国网(信息2)4012023国家电网有限公司网络与信息系统安全管理办法.docx
《国网(信息2)4012023国家电网有限公司网络与信息系统安全管理办法.docx》由会员分享,可在线阅读,更多相关《国网(信息2)4012023国家电网有限公司网络与信息系统安全管理办法.docx(15页珍藏版)》请在第一文库网上搜索。
1、规章J度编号:国网(信息/2)401-2023国家电网有限公司网络与信息系统安全管理办法第一章总则第一条为规范国家电网有限公司(以下简称公司)网络安全管理工作,防范网络安全事件,保障国家关键信息基础设施安全,根据中华人民共和国网络安全法中华人民共和国密码法等法律、行政法规和公司有关制度,制定本办法。第二条本办法中网络安全保护对象主要包含公司管理信息大区和互联网大区及其相关的网络、平台、系统、数据、设备和终端等,生产控制大区按照电力监控系统安全防护要求执行。第三条公司各级党委(党组)对本单位网络安全工作负主体责任,公司各级单位实行以主要负责人为网络安全第一责任人的网络安全工作责任制。第四条公司各
2、级单位应坚持同步规划、同步建设、同步使用”的理念(以下简称“三同步”),遵循管业务必须管安全”的原则,严格落实网络安全管理责任,建立网络安全保障体系和监督体系。第五条公司网络安全管理工作覆盖规划设计、建设开发、测试评估、运行保障、在线监测、应急处置、数据安全、人员队伍、供应链、检查考核等方面。第六条本办法适用于总部(分部)及所属各级单位的网络安全管理工作,公司各级参股、代管单位、省管产业单位参照执行。第二章职责分工第七条总部职责:(一)公司网络安全和信息化领导小组主要负责落实国家网络安全和信息化工作的方针政策,研究审议公司网络安全和信息化发展战略、规划、重大项目建设方案,研究解决公司网络安全和
3、信息化工作中的重大事项。公司网络安全和信息化领导小组办公室设立在国网互联网部,主要负责贯彻落实公司网络安全和信息化领导小组各项决策部署。(二)国网互联网部是公司网络安全归口管理部门,负责公司管理信息系统的网络安全管理工作;负责公司管理信息系统的网络安全防护技术及相关标准和管理制度的研究、制定;负责组织开展公司网络安全防护方案审查;负责组织推进网络安全“三同步”;负责组织开展全场景网络安全防护体系、网络安全基础设施和管理信息大区网络边界安全防护产品的设计与研发;负责公司网络安全尖兵部队、红队、蓝队作战指挥官、蓝队等队伍的统筹管理;负责组织开展公司管理信息系统网络安全督查、渗透测试、实战攻防、重大
4、时期网络安全保障等工作。(三)国调中心是公司电力监控系统网络安全归口管理部门,负责电力监控系统网络安全相关技术标准和管理制度的研究、制定;负责电力监控系统安全防护体系的规划设计和总体方案制定;负责电力监控系统网络安全防护方案的审查;负责电力监控系统网络安全风险监测、预警发布和应急指挥,组织开展攻防演练和重大活动网络安全保障;负责组织开展电力监控系统网络安全检查和通报;负责组织开展电力监控系统渗透测试工作;负责组织电力监控系统专用安全防护产品的设计、研发和入网检测等工作。(四)国网安监部承担公司网络安全监督职能,负责公司网络安全工作监督、检查与评价,负责组织开展网络安全事件调查。(五)国网设备部
5、负责配电自动化系统及其终端安全防护管理;负责本专业自行承担建设的管理信息系统及其终端的安全建设管理;负责本专业未纳入互联网专业统一运维管理的管理信息系统的安全运维管理;负责本专业网络安全事件的应急处置;配合落实等级保护相关工作。(六)国网营销部负责营销专业采集控制类系统的安全防护管理;负责本专业自行承担建设的管理信息系统及其终端的安全建设管理;负责本专业未纳入互联网专业统一运维管理的管理信息系统的安全运维管理;负责本专业网络安全事件的应急处置;配合落实等级保护相关工作。(七)国网办公室归口管理公司保密和密码相关工作。(A)国网物资部负责组织采购通过国家安全审查的网络产品和服务。(九)国网宣传部
6、负责管理公司网站新闻宣传内容审查,负责公司官方微博、微信、新闻客户端等新媒体的网络安全管理工作。(十)总部各相关业务部门负责本专业业务、数据及其业务终端的安全管理,并为网络安全监测预警提供相关数据;配合国网互联网部和国调中心制定相应安全策略和技术要求;参与本专业网络安全等级保护工作,配合开展安全测评、风险评估和隐患排查治理等工作;负责对本专业自行建设的信息系统进行安全防护;负责明确本专业数据密级,落实业务和数据使用安全责任。第八条各分部、公司各单位应参照公司总部职责分工,建立网络安全和信息化领导小组,互联网专业管理部门是本单位网络安全归口管理部门,负责落实国家和公司有关网络安全法律法规、方针政
7、策、标准规范;负责本单位网络安全管理;负责组织制定本单位网络安全管理细则;负责本单位网络安全规划、安全防护方案审查、网络安全等级保护、监测预警、态势跟踪、应急管理、督查通报、风险评估、隐患排查治理和重大活动网络安全保障;负责本单位网络安全红队、蓝队、督查等队伍的统筹管理。省级调控中心是本单位电力监控系统网络安全归口管理部门,负责本单位电力监控系统网络安全规划设计和总体防护方案制定;负责本单位电力监控系统安全防护的运行管理和网络安全监测;负责本单位电力监控系统检查和通报;负责本单位电力监控系统攻防演练、应急处置和隐患排查治理。第九条公司范围内网络安全相关单位在做好本单位网络安全防护的同时,应做好
8、网络安全支撑工作。(-)国网经研院负责按照公司网络安全管理和技术标准要求,在编制各类信息系统可研报告中落实和确认。(二)南瑞集团、国网信通产业集团以及公司各单位应明确本单位研发安全的归口部门,负责本单位提供的网络产品和服务的代码管理、漏洞消缺、保障服务等研发安全管理。(三)国网信通公司负责运维范围内的网络安全防护体系的建设;负责支撑国网互联网部开展两级网络安全监测中心管理,协调全网开展网络安全调度指挥与应急处置管理,组织各单位开展724小时在线监测;负责重大保障期间全网的统筹管理与联动处置;承担蓝队常态管理工作,协助开展网络安全蓝队作战指挥官管理;负责支撑国调中心开展调度自动化系统网络安全72
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 国网 信息 4012023 国家电网 有限公司 网络 信息系统安全 管理办法