、预防为主、综合治理”方针,明确电力行业安全隐患(以下简称“隐患”)分级分类标准,规范隐患排查治理工作,建立隐患监督管理的长效机制,防止电力事故和电力安全事件的发生,依据《电力监管条例》等国家相关法律法规和电力行业相关规定,制定本规定。
第二条发电(含核电厂常规岛部分)、输变电、供电企业和电力建设工程项目隐患排查治理和电力监管机构对隐患实施安全监管,适用本规定。
第三条本规定所称隐患是指电力生产和建设施工过程中产生的可能造成人身伤害,或影响电力(热力)正常供应,或对电力系统安全稳定运行构成威胁的设备设施不安全状态、不良工作环境以及安全管理方面的缺失。
第二章分级分类第四条根据隐患的产生原因和可能导致电力事故事件类型,隐患可分为人身安全隐患、电力安全事故隐患、设备设施事故隐患、大坝安全隐患、安全管理隐患和其他事故隐患等六类。
第五条根据隐患的危害程度,隐患分为重大隐患和一般隐患。
其中:重大隐患分为Ⅰ级重大隐患和Ⅱ级重大隐患。
电力行业网络与信息安全管理办法范文第一章总则第一条为加强电力行业网络与信息安全管理,保障信息系统正常运行,保护电力信息资产安全和用户隐私,维护电力行业网络与信息安全,根据相关法律法规,制定本办法。
第二条本办法适用于电力行业各级单位、企事业单位、合作伙伴、用户以及与电力行业信息系统相关的各类企事业单位,以及电力行业内外相关人员。
第二章安全责任第三条电力行业各级单位应当明确网络与信息安全工作的责任单位、责任人,并将网络与信息安全工作列为重要的管理事项。
第四条电力行业各级单位应当制定网络与信息安全管理制度和相关操作规程,并组织实施。
第五条电力行业各级单位应当加强网络与信息安全专业人员的培训和考核,确保其具备相关技能和知识,提高网络与信息安全防护水平。
第三章信息资产保护第六条电力行业各级单位应当建立信息资产清单,对重要信息资产进行分类、登记和保护。
第七条电力行业各级单位应当采取技术措施和管理措施,保护信息系统及其相关组件的完整性、可靠性和可用性。
第八条电力行业各级单位应当加强对信息资产的访问控制,确保信息资产只能由授权人员访问和使用。
第九条电力行业各级单位应当建立信息资产备份和恢复机制,定期进行备份和测试,以保障信息系统的可持续性和可恢复性。
第四章网络安全防范第十条电力行业各级单位应当采取技术手段和管理措施,防御网络攻击和恶意软件侵害。
第十一条电力行业各级单位应当建立网络安全事件监测和应急响应机制,对网络安全事件进行及时监测、分析和响应。
第十二条电力行业各级单位应当加强网络设备和系统的安全配置和管理,及时修补系统漏洞,防止未授权访问和信息泄漏。
第五章信息安全检测和评估第十三条电力行业各级单位应当定期对信息系统进行安全检测和评估,发现潜在安全隐患并及时修复。
第十四条电力行业各级单位应当委托具备资质的第三方机构进行信息安全评估和认证,确保信息系统的安全性和合规性。
第六章人员管理第十五条电力行业各级单位应当加强对网络与信息安全相关人员的管理,确保其遵守保密制度和相关规定。
电力行业网络与信息安全管理办法第一章总则第一条为加强电力行业网络与信息安全监督管理,规范电力行业网络与信息安全工作,根据《中华人民共和国计算机信息系统安全保护条例》及国家有关规定,制定本办法。
矚慫润厲钐瘗睞枥庑赖。
矚慫润厲钐瘗睞枥庑赖賃。
第二条电力行业网络与信息安全工作的目标是建立健全网络与信息安全保障体系和工作责任体系,提高网络与信息安全防护能力,保障网络与信息安全,促进信息化工作健康发展。
聞創沟燴鐺險爱氇谴净。
聞創沟燴鐺險爱氇谴净祸。
第三条电力行业网络与信息安全工作坚持“积极防御、综合防范”的方针,遵循“统一领导、分级负责,统筹规划、突出重点”的原则。
残骛楼諍锩瀨濟溆塹籟。
