相关题目
加强代码安全管理,不得在代码中设置恶意程序,但可以根据需要设置与功能无关的程序。
涉及内外网交互的业务系统,编程过程应使用隔离装置规则库中默认禁止的结构化查询语言。
接入生产控制大区的系统由本单位(省级及以上)信息化管理部门负责预审。
为防止网络安全事故,应全面落实“同步设计、同步建设、同步使用”的“三同步”原则。
根据《国家电网公司网络安全顶层设计》要求,安全隔离主要在公司合理划分安全区(域)的基础上,结合业务隔离强度要求,采取电力专用安全隔离装置或通用安全隔离设备,实现不同区域之间隔离防护。
根据《国家电网公司网络安全顶层设计》要求,国网信通公司加强数据安全监控,强化对重要数据信息的监测、预警、拦截、审计等技术措施。联研院开展数据安全巡检与渗透测试等工作。
根据《国家电网公司网络安全顶层设计》要求,主机安全遵循等级保护相关要求进行防护,采取安全基线系统、防病毒软件、统一漏洞管控和安全审计等措施,从操作系统和数据库两个层面保障主机安全。
根据《国家电网公司网络安全顶层设计》要求,对于生产控制大区部分业务系统需通过专线与第三方机构(政府、银行、气象等部门等)进行信息交互。
根据《国家电网公司网络安全顶层设计》要求,建立健全网络安全监测预警制度,逐步实现管理信息大区与生产控制大区网络安全统一监控。由信息通信主管部门负责统一通报、统一发布公司预警,电力调度管理部门和各业务部门可根据需要独立发布管理范围内的预警。
根据《国家电网公司网络安全顶层设计》要求,管理信息系统和电力监控系统上线前应通过国家或公司认可的第三方安全测试机构的安全测试,测试内容应包括应用安全检测和代码安全测试,将测试报告作为招标采购和上线审批的必要条件。
