信息安全等級(jí)保護(hù)標(biāo)準(zhǔn)在電力行業(yè)的應(yīng)用
統(tǒng)包括財(cái)務(wù)應(yīng)用相關(guān)的各系統(tǒng),主要功能包括預(yù)算管理、核算管理、資金管理、電子支付等。
3.1 等級(jí)保護(hù)測(cè)評(píng)工作中測(cè)評(píng)指標(biāo)的選取
開展電力企業(yè)信息安全等級(jí)保護(hù)測(cè)評(píng)工作時(shí),一般來(lái)說(shuō),測(cè)評(píng)指標(biāo)包括基本指標(biāo)和特殊指標(biāo)兩部分。基本指標(biāo)依據(jù)信息系統(tǒng)確定的業(yè)務(wù)信息安全保護(hù)等級(jí)和系統(tǒng)服務(wù)安全保護(hù)等級(jí),選擇國(guó)家標(biāo)準(zhǔn)《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》中對(duì)應(yīng)級(jí)別的安全要求作為等級(jí)測(cè)評(píng)的基本指標(biāo)。基本指標(biāo)的指標(biāo)類別和數(shù)量見表3-1。
測(cè)評(píng)指標(biāo) | |||||
技術(shù)/管理 | 安全類 | 數(shù)量 | |||
S類 | A類 | G類 | 小計(jì) | ||
(2級(jí)) | (3級(jí)) | (3級(jí)) | |||
安全技術(shù) | 物理安全 | 1 | 4 | 25 | 30 |
網(wǎng)絡(luò)安全 | 1 | 0 | 31 | 32 | |
主機(jī)安全 | 9 | 5 | 12 | 26 | |
應(yīng)用安全 | 11 | 9 | 6 | 26 | |
數(shù)據(jù)安全 | 2 | 4 | 0 | 6 | |
安全理 | 安全管理制度 | 0 | 0 | 11 | 11 |
安全管理機(jī)構(gòu) | 0 | 0 | 20 | 20 | |
人員安全管理 | 0 | 0 | 16 | 16 | |
系統(tǒng)建設(shè)管理 | 0 | 0 | 45 | 45 | |
系統(tǒng)運(yùn)維管理 | 0 | 0 | 62 | 62 | |
合 計(jì) | 274(控制點(diǎn)) |
表3-1 基本指標(biāo)
同時(shí),應(yīng)結(jié)合行業(yè)和系統(tǒng)的實(shí)際,依據(jù)信息系統(tǒng)確定的業(yè)務(wù)信息安全保護(hù)等級(jí)和系統(tǒng)服務(wù)安全保護(hù)等級(jí),選擇《電力行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》中對(duì)應(yīng)級(jí)別的安全要求作為本次等級(jí)測(cè)評(píng)的特殊指標(biāo)。特殊指標(biāo)的指標(biāo)類別和數(shù)量見表3-2。
測(cè)評(píng)指標(biāo) | |||||
技術(shù)/管理 | 安全類 | 數(shù)量 | |||
S類 | A類 | G類 | 小計(jì) | ||
(2級(jí)) | (3級(jí)) | (3級(jí)) | |||
安全技術(shù) | 物理安全 | 1 | 4 | 25 | 30 |
網(wǎng)絡(luò)安全 | 1 | 0 | 37 | 38 | |
主機(jī)安全 | 9 | 5 | 12 | 26 | |
應(yīng)用安全 | 11 | 9 | 6 | 26 | |
數(shù)據(jù)安全 | 2 | 3 | 0 | 5 | |
安全管理 | 安全管理制度 | 0 | 0 | 11 | 11 |
安全管理機(jī)構(gòu) | 0 | 0 | 20 | 20 | |
人員安全管理 | 0 | 0 | 16 | 16 | |
系統(tǒng)建設(shè)管理 | 0 | 0 | 45 | 45 | |
系統(tǒng)運(yùn)維管理 | 0 | 0 | 62 | 62 | |
合 計(jì) | 279(控制點(diǎn)) |
表3-2 特殊指標(biāo)
