




版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
解讀:《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全評(píng)估指南》
指南主要針對(duì)《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)導(dǎo)則》中的安全防護(hù)體系進(jìn)行
評(píng)估指導(dǎo)。
一、概述
2019年12月10日,GB/T38318-2019《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全評(píng)估指
南》(下文簡(jiǎn)稱(chēng)〃評(píng)估指南")正式發(fā)布,2020年7月1日正式實(shí)施。
隨著計(jì)算機(jī)和網(wǎng)絡(luò)通信技術(shù)在電力監(jiān)控系統(tǒng)中的廣泛應(yīng)用,電力監(jiān)控系
統(tǒng)網(wǎng)絡(luò)安全問(wèn)題日益凸顯,為了加強(qiáng)電力監(jiān)控系統(tǒng)的安全管理,防范黑客及
惡意代碼等對(duì)電力監(jiān)控系統(tǒng)的攻擊侵害,保障電力系統(tǒng)的安全穩(wěn)定運(yùn)行,根
據(jù)國(guó)家發(fā)展改革委員會(huì)2014年第14號(hào)令《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》
和國(guó)家信息系統(tǒng)等級(jí)煤護(hù)等相關(guān)規(guī)定制定GB/T36572-2018《電力監(jiān)控
系統(tǒng)網(wǎng)絡(luò)安全防護(hù)導(dǎo)則》(下文簡(jiǎn)稱(chēng)“防護(hù)導(dǎo)則")標(biāo)準(zhǔn),”評(píng)估指南”作
為“防護(hù)導(dǎo)則〃的配套標(biāo)準(zhǔn),主要針對(duì)防護(hù)導(dǎo)則中的安全防護(hù)體系進(jìn)行評(píng)
估指導(dǎo)。
■、
G日
中華人民共和IKI|H|家標(biāo)準(zhǔn)
GB/138318—2019
電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全評(píng)估指南
CjbcrMtvritw工Hidefor
dectrie^mertapeniUeaMdcentrol
2019-12-102020-07-01實(shí)■
1
國(guó)*市場(chǎng)歐仲料押總N布
國(guó)家斥準(zhǔn)化管用缶3會(huì)x
二.評(píng)估范圍
"評(píng)估指南"適用于各電力企業(yè)電力監(jiān)控系統(tǒng)規(guī)劃階段、設(shè)計(jì)階段、實(shí)施階段、
運(yùn)行維護(hù)階段和廢棄階段的網(wǎng)絡(luò)安全防護(hù)評(píng)估工作。
規(guī)劃階段〉設(shè)計(jì)階段〉實(shí)施階段〉運(yùn)維階段〉廢棄階段
娘劃階段的安全畀審是設(shè)計(jì)階段的安全評(píng)審需實(shí)族階段安全舟估是根據(jù)運(yùn)行雉護(hù)階段安全牌怯廢棄階段應(yīng)重點(diǎn)分析廢弁
根1K電力盆汽系改的業(yè)根據(jù)規(guī)劃階段明確的系系統(tǒng)安全需求和運(yùn)行環(huán)境髭掌握和控制電力監(jiān)拄貨產(chǎn)對(duì)用職的影響,對(duì)內(nèi)
系統(tǒng)運(yùn)行過(guò)程中的安全
務(wù)使命和功能,確定系統(tǒng)安全口標(biāo),對(duì)系統(tǒng)設(shè)對(duì)系統(tǒng)開(kāi)發(fā)實(shí)線(xiàn)過(guò)程進(jìn)行系統(tǒng)廢棄可能借來(lái)的新的
統(tǒng)建設(shè)應(yīng)達(dá)到的安全I(xiàn)I風(fēng)險(xiǎn),包括在線(xiàn)運(yùn)行電
計(jì)方案的安全功能設(shè)計(jì)安全風(fēng)險(xiǎn)識(shí)別.并對(duì)系統(tǒng)威脅進(jìn)行分析.安全討佑
標(biāo).主要糧據(jù)未來(lái)系統(tǒng)力瘟控系故資產(chǎn)、威盼、
進(jìn)行判斷,以確保設(shè)計(jì)建成后的安全功傕迸行驗(yàn)可包括:
的校用對(duì)象、應(yīng)用環(huán)境、施弼性等各方面坪彷.
方案滿(mǎn)足系友安全目標(biāo),if.停估中需對(duì)段劃階段a)系線(xiàn)軟、硬件等資產(chǎn)
業(yè)務(wù)狀況、操作要求等運(yùn)行維護(hù)階段的安全普
并作為采跑過(guò)程風(fēng)險(xiǎn)控的安全威脅遇行選步領(lǐng)及殘?zhí)镄判值膹U棄處??;
方面進(jìn)行威脅分析,?估應(yīng)常態(tài)化開(kāi)履.電力
點(diǎn)分析系統(tǒng)成達(dá)到的安制的依據(jù).設(shè)計(jì)階段的分,W估安全措籟的實(shí)現(xiàn)監(jiān)控系統(tǒng)業(yè)務(wù)流程、系b)廢棄部分與其他系統(tǒng)
全目標(biāo).烷劃階段的評(píng)評(píng)審結(jié)果最終應(yīng)體現(xiàn)在程度,確定已建立的安全統(tǒng)狀況發(fā)生重大變更時(shí),或部分的物理或邏輯連接
審結(jié)果應(yīng)包含在電力監(jiān)系統(tǒng)設(shè)計(jì)方案中.括筑能否抵御現(xiàn)行威脅、也需及時(shí)進(jìn)行安全停估.情況:
控系統(tǒng)整體炫劃中.
脆弱性的影響,并時(shí)源代c)在系統(tǒng)變更時(shí)發(fā)生度
瑪進(jìn)行安全浦博?弁,對(duì)燹史部分進(jìn)仃諦俗.
