相关题目
红色、橙色预警涉及的公司相关单位依托网络安全管理平台等技术手段,加强风险信息监测,检查备调和备用通道,确保备用系统的可用性.必要时可采取断开生产控制大区网络延伸节点、停用存在网络安全风险的监控系统等措施,有效防止发生电力监控系统网络安全事件.
电力监控系统网络安全事件预警信息内容包括发布单、发布时间、预警级别、预警范围、风险描述、处置建议和工作要求等内容.
造成等保四级电力监控系统被网络攻击、恶意代码获取控制权限属于特别重大电力监控系统网络安全事件.
发生电力监控系统网络安全事件时,做到快速定位、快速响应,持先阻断、后恢复原则,防止网络安全风险扩散,最大限度减少事件造成的危害与影响.整合内外部应急资源,共同开展电力监控系统网络安全事件应急处置工作.
发生由于网络攻击、有害程序、设置后门、配置不善、操作不当、设备故障、重要数据泄露等导致的《国家电网公司安全事故调查规程》中规定的信息系统事件和电力监控系统相关安全事件,各级相关保证部门应向同级安监部门和上级单位及时报送信息.
开展专项监督和日常监督的组织流程:“制定方案、组织实施、通报反馈、督促整改”.
网络产品和服务采购前,应按要求开展网络安全审查.
重要数据不用执行安全监测、审计、容灾备份及恢复等策略和要求.
网络安全监督在信息、电力通信和电力监控系统技术防护方面,主要监督物理环境、网络环境、硬件设备、软件系统和辅助设施安全防护等.
网络安全监督重点包括:各单位网络安全组织机构,网络安全基础管理,人员安全管理,信息、电力通信、电力监控系统全过程安全管理和技术防护等内容.
