近日,國家能源局印發(fā)并實(shí)施《電力行業(yè)網(wǎng)絡(luò)安全等級(jí)保護(hù)管理辦法》(以下簡(jiǎn)稱《辦法》),強(qiáng)調(diào)加強(qiáng)電力行業(yè)網(wǎng)絡(luò)安全監(jiān)督管理,規(guī)范電力行業(yè)網(wǎng)絡(luò)安全等級(jí)保護(hù)管理,提高電力行業(yè)網(wǎng)絡(luò)安全保障能力和水平?!掇k法》內(nèi)容包括電力行業(yè)網(wǎng)絡(luò)等級(jí)劃分與保護(hù)、保護(hù)實(shí)施與管理、網(wǎng)絡(luò)安全等級(jí)保護(hù)的密碼管理、相關(guān)法律責(zé)任。
電力企業(yè)依照國家和電力行業(yè)相關(guān)法律法規(guī)和規(guī)范性文件,履行網(wǎng)絡(luò)安全等級(jí)保護(hù)的義務(wù)和責(zé)任。電力行業(yè)網(wǎng)絡(luò)安全等級(jí)保護(hù)堅(jiān)持分等級(jí)保護(hù)、突出重點(diǎn)、積極防御、綜合防范的原則,將電力行業(yè)網(wǎng)絡(luò)劃分為五個(gè)安全保護(hù)等級(jí):
第一級(jí),受到破壞后,會(huì)對(duì)相關(guān)公民、法人和其他組織的合法權(quán)益造成一般損害,但不危害國家安全、社會(huì)秩序和公共利益。
第二級(jí),受到破壞后,會(huì)對(duì)相關(guān)公民、法人和其他組織的合法權(quán)益造成嚴(yán)重?fù)p害或特別嚴(yán)重?fù)p害,或者對(duì)社會(huì)秩序和公共利益造成危害,但不危害國家安全。
第三級(jí),受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成嚴(yán)重危害,或者對(duì)國家安全造成危害。
第四級(jí),受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成特別嚴(yán)重危害,或者對(duì)國家安全造成嚴(yán)重危害。
第五級(jí),受到破壞后,會(huì)對(duì)國家安全造成特別嚴(yán)重危害。
多階段 多措施
《辦法》從電力企業(yè)網(wǎng)絡(luò)規(guī)劃的不同階段,對(duì)于電力企業(yè)做出了差異化要求。
1 網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)階段,應(yīng)依據(jù)相關(guān)國家標(biāo)準(zhǔn)規(guī)范和電力行業(yè)網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南,確定定級(jí)網(wǎng)絡(luò)及其安全保護(hù)等級(jí),并及時(shí)更新。
2 網(wǎng)絡(luò)建設(shè)、運(yùn)營階段,應(yīng)當(dāng)遵循同步規(guī)劃、同步建設(shè)、同步使用的原則,按照網(wǎng)絡(luò)安全保護(hù)等級(jí)要求,建設(shè)網(wǎng)絡(luò)安全設(shè)備設(shè)施,制定并落實(shí)安全管理制度,健全網(wǎng)絡(luò)安全防護(hù)體系。
3 網(wǎng)絡(luò)建設(shè)完成階段,電力企業(yè)應(yīng)當(dāng)依據(jù)國家和行業(yè)有關(guān)標(biāo)準(zhǔn)或規(guī)范要求,定期對(duì)網(wǎng)絡(luò)安全等級(jí)保護(hù)狀況開展保護(hù)測(cè)評(píng)。
除了電力企業(yè)自身的措施外,還應(yīng)受到相關(guān)機(jī)構(gòu)的監(jiān)督。
國家能源局或其派出機(jī)構(gòu)應(yīng)定期對(duì)電力企業(yè)進(jìn)行安全監(jiān)督、檢查、指導(dǎo)、抽查。同時(shí),在電力企業(yè)應(yīng)當(dāng)在收到審核意見后,應(yīng)按照有關(guān)規(guī)定向公安機(jī)關(guān)備案并按照定級(jí)審核權(quán)限向國家能源局或其派出機(jī)構(gòu)報(bào)告定級(jí)備案結(jié)果。
另外,電力企業(yè)選擇測(cè)評(píng)機(jī)構(gòu)進(jìn)行網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)時(shí),應(yīng)當(dāng)遵循安全、保密、可信等要求。
網(wǎng)絡(luò)安全保護(hù) 密碼是關(guān)鍵
《辦法》指出,電力企業(yè)應(yīng)當(dāng)遵照《中華人民共和國密碼法》等有關(guān)法律法規(guī)和國家密碼管理部門制定的網(wǎng)絡(luò)安全等級(jí)保護(hù)密碼技術(shù)標(biāo)準(zhǔn)執(zhí)行,依法開展商用密碼應(yīng)用安全性評(píng)估工作。
同時(shí),各級(jí)密碼管理部門需要對(duì)網(wǎng)絡(luò)安全等級(jí)保護(hù)工作中密碼配備、使用和管理的情況進(jìn)行檢查和安全性評(píng)估,在發(fā)現(xiàn)問題后,電力企業(yè)應(yīng)當(dāng)按照要求及時(shí)整改。
更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<