各階段主要關(guān)注點(diǎn):
?規(guī)劃階段
根據(jù)網(wǎng)絡(luò)安全法第三十三條規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)
務(wù)穩(wěn)定、持續(xù)運(yùn)行的性能,并保證安全技術(shù)措施同步規(guī)劃、同步建設(shè)、同步使用。
因此在電力監(jiān)控系統(tǒng)的規(guī)劃階段應(yīng)該遵循三同步原則,根據(jù)系統(tǒng)的應(yīng)用對(duì)象、應(yīng)
用環(huán)境、業(yè)務(wù)狀況、操作要求等方面進(jìn)行威脅分析,重點(diǎn)分析系統(tǒng)應(yīng)該達(dá)到的安
全目標(biāo)。
?設(shè)計(jì)階段
該階段需要根據(jù)規(guī)劃階段的目標(biāo)進(jìn)行立體安全防護(hù)體系的設(shè)計(jì),安全防護(hù)體
系的設(shè)計(jì)可以參考“防護(hù)導(dǎo)則";同時(shí)產(chǎn)品的采購(gòu)需要滿(mǎn)足等級(jí)保護(hù)、行業(yè)或集
團(tuán)的要求。以等級(jí)保護(hù)三級(jí)系統(tǒng)為例,在產(chǎn)品采購(gòu)和使用中規(guī)定:
a.應(yīng)確保網(wǎng)絡(luò)安全產(chǎn)品采購(gòu)和使用符合國(guó)家的有關(guān)規(guī)定;
b.應(yīng)確保密碼產(chǎn)品與服務(wù)的采購(gòu)和使用符合國(guó)家密碼管理主管部門(mén)的
要求;
c.應(yīng)預(yù)先對(duì)產(chǎn)品進(jìn)行選型測(cè)試,確定產(chǎn)品的候選范圍,并定期審定和更
新候選產(chǎn)品名單。
?實(shí)施階段
該階段需要關(guān)注實(shí)施過(guò)程中的風(fēng)險(xiǎn)控制,保障電力監(jiān)控系統(tǒng)的穩(wěn)定運(yùn)行是基
礎(chǔ);同時(shí)需要在建設(shè)完成后開(kāi)展上線(xiàn)評(píng)估工作,確定安全措施的實(shí)現(xiàn)程度和已建
立安全措施的有效性,并保證不能引入新的安全風(fēng)險(xiǎn),如安全產(chǎn)品可能存在的漏
洞及后門(mén)。系統(tǒng)供應(yīng)商需要負(fù)責(zé)系統(tǒng)設(shè)計(jì)、開(kāi)發(fā)完成后實(shí)施型式安全評(píng)估,配合
完成系統(tǒng)上線(xiàn)安全評(píng)估。
?運(yùn)行運(yùn)維階段
安全體系的建設(shè)是一個(gè)動(dòng)態(tài)循環(huán)的過(guò)程,因此本階段需要根據(jù)安全評(píng)估中發(fā)
現(xiàn)的問(wèn)題及時(shí)查漏補(bǔ)缺,彌補(bǔ)安全漏洞。在電力監(jiān)控系統(tǒng)業(yè)務(wù)流程、系統(tǒng)狀況發(fā)
生重大變更時(shí),運(yùn)行單位應(yīng)自行組織或委托評(píng)估機(jī)構(gòu)及時(shí)對(duì)系統(tǒng)進(jìn)行安全評(píng)估。
系統(tǒng)供應(yīng)商在運(yùn)維階段支持和配合安全評(píng)估工作,配合執(zhí)行安全評(píng)估整改工作。
重大變更包括,但不限于:
a.增加新的應(yīng)用或應(yīng)用發(fā)生較大變更;
b.網(wǎng)絡(luò)結(jié)構(gòu)和連接狀況發(fā)生較大變更;
c.技術(shù)平臺(tái)大規(guī)模更新;
d.系統(tǒng)擴(kuò)容或改造;
e.系統(tǒng)運(yùn)行維護(hù)管理機(jī)構(gòu)或人員發(fā)生較大規(guī)模調(diào)整。
?廢棄階段
廢棄階段需要重點(diǎn)關(guān)注系統(tǒng)和設(shè)備退役報(bào)廢時(shí)含敏感信息的介質(zhì)和重要安
全設(shè)備的銷(xiāo)毀,避免因系統(tǒng)廢棄可能帶來(lái)的新的威脅。
三、評(píng)估流程和方法
1、評(píng)估形式
電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全評(píng)估包括4種工作形式:自評(píng)估、檢查評(píng)估、上線(xiàn)安
全評(píng)估和型式安全評(píng)估。各工作形式具體要求如下:
國(guó)目
自評(píng)估檢充評(píng)估上線(xiàn)安全評(píng)估型式安全評(píng)估
?運(yùn)行不位對(duì)本年位的電力業(yè)務(wù)主鬻部門(mén)根據(jù)實(shí)際情況?電力監(jiān)控系疣投運(yùn)前或?電力監(jiān)控系統(tǒng)供應(yīng)商在
監(jiān)控系統(tǒng)定期組織開(kāi)展自對(duì)各運(yùn)行單位的電力監(jiān)控系發(fā)生不大變更時(shí),安全保安全保護(hù)等級(jí)為第三級(jí)
評(píng)估.統(tǒng)或調(diào)度機(jī)構(gòu)調(diào)管荷囹內(nèi)的護(hù)等級(jí)為第三級(jí)和第四級(jí)和笫四級(jí)的電力監(jiān)控系
?電力調(diào)度機(jī)構(gòu)在定期收集、電力監(jiān)控系統(tǒng)生枳開(kāi)履檢查的電力監(jiān)控系故,由運(yùn)行統(tǒng)設(shè)計(jì)、開(kāi)發(fā)完成后,
匯總調(diào)管他國(guó)內(nèi)各運(yùn)行單訐仙.單位委抵評(píng)估機(jī)構(gòu)進(jìn)行上委先坪心機(jī)構(gòu)進(jìn)行老式
位自坪估結(jié)果的基礎(chǔ)上,線(xiàn)安全坪估:安全野估:
白行蛆織或委托坪估機(jī)構(gòu)?安全保護(hù)等級(jí)為第二級(jí)的?安全保護(hù)等級(jí)為第二級(jí)
開(kāi)展調(diào)管部恨內(nèi)電力監(jiān)控電力監(jiān)控系統(tǒng)可自行組織的電力監(jiān)控系統(tǒng)可自行
系統(tǒng)的自得估工作,可結(jié)開(kāi)展上線(xiàn)安全討估.如織開(kāi)展型式安全討估.
