电力行业信息系统等级保护的研究及实施
引言电力是国民经济重要的基础设施之一,电力安全直接关系国计民生,一直是党和政府高度关注的重点。随着通信技术和网络技术的快速发展和电力工业信息化工作的推进,因特网已得到了广泛使用,E-mail、Web、和PC的
产品采购与部署,安全加固,应用改造,等级保护管理建设。(5)等级保护测评验证建设效果。
2.1 安全域划分
安全域是由一组具有相同安全保障要求、并相互信任的系统组成的逻辑区域,同一安全域的系统共享相同的安全保障策略。国家电网公司应用系统主要部署于信息内网,与互联网有交互的子系统或功能单元部署于信息外网,信息内网与信息外网以逻辑隔离设备进行安全隔离,对于信息内外网分别进行安全域划分。《信息安全等级保护管理办法》中对于三级系统安全保障要求及国家信息安全监管部门的监管执行要求强度高于二级系统,因此对于信息系统的安全域划分采取将等级保护要求较高的各三级系统划分独立的安全域进行安全防护,以实现三级系统间及与其他系统之间的独立安全防护,也便于国家电网公司及外部监管机构对于三级系统的安全监管,对于信息内网的应用系统安全域划分依据以下方法:二级系统统一成域,三级系统独立分域;依据该分域方法进行安全划分后信息内网将有以下安全域:电力市场交易系统域、财务管理系统域、营销管理系统域、ERP系统域、二级系统域、内网桌面终端域。
由于国家电网公司主要应用系统位于信息内网,信息外网主要是一些需要与互联网交互的子系统或应用模块,且系统数量较少,因此将应用系统统一部署于同一安全域内进行安全防护,该安全域中的应用系统在主机及应用层面按各系统所属的安全级别进行防护,网络及与信息外网边界按满足域中各系统所属最高级别就高进行安全建设,信息外网存在如下安全域:外网应用系统域、外网桌面终端域。
2.2 纵深防御
在安全域划分后,结合等级
责任编辑:叶雨田
免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞
-
现货模式下谷电用户价值再评估
2020-10-10电力现货市场,电力交易,电力用户 -
PPT | 高校综合能源服务有哪些解决方案?
2020-10-09综合能源服务,清洁供热,多能互补 -
深度文章 | “十三五”以来电力消费增长原因分析及中长期展望
2020-09-27电力需求,用电量,全社会用电量
-
PPT | 高校综合能源服务有哪些解决方案?
2020-10-09综合能源服务,清洁供热,多能互补 -
深度文章 | “十三五”以来电力消费增长原因分析及中长期展望
2020-09-27电力需求,用电量,全社会用电量 -
我国电力改革涉及的电价问题
-
贵州职称论文发表选择泛亚,论文发表有保障
2019-02-20贵州职称论文发表 -
《电力设备管理》杂志首届全国电力工业 特约专家征文
2019-01-05电力设备管理杂志 -
国内首座蜂窝型集束煤仓管理创新与实践
-
人力资源和社会保障部:电线电缆制造工国家职业技能标准
-
人力资源和社会保障部:变压器互感器制造工国家职业技能标准
-
《低压微电网并网一体化装置技术规范》T/CEC 150
2019-01-02低压微电网技术规范
-
现货模式下谷电用户价值再评估
2020-10-10电力现货市场,电力交易,电力用户 -
建议收藏 | 中国电价全景图
2020-09-16电价,全景图,电力 -
一张图读懂我国销售电价附加
2020-03-05销售电价附加
-
电气工程学科排行榜发布!华北电力大学排名第二
-
国家电网61家单位招聘毕业生
2019-03-12国家电网招聘毕业生 -
《电力设备管理》杂志读者俱乐部会员招募
2018-10-16电力设备管理杂志