网络安全管理体系的简称是NISMS。NISMS可以代表多个概念,如“网络安全管理体系”、“内部安全管理系统”或“国家信息安全管理体系”。NISMS主要涵盖以下几个方面:
1. 策划:这一部分涉及制定安全策略、计划和实施方案。它基于企业的目标、风险、资源和合规性要求,形成全面的安全策略。
2. 组织:在组织方面,需要建立安全组织结构,明确职责和角色,并确保员工了解并遵守安全政策和程序。
3. 安全控制:安全控制包括各种措施和技术,用以保护网络、系统、数据和通信,例如访问控制、加密、防火墙、入侵检测系统等。
4. 执行和监控:执行阶段涉及实施安全控制措施,并对这些措施进行持续的监控和评估。这需要定期进行审计,并及时更新安全策略。
5. 应急响应:应急响应部分包括制定和执行应急计划,以便应对可能的网络攻击或事故。它还涉及与关键利益相关者建立沟通渠道。
通常,一个专门的网络安全团队或组织负责维护和管理NISMS,确保企业网络和数据的安全性、完整性和可用性。为了建立有效的NISMS,企业需要与外部专家和咨询机构合作,以确保其网络安全实践符合行业标准和最佳实践。同时,企业还需定期对NISMS进行更新和改进,以应对不断变化的网络威胁环境。
② 电网和电厂计算机监控系统及调度数据网络安全防护规定
第一条 为防范对电网和电厂计算机监控系统及调度数据网络的攻击侵害及由此引起的电力系统事故,保障电力系统的安全稳定运行,建立和完善电网和电厂计算机监控系统及调度数据网络的安全防护体系,依据全国人大常委会《关于维护网络安全和信息安全的决议》和《中华人民共和国计算机信息系统安全保护条例》及国家关于计算机信息与网络系统安全防护的有关规定,制定本规定。第二条 本规定适用于与电力生产和输配过程直接相关的计算机监控系统及调度数据网络。
本规定所称“电力监控系统”,包括各级电网调度自动化系统、变电站自动化系统、换流站计算机监控系统、发电厂计算机监控系统、配电网自动化系统、微机保护和安全自动装置、水调自动化系统和水电梯级调度自动化系统、电能量计量计费系统、实时电力市场的辅助控制系统等;“调度数据网络”包括各级电力调度专用广域数据网络、用于远程维护及电能量计费等的调度专用拨号网络、各计算机监控系统内部的本地局域网络等。第三条 电力系统安全防护的基本原则是:电力系统中,安全等级较高的系统不受安全等级较低系统的影响。电力监控系统的安全等级高于电力管理信息系统及办公自动化系统,各电力监控系统必须具备可靠性高的自身安全防护设施,不得与安全等级低的系统直接相联。第四条 电力监控系统可通过专用局域网实现与本地其他电力监控系统的互联,或通过电力调度数据网络实现上下级异地电力监控系统的互联。各电力监控系统与办公自动化系统或其他信息系统之间以网络方式互联时,必须采用经国家有关部门认证的专用、可靠的安全隔离设施。第五条 建立和完善电力调度数据网络,应在专用通道上利用专用网络设备组网,采用专线、同步数字序列、准同步数字序列等方式,实现物理层面上与公用信息网络的安全隔离。电力调度数据网络只允许传输与电力调度生产直接相关的数据业务。第六条 电力监控系统和电力调度数据网络均不得和互联网相连,并严格限制电子邮件的使用。第七条 建立健全分级负责的安全防护责任制。各电网、发电厂、变电站等负责所属范围内计算机及信息网络的安全管理;各级电力调度机构负责本地电力监控系统及本级电力调度数据网络的安全管理。
各相关单位应设置电力监控系统和调度数据网络的安全防护小组或专职人员,相关人员应参加安全技术培训。单位主要负责人为安全防护第一责任人。第八条 各有关单位应制定切实可行的安全防护方案,新接入电力调度数据网络的节点和应用系统,须经负责本级电力调度数据网络机构核准,并送上一级电力调度机构备案;对各级电力调度数据网络的已有节点和接入的应用系统,应当认真清理检查,发现安全隐患,应尽快解决并及时向上一级电力调度机构报告。第九条 各有关单位应制定安全应急措施和故障恢复措施,对关键数据做好备份并妥善存放;及时升级防病毒软件及安装操作系统漏洞修补程序;加强对电子邮件的管理;在关键部位配备攻击监测与告警设施,提高安全防护的主动性。在遭到黑客、病毒攻击和其他人为破坏等情况后,必须及时采取安全应急措施,保护现场,尽快恢复系统运行,防止事故扩大,并立即向上级电力调度机构和本地信息安全主管部门报告。第十条 与电力监控系统和调度数据网络有关的规划设计、工程实施、运行管理、项目审查等都必须严格遵守本规定,并加强日常安全运行管理。造成电力监控系统或调度数据网络安全事故的,给予有关责任人行政处分;造成严重影响和重大损失的,依法追究其相应的法律责任。第十一条 本规定施行后,各有关单位要全面清理和审查现行相关技术标准,发现与本规定不一致或安全防护方面存在缺陷的,应及时函告国家经贸委;属于企业标准的,应由本企业及时予以修订。第十二条 本规定由国家经贸委负责解释。第十三条 本规定自2002年6月8日起施行。
③ 什么是智慧用电安全管理系统
智慧式用电安全监控服务系统介绍
智慧式用电安全监管系统是固德力安针对我国当前电气火灾事故频发而创新的一套预警和预防管理系统。该系统基于物联网技术体系,应用于200V-400V低压配电系统中。通过对配电柜、二级箱柜等各关键节点的剩余电流、电流和温度的监测,及时掌握线路动态运行存在的用电安全隐患,为提高整个用电安全管理水平提供了新的技术和管理理念。
(四)第三方托管及增值服务
(五)平台界面可定制