合等級(jí)保護(hù)工作進(jìn)行.
?電力監(jiān)控系統(tǒng)定級(jí)為第三級(jí)和第四級(jí):
a.運(yùn)營(yíng)單位應(yīng)定期組織自評(píng)估,評(píng)估周期原則上不超過(guò)一年;
b.電力監(jiān)控系統(tǒng)投運(yùn)前或發(fā)生重大變更時(shí),由運(yùn)行單位委托評(píng)估機(jī)構(gòu)進(jìn)
行上線(xiàn)安全評(píng)估;
c.電力監(jiān)控系統(tǒng)供應(yīng)商在電力監(jiān)控系統(tǒng)設(shè)計(jì)、開(kāi)發(fā)完成后,委托評(píng)估機(jī)
構(gòu)進(jìn)行型式安全評(píng)估。
?電力監(jiān)控系統(tǒng)定級(jí)為第二級(jí):
a.運(yùn)營(yíng)單位應(yīng)定期開(kāi)展自評(píng)估,評(píng)估周期原則上不超過(guò)一年;
b.電力監(jiān)控系統(tǒng)投運(yùn)前或發(fā)生重大變更時(shí),運(yùn)行單位自行組織開(kāi)展上線(xiàn)
安全評(píng)估;
c.電力監(jiān)控系統(tǒng)供應(yīng)商在電力監(jiān)控系統(tǒng)設(shè)計(jì)、開(kāi)發(fā)完成后運(yùn)行單位可自
行組織開(kāi)展型式安全評(píng)估。
?電力調(diào)度機(jī)構(gòu)在定期收集、匯總調(diào)管范圍內(nèi)各運(yùn)行單位自評(píng)估結(jié)果的
基礎(chǔ)上,自行組織或委托評(píng)估機(jī)構(gòu)開(kāi)展調(diào)管范圍內(nèi)電力監(jiān)控系統(tǒng)的自
評(píng)估工作,省級(jí)以上調(diào)度機(jī)構(gòu)的自評(píng)估周期最長(zhǎng)不超過(guò)三年,地級(jí)及
以下調(diào)度機(jī)構(gòu)自評(píng)估周期最長(zhǎng)不超過(guò)兩年。委托評(píng)估機(jī)構(gòu)定期開(kāi)展的
安全評(píng)估工作可結(jié)合等級(jí)保護(hù)工作進(jìn)行。
?業(yè)務(wù)主管部門(mén)根據(jù)實(shí)際情況對(duì)各運(yùn)營(yíng)單位的電力監(jiān)控系統(tǒng)或調(diào)度機(jī)
構(gòu)調(diào)管范圍內(nèi)的電力監(jiān)控系統(tǒng)組織開(kāi)展檢查評(píng)估。
2、評(píng)估實(shí)施流程
電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全評(píng)估實(shí)施流程圖
?電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全評(píng)估涉及的評(píng)估方法主要包括:文檔檢查、人
工核查和工具檢查。其中評(píng)估工具的使用需要被評(píng)估單位授權(quán)的前提,
工具可包括網(wǎng)絡(luò)評(píng)估工具、主機(jī)評(píng)估工具、資產(chǎn)識(shí)別工具等。電力監(jiān)
控系統(tǒng)的安全評(píng)估工具建議使用工控專(zhuān)用的安全評(píng)估工具。
?評(píng)估流程中需要注意保密管理和風(fēng)險(xiǎn)管控。
風(fēng)險(xiǎn)管控措施包括:
a.選用工控專(zhuān)用的安全評(píng)估工具,如:工控漏洞掃描系統(tǒng)、工控系統(tǒng)安
全檢查評(píng)估工具箱等;
b.操作時(shí)間控制。選擇系統(tǒng)停機(jī)或者安全檢修期間;
c.采用工具檢查如評(píng)估可能對(duì)業(yè)務(wù)系統(tǒng)產(chǎn)生影響的情況下,可以在運(yùn)行
系統(tǒng)模擬環(huán)境中驗(yàn)證測(cè)試;
d.綜合制定安全應(yīng)急預(yù)案、采取嚴(yán)格操作的申請(qǐng)和監(jiān)護(hù)等其他技術(shù)措施。
?資產(chǎn)、威脅、脆弱性評(píng)估資產(chǎn)評(píng)估需要按照國(guó)家等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)、
GB/T31509-2015《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估實(shí)施》和GB
/T20985-2007《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》等規(guī)定執(zhí)
行。下圖主要列舉風(fēng)險(xiǎn)三要素關(guān)系和風(fēng)險(xiǎn)評(píng)估實(shí)施流程,具體解讀本
文將不再贅述。
資產(chǎn)
包含
影響面臨
風(fēng)險(xiǎn)評(píng)估準(zhǔn)備
四、評(píng)估內(nèi)容
〃防護(hù)導(dǎo)則"從安全防護(hù)技術(shù)、應(yīng)急備用措施和全面安全管理的三維描述安
全防護(hù)體系的立體結(jié)構(gòu),三個(gè)維度互相支持、互相融合、動(dòng)態(tài)關(guān)聯(lián),并不斷發(fā)展
進(jìn)化,形成動(dòng)態(tài)的三維立體結(jié)構(gòu)?!痹u(píng)估指南〃的也著重從該結(jié)構(gòu)體系的三個(gè)維
度進(jìn)行評(píng)估實(shí)施指導(dǎo)。
m
電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)體系三維立體結(jié)構(gòu)示意圖
L安全防護(hù)技術(shù)評(píng)估
