跳到主要内容
公司新闻

摄星科技参与《电力行业关键信息基础设施安全保护要求》系列标准制定工作

2022.07.15

近日,中国电机工程学会CSEE印发了2022年标准计划(第一批)的通知。第一批共计94个标准项目。其中包括《电力行业关键信息基础设施安全保护要求》标准。
2021年8月17日,国务院正式签发《关键信息基础设施安全保护条例》,开启了关键信息基础设施安全保护的新纪元。 电力系统已成为国家之间威慑打击的主要目标。针对电力系统关基保护标准缺失的问题,为探索实践电力关基安全保护的有效做法和技术要求,指引电力关基安全保护方向,提升电力关基重点保护能力,保障电力系统的安全稳定运行。

近日,中国电机工程学会CSEE印发了2022年标准计划(第一批)的通知。第一批共计94个标准项目。其中包括《电力行业关键信息基础设施安全保护要求》标准。

《电力行业关键信息基础设施安全保护要求》适用于电力能源行业内的重要IT系统或网络服务,以及发电侧关基信息基础设施的电厂、集控中心和数据中心等,指导开展安全防护能力的规划、设计、开发、建设和运营等活动,也可供第三方机构对关键信息基础设施安全防护能力进行评估时提供具体参考。

《电力行业关键信息基础设施安全保护要求》主要内容包括:电力行业关键信息基础设施的定义、业务识别、风险分析、安全等级的定义、安全管理规范和安全保护要求,以及电力行业供应链安全保护、电力行业的数据安全保护、能源互联网的终端安全接入、电力业务访问控制、安全检查与评估等。

摄星科技在网络安全标准编制方面具有深厚经验,曾参与多项国标、行标制定工作,包括《GBT28458-2020 信息安全技术 网络安全漏洞标识与描述规范》、《关键信息基础设施漏洞管理体系指南》等。 同时深刻理解并长期支撑电力行业网络安全工作,提供风险评估、咨询服务与解决方案,与客户共同完成国家电网电力调度监控系统漏洞管理平台建设。本次作为发起单位、共同编写单位将深度参与标准的制定工作,为我国电力行业网络安全防护贡献力量。