新網(wǎng)絡(luò)安全法與電力企業(yè)相關(guān)安全條例的解讀_第1頁
新網(wǎng)絡(luò)安全法與電力企業(yè)相關(guān)安全條例的解讀_第2頁
新網(wǎng)絡(luò)安全法與電力企業(yè)相關(guān)安全條例的解讀_第3頁
新網(wǎng)絡(luò)安全法與電力企業(yè)相關(guān)安全條例的解讀_第4頁
新網(wǎng)絡(luò)安全法與電力企業(yè)相關(guān)安全條例的解讀_第5頁
已閱讀5頁,還剩14頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

新《網(wǎng)絡(luò)安全法》與電力企業(yè)相關(guān)安全條例的解讀2017-9-5編輯ppt二、網(wǎng)絡(luò)體系安全總體思路滿足物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全五個方面基本技術(shù)要求進(jìn)行技術(shù)體系建設(shè);為滿足安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運維管理五個方面基本管理要求進(jìn)行管理體系建設(shè)。使得網(wǎng)絡(luò)系統(tǒng)的等級保護(hù)建設(shè)方案最終既可以滿足等級保護(hù)的相關(guān)要求,又能夠全方面為業(yè)務(wù)系統(tǒng)提供立體、縱深的安全保障防御體系,保證信息系統(tǒng)整體的安全保護(hù)能力。編輯ppt1/13/2023編輯ppt三、主機(jī)安全總體思路1.采用信息保障技術(shù)確保業(yè)務(wù)數(shù)據(jù)在進(jìn)入、離開或駐留服務(wù)器與桌面主機(jī)時保持可用性、完整性和保密性。2.主機(jī)層威脅與風(fēng)險包括:攻擊者在軟硬件分發(fā)環(huán)節(jié)(生產(chǎn)、運輸?shù)龋┲袗阂飧能浻布?;攻擊者利用網(wǎng)絡(luò)擴(kuò)散病毒;內(nèi)部人員下載、拷貝軟件或文件,打開可疑郵件時引入病毒;授權(quán)用戶對系統(tǒng)錯誤配置或更改;由于授權(quán)用戶的不正確啟動和恢復(fù)導(dǎo)致安全機(jī)制失效;攻擊者利用通過惡意代碼或木馬程序,對網(wǎng)絡(luò)、操作系統(tǒng)或應(yīng)用系統(tǒng)進(jìn)行攻擊等。3.針對燃機(jī)數(shù)據(jù)監(jiān)測、分析與診斷中心信息系統(tǒng),需要相應(yīng)的堡壘機(jī)、數(shù)據(jù)庫審計系統(tǒng)、日志審計系統(tǒng)平臺等設(shè)備才能符合等級保護(hù)的基本要求。編輯ppt1/13/2023編輯ppt電廠如何符合安全條例的解讀編輯ppt一、概述目標(biāo)保障網(wǎng)絡(luò)安全,維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家安全、社會公共利益,保護(hù)公民、法人和其他組織合法權(quán)益,促進(jìn)經(jīng)濟(jì)社會信息化健康發(fā)展在中華人民共和國境內(nèi)建設(shè)、運營、維護(hù)和使用網(wǎng)絡(luò),以及網(wǎng)絡(luò)安全的監(jiān)督管理,適用本法。法律條文:共7章,79條2016年11月7日發(fā)布2017年6月1日起施行范圍總覽編輯ppt網(wǎng)絡(luò)安全等級保護(hù)制度第二十一條規(guī)定,國家實行網(wǎng)絡(luò)安全等級保護(hù)制度。安全保護(hù)義務(wù)包括:1)制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實網(wǎng)絡(luò)安全保護(hù)責(zé)任;

2)采取防范計算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施;

3)采取監(jiān)測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個月;

4)采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施;