安全防護(hù)技術(shù)評(píng)估包含基本要求、基礎(chǔ)設(shè)施安全、體系結(jié)構(gòu)安全、本體安全、
可信安全免疫五個(gè)部分。評(píng)估要求對(duì)應(yīng)"評(píng)估導(dǎo)則"中的技術(shù)要求,本文將不再
贅述,具體解讀可參考:《V電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)導(dǎo)則〉解讀》。
1)基本要求
基本要求是評(píng)估指南中強(qiáng)制滿(mǎn)足項(xiàng),與國(guó)能安全[2015]36號(hào)文中要
求的〃安全分區(qū)、網(wǎng)絡(luò)專(zhuān)用、橫向隔離、縱向認(rèn)證〃的十六字方針對(duì)應(yīng),基
本要求中任何一項(xiàng)未滿(mǎn)足即為不合格項(xiàng)。
(1)分區(qū)分級(jí)重點(diǎn)評(píng)估內(nèi)容:
?網(wǎng)絡(luò)分區(qū):核查電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)拓?fù)鋱D和網(wǎng)絡(luò)設(shè)備,評(píng)估安全區(qū)劃
分的合理性和設(shè)備與拓?fù)鋱D的一致性,重點(diǎn)關(guān)注是否存在跨安全區(qū)縱
向交叉連接、不同安全區(qū)的設(shè)備混用、違規(guī)連接等違規(guī)情況,同時(shí)需
要評(píng)估是否存在設(shè)置安全接入?yún)^(qū)的業(yè)務(wù)場(chǎng)景,并采取相應(yīng)的隔離措施;
?安全分級(jí):電力監(jiān)控系統(tǒng)的安全等級(jí)保護(hù)定級(jí)可以參考國(guó)能安全36
號(hào)文和國(guó)家等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)中的定級(jí)要求進(jìn)行合理定級(jí),鑒于等保
2.0定級(jí)流程中新增的專(zhuān)家評(píng)審制度,在評(píng)估過(guò)程中需要核查系統(tǒng)定
級(jí)結(jié)果是否經(jīng)過(guò)定級(jí)系統(tǒng)相關(guān)部門(mén)和安全技術(shù)專(zhuān)家的論證和審定;
?重點(diǎn)防護(hù):重點(diǎn)加強(qiáng)對(duì)生產(chǎn)控制大區(qū)的安全防護(hù)工作,核查邊界防護(hù)
設(shè)備和網(wǎng)絡(luò)設(shè)備核查邊界安全防護(hù)設(shè)備、網(wǎng)絡(luò)設(shè)備等可管控通用網(wǎng)絡(luò)
服務(wù)(FTP、HTTP、SNMP、遠(yuǎn)程登錄、電子郵件等)的設(shè)
備和系統(tǒng),是否使用數(shù)據(jù)過(guò)濾、簽名認(rèn)證、訪(fǎng)問(wèn)控制策略、物理隔離
等措施禁止通用網(wǎng)絡(luò)服務(wù)穿越生產(chǎn)控制大區(qū)和管理信息大區(qū)之間邊
界;同時(shí)禁止與設(shè)備生產(chǎn)廠(chǎng)商或其他外部企業(yè)(單位)的遠(yuǎn)程連接;
發(fā)電廠(chǎng)生產(chǎn)控制大區(qū)因業(yè)務(wù)需求與地方行政部門(mén)進(jìn)行數(shù)據(jù)傳輸時(shí),其
邊界應(yīng)采取單向數(shù)據(jù)傳輸?shù)母綦x強(qiáng)度措施,(如:在火電廠(chǎng)生產(chǎn)控制大
區(qū)中脫硫脫硝等業(yè)務(wù)系統(tǒng)需要與地方環(huán)保等部門(mén)進(jìn)行數(shù)據(jù)傳輸?shù)臉I(yè)
務(wù)場(chǎng)景)。
(2)網(wǎng)絡(luò)專(zhuān)用重點(diǎn)評(píng)估內(nèi)容:
?核查網(wǎng)絡(luò)拓?fù)鋱D、組網(wǎng)設(shè)計(jì)方案等相關(guān)文檔,評(píng)估網(wǎng)絡(luò)安全隔離和子
網(wǎng)劃分情況。生產(chǎn)控制大區(qū)專(zhuān)用通道上(與調(diào)度數(shù)據(jù)網(wǎng)等通道)應(yīng)使
用獨(dú)立的網(wǎng)絡(luò)設(shè)備組網(wǎng);同時(shí)應(yīng)該劃分為邏輯隔離的實(shí)時(shí)子網(wǎng)和非實(shí)
時(shí)子網(wǎng),分別連接控制區(qū)和非控制區(qū),避免生產(chǎn)控制大區(qū)與其他網(wǎng)絡(luò)
直連、邏輯隔離或共用網(wǎng)絡(luò)設(shè)備的情況,實(shí)時(shí)子網(wǎng)和非實(shí)時(shí)子網(wǎng)邊界
可以使用防火墻等邏輯隔離設(shè)備或措施進(jìn)行隔離;
?核查各層協(xié)議對(duì)應(yīng)的網(wǎng)絡(luò)設(shè)備、加密認(rèn)證相關(guān)措施,評(píng)估生產(chǎn)控制大
區(qū)數(shù)據(jù)通信七層協(xié)議的安全措施。禁止采用默認(rèn)路由,按照業(yè)務(wù)需求
劃分VLAN,關(guān)閉網(wǎng)絡(luò)邊界OSPF路由功能,采用符合要求的虛擬專(zhuān)
網(wǎng)、加密隧道技術(shù);使用符合國(guó)家要求的加密算法,使用調(diào)度數(shù)字證
書(shū)實(shí)現(xiàn)安全認(rèn)證等。
(3)橫向隔離重點(diǎn)評(píng)估內(nèi)容:
?核查電力監(jiān)控系統(tǒng)橫向從外到內(nèi)四道安全防線(xiàn)中涉及的安全設(shè)備(包
括:電力專(zhuān)用橫向單向安全隔離裝置、工業(yè)防火墻等)部署的合理性