残骛楼諍锩瀨濟溆塹籟婭。
第二章监督管理职责第四条国家能源局是电力行业网络与信息安全主管部门,履行电力行业网络与信息安全监督管理职责。
国家能源局派出机构根据国家能源局的授权,负责具体实施本辖区电力企业网络与信息安全监督管理。
酽锕极額閉镇桧猪訣锥。
酽锕极額閉镇桧猪訣锥顧。
第五条国家能源局依法履行电力行业网络与信息安全监督管理工作职责,主要内容为:(一)组织落实国家关于基础信息网络和重要信息系统安全保障工作的方针、政策和重大部署,并与电力生产安全监督管理工作相衔接;彈贸摄尔霁毙攬砖卤庑。
彈贸摄尔霁毙攬砖卤庑诒。
(二)组织制定电力行业网络与信息安全的发展战略和总体规划;(三)组织制定电力行业网络与信息安全等级保护、风险评估、信息通报、应急处置、事件调查与处理、工控设备安全性检测、专业人员管理、容灾备份、安全审计、信任体系建设等方面的政策规定及技术规范,并监督实施;謀荞抟箧飆鐸怼类蒋薔。
謀荞抟箧飆鐸怼类蒋薔點。
(四)组织制定电力行业网络与信息安全应急预案,督促、指导电力企业网络与信息安全应急工作,组织或参加信息安全事件的调查与处理;厦礴恳蹒骈時盡继價骚。
厦礴恳蹒骈時盡继價骚卺。
(五)组织建立电力行业网络与信息安全工作评价与考核机制,督促电力企业落实网络与信息安全责任、保障网络与信息安全经费、开展网络与信息安全工程建设等工作;茕桢广鳓鯡选块网羈泪。
信息内容安全管理为了保护公司办公网络的安全、促进公司计算机网络的应用和发展、保证网络的正常运行,根据电监会《关于印发〈电力行业网络与信息安全监督管理暂行规定〉的通知》的要求,特制定本安全管理制度。
1.组织工作人员认真学习《计算机信息网络国际互联网安全保护管理办法》,提高工作人员的维护网络安全的警惕性和自觉性。
2.负责对本网络用户进行安全教育和培训,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,使他们具备基本的网络安全知识。
3.加强对单位的信息发布和办公自动化系统的审核管理工作,杜绝违犯《计算机信息网络国际互联网安全保护管理办法》的内容出现。
4.一旦发现从事下列危害计算机信息网络安全的活动的:(一)未经允许进入计算机信息网络或者使用计算机信息网络资源;(二)未经允许对计算机信息网络功能进行删除、修改或者增加;(三)未经允许对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加;(四)故意制作、传播计算机病毒等破坏性程序的;(五)从事其他危害计算机信息网络安全的活动。
做好记录并立即向总经理工作部报告,给予考核。
5. 在本单位办理入网手续时,应当填写用户申请,送交总经理工作部审批。
6. 对于系统运行的各级管理口令,应由系统管理员统一管理,注意保密。
不同的维护人员,设定不同的权限。
7.定期修改口令。
口令的设置应符合保密要求。
禁止一切用户使用弱口令,防止非法入侵者的猜测成功,而造成的系统故障发生。
8. 一般情况不允许公司以外用户登陆网络。
9. 在系统升级、软件修改前应作充分的准备,提出详细的升级(修改)目标、内容、方式、步骤和应急操作方案报上级运维主管部门审核批准。
一经批准,要坚持双人操作,并在升级(修改)前后做好局域网数据、用户数据和软件备份工作。
10.定期查看系统的安全管理软件及系统日志,在发现系统遭到非法攻击或非法攻击尝试时,应利用系统提供的功能进行自我保护,并对非法攻击进行定位、跟踪和发出警告,同时向上级主管部门汇报。
电力公司网络与信息安全管理制度1. 引言在当今数字化时代,电力公司依赖于各种信息技术来运营和管理业务。
然而,随之而来的是网络和信息安全风险的增加。