5)法律、行政法規(guī)規(guī)定的其他義務(wù)。電力行業(yè)解讀信息系統(tǒng)安全等級保護(hù)制度已實施多年,主要矛盾是能監(jiān)局與公安局之間。據(jù)近幾年形勢來看,今后備案全部由公安局關(guān)主導(dǎo),能監(jiān)局只要求和檢查公安局的備案結(jié)果。二、網(wǎng)絡(luò)運行安全編輯ppt網(wǎng)絡(luò)產(chǎn)品和服務(wù)符合相關(guān)國家標(biāo)準(zhǔn)的強制性要求不得設(shè)置惡意程序發(fā)現(xiàn)存在安全缺陷、漏洞等風(fēng)險時,應(yīng)當(dāng)立即采取補救措施,按照規(guī)定及時告知用戶并向有關(guān)主管部門報告。持續(xù)提供安全維護(hù);在規(guī)定或者當(dāng)事人約定的期限內(nèi),不得終止提供安全維護(hù)。用戶信息和個人信息合規(guī)網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品應(yīng)當(dāng)按照相關(guān)國家標(biāo)準(zhǔn)的強制性要求,由具備資格的機(jī)構(gòu)安全認(rèn)證合格或者安全檢測符合要求后,方可銷售或者提供。國家網(wǎng)信部門會同國務(wù)院有關(guān)部門制定、公布網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄?,F(xiàn)階段被認(rèn)可的是公安機(jī)關(guān)的。三、網(wǎng)絡(luò)運行安全編輯ppt關(guān)鍵信息基礎(chǔ)設(shè)施范圍

國家對公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)…實行重點保護(hù)。國務(wù)院另行制定關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍和安全保護(hù)辦法。三、網(wǎng)絡(luò)運行安全法律義務(wù)關(guān)鍵信息基礎(chǔ)設(shè)施運營者將會承擔(dān)相應(yīng)的網(wǎng)絡(luò)安全保護(hù)法定義務(wù):1)建設(shè)要求:業(yè)務(wù)運行穩(wěn)定可靠,安全技術(shù)措施同步規(guī)劃、同步建設(shè)、同步使用;

2)安全保護(hù):專門安全管理機(jī)構(gòu)和安全管理負(fù)責(zé)人;安全教育、培訓(xùn)、考核;

容災(zāi)備份;應(yīng)急預(yù)案、定期演練

3)安全審查:采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),應(yīng)當(dāng)通過國家安全審查