和策略的有效性,如:生產(chǎn)控制大區(qū)與管理信息大區(qū)網(wǎng)絡(luò)邊界是否部
署電力專(zhuān)用橫向單向安全隔離裝置;
?電力專(zhuān)用橫向單向安全隔離裝置需要提供相應(yīng)的檢測(cè)報(bào)告或認(rèn)證證
書(shū),評(píng)估裝置的認(rèn)證情況;針對(duì)反向安全隔離裝置需要核查是否采取
基于非對(duì)稱(chēng)密鑰技術(shù)的簽名驗(yàn)證、內(nèi)容過(guò)濾、有效性檢查等安全措施,
限定傳輸協(xié)議、返回字節(jié)數(shù)和文件類(lèi)型;
?核查生產(chǎn)控制大區(qū)內(nèi)部的安全區(qū)之間部署工業(yè)防火墻或者具有訪(fǎng)問(wèn)
控制功能的設(shè)密或者相當(dāng)功能的設(shè)施部署的位置合理性和策略有效
性保證策略最小化,禁止出現(xiàn)全通策略,同時(shí)硬件防火墻相關(guān)功能、
性能等也必須經(jīng)過(guò)相關(guān)部門(mén)的檢測(cè)和認(rèn)證。
(4)縱向認(rèn)證重點(diǎn)評(píng)估內(nèi)容:
?核查電力監(jiān)控系統(tǒng)生產(chǎn)控制大區(qū)與廣域網(wǎng)的縱向防線(xiàn)中涉及電力專(zhuān)
用縱向加密認(rèn)證裝置或者加密認(rèn)證網(wǎng)關(guān)及相應(yīng)設(shè)施部署的合理性和
策略的有效性;
?電力專(zhuān)用縱向加密認(rèn)證裝置或者加密認(rèn)證網(wǎng)關(guān)需要提供相應(yīng)的檢測(cè)
報(bào)告或認(rèn)證證書(shū),評(píng)估裝置的認(rèn)證情況;裝置隧道配置策略應(yīng)細(xì)化至
業(yè)務(wù)IP地址、通信端口,隧道和策略應(yīng)為密通,且隧道為OPEN狀
態(tài)。
2)基礎(chǔ)設(shè)施安全
(1)基礎(chǔ)設(shè)施評(píng)估重點(diǎn)內(nèi)容:
?基礎(chǔ)設(shè)施安全重點(diǎn)對(duì)應(yīng)等級(jí)保護(hù)標(biāo)準(zhǔn)安全物理環(huán)境部分技術(shù)要求,核
查機(jī)房及相關(guān)設(shè)施在物理位置選擇物理訪(fǎng)問(wèn)控制、防盜竊和防破壞、
防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應(yīng)(核查
備用供電系統(tǒng),需要保證機(jī)房?jī)?nèi)設(shè)備在外部電力中斷下仍能至少二個(gè)
小時(shí)正常運(yùn)行)和電磁防護(hù)等層面需要采用相應(yīng)的措施。生產(chǎn)控制大
區(qū)機(jī)房與管理信息大區(qū)機(jī)房獨(dú)立;針對(duì)等級(jí)保護(hù)第四級(jí)安全區(qū)域配置
第二道門(mén)禁,重要設(shè)備需要放置在電磁屏蔽機(jī)柜內(nèi)。
?核查生產(chǎn)控制大區(qū)所有的密碼基礎(chǔ)設(shè)施(如:縱向加密裝置)是否具
備國(guó)家有關(guān)機(jī)構(gòu)的檢測(cè)報(bào)告或認(rèn)證證書(shū)。
3)體系結(jié)構(gòu)安全
體系結(jié)構(gòu)安全中除了"分區(qū)分級(jí)、網(wǎng)絡(luò)專(zhuān)用、橫向隔離、縱向認(rèn)證”的基本
要求外,還需要重點(diǎn)評(píng)估數(shù)字證書(shū)和安全標(biāo)簽、防火墻和入侵檢測(cè)、防惡意代碼
和撥號(hào)認(rèn)證等方面的技術(shù)能力。
(1)數(shù)字證書(shū)和安全標(biāo)簽評(píng)估重點(diǎn)內(nèi)容:
?核查基于公鑰技術(shù)的分布式電力調(diào)度數(shù)字證書(shū)及安全標(biāo)簽(如:縱向
加密),是否按照電力調(diào)度管理體系要求進(jìn)行配置;
?加密認(rèn)證機(jī)制是否涵蓋生產(chǎn)控制大區(qū)中的所有重要業(yè)務(wù)系統(tǒng),針對(duì)電
力監(jiān)控系統(tǒng)業(yè)務(wù)特點(diǎn),加密機(jī)制是未來(lái)保證自身安全性的重要保障措
施,同時(shí)需要經(jīng)過(guò)技術(shù)和實(shí)踐驗(yàn)證加密技術(shù)與業(yè)務(wù)系統(tǒng)的平衡點(diǎn)。
(2)防火墻和入侵檢測(cè)評(píng)估重點(diǎn)內(nèi)容:
?核查生產(chǎn)控制大區(qū)內(nèi)不同系統(tǒng)間的邏輯隔離措施及隔離策略配置的
有效性,如采用防火墻應(yīng)該在邏輯隔離、訪(fǎng)問(wèn)控制、報(bào)文過(guò)濾的功能
要求滿(mǎn)足GB/T25068.3-2010的檢測(cè)要求;目前GB/T37933-2019
《信息安全技術(shù)工業(yè)控制系統(tǒng)專(zhuān)用防火墻技術(shù)要求》于2020-03-01
實(shí)施,針對(duì)電力監(jiān)控系統(tǒng)中使用的工業(yè)防火墻應(yīng)該同樣需要滿(mǎn)足該標(biāo)
準(zhǔn)要求;
?根據(jù)國(guó)能安全36號(hào)文的要求,生產(chǎn)控制大區(qū)可以統(tǒng)一部署一套網(wǎng)絡(luò)
入侵檢測(cè)系統(tǒng),應(yīng)當(dāng)合理設(shè)置檢測(cè)規(guī)則,檢測(cè)發(fā)現(xiàn)隱藏于流經(jīng)網(wǎng)絡(luò)邊
界正常信息流中的入侵行為,分析潛在威脅并進(jìn)行安全審計(jì)。需要重