为了保障电力公司的网络和信息安全,制定一套严格的管理制度是必要的。
本文将介绍电力公司网络与信息安全管理制度的目的、范围、原则、组织结构以及具体的安全措施。
2. 目的电力公司网络与信息安全管理制度的主要目的是保护电力公司的网络和信息系统免受安全威胁的侵害。
通过制定和执行一系列安全措施和政策,确保电力公司的信息资产得到安全保护,防止信息泄露、破坏和未授权访问。
3. 范围本制度适用于电力公司的所有网络和信息系统,包括但不限于内部网络、外部网络连接、数据存储和处理设备等。
同时,该制度也适用于所有电力公司员工、合作伙伴和供应商。
4. 原则4.1 安全保护原则电力公司网络与信息安全管理制度遵循以下安全保护原则:•机密性:确保只有授权的人员能够访问敏感信息。
•完整性:确保信息不被篡改或损坏。
•可用性:确保信息系统一直处于可用状态,能够满足业务需求。
4.2 风险管理原则电力公司网络与信息安全管理制度基于风险管理原则,采取以下措施:•风险评估:定期对网络和信息系统进行风险评估,确定潜在的安全威胁和漏洞。
•风险控制:制定相应的控制措施来降低风险,并确保控制措施的有效实施。
•风险监控:定期审查和监控网络和信息系统的安全状态,及时识别并应对潜在的安全事件。
4.3 人员管理原则电力公司网络与信息安全管理制度要求:•所有员工必须经过安全意识培训,并签署保密协议。
•对于具有特权访问权限的员工,需要进行背景调查和定期审查。
•员工必须遵守安全政策和规定,如密码安全和访问控制。
5. 组织结构为了有效管理电力公司的网络和信息安全,设立专门的安全管理机构是必要的。
该机构应由网络与信息安全部门负责,组织结构包括但不限于以下职责:•安全策略与规定的制定和更新;•风险评估与风险控制的实施;•安全事件的监控和响应;•员工安全意识培训;•安全审计及报告的编制。
电力行业网络与信息安全管理办法范本第一章总则第一条为加强电力行业网络与信息安全管理,保障国家电力系统稳定运行和信息资产的安全,制定本管理办法。
第二条本管理办法适用于国家电力系统内的各级电力企业、单位及相关机构的网络与信息安全管理工作。
第三条电力行业网络与信息安全管理应遵循以下原则:(一)坚持安全第一原则,将网络与信息安全置于重要位置,确保国家电力系统的稳定运行和信息资产的安全。
(二)依法合规原则,遵守国家相关法律法规和政策,确保电力行业网络与信息安全工作符合法律法规的要求。
(三)全员参与原则,各级电力企业、单位及相关机构应加强员工网络与信息安全意识教育培训,提高网络与信息安全防护水平。
(四)创新驱动原则,积极采用新技术、新方法,持续改进网络与信息安全管理工作。
第二章网络与信息安全管理体系第四条电力行业应建立完善的网络与信息安全管理体系,明确网络与信息安全管理的组织、职责和工作程序,确保网络与信息安全工作有序进行。
第五条电力行业网络与信息安全管理体系应包括以下内容:(一)网络与信息安全组织机构:各级电力企业、单位及相关机构应设立网络与信息安全管理机构或部门,明确网络与信息安全负责人,负责网络与信息安全管理和监督。
(二)网络与信息安全政策:各级电力企业、单位及相关机构应制定网络与信息安全政策,明确网络与信息安全的目标、原则和要求。
(三)网络与信息安全制度:各级电力企业、单位及相关机构应制定网络与信息安全制度,明确网络与信息安全管理的规范和要求。
(四)网络与信息安全培训:各级电力企业、单位及相关机构应开展网络与信息安全培训,提高员工的网络与信息安全防护意识和技能。
(五)网络与信息安全风险评估:各级电力企业、单位及相关机构应定期进行网络与信息安全风险评估,识别和评估安全威胁及风险,并采取相应的防护措施。
