11日,國家發(fā)展和改革委員會正式發(fā)布《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》(以下簡稱:《規(guī)定》),《規(guī)定》以《中華人民共和國網(wǎng)絡(luò)安全法》等多部法律法規(guī)為依據(jù),結(jié)合電力監(jiān)控系統(tǒng)的實(shí)際情況制定而成。旨在強(qiáng)化電力監(jiān)控系統(tǒng)安全防護(hù),保障電力系統(tǒng)安全穩(wěn)定運(yùn)行。將于2025年1月1日起施行。
適用主體:我國境內(nèi)的電力監(jiān)控系統(tǒng)運(yùn)營者以及與其相關(guān)的規(guī)劃設(shè)計(jì)、研究開發(fā)、產(chǎn)品制造、施工建設(shè)、安裝調(diào)試等單位。
規(guī)定明確:電力監(jiān)控系統(tǒng)安全防護(hù)應(yīng)當(dāng)落實(shí)國家網(wǎng)絡(luò)安全等級保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)等制度,堅(jiān)持“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”結(jié)構(gòu)安全原則,強(qiáng)化安全免疫、態(tài)勢感知、動態(tài)評估和備用應(yīng)急措施,構(gòu)建持續(xù)發(fā)展完善的防護(hù)體系。
《規(guī)定》明確要求:,優(yōu)先采用安全可信產(chǎn)品,推廣供應(yīng)鏈全環(huán)節(jié)可信管理措施,增強(qiáng)產(chǎn)業(yè)鏈供應(yīng)鏈風(fēng)險防控能力,打造自主可控、安全可靠的電力網(wǎng)信基礎(chǔ)設(shè)施供應(yīng)鏈,加強(qiáng)漏洞隱患閉環(huán)管控;落實(shí)系統(tǒng)本體安全加固要求,通過開發(fā)設(shè)計(jì)與配置等手段構(gòu)建系統(tǒng)內(nèi)生安全屬性,逐步建立系統(tǒng)本體安全免疫能力。相關(guān)單位根據(jù)《規(guī)定》要求應(yīng)當(dāng)強(qiáng)化的安全防護(hù)能力有:
>> 安全分區(qū)部署與動態(tài)調(diào)整能力
電力監(jiān)控系統(tǒng)應(yīng)按照國家信息安全等級保護(hù)制度,堅(jiān)持“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”的原則進(jìn)行安全防護(hù),重點(diǎn)加強(qiáng)新并網(wǎng)主體、新業(yè)務(wù)形態(tài)的分區(qū)管控。這要求系統(tǒng)必須明確劃分生產(chǎn)控制大區(qū)和管理信息大區(qū),并在生產(chǎn)控制大區(qū)內(nèi)部進(jìn)一步細(xì)分為控制區(qū)和非控制區(qū)。
>> 供應(yīng)鏈安全與內(nèi)生安全強(qiáng)化能力
為確保電力監(jiān)控系統(tǒng)的安全性,應(yīng)優(yōu)先選用經(jīng)過國家相關(guān)管理部門檢測認(rèn)證、安全可靠的產(chǎn)品和服務(wù)。比如,在生產(chǎn)控制大區(qū)的廣域網(wǎng)邊界處部署縱向加密認(rèn)證裝置,采用認(rèn)證、加密、訪問控制等技術(shù)措施實(shí)現(xiàn)電力監(jiān)控系統(tǒng)數(shù)據(jù)的遠(yuǎn)方安全傳輸以及縱向邊界安全防護(hù)的裝置。
>> 網(wǎng)絡(luò)安全監(jiān)測預(yù)警與應(yīng)急處置能力
● 建立健全監(jiān)測預(yù)警機(jī)制:電力監(jiān)控系統(tǒng)應(yīng)建立完善的網(wǎng)絡(luò)安全監(jiān)測預(yù)警機(jī)制,通過實(shí)時監(jiān)測和采集網(wǎng)絡(luò)流量、系統(tǒng)日志等信息,及時發(fā)現(xiàn)并預(yù)警潛在的安全威脅。
● 提高態(tài)勢感知水平:通過擴(kuò)展監(jiān)測覆蓋范圍和提高監(jiān)測精度,電力監(jiān)控系統(tǒng)應(yīng)能夠全面、準(zhǔn)確地掌握網(wǎng)絡(luò)安全態(tài)勢,為決策提供有力支持。
● 增強(qiáng)應(yīng)急處置能力:在發(fā)生網(wǎng)絡(luò)安全事件時,電力監(jiān)控系統(tǒng)應(yīng)能夠迅速啟動應(yīng)急預(yù)案,采取有效的處置措施,防止事態(tài)擴(kuò)大。
針對關(guān)基行業(yè)的自身特性,比起傳統(tǒng)的安全防護(hù),建設(shè)目標(biāo)要從“保障系統(tǒng)安全”轉(zhuǎn)向“保障業(yè)務(wù)連續(xù)性”,提升風(fēng)險感知和防范能力,由被動防御轉(zhuǎn)為主動、動態(tài)、協(xié)同防御。
敏捷科技通過自主研發(fā)的數(shù)據(jù)安全防護(hù)管理統(tǒng)一平臺DGS,集成主動加密、數(shù)據(jù)防泄漏、文檔管理、跨網(wǎng)文件傳輸、水印溯源、日志審計(jì)等功能,為關(guān)基行業(yè)數(shù)據(jù)安全防護(hù)保駕護(hù)航,已為包括國家電網(wǎng)、鐵路總公司、中國中車、青海電信、寧杭高速、水利部長江委、福建省醫(yī)保局、珠海衛(wèi)健委等主體單位的關(guān)基防護(hù)工作提供了堅(jiān)實(shí)的數(shù)據(jù)安全支撐。
作為深耕多年的數(shù)據(jù)安全服務(wù)廠商,敏捷科技將積極匹配關(guān)基保護(hù)要求,不斷夯實(shí)產(chǎn)品與技術(shù),為關(guān)基運(yùn)營者提供全方位可持續(xù)的技術(shù)支持和安全服務(wù),提升并強(qiáng)化關(guān)基行業(yè)主體單位的安全建設(shè)與運(yùn)營能力。