行业垂直门户网站

设为首页 | 加入收藏

您当前的位置:北极星智能电网在线 > 正文

电企网络与信息安全 四方面共性问题亟待解决(2)

北极星智能电网在线  来源:中电新闻网  作者:陈学婧  2015/4/29 9:25:30  我要投稿  

八大类突出问题、四方面共性问题亟待解决

《报告》指出,从专项监管督查情况看,四省(市)电力企业在互联网出口防护、设备远程维护、工控设备漏洞整改等方面较为薄弱。

《报告》重点分析梳理了电力企业在网络与信息安全防护工作方面存在的八大类突出问题:一是部分电力企业对网络与信息安全工作认识不足、重视不够,工作领导机构不健全,责任部门不明确,责任制未有效落实,存在职能交叉、多头管理、重要管理制度缺失、执行不严等问题。

二是部分电力企业安全管理工作滞后,岗位职责不清晰,岗位技能要求不明确;安全意识、教育培训工作需进一步加强;信息安全从业人员的数量、专业技能不足。

三是部分电力企业未开展信息安全等级保护工作,存在重要信息资产未标识、重要信息系统未定级、定级不准确、评估及测评工作开展不规范等问题。 四是部分发电企业生产控制大区内安全风险管控严重不足,缺乏对远程调试和运维工作有效的管控手段。

五是个别电力企业的电力监控系统安全防护仍存在隔离措施落实不到位的情况,对已在电力行业通报的电力监控系统网络故障事件不够重视,对电力监控系统存在的安全风险认识不足。

六是部分电力企业技术管理措施不到位,安全策略配置不严密,网络与信息安全防护仍存在薄弱环节。 七是部分电力企业主机操作系统、数据库、网络设备的安全配置不当,访问控制策略不严格,安全加固工作不全面;信息设备自身安全防护存在问题,或安全防护设备、系统未正常使用。

八是部分电力企业机房物理环境不符合信息系统相应等级保护要求。

此外,结合全年监管工作和中央网信办等国家信息安全主管部门组织开展的工作,《报告》还披露了行业存在的四方面共性问题。

分享到:
北极星投稿热线:陈女士 13693626116 邮箱:chenchen#bjxmail.com(请将#换成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

热点关注
国网826号文解读

国网826号文解读

昨天国网公司下发了《关于进一步严格控制电网投资的通知》(国家电网办【2019】826号文)。文中提出了“三严禁、二不得、二不再”的投资建设思路。个人认为,这不仅仅是一个文件,而是国网公司整体发展战略转型的一个标志。作为世界上最大的电网企业,国网公司每年因投资建设所需的采购数额巨大,对电

--更多
最新新闻
新闻排行榜

今日

本周

本月

深度报道
相关专题

关闭

重播

关闭

重播