(六)网络与信息安全事件应急预案:各级电力企业、单位及相关机构应制定网络与信息安全事件应急预案,及时应对网络与信息安全事件,最大限度减少损失。
电力行业网络与信息安全管理办法范本一、总则为加强电力行业的网络与信息安全管理工作,保障电力供应的连续稳定运行,推动信息化建设与电力事业的融合发展,制定本办法。
二、基本原则1. 安全第一原则:网络与信息安全工作必须以保障电力系统运行安全为核心,确保电力供应的连续稳定。
2. 综合治理原则:网络与信息安全工作要贯穿整个电力系统的运行和管理过程。
3. 风险管理原则:针对可能出现的安全隐患和威胁,进行风险评估和应对措施,在全面掌握风险状况的基础上,防患于未然。
三、网络与信息安全管理机构1. 设立网络与信息安全管理委员会,负责协调、指导电力行业的网络与信息安全管理工作。
2. 设立网络与信息安全管理办公室,具体负责电力行业的网络与信息安全管理工作的日常运行和协调。
四、网络与信息安全责任体系1. 明确网络与信息安全管理的主体责任和各层级的责任划分。
2. 各级管理者要加强自身网络安全意识和能力培养,确保网络系统的安全可靠运行。
3. 建立信息安全责任追究制度,对违反安全管理规定的责任人进行相应处罚。
五、网络与信息安全管理措施1. 建立网络安全审计制度,定期对电力行业的网络系统进行安全检测和评估。
2. 加强对计算机操作系统的监控和管理,及时发现并处理潜在的安全问题。
3. 对涉密信息进行密级管理,并建立相应的信息安全保护措施。
4. 加强电力行业的网络边界防护,建立防火墙和入侵检测系统,阻止未经授权的访问。
5. 建立安全日志管理制度,记录网络操作和事件,并保存一定时间以备审计和溯源。
6. 加强网络安全教育和培训,提高员工的安全意识和安全防护能力。
六、应急预案与演练1. 制定网络与信息安全事件应急预案,明确各级人员的责任和应对措施。
2. 进行网络与信息安全事件的模拟演练,提高应急处理的能力和效率。
3. 对网络与信息安全事件进行及时的处置和跟踪,防止事态扩大和后续影响。
七、监督与检查1. 建立网络与信息安全的监督、检查和考核机制,确保安全管理措施的有效执行。
电力行业网络安全管理办法第一章总则第一条为加强电力行业网络安全监督管理,规范电力行业网络安全工作,根据《中华人民共和国网络安全法》《中华人民共和国密码法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中华人民共和国计算机信息系统安全保护条例》《关键信息基础设施安全保护条例》及国家有关规定,制定本办法。
第二条电力行业网络安全工作的目标是建立健全网络安全保障体系和工作责任体系,提高网络安全防护能力,保障电力系统安全稳定运行和电力可靠供应。
第三条电力企业在中华人民共和国境内建设、运营、维护和使用网络(除核安全外),以及网络安全的监督管理,适用本办法。
本办法所称网络是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统,包括电力监控系统、管理信息系统及通信网络设施。
本办法不适用于涉及国家秘密的网络。
涉及国家秘密的网络应当按照国家保密工作部门有关涉密信息系统管理规定和技术标准,结合网络实际情况进行管理。
第四条电力行业网络安全工作坚持“积极防御、综合防范”的方针,遵循“依法管理、分工负责,统筹规划、突出重点”的原则。
—1—第二章监督管理职责第五条国家能源局及其派出机构、负有电力行业网络安全监督管理职责的地方能源主管部门(以下简称行业部门)在各自职责范围内依法依规履行电力行业网络安全监督管理职责。
