晋监能安全〔2015〕69号
关于印发《山西电力监控系统
安全防护工作专项监管督查实施方案》的通知
为推动全省电力监控系统网络与信息安全防护工作的开展,按照《国家能源局关于印发2015年电力工程质量等四个专项监管工作方案的通知》(国能安全〔2015〕156号)文件要求,结合山西省公安厅《山西省电力监控系统安全防护工作方案》,我办研究制定了《山西电力监控系统安全防护工作专项监管督查实施方案》(以下简称《方案》)。现将《方案》印发你们,请遵照执行。
附件:山西电力监控系统安全防护工作专项监管督查实施方案
山西能源监管办
2015年7月13日
附件:
山西电力监控系统安全防护工作
专项监管督查实施方案
按照《国家能源局关于印发2015年电力工程质量等四个专项监管工作方案的通知》(国能安全〔2015〕156号)文件要求,结合山西省公安厅《山西省电力监控系统安全防护工作方案》,山西能源监管办会同省公安厅开展山西电力监控系统安全防护工作专项监管督查。
一、工作目标
全面推进电力监控系统安全防护和等级保护工作,提高全省电力企业网络与信息安全工作的管理水平,切实落实电力企业网络与信息安全管理主体责任,完善信息安全工作机制,确保重要信息基础设施安全稳定运行,建立健全电力企业网络与信息安全监管工作机制。
二、监管依据
(一)《中华人民共和国计算机信息系统安全保护条例》(国务院令第147号)
(二)《电力监管条例》(国务院令第432号)
(三)《电力监控系统安全防护规定》(国家发展改革委第14号令)
(四)《电力行业网络与信息安全管理办法》(国能安全〔2014〕317号)
(五)《电力行业信息安全等级保护管理办法》(国能安全〔2014〕318号)
(六)《电力监控系统安全防护总体方案等安全防护方案和评估规范》(国能安全〔2015〕36号)
(七)《关于开展电力工控PLC设备信息安全隐患排查及漏洞整改的通知》(国能综安全〔2013〕387号)
(八)《电力行业网络与信息安全应急预案》(电监信息〔2007〕36号)
(九)《关于下发〈山西省电力监控系统安全防护工作方案〉的通知》(晋监能安全〔2015〕36号)
(十)《山西省重要信息系统和重点网站安全执法检查工作方案》(晋公通字〔2015〕45号)
(十一)其他有关法律、法规及规范性文件
三、主要内容
以《电力监控系统安全防护管理规定》的配套文件和等级保护管理规定的有关要求为主,具体内容如下:
(一)网络安全管理工作监督检查。督查企业网络与信息安全工作制度建立及主管领导、管理机构和工作人员履职情况,网络安全责任制落实及网络安全经费保障情况。
(二)《电力监控系统安全防护规定》落实情况监督检查。督查企业电力监控系统安全防护方案落实情况、安全防护评估及等级保护测评工作开展情况。
(三)技术防护工作监督检查。重点督查企业电力监控系统安全防护方案落实工作,重点针对网络边界防护措施、横向隔离、纵向加密等关键防护措施执行情况,数据泄露及系统被控情况,应急处置、应急技术支撑及应急保障工作情况。
(四)PLC设备安全隐患排查及漏洞整改专项核查。督查企业电力工控PLC配置使用、隐患排查和整改落实情况。
(五)宣传教育培训监督检查。重点督查网络安全宣传教育、领导干部及各级人员网络安全基础培训、网络安全人员专业技术培训情况等。
四、工作安排
(一)部署启动阶段(6月)。收集整理资料,掌握企业网络与信息安全总体情况,启动专项监管工作。
(二)组织实施阶段(7-9月)。组织开展网络信息安全专项检查,重点对山西省内三级及以上电力监控系统进行专项检查,并于检查结束后反馈整改意见。组织对省调、备调、大二、阳城、神二、河曲进行现场督查。
(三)总结提高阶段(10-11月)。根据各企业上报的整改情况,汇总整理本次监督检查所取得的成果,为后续工作提供依据。
五、监管督查工作组
组 长:宋晋冀山西能源监管办 副专员
副组长:金庆泉山西能源监管办 安全处处长
郭 鹏省公安厅网络安全保卫总队 副总队长
赵泰峰山西省电力公司调控中心 副主任
成 员:
潘 捷山西省电力公司调控中心 处长
朱星伟山西省电力公司调控中心 专责
专家若干
路百安山西能源监管办联络员
六、工作要求
(一)各单位要高度重视本次电力监控系统安全防护专项监管工作,切实加强组织领导,结合本单位实际,认真提前准备好书面材料及相关文件、制度等资料,确保工作取得实效。
(二)督查组要严格执行中央“八项规定”要求,在督查过程中应认真履行职责,实事求是,严肃执法,廉洁奉公,不得干预企业正常的生产经营活动,不得向被督查单位提出与督查工作无关的要求。