標準解讀
《GB/T 38318-2019 電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全評估指南》是一項國家標準,旨在為電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全提供一套全面的評估框架和方法。該標準適用于發(fā)電廠、變電站等電力設(shè)施中的自動化控制系統(tǒng)以及與之相關(guān)的網(wǎng)絡(luò)通信系統(tǒng)。其主要目標是通過建立科學合理的網(wǎng)絡(luò)安全評估體系,提高電力監(jiān)控系統(tǒng)的安全性,減少因網(wǎng)絡(luò)攻擊或內(nèi)部誤操作導(dǎo)致的安全事件發(fā)生概率。
根據(jù)此標準,網(wǎng)絡(luò)安全評估主要包括但不限于以下幾個方面:一是對物理環(huán)境安全性的考察,包括機房條件、設(shè)備防護措施等;二是針對主機安全進行檢查,比如操作系統(tǒng)配置是否符合最佳實踐、是否存在已知漏洞等;三是網(wǎng)絡(luò)架構(gòu)及邊界防護能力分析,涉及防火墻設(shè)置、入侵檢測系統(tǒng)部署情況等內(nèi)容;四是應(yīng)用軟件層面的安全性評價,如Web應(yīng)用程序是否有SQL注入風險等;五是對數(shù)據(jù)保護機制的有效性進行驗證,確保敏感信息得到妥善處理;六是應(yīng)急管理計劃的完備性和可執(zhí)行性審查。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-12-10 頒布
- 2020-07-01 實施
文檔簡介
ICS2924001
F21..
中華人民共和國國家標準
GB/T38318—2019
電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全評估指南
Cybersecurityassessmentguidefor
electricpowersystemsupervisionandcontrol
2019-12-10發(fā)布2020-07-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T38318—2019
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
評估內(nèi)容
5…………………2
系統(tǒng)生命周期各階段的安全評估
6………………………3
評估概述
6.1……………3
規(guī)劃階段
6.2……………3
設(shè)計階段
6.3……………3
實施階段
6.4……………3
運行維護階段
6.5………………………3
廢棄階段
6.6……………3
評估流程及方法
7…………………………3
總體要求
7.1……………3
評估流程
7.2……………5
評估方法
7.3……………5
評估注意事項
7.4………………………6
安全防護技術(shù)評估
8………………………6
基本要求
8.1……………6
基礎(chǔ)設(shè)施安全
8.2………………………6
體系結(jié)構(gòu)安全
8.3………………………7
本體安全
8.4……………10
可信安全免疫
8.5………………………12
應(yīng)急備用措施評估
9………………………13
冗余備用
9.1……………13
應(yīng)急響應(yīng)
9.2……………13
多道防線
9.3……………14
安全管理評估
10…………………………14
安全管理體系
10.1……………………14
全體人員安全管理
10.2………………14
全部設(shè)備及系統(tǒng)安全管理
10.3………………………15
全生命周期安全管理
10.4……………16
Ⅰ
GB/T38318—2019
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任
。。
本標準由中國電力企業(yè)聯(lián)合會提出
。
本標準由全國電力系統(tǒng)管理及其信息交換標準化技術(shù)委員會歸口
(SAC/TC82)。
本標準起草單位中國電力科學研究院有限公司全球能源互聯(lián)網(wǎng)研究院有限公司國家能源局國
:、、、
家電網(wǎng)有限公司中國南方電網(wǎng)有限責任公司國家電力投資集團公司中國華電集團有限公司中國華
、、、、
能集團公司中國長江三峽集團公司國家電網(wǎng)公司華東分部國網(wǎng)寧夏電力公司國網(wǎng)吉林省電力有限
、、、、
公司國網(wǎng)山東省電力公司國網(wǎng)重慶市電力公司國網(wǎng)江蘇省電力有限公司南瑞集團信息通信技術(shù)分