4)保密要求:簽訂安全保密協(xié)議,明確安全和保密義務(wù)與責(zé)任5)境內(nèi)存儲:個人信息和重要數(shù)據(jù)應(yīng)當(dāng)在境內(nèi)存儲編輯ppt三、網(wǎng)絡(luò)運行安全法律義務(wù)6)檢測評估:每年至少進(jìn)行一次檢測評估,報送檢測評估情況和改進(jìn)措施。7)統(tǒng)籌協(xié)調(diào):國家網(wǎng)信部門應(yīng)當(dāng)統(tǒng)籌協(xié)調(diào)有關(guān)部門對關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護(hù)采取下列措施:(一)對關(guān)鍵信息基礎(chǔ)設(shè)施的安全風(fēng)險進(jìn)行抽查檢測,提出改進(jìn)措施,必要時可以委托網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)對網(wǎng)絡(luò)存在的安全風(fēng)險進(jìn)行檢測評估;(二)定期組織關(guān)鍵信息基礎(chǔ)設(shè)施的運營者進(jìn)行網(wǎng)絡(luò)安全應(yīng)急演練,提高應(yīng)對網(wǎng)絡(luò)安全事件的水平和協(xié)同配合能力;(三)促進(jìn)有關(guān)部門、關(guān)鍵信息基礎(chǔ)設(shè)施的運營者以及有關(guān)研究機(jī)構(gòu)、網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)等之間的網(wǎng)絡(luò)安全信息共享;(四)對網(wǎng)絡(luò)安全事件的應(yīng)急處置與網(wǎng)絡(luò)功能的恢復(fù)等,提供技術(shù)支持和協(xié)助。國家網(wǎng)信辦網(wǎng)站上公開了可以做測評的機(jī)構(gòu)列表,必須從這列表中選擇,否則無法實現(xiàn)測評備案編輯ppt數(shù)據(jù)保護(hù)范圍:個人信息保護(hù)、用戶信息保護(hù)和商業(yè)秘密保護(hù)。四、網(wǎng)絡(luò)信息安全—數(shù)據(jù)保護(hù)個人信息:個人信息是指以電子或者其他方式記錄的能夠單獨或者與其他信息結(jié)合識別自然人個人身份的各種信息,包括但不限于自然人的姓名、出生日期、身份證件號碼、個人生物識別信息、住址、電話號碼等。用戶信息:引入了“用戶信息”的概念,可以理解為在用戶使用產(chǎn)品或服務(wù)過程中收集的信息構(gòu)成用戶信息,包括IP地址、用戶名和密碼、上網(wǎng)時間、Cookie信息等。商業(yè)秘密:是指不為公眾所知悉、能為權(quán)利人帶來經(jīng)濟(jì)利益,具有實用性并經(jīng)權(quán)利人采取保密措施的技術(shù)信息和經(jīng)營信息。編輯ppt用戶信息保護(hù)要點收集:網(wǎng)絡(luò)產(chǎn)品、服務(wù)具有收集用戶信息功能的,其提供者應(yīng)當(dāng)向用戶明示并取得同意;保護(hù):網(wǎng)絡(luò)運營者應(yīng)當(dāng)對其收集的用戶信息嚴(yán)格保密,并建立健全用戶信息保護(hù)制度。四、網(wǎng)絡(luò)信息安全—數(shù)據(jù)保護(hù)商業(yè)秘密保護(hù)要點依法負(fù)有網(wǎng)絡(luò)安全監(jiān)督管理職責(zé)的部門及其工作人員,必須對在履行職責(zé)中知悉的個人信息、隱私和商業(yè)秘密嚴(yán)格保密,不得泄露、出售或者非法向他人提供。編輯ppt數(shù)據(jù)本地化關(guān)鍵信息基礎(chǔ)設(shè)施的運營者在中華人民共和國境內(nèi)運營中收集和產(chǎn)生的個人信息和重要數(shù)據(jù)應(yīng)當(dāng)在境內(nèi)存儲。因業(yè)務(wù)需要,確需向境外提供的,應(yīng)當(dāng)進(jìn)行安全評估;法律、行政法規(guī)另有規(guī)定的,依照其規(guī)定。四、網(wǎng)絡(luò)信息安全—數(shù)據(jù)本地化其它規(guī)定下列數(shù)據(jù)在其它法律里有本地化要求:國家秘密和國家安全數(shù)據(jù)、征信數(shù)據(jù)、個人金融信息、地圖數(shù)據(jù)、網(wǎng)絡(luò)出版服務(wù)所需的必要的技術(shù)設(shè)備、網(wǎng)約車相關(guān)數(shù)據(jù)和信息。編輯ppt國家及主管部門建立網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度。按照規(guī)定統(tǒng)一發(fā)布網(wǎng)絡(luò)安全監(jiān)測預(yù)警信息關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的部門,應(yīng)當(dāng)建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度,并按照規(guī)定報送網(wǎng)絡(luò)安全監(jiān)測預(yù)警信息國家網(wǎng)信部門協(xié)調(diào)有關(guān)部門建立健全網(wǎng)絡(luò)安全風(fēng)險評估和應(yīng)急工作機(jī)制,制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,并定期組織演練網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險增大時,省級以上人民政府有關(guān)部門應(yīng)當(dāng)按照規(guī)定的權(quán)限和程序,并根據(jù)網(wǎng)絡(luò)安全風(fēng)險的特點和可能造成的危害:檢測、評估、預(yù)警、補救措施發(fā)生網(wǎng)絡(luò)安全事件,應(yīng)當(dāng)立即啟動網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,對網(wǎng)絡(luò)安全事件進(jìn)行調(diào)查和評估,要求網(wǎng)絡(luò)運營者采取技術(shù)措施和其他必要措施,消除安全隱患,防止危害擴(kuò)大,并及時向社會發(fā)布與公眾有關(guān)的警示信息五、監(jiān)測預(yù)警與應(yīng)急處理編輯ppt行政處罰責(zé)令改正、警告、罰款,責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、關(guān)閉網(wǎng)站、吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營業(yè)執(zhí)照,對直接負(fù)責(zé)的主管人員等進(jìn)行罰款等;有關(guān)機(jī)關(guān)還可以把違法行為記錄到信用檔案。對于“非法入侵”等,法律還建立了職業(yè)禁入的制度。

六、法律責(zé)任民事責(zé)任違法《網(wǎng)絡(luò)安全法》的行為給他人造成損失的,網(wǎng)絡(luò)運營者應(yīng)當(dāng)承擔(dān)相應(yīng)的民事責(zé)任。治安管理處罰/刑事責(zé)任違反本法規(guī)定,構(gòu)成違反治安管理行為的,依法給予治安管理處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。編輯ppt七、電力企業(yè)守法要點法律合規(guī)要求

1.關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護(hù)義務(wù),包括:設(shè)置專門安全管理機(jī)構(gòu)和安全管理負(fù)責(zé)人,并對該負(fù)責(zé)人和關(guān)鍵崗位的人員進(jìn)行安全背景審查;定期對從業(yè)人員進(jìn)行網(wǎng)絡(luò)安全教育、技術(shù)培訓(xùn)和技能考核

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論