此外,還有總體要求指標(biāo)。《電力行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(送審稿)中管理信息系統(tǒng)類和生產(chǎn)控制類系統(tǒng)總體要求均由整體技術(shù)要求和通用管理要求組成,如管理信息類系統(tǒng)整體技術(shù)要求規(guī)定:管理信息大區(qū)網(wǎng)絡(luò)與生產(chǎn)控制大區(qū)網(wǎng)絡(luò)應(yīng)物理隔離;兩網(wǎng)之間有信息通信交換時(shí)應(yīng)部署符合電力系統(tǒng)要求的單向隔離裝置;管理信息大區(qū)網(wǎng)絡(luò)可進(jìn)一步劃分為內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),兩網(wǎng)之間有信息通信交換時(shí)防護(hù)強(qiáng)度應(yīng)強(qiáng)于邏輯隔離;具有層次網(wǎng)絡(luò)結(jié)構(gòu)的單位可統(tǒng)一提供互聯(lián)網(wǎng)出口;二級(jí)系統(tǒng)統(tǒng)一成域,三級(jí)系統(tǒng)單獨(dú)成域;三級(jí)系統(tǒng)域由獨(dú)立子網(wǎng)承載,每個(gè)域有唯一網(wǎng)絡(luò)出口,可在網(wǎng)絡(luò)出口處部署三級(jí)等級(jí)保護(hù)專用裝置為系統(tǒng)提供整體安全防護(hù)。通用管理要求規(guī)定:如果本單位管理信息大區(qū)僅有一級(jí)信息系統(tǒng)時(shí),通用管理要求等同采用一級(jí);如果本單位管理信息大區(qū)含有二級(jí)及以下等級(jí)信息系統(tǒng)時(shí),通用管理要求等同采用二級(jí);如果本單位管理信息大區(qū)含有三級(jí)及以下等級(jí)信息系統(tǒng)時(shí),通用管理要求等同采用三級(jí)。
3.2等級(jí)保護(hù)測(cè)評(píng)工作中測(cè)評(píng)指標(biāo)的應(yīng)用
在信息安全等級(jí)保護(hù)試點(diǎn)測(cè)評(píng)工作中,由于被評(píng)估單位信息資產(chǎn)種類、數(shù)量多,在一段時(shí)間內(nèi)不可能逐一進(jìn)行全面檢測(cè),三級(jí)系統(tǒng)的檢測(cè)采用抽樣方法進(jìn)行,其目的是確定技術(shù)脆弱性檢測(cè)的重點(diǎn)對(duì)象和目標(biāo)。抽樣檢測(cè)的對(duì)象和目標(biāo)必須要能代表信息系統(tǒng)的安全現(xiàn)狀,否則評(píng)估結(jié)果就會(huì)偏離實(shí)際情況。試點(diǎn)測(cè)評(píng)工作中,對(duì)電力企業(yè)的電力財(cái)務(wù)(資金)管理系統(tǒng)資產(chǎn)抽樣時(shí)遵循了典型性、全面性兩原則。典型性原則即對(duì)同一應(yīng)用中軟件配置完全相同的資產(chǎn)抽樣部分資產(chǎn),全面性原則即對(duì)財(cái)務(wù)(資金)管理系統(tǒng)中每一類資產(chǎn)都要抽樣。
根據(jù)選取的指標(biāo)項(xiàng)以及系統(tǒng)測(cè)評(píng)對(duì)象選取結(jié)果,在前期系統(tǒng)調(diào)研的成果上,現(xiàn)場(chǎng)需要開發(fā)作業(yè)指導(dǎo)書以及編制實(shí)施方案。在測(cè)評(píng)工作中,通過(guò)測(cè)評(píng)以及核查的結(jié)果綜合分析可給出系統(tǒng)面臨的風(fēng)險(xiǎn),并在安全技

- 相關(guān)閱讀
- 熱門技術(shù)
- 電力通信
- 智能電網(wǎng)
- 云計(jì)算
- 大數(shù)據(jù)
-
大數(shù)據(jù)時(shí)代 大數(shù)據(jù)安全
-
ofo:今日起與廣州政府實(shí)現(xiàn)大數(shù)據(jù)信息共享
-
年度盤點(diǎn):大數(shù)據(jù)+人工智能網(wǎng)絡(luò)安全應(yīng)用回顧及展望
-
儲(chǔ)能的重要性被擺上臺(tái)面丨盤點(diǎn)2017
-
5大亮點(diǎn),5大趨勢(shì)——關(guān)于能源互聯(lián)網(wǎng)的今天和明天,讀這一篇就夠了
-
百度發(fā)布Apollo2.0版無(wú)人車 新增攝像頭傳感器
-
200G/400G以太網(wǎng)正式到來(lái)!這世界太快越來(lái)越快
-
憑業(yè)績(jī)說(shuō)話 中天科技位居2017中國(guó)電子信息百?gòu)?qiáng)榜前列
-
華為、中興海外遭難 都因我國(guó)這個(gè)器件存“短板”?
-
英媒:中國(guó)將建亞洲清潔能源超級(jí)電網(wǎng) 助化解地區(qū)資源矛盾
-
中國(guó)智能電表行業(yè)未來(lái)五年發(fā)展趨勢(shì)預(yù)測(cè)
-
昌吉-古泉±1100千伏特高壓直流輸電線路全線貫通