3000万大单,广东电网有限责任公司2022年电力监控系统网络安全测评框架招标公告

VSole2022-08-24 09:43:07

近日,广东电网有限责任公司2022年电力监控系统网络安全测评框架招标项目发布招标公告,该项目分为6个标的(标包),总预算3050.5万元。

【标的及分包情况】:

【最高限价表】:

【招标范围及采购内容】:

标的1:广东电网有限责任公司电力监控系统等级保护测评

采购内容:按照公安部门及国家能源局要求,对广东电网公司已定级备案的二级及以上电力监控系统开展等级保护测评工作,依据《信息安全技术网络安全等级保护基本要求》(GBT22239-2019)、《电力行业信息系统安全等级保护基本要求》(电监信息[2012]62号)等标准开展技术测评及管理测评,并出具测评报告及对应的整改意见。工作范围包括170套二级主站系统、86套三级主站系统、1套四级主站系统、19套500kV变电站自动化系统、19套220kV变电站自动化系统、19套110kV及以下变电站自动化系统,合计314套系统。

标的2:广东电网有限责任公司电力监控系统安全防护评估

采购内容:按照国家能源局要求,对广东电网公司电力监控系统开展安全防护评估工作,依据《电力监控系统安全防护规定》(国家发改委14号令)、《电力监控系统安全防护评估规范》(国能安全[2015]36号文)等标准开展资产评估、威胁评估、脆弱性评估及整体风险评估,并出具评估报告及对应的整改意见,工作范围包括170套二级主站系统、86套三级主站系统、1套四级主站系统、19套500kV变电站自动化系统,19套220kV变电站自动化系统、19套110kV及以下变电站自动化系统,合计314套系统。

标的3:广东电网有限责任公司电力监控系统渗透测试

采购内容:为积极响应公安部护网攻防演练需求,应对日趋严峻的工业控制系统网络安全形势,按照网省要求,对广东电网公司电力监控系统开展渗透测试工作,渗透测试包括现场专项测试及远程渗透测试两个部分,网络安全渗透测试是安全测评的重要技术手段和必要组成部分,通过模拟黑客的常见技术措施探测系统深层次漏洞,排查诊断系统网络架构问题,及时发现重大安全隐患,并出具渗透测试报告及对应的整改意见。本项工作包括现场测试及远程测试。现场测试工作范围包括170套二级主站系统、86套三级主站系统、1套四级主站系统、19套500kV变电站自动化系统,19套220kV变电站自动化系统、19套110kV及以下变电站自动化系统,合计314套系统。远程测试包括93套主站/变电站自动化系统。

标的4:广东电网有限责任公司电力监控系统密码应用安全性评估

采购内容:根据《中华人民共和国密码法》要求,为确保广东电网公司电力监控系统商用密码应用过程的安全、合规,依据《GM/T0054-2018信息系统密码应用基本要求》对三级及以上系统开展商用密码应用安全性评估工作,出具被评估系统的商用密码应用安全性评估报告(含整改建议),满足商用密码应用安全性评估工作的验收要求。工作范围包括87套三级及以上主站系统,38套220kV及以上变电站系统,合计125套系统。

标的5:二次系统安全防护评估(2022年)

采购内容:拟对电科院雷电定位系统、电子污区图等12套二次系统进行网络安全评估,定期对电科院在运电力监控系统主机操作系统、中间件系统、数据库开展渗透测试及安全合规性检查,将系统的安全风险控制在可接受的范围内,并在突发网络安全事件和特殊重要保供电时期提供网络安全紧急整改和风险防控等技术支持服务。

标的6:广东电网有限责任公司2022年电力监控系统网络安全验收测试

采购内容:广东电网有限责任公司2022年电力监控系统网络安全验收测试框架采购/服务内容:为响应国家《网络安全法》及行业、公司主管部门关于电力关键基础设施网络安全三同步要求,确保新建、改造电力监控系统网络安全防护水平满足安全防护要求,依据《电力监控系统并网安全评估规范(试行)(QCSG1204060-2019)》等技术标准对广东电网范围内新建、改造电力监控系统开展网络安全验收测试及源代码安全审计。工作范围预计包括67套三级及以上系统安全评测,213套二级系统安全评测,15套三级及以上系统源代码安全审计,30套二级系统源代码安全审计。

网络安全电力
本作品采用《CC 协议》,转载必须注明作者和本文链接
深信服作为网络安全企业唯一典型代表参加报告编著。
第一条 为加强电力行业网络安全监督管理,规范电力行业网络安全工作,根据《中华人民共和国网络安全法》《中华人民共和国密码法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中华人民共和国计算机信息系统安全保护条例》《关键信息基础设施安全保护条例》及国家有关规定,制定本办法。 第二条 电力行业网络安全工作的目标是建立健全网络安全保障体系和工作责任体系,提高网络安全防护能力,保障网络安全
第一条 为规范电力行业网络安全等级保护管理,提高电力行业网络安全保障能力和水平,维护国家安全、社会稳定和公共利益,根据《中华人民共和国网络安全法》《中华人民共和国密码法》《中华人民共和国计算机信息系统安全保护条例》《关键信息基础设施安全保护条例》《信息安全等级保护管理办法》等法律法规和规范性文件,制定本办法。
建立健全网络安全保障体系和工作责任体系
在智慧电力快速发展的背景下,电力行业数字化转型进入跨越式的发展,新的应用不断涌现,整体网络规模逐渐扩大。物联网、云平台和数据中台等新型数字基建平台的建设,使网络边界从物理边界向物理和虚拟边界混合的模式演变。为保障电力生产、经营管理和客户服务等重要业务的正常开展,依据国网公司信息安全管理要求,国网上海市电力公司(SMEPC)构建了综合防线,覆盖互联网大区、管理信息大区和生产控制大区。
为规范电力行业网络安全等级保护管理,提高电力行业网络安全保障能力和水平,维护国家安全、社会稳定和公共利益,根据《中华人民共和国网络安全法》《中华人民共和国密码法》《中华人民共和国计算机信息系统安全保护条例》《关键信息基础设施安全保护条例》《信息安全等级保护管理办法》等法律法规和规范性文件,制定本办法。
10日上旬,印度电力部和中央电力管理局(CEA)发布了电力行业网络安全指导方针,概述了提高电力部门网络安全准备水平所需采取的行动,旨在创建一个安全的网络生态系统。
10 日上旬,印度电力部和中央电力管理局 (CEA) 发布了电力行业网络安全指导方针,概述了提高电力部门网络安全准备水平所需采取的行动,旨在创建一个安全的网络生态系统。该指南是在与利益攸关方商议并征求网络安全专家机构意见后制定的。
两办法是时隔8年之后,对其前一版本的修订和更新。两办法名称从“网络与信息安全”和“信息安全”统一修改为“网络安全”,并且对于“电力网络”给出了相对明确的界定。同时,相应对于电力企业的主体责任也做出了较大篇幅的细化完善。监管机制监管机制旨在明确各相关监管主体的构成和职责。《网安办法》第三十二条明确规定了约谈和通报机制。《等保办法》第二十七条规定了对测评机构的监督约束机制。
VSole
网络安全专家