點(diǎn)核查網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)或相當(dāng)功能的裝置的配置合理性,并應(yīng)及時(shí)
離線(xiàn)更新其特征庫(kù),嚴(yán)禁通過(guò)連接互聯(lián)網(wǎng)在線(xiàn)更新。
(3)防惡意代碼評(píng)估重點(diǎn)內(nèi)容:
?核查生產(chǎn)控制大區(qū)惡意代碼防范措施(如:入侵防御系統(tǒng)、防毒墻等
裝置)配置合理性,同樣需要定期離線(xiàn)更新特征庫(kù),嚴(yán)禁通過(guò)連接互
聯(lián)網(wǎng)在線(xiàn)更新;
?與管理信息大區(qū)不可共用一套惡意代碼防護(hù)措施,以保證對(duì)惡意代碼
防范措施的多樣性。
(4)撥號(hào)認(rèn)證評(píng)估重點(diǎn)內(nèi)容:
?核查撥號(hào)認(rèn)證設(shè)施的認(rèn)證情況,必須有國(guó)家有關(guān)機(jī)構(gòu)的安全認(rèn)證證書(shū)
或測(cè)試報(bào)告;裝置需要采用安全加固的操作系統(tǒng),使用數(shù)字證書(shū)技術(shù)
進(jìn)行登錄和訪(fǎng)問(wèn)認(rèn)證保證通信安全;
?在無(wú)連接需求E寸應(yīng)處于斷電關(guān)機(jī)狀態(tài);不允許存在直接連接核心交換
機(jī);使用功能過(guò)程中僅允許單用戶(hù)登錄,并采取嚴(yán)格監(jiān)管審計(jì)措施。
4)本體安全
(1)基本要求:
本體安全是電力監(jiān)控系統(tǒng)安全防護(hù)體系中重要的一環(huán),包含:電力監(jiān)控系統(tǒng)
軟件的安全、操作系統(tǒng)和基礎(chǔ)軟件的安全、計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備及電力專(zhuān)用監(jiān)控設(shè)
備的安全、核心處理器芯片的安全。
本體安全的相關(guān)要求主要適用于新建或新開(kāi)發(fā)的電力監(jiān)控系統(tǒng),在運(yùn)系統(tǒng)具備升
級(jí)改造條件時(shí)可參照?qǐng)?zhí)行,不具備升級(jí)改造條件的在運(yùn)系統(tǒng)需要通過(guò)健全和落實(shí)
安全管理制度和安全應(yīng)急機(jī)制、加強(qiáng)安全管控、強(qiáng)化網(wǎng)絡(luò)隔離等方式降低安全風(fēng)
險(xiǎn)。
(2)電力監(jiān)控系統(tǒng)軟件安全評(píng)估重點(diǎn)內(nèi)容:
?核查電力監(jiān)控系統(tǒng)中的控制軟件的認(rèn)證情況。必須滿(mǎn)足國(guó)家或行業(yè)要
求的權(quán)威機(jī)構(gòu)安全檢測(cè)認(rèn)證及代碼安全審計(jì),具有相關(guān)的檢測(cè)報(bào)告或
認(rèn)證證書(shū);
?核查軟件設(shè)計(jì)安全情況。軟件中需要包含安全防護(hù)理念和防護(hù)措施
(如:身份鑒別、密碼認(rèn)證、安全審計(jì)等防護(hù)措施);業(yè)務(wù)系統(tǒng)軟件
的各業(yè)務(wù)模塊部署在相應(yīng)安全等級(jí)的安全區(qū)(如:火電SIS系統(tǒng)數(shù)據(jù)
橫跨生產(chǎn)控制大區(qū)和信息管理大區(qū));并保證控制核心模塊得到有效
防護(hù);
?核查軟件運(yùn)維安全情況。安全運(yùn)維必須對(duì)登錄賬號(hào)進(jìn)行身份認(rèn)證,并
使用安全審計(jì)措施對(duì)維護(hù)過(guò)程實(shí)施全程監(jiān)控(采用堡壘機(jī)進(jìn)行運(yùn)維權(quán)
限劃分和行為審計(jì)是行之有效的技術(shù)措施),同時(shí)禁止通過(guò)互聯(lián)網(wǎng)直
接運(yùn)維生產(chǎn)控制大區(qū)的軟件。
(3)操作系統(tǒng)和基礎(chǔ)軟件的安全評(píng)估重點(diǎn)內(nèi)容:
?核查重要電力監(jiān)控系統(tǒng)中的操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件等基礎(chǔ)軟件的
認(rèn)證情況,必須滿(mǎn)足國(guó)家有關(guān)機(jī)構(gòu)的安全檢測(cè)認(rèn)證,具有相關(guān)的測(cè)試
報(bào)告或認(rèn)證證書(shū);
?核查評(píng)估生產(chǎn)控制大區(qū)的操作系統(tǒng)和基礎(chǔ)軟件的安全情況,啟用并配
置身份鑒別、訪(fǎng)問(wèn)控制、安全審計(jì)等安全功能和策略;
?核查生產(chǎn)控制大區(qū)業(yè)務(wù)系統(tǒng)的操作系統(tǒng)和基礎(chǔ)軟件的更新情況。更新
必須經(jīng)過(guò)離線(xiàn)充分驗(yàn)證測(cè)試,同時(shí)設(shè)置最小化的業(yè)務(wù)運(yùn)行環(huán)境,保證
對(duì)業(yè)務(wù)系統(tǒng)運(yùn)行無(wú)影響,禁止通過(guò)互聯(lián)網(wǎng)在線(xiàn)更新的基本原則不變。
(4)計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備及電力專(zhuān)用監(jiān)控設(shè)備的安全評(píng)估重點(diǎn)內(nèi)容:
?核查電力監(jiān)控系統(tǒng)中的計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備、電力自動(dòng)化設(shè)備、繼電保
護(hù)設(shè)備、安全穩(wěn)定控制設(shè)備、IED、測(cè)控設(shè)備的認(rèn)證情況,必選滿(mǎn)足
