電力行業等級保護工作包括通用要求、管理類信息系統要求和生產控制類信息系統要求三部分。其中,通用要求部分同時適用于管理類信息系統和生產控制類信息系統,管理類信息系統基本要求適用于管理類信息系統的安全建設和監督管理,生產控制類信息系統基本要求適用于生產控制類信息系統的安全建設和監督管理。
基本安全要求是針對不同安全保護等級信息系統應該具有的基本安全保護能力提出的安全要求,根據實現方式的不同,基本安全要求分為總體要求、基本技術要求和基本管理要求三大類。總體要求分總體技術要求與總體管理要求,與行業及各單位的總體安全策略相關,是管理類或生產控制類各級信息系統都要遵守的總體安全防護要求;技術類安全要求與信息系統提供的技術安全機制有關,主要通過在信息系統中部署軟硬件并正確的配置其安全功能來實現;管理類安全要求與信息系統中各種角色參與的活動有關,主要通過控制各種角色的活動,從政策、制度、規范、流程以及記錄等方面做出規定來實現。
總體要求概括了電力行業信息安全防護策略的基本要求;基本技術要求從物理安全、網絡安全、主機安全、應用安全和數據安全幾個層面提出;基本管理要求從安全管理制度、安全管理機構、人員安全管理、系統建設管理和系統運維管理幾個方面提出,總體要求、基本技術要求和基本管理要求是確保信息系統安全不可分割的三個部分。
綜合考慮信息系統的責任單位、業務類型和業務重要性及物理位置差異等各種因素,可將電力行業信息系統分為生產控制系統、生產管理系統、網站系統、管理信息系統、信息網絡五大類。
山東新潮信息技術有限公司
地址:山東省濟南市高新區漢峪金谷A三區4號樓16層
電話:0531-83532886
傳真:0531-83532000
山東省公安廳 中國信息安全測評中心 中國信息安全認證中心 國家互聯網信息中心 中國網絡安全等級保護網 TIDE信息安全實驗室 魯ICP備10208374號-1
? 2000-2026版權所有 山東新潮信息技術有限公司