第六条电力行业网络安全监督管理工作主要包括以下内容:(一)组织落实国家关于网络安全的方针、政策和重大部署,并与电力生产安全监督管理工作相衔接;(二)组织制定电力行业网络安全等级保护、关键信息基础设施安全保护、电力监控系统安全防护、网络安全监测预警和信息通报、网络安全事件应急处置等方面的政策规定及技术规范,并监督实施;(三)组织认定电力行业关键信息基础设施,制定关键信息基础设施安全规划,建立关键信息基础设施网络安全监测预警制度,组织开展关键信息基础设施网络安全检查检测,指导关键信息基础设施运营者做好网络安全事件应对处置;(四)组织或参与网络安全事件的调查与处理;(五)督促电力企业落实网络安全责任、保障网络安全经费、开展网络安全防护能力建设等工作;(六)组织开展电力行业网络安全信息通报等工作;(七)指导督促电力企业做好网络安全宣传教育工作;(八)推动网络安全仿真验证环境(靶场)建设,组织建立网络安全监督管理技术支撑体系;—2—(九)电力行业网络安全监督管理的其它事项。
电力行业网络与信息安全管理办法第一章总则第一条为了加强电力行业网络与信息安全的管理,保障电力系统的安全稳定运行,依照《中华人民共和国电力法》和其他相关法律、法规的规定,制定本办法。
第二条本办法适用于电力行业各级行政机关、电力企事业单位及其他与电力行业相关的组织和机构。
第三条电力行业网络与信息安全工作应坚持国家安全和社会稳定第一原则,同时兼顾网络技术发展和合理利用的原则。
第四条电力行业网络与信息安全工作应遵循科学、规范的原则,采取预防为主、综合治理的方针,有序推进网络与信息安全技术研究与应用。
第五条电力行业网络与信息安全管理应注重协调一致,形成整体合力,建立健全网络与信息安全的组织体系。
第六条电力行业各单位应当加强网络与信息安全教育和培训,提高网络与信息安全的意识和素质,增强防范网络与信息安全风险的能力。
第二章机构设置和职责分工第七条电力行业主管部门应当设立网络与信息安全管理机构,负责电力行业网络与信息安全工作的规划、组织、协调、监督和评估。
第八条电力行业各级行政机关、电力企事业单位应当设立网络与信息安全管理部门,负责本单位网络与信息安全工作的组织实施、监督检查和应急响应。
第九条电力行业网络与信息安全管理机构应当具备从事网络与信息安全管理工作的专业人员,定期组织网络与信息安全培训。
第十条电力行业网络与信息安全管理机构的主要职责有:(一)制定电力行业网络与信息安全的政策、规划和标准,指导电力行业各单位的网络与信息安全工作;(二)组织电力行业的网络与信息安全宣传教育和培训;(三)推动电力行业网络与信息安全技术的研发和应用;(四)组织开展电力行业网络与信息安全的评估和监督检查;(五)协调处理电力行业网络与信息安全事件和事故;(六)开展相关网络与信息安全的研究和交流。
第十一条电力行业各级行政机关、电力企事业单位的网络与信息安全管理部门的主要职责有:(一)制定本单位网络与信息安全的制度和措施,组织实施;(二)指导、监督本单位网络与信息安全工作的落实情况;(三)组织开展本单位网络与信息安全的风险评估和安全测试;(四)组织开展应急响应和安全事件处置工作;(五)配合网络与信息安全管理机构开展网络与信息安全的评估和监督检查。
电力行业网络与信息安全管理办法模版第一章总则第一条为了加强电力行业网络与信息安全管理,保障电力系统正常运行,保护用户信息安全,制定本办法。
第二条本办法适用于电力行业网络与信息安全管理工作。
第三条电力行业网络与信息安全管理工作,应当坚持依法、科学、公正、公开的原则,推动信息安全的可持续发展。
第四条电力行业网络与信息安全管理工作应当贯彻“安全第一、预防为主、综合治理、攻防兼备”的方针。
第五条电力行业网络与信息安全管理工作应当加强技术研究、制定技术标准和规范,提高信息安全防护水平。