國(guó)家或行業(yè)要求的權(quán)威機(jī)構(gòu)安全檢測(cè)認(rèn)證,并具有相關(guān)的測(cè)試報(bào)告或
認(rèn)證證書(shū);
?核查生產(chǎn)控制大區(qū)的計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備的安全情況,啟用并配置身份
鑒別、訪(fǎng)問(wèn)控制、安全審計(jì)等安全功能和策略;核查生產(chǎn)控制大區(qū)的
計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備的對(duì)外物理接口情況,包括:網(wǎng)絡(luò)端口和USB接
口等,可以通過(guò)技術(shù)和物理手段進(jìn)行封堵,保證對(duì)外接口的最小化。
(5)核心處理器芯片的安全評(píng)估重點(diǎn)內(nèi)容:
?核查重要電力監(jiān)控系統(tǒng)中的處理器芯片的認(rèn)證情況,需要通過(guò)國(guó)家有
關(guān)機(jī)構(gòu)的安全檢測(cè)認(rèn)證,并具有相關(guān)的測(cè)試報(bào)告或認(rèn)證證書(shū);核查重
要電力監(jiān)控系統(tǒng)中的處理器芯片的安全情況,重點(diǎn)關(guān)注安全可靠的密
碼算法、真隨機(jī)數(shù)發(fā)生器、存儲(chǔ)器加密、總線(xiàn)傳輸加密等安全防護(hù)措
施的相關(guān)內(nèi)容,需要滿(mǎn)足相關(guān)的國(guó)家標(biāo)準(zhǔn)。
5)可信安全免疫
可信安全免疫是監(jiān)控系統(tǒng)本體安全的根本核心和補(bǔ)充,從電力監(jiān)控系統(tǒng)自身
和供應(yīng)鏈的安全為根本,重點(diǎn)關(guān)注強(qiáng)制版本管理、靜態(tài)安全免疫和動(dòng)態(tài)安全免疫,
實(shí)現(xiàn)電力監(jiān)控系統(tǒng)的基礎(chǔ)安全??尚虐踩庖叩南嚓P(guān)要求主要適用于新建或新開(kāi)
發(fā)的電力監(jiān)控系統(tǒng),在運(yùn)系統(tǒng)具備升級(jí)改造條件時(shí)可參照?qǐng)?zhí)行,不具備升級(jí)改造
條件的在運(yùn)系統(tǒng)需要通過(guò)健全和落實(shí)安全管理制度和安全應(yīng)急機(jī)制、加強(qiáng)安全管
控、強(qiáng)化網(wǎng)絡(luò)隔離等方式降低安全風(fēng)險(xiǎn)。防范有組織的、高級(jí)別的惡意攻擊。
(1)可信安全免疫評(píng)估重點(diǎn)內(nèi)容:
?核查重要電力監(jiān)控系統(tǒng)關(guān)鍵控制軟件的強(qiáng)制版本管理情況。操作系統(tǒng)
和監(jiān)控軟件的全部可執(zhí)行代碼在開(kāi)發(fā)或升級(jí)后必須通過(guò)指定的具有
安全檢測(cè)資質(zhì)的檢測(cè)機(jī)構(gòu)的檢測(cè),具有檢測(cè)報(bào)告。
?核查重要電力監(jiān)控系統(tǒng)基于可信計(jì)算的靜態(tài)安全啟動(dòng)機(jī)制和動(dòng)態(tài)安
全啟動(dòng)機(jī)制,通過(guò)靜態(tài)度量驗(yàn)證和動(dòng)態(tài)度量驗(yàn)證結(jié)合保證操作系統(tǒng)和
業(yè)務(wù)系統(tǒng)從啟動(dòng)到運(yùn)行全流程的安全度量設(shè)計(jì),實(shí)現(xiàn)操作系統(tǒng)安全升
級(jí)、應(yīng)用完整性保障和安全策略強(qiáng)制實(shí)現(xiàn)的全面提升。
備注:靜態(tài)度量通常指在運(yùn)行環(huán)境初裝或重啟時(shí)對(duì)其鏡像的度量。度量是逐
級(jí)的,通常先啟動(dòng)的軟件對(duì)后一級(jí)啟動(dòng)的軟件進(jìn)行度量,度量值驗(yàn)證成功則標(biāo)志
著可信鏈從前一級(jí)軟件向后一級(jí)的成功傳遞。以操作系統(tǒng)啟動(dòng)為例,可信操作系
統(tǒng)啟動(dòng)時(shí)基于硬件的可信啟動(dòng)鏈,對(duì)啟動(dòng)鏈上的UEFI、loader、OS的image
進(jìn)行靜態(tài)度量,靜態(tài)度量的結(jié)果通過(guò)可信管理服務(wù)來(lái)驗(yàn)證,以判斷系統(tǒng)是否被改
動(dòng)。動(dòng)態(tài)度量和驗(yàn)證指在系統(tǒng)運(yùn)行時(shí)動(dòng)態(tài)獲取其運(yùn)行特征,根據(jù)規(guī)則或模型分析
判斷系統(tǒng)是否運(yùn)行正常。
2、應(yīng)急備用設(shè)施評(píng)估
1)冗余備用
冗余備用和數(shù)據(jù)備份的目的是為了實(shí)現(xiàn)電力監(jiān)控系統(tǒng)的故障快速恢復(fù),建立
堅(jiān)強(qiáng)智能電網(wǎng),保證業(yè)務(wù)的連續(xù)性。
(1)冗余備用評(píng)估重點(diǎn)內(nèi)容:
?核查地市及以上電網(wǎng)調(diào)度控制中心硬件設(shè)施及人員組織及職責(zé)文檔、
發(fā)電廠(chǎng)和變電站的關(guān)鍵設(shè)備(控制器、可編程邏輯控制單元、工業(yè)以
太網(wǎng)交換機(jī)、工控主機(jī)等),保證在系統(tǒng)、場(chǎng)地、人員崗位等層面的
冗余備用;
?核查發(fā)電廠(chǎng)和變電站關(guān)鍵設(shè)備和特別重要設(shè)備的定期數(shù)據(jù)備份情況,
按照策略執(zhí)行備份策略。關(guān)鍵設(shè)備需要以雙機(jī)或雙工的方式實(shí)現(xiàn)冗余