、、、、
公司北京科東電力控制系統(tǒng)有限責任公司廣東電網(wǎng)公司電力科學研究院
、、。
本標準主要起草人張濤李凌馬媛媛鄭義郭旭費稼軒黃秀麗高可陳雪鴻王景欣陶洪鑄
:、、、、、、、、、、、
朱朝陽林為民劉楠單松玲楊維永張亮張宏杰胡可為劉勇歐睿裴培馬驍陶文偉梁智強
、、、、、、、、、、、、、、
余勇詹雄劉森劉瑩鄭曉崑梁瀟王靜張珂李旸照陳剛劉行劉寅張騫石聰聰張小建
、、、、、、、、、、、、、、。
Ⅲ
GB/T38318—2019
引言
本標準與配套使用
GB/T36572—2018。
Ⅳ
GB/T38318—2019
電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全評估指南
1范圍
本標準規(guī)定了電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全評估工作的評估內(nèi)容系統(tǒng)生命周期各階段的安全評估評估
、、
流程及方法安全防護技術(shù)評估應(yīng)急備用措施評估安全管理評估
、、、。
本標準適用于各電力企業(yè)電力監(jiān)控系統(tǒng)規(guī)劃階段設(shè)計階段實施階段運行維護階段和廢棄階段
、、、
的網(wǎng)絡(luò)安全防護評估工作
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
計算機場地安全要求
GB/T9361
計算機信息系統(tǒng)安全保護等級劃分準則
GB17859—1999
信息技術(shù)安全技術(shù)信息技術(shù)安全性評估準則第部分安全功能
GB/T18336.2—20152:
組件
信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求
GB/T20272—2006
信息安全技術(shù)信息安全風險評估規(guī)范
GB/T20984—2007
信息安全技術(shù)服務(wù)器安全技術(shù)要求
GB/T21028—2007
信息安全技術(shù)網(wǎng)絡(luò)交換機安全技術(shù)要求評估保證級
GB/T21050—2007(3)
信息安全技術(shù)具有中央處理器的卡芯片安全技術(shù)要求
GB/T22186—2016IC
信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求
GB/T22239—2019
信息安全技術(shù)信息系統(tǒng)安全等級保護定級指南
GB/T22240—2008
信息安全技術(shù)信息系統(tǒng)安全等級保護實施指南
GB/T25058—2010
信息技術(shù)安全技術(shù)網(wǎng)絡(luò)安全第部分使用安全網(wǎng)關(guān)的網(wǎng)間通信
GB
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年中國本體著色玻璃市場調(diào)查研究報告
- 2025年中國大容量電容儲能焊機市場調(diào)查研究報告
- 2025至2031年中國八路視音頻切換器行業(yè)投資前景及策略咨詢研究報告
- 2025至2030年中國熱喘清注射液數(shù)據(jù)監(jiān)測研究報告
- 2025至2030年中國對開雙色變速膠印機數(shù)據(jù)監(jiān)測研究報告
- 二零二五年度美容美發(fā)店整體轉(zhuǎn)讓及員工安置合同
- 二零二五版?zhèn)€人民間擔保設(shè)備租賃借款合同3篇
- 2025版電子產(chǎn)品售后回租業(yè)務(wù)合作協(xié)議書3篇
- 二零二五年度環(huán)保產(chǎn)業(yè)項目委托代理合同補充協(xié)議3篇
- 二零二五年度環(huán)保型建筑項目施工廉潔保證協(xié)議3篇
- 《中國政法大學》課件
- GB/T 35270-2024嬰幼兒背帶(袋)
- 遼寧省沈陽名校2025屆高三第一次模擬考試英語試卷含解析
- 2022版藝術(shù)新課標解讀心得(課件)小學美術(shù)
- 《中小學校園食品安全和膳食經(jīng)費管理工作指引》專題知識培訓
- 2024年新疆區(qū)公務(wù)員錄用考試《行測》真題及答案解析
- Profinet(S523-FANUC)發(fā)那科通訊設(shè)置
- 第三章-自然語言的處理(共152張課件)
- 醫(yī)學教程 常見化療藥物歸納
- 行政事業(yè)單位國有資產(chǎn)管理辦法
- 六年級口算訓練每日100道
評論
0/150
提交評論