《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 電力行業(yè)網絡安全等保如何實施?國家能源局發(fā)布新規(guī)

電力行業(yè)網絡安全等保如何實施?國家能源局發(fā)布新規(guī)

2022-12-21
來源:安全419

  近日,國家能源局印發(fā)并實施《電力行業(yè)網絡安全等級保護管理辦法》(以下簡稱《辦法》),強調加強電力行業(yè)網絡安全監(jiān)督管理,規(guī)范電力行業(yè)網絡安全等級保護管理,提高電力行業(yè)網絡安全保障能力和水平?!掇k法》內容包括電力行業(yè)網絡等級劃分與保護、保護實施與管理、網絡安全等級保護的密碼管理、相關法律責任。

  電力企業(yè)依照國家和電力行業(yè)相關法律法規(guī)和規(guī)范性文件,履行網絡安全等級保護的義務和責任。電力行業(yè)網絡安全等級保護堅持分等級保護、突出重點、積極防御、綜合防范的原則,將電力行業(yè)網絡劃分為五個安全保護等級:

  第一級,受到破壞后,會對相關公民、法人和其他組織的合法權益造成一般損害,但不危害國家安全、社會秩序和公共利益。

  第二級,受到破壞后,會對相關公民、法人和其他組織的合法權益造成嚴重損害或特別嚴重損害,或者對社會秩序和公共利益造成危害,但不危害國家安全。

  第三級,受到破壞后,會對社會秩序和公共利益造成嚴重危害,或者對國家安全造成危害。

  第四級,受到破壞后,會對社會秩序和公共利益造成特別嚴重危害,或者對國家安全造成嚴重危害。

  第五級,受到破壞后,會對國家安全造成特別嚴重危害。

  多階段 多措施

  《辦法》從電力企業(yè)網絡規(guī)劃的不同階段,對于電力企業(yè)做出了差異化要求。

  1 網絡規(guī)劃設計階段,應依據相關國家標準規(guī)范和電力行業(yè)網絡安全等級保護定級指南,確定定級網絡及其安全保護等級,并及時更新。

  2 網絡建設、運營階段,應當遵循同步規(guī)劃、同步建設、同步使用的原則,按照網絡安全保護等級要求,建設網絡安全設備設施,制定并落實安全管理制度,健全網絡安全防護體系。

  3 網絡建設完成階段,電力企業(yè)應當依據國家和行業(yè)有關標準或規(guī)范要求,定期對網絡安全等級保護狀況開展保護測評。

  除了電力企業(yè)自身的措施外,還應受到相關機構的監(jiān)督。

  國家能源局或其派出機構應定期對電力企業(yè)進行安全監(jiān)督、檢查、指導、抽查。同時,在電力企業(yè)應當在收到審核意見后,應按照有關規(guī)定向公安機關備案并按照定級審核權限向國家能源局或其派出機構報告定級備案結果。

  另外,電力企業(yè)選擇測評機構進行網絡安全等級保護測評時,應當遵循安全、保密、可信等要求。

  網絡安全保護 密碼是關鍵

  《辦法》指出,電力企業(yè)應當遵照《中華人民共和國密碼法》等有關法律法規(guī)和國家密碼管理部門制定的網絡安全等級保護密碼技術標準執(zhí)行,依法開展商用密碼應用安全性評估工作。

  同時,各級密碼管理部門需要對網絡安全等級保護工作中密碼配備、使用和管理的情況進行檢查和安全性評估,在發(fā)現問題后,電力企業(yè)應當按照要求及時整改。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。