第六条各级电力行业组织和单位应当按照国家有关法律法规的要求,制定本行业的网络与信息安全管理制度,并落实具体的安全措施。
第七条电力行业网络与信息安全管理工作应当采取全员参与、层层落实、分工协作的方式,形成工作合力。
第二章信息安全管理第八条电力行业组织和单位应当建立健全信息安全管理制度,明确各级负责人的职责,并配备专职信息安全管理人员。
第九条电力行业组织和单位应当对信息资产进行分类、分级管理,制定相应的安全保护措施。
第十条电力行业组织和单位应当建立完善的网络安全事件应急处理机制,及时处置安全事件,防范和减轻电力系统的损失。
第十一条电力行业组织和单位应当建立信息安全监控与防护体系,实施网络安全漏洞管理、恶意代码防范、入侵检测等措施,保障信息系统的稳定运行。
第十二条电力行业组织和单位应当加强信息安全培训和宣传教育,提高员工的信息安全意识和技能。
第三章安全保障措施第十三条电力行业组织和单位应当建立完善的网络访问控制机制,对外网与内网之间的访问进行严格控制。
第十四条电力行业组织和单位应当定期进行风险评估和安全审计,识别潜在的安全风险,并及时采取相应的预防和应对措施。
第十五条电力行业组织和单位应当加强密码管理,确保密钥和密码的安全可靠,并建立完善的密钥管理制度。
第十六条电力行业组织和单位应当加强对安全设备和系统的维护和管理,及时修复、更新存在安全漏洞的软件和硬件。
国家电力监管委员会文件
电监信息〔2007〕 50号
关于印发《电力行业网络与信息安全监督管理
暂行规定》的通知
各派出机构,各有关电力企业:
为规范电力行业网络与信息安全监督管理工作,我会组织编制了《电力行业网络与信息安全监督管理暂行规定》,现印发你们,请依照执行。
附件:《电力行业网络与信息安全监督管理暂行规定》
二〇〇七年十二月四日
1
电力行业网络与信息安全监督管理暂行规定
第一条 为加强电力行业网络与信息安全监督管理,规范电力行业网络与信息安全工作,根据《电力监管条例》、《中华人民共和国计算机信息系统安全保护条例》和国家有关规定,结合《电力二次系统安全防护规定》,制定本规定。
第二条 电力行业网络与信息安全工作的目标是,建立健全电力行业网络与信息安全保障体系和工作责任体系,提高电力行业网络与信息安全防护能力,保障电力行业网络与信息安全,促进电力行业信息化健康发展。
第三条 电力行业网络与信息安全工作坚持“积极防御、综合防范”的方针,遵循“统一领导、分级负责,统筹规划、突出重点,整合资源、形成合力,以我为主、兼收并蓄”的原则。
第四条 国家电力监管委员会及其派出机构(以下简称电力监管机构)履行电力行业网络与信息安全监督管理职责、电力企业开展网络与信息安全工作,适用本规定。
第五条 国家电力监管委员会(以下简称电监会)统一领导电力行业网络与信息安全监督管理工作,依法履行以下职责:
(一)组织落实党中央、国务院关于国家基础信息网络和重要信息系统安全保障工作的方针、政策和重大部署,并
- 2 -
与电力生产安全监督管理工作相衔接;
(二)组织制定电力行业网络与信息安全的发展战略和总体规划;
(三)制定电力行业网络与信息安全等级保护、风险评估、信息通报、应急处置、事故调查与处理、专业人员管理、容灾备份、信任体系建设等政策规定;
(四)组织制定电力行业网络与信息安全等级保护、风险评估、容灾备份、信任体系建设等技术规范;
(五)组织制定电力行业网络与信息安全应急预案和应急协调预案,组织协调电力行业网络与信息安全应急救援服务队伍,支持网络与信息安全应急救援工作;
(六)组织开展电力行业网络与信息安全信息通报、应急处置和应急协调、监督检查、事故调查与处理、专业人员技能培训考核认定等工作,组织建设电力行业网络根信任系统;
(七)电力行业网络与信息安全监督管理的其它事项。