備用;特別重要設(shè)備(如現(xiàn)場(chǎng)運(yùn)行系統(tǒng)及設(shè)備關(guān)鍵部位)需要配備自
動(dòng)化控制機(jī)制和手動(dòng)操作設(shè)施兩種控制方式,并對(duì)手動(dòng)操作相關(guān)設(shè)備
設(shè)施有計(jì)劃進(jìn)行檢修,以防止自動(dòng)化控制機(jī)制異常影響的生產(chǎn)控制問(wèn)
題;
?核查各級(jí)電網(wǎng)調(diào)度控制中心、發(fā)電廠(chǎng)和變電站電力監(jiān)控系統(tǒng)的監(jiān)控措
施、預(yù)警措施、人員巡視要求和記錄、故障處理流程等,運(yùn)行狀態(tài)監(jiān)
控和故障預(yù)警措施。
2)應(yīng)急響應(yīng)
電力監(jiān)控系統(tǒng)安全防護(hù)的核心是保護(hù)電網(wǎng)的安全。當(dāng)生產(chǎn)控制大區(qū)出現(xiàn)安全
事件,尤其是遭到黑客、惡意代碼攻擊和其他人為破壞時(shí),應(yīng)按應(yīng)急處理預(yù)案,
立即采取安全應(yīng)急措施。
(1)應(yīng)急響應(yīng)重點(diǎn)評(píng)估內(nèi)容:
?核查電力企業(yè)應(yīng)急相關(guān)制度的合理性和完整性、應(yīng)急處理預(yù)案的全面
性和可行性、應(yīng)急演練方案的適應(yīng)性、定期開(kāi)展應(yīng)急演練并詳細(xì)完整
記錄演練內(nèi)容;
?核查生產(chǎn)控制大區(qū)安全事件應(yīng)急預(yù)案或包含相關(guān)內(nèi)容的應(yīng)急預(yù)案、應(yīng)
急操作手冊(cè)操作流程和操作方法需要詳細(xì)同時(shí)具備可操作性、事件處
理過(guò)程記錄完整詳實(shí);
?安全事件應(yīng)及時(shí)報(bào)告上級(jí)業(yè)務(wù)主管部門(mén)和安全主管部門(mén),必要時(shí)可斷
開(kāi)生產(chǎn)控制大區(qū)與管理信息區(qū)之間的橫向邊界連接;在緊急情況下可
協(xié)調(diào)斷開(kāi)生產(chǎn)控制大區(qū)與下級(jí)或上級(jí)控制系統(tǒng)之間的縱向邊界連接,
以防止事態(tài)擴(kuò)大,同時(shí)注意保護(hù)現(xiàn)場(chǎng),以便進(jìn)行調(diào)查取證和分析。
3)多道防線(xiàn)
電力監(jiān)控系統(tǒng)橫向從外到內(nèi)四道安全防線(xiàn),實(shí)現(xiàn)核心控制區(qū)安全防護(hù)強(qiáng)度的
累積效應(yīng)??v向從下到上四道安全防線(xiàn),實(shí)現(xiàn)高安全等級(jí)控制區(qū)安全防護(hù)強(qiáng)度的
累積效應(yīng)。
(1)多道防線(xiàn)重點(diǎn)評(píng)估內(nèi)容:
?核查電力監(jiān)控系統(tǒng)的橫向安全防線(xiàn)和縱向安全防線(xiàn)安全設(shè)備設(shè)置的
合理性和策略的有效性;
?核查網(wǎng)絡(luò)安全監(jiān)視措施,實(shí)現(xiàn)主機(jī)設(shè)備、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等的信
息采集、安全審計(jì)、實(shí)時(shí)監(jiān)視告警等功能,目前國(guó)家電網(wǎng)和南方電網(wǎng)
都在調(diào)度數(shù)據(jù)網(wǎng)絡(luò)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 公共營(yíng)養(yǎng)師考試?yán)碚撆c實(shí)踐結(jié)合的探索試題及答案
- 嬰幼兒健康飲食的科學(xué)構(gòu)建試題及答案
- 2024年圖書(shū)管理員考試的結(jié)束與反思試題及答案
- 2024年圖書(shū)管理員考試備考心得分享試題及答案
- 2024年網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師考試主要參考書(shū)目試題及答案
- 大班交通安全安全教育
- 信息系統(tǒng)項(xiàng)目管理師考試實(shí)戰(zhàn)模擬練習(xí)試題及答案
- 層流手術(shù)管理制度
- 低空經(jīng)濟(jì)產(chǎn)業(yè)園建設(shè)方案分析報(bào)告
- 義務(wù)課程教育標(biāo)準(zhǔn)數(shù)學(xué)
- 矮小癥的護(hù)理措施
- 2024年襄陽(yáng)市樊城區(qū)城市更新投資發(fā)展有限公司招聘筆試真題
- 2025年中國(guó)酸奶飲品行業(yè)市場(chǎng)深度評(píng)估及投資戰(zhàn)略規(guī)劃報(bào)告
- 2025年03月“蓉漂人才薈”都江堰市事業(yè)單位赴外引進(jìn)高層次人才(4人)筆試歷年典型考題(歷年真題考點(diǎn))解題思路附帶答案詳解
- 2025年 寧夏電投永利能源發(fā)展有限公司招聘筆試參考題庫(kù)含答案解析
- 開(kāi)寵物店創(chuàng)新創(chuàng)業(yè)計(jì)劃
- 2022-2027年中國(guó)公共廁所行業(yè)市場(chǎng)調(diào)研及未來(lái)發(fā)展趨勢(shì)預(yù)測(cè)報(bào)告
- 2024年電子商務(wù)物流挑戰(zhàn)試題及答案
- 2025年高考英語(yǔ)二輪復(fù)習(xí)專(zhuān)題05 閱讀七選五(練習(xí))(解析版)
- 育嬰師綜合素質(zhì)試題及答案展示
- ESG領(lǐng)域的倫理與合規(guī)性問(wèn)題試題及答案
評(píng)論
0/150
提交評(píng)論