印度电力部和中央电力管理局(CEA)发布了《电力行业网络安全指导方针》

Simon2021-10-25 04:41:40

10 日上旬,印度电力部和中央电力管理局 (CEA) 发布了电力行业网络安全指导方针,概述了提高电力部门网络安全准备水平所需采取的行动,旨在创建一个安全的网络生态系统。该指南是在与利益攸关方商议并征求网络安全专家机构意见后制定的。这些组织包括印度计算机应急响应小组 (CERT-In)、国家关键信息基础设施保护中心 (NCIIPC)、国家大学学者协会 (NSCS) 和坎普尔信息技术研究所 (IIT - 坎普尔)。

CEA 根据《2019 年中央电力管理局 (电网连接技术标准)(修订) 条例》的规定,制定了指导方针,所有电力部门公用事业必须遵守该规范。这是该领域首次制定网络安全指导方针。它制定了网络安全保障框架,加强了监管框架,并建立了安全威胁预警、漏洞管理和应对安全威胁的机制。它还确保远程操作和服务的安全。

网络安全电力
本作品采用《CC 协议》,转载必须注明作者和本文链接
深信服作为网络安全企业唯一典型代表参加报告编著。
第一条 为加强电力行业网络安全监督管理,规范电力行业网络安全工作,根据《中华人民共和国网络安全法》《中华人民共和国密码法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中华人民共和国计算机信息系统安全保护条例》《关键信息基础设施安全保护条例》及国家有关规定,制定本办法。 第二条 电力行业网络安全工作的目标是建立健全网络安全保障体系和工作责任体系,提高网络安全防护能力,保障网络安全
第一条 为规范电力行业网络安全等级保护管理,提高电力行业网络安全保障能力和水平,维护国家安全、社会稳定和公共利益,根据《中华人民共和国网络安全法》《中华人民共和国密码法》《中华人民共和国计算机信息系统安全保护条例》《关键信息基础设施安全保护条例》《信息安全等级保护管理办法》等法律法规和规范性文件,制定本办法。
建立健全网络安全保障体系和工作责任体系
在智慧电力快速发展的背景下,电力行业数字化转型进入跨越式的发展,新的应用不断涌现,整体网络规模逐渐扩大。物联网、云平台和数据中台等新型数字基建平台的建设,使网络边界从物理边界向物理和虚拟边界混合的模式演变。为保障电力生产、经营管理和客户服务等重要业务的正常开展,依据国网公司信息安全管理要求,国网上海市电力公司(SMEPC)构建了综合防线,覆盖互联网大区、管理信息大区和生产控制大区。
为规范电力行业网络安全等级保护管理,提高电力行业网络安全保障能力和水平,维护国家安全、社会稳定和公共利益,根据《中华人民共和国网络安全法》《中华人民共和国密码法》《中华人民共和国计算机信息系统安全保护条例》《关键信息基础设施安全保护条例》《信息安全等级保护管理办法》等法律法规和规范性文件,制定本办法。
10日上旬,印度电力部和中央电力管理局(CEA)发布了电力行业网络安全指导方针,概述了提高电力部门网络安全准备水平所需采取的行动,旨在创建一个安全的网络生态系统。
10 日上旬,印度电力部和中央电力管理局 (CEA) 发布了电力行业网络安全指导方针,概述了提高电力部门网络安全准备水平所需采取的行动,旨在创建一个安全的网络生态系统。该指南是在与利益攸关方商议并征求网络安全专家机构意见后制定的。
两办法是时隔8年之后,对其前一版本的修订和更新。两办法名称从“网络与信息安全”和“信息安全”统一修改为“网络安全”,并且对于“电力网络”给出了相对明确的界定。同时,相应对于电力企业的主体责任也做出了较大篇幅的细化完善。监管机制监管机制旨在明确各相关监管主体的构成和职责。《网安办法》第三十二条明确规定了约谈和通报机制。《等保办法》第二十七条规定了对测评机构的监督约束机制。
Simon
暂无描述