能源局發(fā)布《電力企業(yè)網(wǎng)絡(luò)與信息安全駐點(diǎn)遼寧監(jiān)管報(bào)告》
為進(jìn)一步加強(qiáng)電力企業(yè)網(wǎng)絡(luò)與信息安全監(jiān)督管理工作,提高電力企業(yè)重要信息系統(tǒng)(尤其是生產(chǎn)控制大區(qū)信息系統(tǒng))抵御惡意信息攻擊的能力,根據(jù)《國家能源局關(guān)于近期重點(diǎn)專項(xiàng)監(jiān)管工作的通知》(國能監(jiān)管〔2013〕432號(hào))要
作重視不足,應(yīng)急預(yù)案針對性、可操作性不足,應(yīng)急演練形式大于內(nèi)容,起不到發(fā)現(xiàn)問題、解決問題的作用。

3. 部分電力企業(yè)對信息安全等級保護(hù)工作重視不夠,定級、備案、測評、整改等環(huán)節(jié)的各項(xiàng)要求落實(shí)不嚴(yán),主要體現(xiàn)在:
(1)定級環(huán)節(jié)報(bào)備材料填寫不完整,企業(yè)信息系統(tǒng)的定級數(shù)量掌握不全面,存在漏定、定級不準(zhǔn)等情況。
(2)備案環(huán)節(jié)存在備案不積極、備案不及時(shí)、未按要求備案等情況。
(3)信息系統(tǒng)的測評工作未按國家有關(guān)頻次要求開展,部分信息系統(tǒng)測評效果不佳。
(4)測評整改意見和建議落實(shí)不徹底或整改不全面。

(二)技術(shù)方面的主要問題
4. 部分發(fā)電企業(yè)與電網(wǎng)企業(yè)之間的信息系統(tǒng)邊界防護(hù)有待加強(qiáng)。

5. 部分企業(yè)電力二次系統(tǒng)安全防護(hù)設(shè)備運(yùn)行維護(hù)不及時(shí)、安全配置不完整,主要體現(xiàn)在:
(1)部分企業(yè)電力二次系統(tǒng)信息安全防護(hù)措施落實(shí)不到位,普遍存在補(bǔ)丁升級不及時(shí)、弱口令、審計(jì)薄弱等問題。
(2)部分企業(yè)電力二次系統(tǒng)中信息系統(tǒng)漏洞檢測、安全加固等工作開展不及時(shí)、或未定期開展。
(3)部分企業(yè)電力二次系統(tǒng)安全防護(hù)應(yīng)急預(yù)案存在事故預(yù)想不全面、內(nèi)容不完整、相關(guān)要求缺乏可操作性等問題,缺少演練、培訓(xùn)和

責(zé)任編輯:葉雨田
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》