电网网络安全测评三方协同管理的研究与应用.pdf
《电网网络安全测评三方协同管理的研究与应用.pdf》由会员分享,可在线阅读,更多相关《电网网络安全测评三方协同管理的研究与应用.pdf(3页珍藏版)》请在咨信网上搜索。
1、2023年12 月计算机应用文摘第39 卷第2 3期电网网络安全测评三方协同管理的研究与应用尹君,胡健,刘玉婷(云南电网有限责任公司信息中心,昆明6 50 2 17)摘要:文章对电网信息部门的网络安全测评三方协同管理进行了研究与应用,其中建立了一套电网公司网络安全测评三方协同管理机制,并对此机制在实际应用中存在的问题进行了分析和研究。关键词:电网网络;安全测评;三方协同中图法分类号:TP309Research and application of tripartite collaborative management forAbstract:This article studies and a
2、pplies the tripartite collaborative management of network securityevaluation in the power grid information department.A set of tripartite collaborative managementmechanisms for network security evaluation in power grid companies has been established,and theproblems existing in practical application
3、of this mechanism have been analyzed and studied.Key words:power grid network,safety assessment,tripartite collaboration在电力网络的安全监管和信息安全体系建设工作中,网络安全测评是保障网络安全的重要手段。在实际工作中,电力企业可能面临被测评单位多、测评人员少、测评方案复杂、测评工作周期长等问题。对此,本文提出了基于电力行业网络安全测评技术规范(以下简称“测评技术规范”)的三方协同管理框架,并以实际情况为例,介绍了基于该框架的网络安全测评三方协同管理平台的建设方法。1三方协同管
4、理框架基于测评技术规范,本文结合实际工作经验提出了电力企业网络安全测评三方协同管理框架,该框架包括被测评单位、测评机构和相关主管部门等三个主体。其中,被测评单位包括电力企业和电网信息部门所属各级单位;测评机构包括第三方测评机构和国家网络安全应急技术支撑单位等;相关主管部门包括省通信管理局与省公安厅等。三方协同管理平台应满足国家主管部门提出的网络安全管理要求,同时具备良好的易用性和可扩展性。在满足功能要求的基础上,三方协同管理平台应实现以下功能:(1)统一的用户、权限、角色等基础管理功能;(2)合理的协作机制,可实现有效的协调和沟通;(3)一定程度上的自动数据采集和分析能力 1文献标识码:Agr
5、id network security evaluationYIN Jun,HU Jian,LIU Yuting(Information Center,Yunnan Power Grid Co.,Ltd.,650217,China)等进行了规定。规范提供了电力行业网络安全测评的具体步骤和方法,包括启动准备阶段、实施阶段和报告阶段等,同时对评估工作的开展进行了说明,如评估工作应遵循的原则、评估内容及方法、评估结论及报告撰写等规范是指导电力企业开展网络安全测评工作的重要文件,为保障电力行业网络安全提供了有力的技术支撑,对建设科学合理的电力行业网络安全测评体系具有重要意义 2 2电力行业测评技术规范
6、电力行业网络安全测评技术规范(以下简称规范)是对网络安全相关法律法规的细化和补充,是电网公司推进网络安全管理和测评工作的基本原则,也是电网企业网络安全建设、管理、维护工作的基本依据。规范共分4章,分别是总则、基本要求、通用要求和技术要求。规范对网络安全测评过程进行了详细的规定,如“通用要求”中规定了电力企业应遵循的国家、行业及主管部门制定的相关标准和规范性文件,其中明确了网络安全测评服务应具备的资质、人员等条件,以及开展测评工作所需的环境、设备等要求。此外,“通用要求”还对电力企业应遵守的法律法规及相关标准603风网络安全测评三方协同管理平台的建设方案在电网信息部门,网络安全测评三方协同管理平
7、台由电网公司、省电力调度控制中心和省电力通信中心组成。其中,电网公司建立了网络安全测评管理系统,负责对测评业务进行统一管理;省电力调度控制中心负责对下级单位的网络安全测评进行统一组织、统一管理,并负责对下级单位的网络安全测评报告进行审核;省电力通信中心负责对下级单位的网络安全测评报告进行审核。基于上述架构,本文设计了一个集电网公司、省电力调度控制中心、省电力通信中心为一体的三方协同管理平台。该平台可实现三方协同管理和测评业务的统一组织、统一管理、统一协调,解决了由电网公司、省电力调度控制中心和省电力通信中心各自为政造成的一系列问题。作为网络安全测评三方协同管理框架的核心部分,三方协同管理平台应
8、具备以下功能:(1)对电网公司、省电力调度控制中心和省电力通信中心进行统一管理;(2)对三方协同管理过程中的人员、工作任务、工作计划、进度和费用进行统一分配;(3)支持查询、统计和分析三方协同管理过程中的各类信息。此外,本文还设计了人员权限设置功能,用户可通过权限设置页面了解每个测评人员拥有的所有权限 34沙测评方案设计基于规范,测评方案设计将遵循以下原则:(1)坚持统一标准、统一方法,确保测评方案的统一性;(2)坚持客观公正、科学合理,确保测评结果的公正性;(3)坚持精简优化、统一规范,确保测评过程的规范性;(4)坚持统筹兼顾、综合协调,确保测评结果的综合性。电网信息部门按照上述原则开展网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电网 网络安全 测评 协同 管理 研究 应用
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。