第六条 电监会派出机构根据电监会的授权,负责电力行业网络与信息安全监督管理的相关工作。
第七条 电力企业是电力行业网络与信息安全的责任主体,负责组织开展本单位的网络与信息安全工作,谁主管谁负责,谁运营谁负责,谁使用谁负责。
第八条 电力企业应当完善内部规章制度,健全工作体
- 3 -
系,明确责任部门、责任人员,落实安全措施,建立健全网络与信息安全责任制。
电力企业主要负责人是本单位网络与信息安全的第一责任人,对本单位的网络与信息安全负全面责任。
第九条 电力企业应当按照国家有关信息系统安全等级保护制度和电力二次系统安全防护规定的要求,对本单位的网络与信息系统分等级进行安全保护,自主确定本单位信息系统安全保护等级,自主进行安全保护。
第十条 电力企业确定本单位信息系统安全保护等级后,应当按照信息安全等级保护和电力二次系统安全防护的有关规定和标准规范,选用满足安全保护等级需求的信息技术产品和服务。
鼓励电力企业采用具有自主知识产权、先进成熟的国产化设备开展信息系统安全建设或改建工作。
第十一条 电力企业完成信息系统的建设或改建工作后,应委托符合规定的测评机构,定期对信息系统安全等级状况开展等级测评,未达到等级保护要求的应进行整改。
第十二条 电力企业应当按照国家有关规定开展信息安全风险评估工作,建立健全信息安全风险评估的自评估和检查评估制度,完善信息安全风险管理机制,委托符合规定的测评机构进行风险评估,发现问题要及时进行整改。
第十三条 电力企业应当按照网络与信息安全通报制度的规定,建立健全本单位信息通报机制,开展信息安全通报
- 4 -
工作,及时向电力监管机构报告有关情况。
第十四条 电力企业应当按照电力行业网络与信息安全应急预案,制定或修订本单位网络与信息安全应急预案,开展应急演练。
第十五条 电力企业应当按照国家有关规定,结合自身业务特点,建立本单位网络信任体系,并和电力行业网络根信任系统相衔接。
第十六条 电力企业应当按照国家有关规定,建立健全容灾备份制度,对关键系统和核心数据进行有效备份。
第十七条 电力企业应当设置信息安全专职岗位,上岗人员应当通过相应的专业技能考核。
第十八条 电力企业应当建立信息化项目信息安全专项审查制度,重点审查信息安全保障方案和信息安全保障资金使用方案,审查结果报电力监管机构备案。
第十九条 电力企业应当建立网络与信息系统安全资金保障制度,重点保障信息安全等级保护、信息安全风险评估、网络信任体系建设、信息通报、网络与信息安全应急处置和信息安全事故调查等工作所需资金。
第二十条 电力监管机构依法对电力企业网络与信息安全工作进行监督检查,及时反馈检查结果。
对检查中发现的问题可以进行通报。
第二十一条 电力企业应当积极配合监督检查工作,按
- 5 -
照电力监管机构要求进行整改,并将整改结果报送电力监管机构。
第二十二条 电力企业发生信息安全事故后,应当及时采取有效措施降低损害程度,防止事态扩大,尽可能保护好现场,按规定向上级单位和电力监管机构报告。
第二十三条 电力监管机构负责组织调查信息安全事故。
信息安全事故调查应当实事求是,查明原因,明确性质,界定责任,总结教训,提出整改意见和处理建议。
第二十四条 电力监管机构进行监督检查和事故调查时,可以采取下列措施:
(一)进入电力企业进行检查;
(二)询问相关单位的工作人员,要求其对有关检查事项作出说明;
(三)查阅、复制与检查事项有关的文件、资料,对可能被转移、隐匿、损毁的文件、资料予以封存;
(四)对检查中发现的违规行为,责令当场改正或者限期改正。
第二十五条 电监会对在电力行业网络与信息安全工作中做出突出成绩的单位和个人予以表彰,电力监管机构依法对违反本规定的行为予以处理。
第二十六条 本规定自发布之日起施行。
- 6 -。