<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    3000萬大單,廣東電網有限責任公司2022年電力監控系統網絡安全測評框架招標公告

    VSole2022-08-24 09:43:07

    近日,廣東電網有限責任公司2022年電力監控系統網絡安全測評框架招標項目發布招標公告,該項目分為6個標的(標包),總預算3050.5萬元。

    【標的及分包情況】:

    【最高限價表】:

    【招標范圍及采購內容】:

    標的1:廣東電網有限責任公司電力監控系統等級保護測評

    采購內容:按照公安部門及國家能源局要求,對廣東電網公司已定級備案的二級及以上電力監控系統開展等級保護測評工作,依據《信息安全技術網絡安全等級保護基本要求》(GBT22239-2019)、《電力行業信息系統安全等級保護基本要求》(電監信息[2012]62號)等標準開展技術測評及管理測評,并出具測評報告及對應的整改意見。工作范圍包括170套二級主站系統、86套三級主站系統、1套四級主站系統、19套500kV變電站自動化系統、19套220kV變電站自動化系統、19套110kV及以下變電站自動化系統,合計314套系統。

    標的2:廣東電網有限責任公司電力監控系統安全防護評估

    采購內容:按照國家能源局要求,對廣東電網公司電力監控系統開展安全防護評估工作,依據《電力監控系統安全防護規定》(國家發改委14號令)、《電力監控系統安全防護評估規范》(國能安全[2015]36號文)等標準開展資產評估、威脅評估、脆弱性評估及整體風險評估,并出具評估報告及對應的整改意見,工作范圍包括170套二級主站系統、86套三級主站系統、1套四級主站系統、19套500kV變電站自動化系統,19套220kV變電站自動化系統、19套110kV及以下變電站自動化系統,合計314套系統。

    標的3:廣東電網有限責任公司電力監控系統滲透測試

    采購內容:為積極響應公安部護網攻防演練需求,應對日趨嚴峻的工業控制系統網絡安全形勢,按照網省要求,對廣東電網公司電力監控系統開展滲透測試工作,滲透測試包括現場專項測試及遠程滲透測試兩個部分,網絡安全滲透測試是安全測評的重要技術手段和必要組成部分,通過模擬黑客的常見技術措施探測系統深層次漏洞,排查診斷系統網絡架構問題,及時發現重大安全隱患,并出具滲透測試報告及對應的整改意見。本項工作包括現場測試及遠程測試。現場測試工作范圍包括170套二級主站系統、86套三級主站系統、1套四級主站系統、19套500kV變電站自動化系統,19套220kV變電站自動化系統、19套110kV及以下變電站自動化系統,合計314套系統。遠程測試包括93套主站/變電站自動化系統。

    標的4:廣東電網有限責任公司電力監控系統密碼應用安全性評估

    采購內容:根據《中華人民共和國密碼法》要求,為確保廣東電網公司電力監控系統商用密碼應用過程的安全、合規,依據《GM/T0054-2018信息系統密碼應用基本要求》對三級及以上系統開展商用密碼應用安全性評估工作,出具被評估系統的商用密碼應用安全性評估報告(含整改建議),滿足商用密碼應用安全性評估工作的驗收要求。工作范圍包括87套三級及以上主站系統,38套220kV及以上變電站系統,合計125套系統。

    標的5:二次系統安全防護評估(2022年)

    采購內容:擬對電科院雷電定位系統、電子污區圖等12套二次系統進行網絡安全評估,定期對電科院在運電力監控系統主機操作系統、中間件系統、數據庫開展滲透測試及安全合規性檢查,將系統的安全風險控制在可接受的范圍內,并在突發網絡安全事件和特殊重要保供電時期提供網絡安全緊急整改和風險防控等技術支持服務。

    標的6:廣東電網有限責任公司2022年電力監控系統網絡安全驗收測試

    采購內容:廣東電網有限責任公司2022年電力監控系統網絡安全驗收測試框架采購/服務內容:為響應國家《網絡安全法》及行業、公司主管部門關于電力關鍵基礎設施網絡安全三同步要求,確保新建、改造電力監控系統網絡安全防護水平滿足安全防護要求,依據《電力監控系統并網安全評估規范(試行)(QCSG1204060-2019)》等技術標準對廣東電網范圍內新建、改造電力監控系統開展網絡安全驗收測試及源代碼安全審計。工作范圍預計包括67套三級及以上系統安全評測,213套二級系統安全評測,15套三級及以上系統源代碼安全審計,30套二級系統源代碼安全審計。

    網絡安全電力
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    深信服作為網絡安全企業唯一典型代表參加報告編著。
    第一條 為加強電力行業網絡安全監督管理,規范電力行業網絡安全工作,根據《中華人民共和國網絡安全法》《中華人民共和國密碼法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《中華人民共和國計算機信息系統安全保護條例》《關鍵信息基礎設施安全保護條例》及國家有關規定,制定本辦法。 第二條 電力行業網絡安全工作的目標是建立健全網絡安全保障體系和工作責任體系,提高網絡安全防護能力,保障網絡安全
    第一條 為規范電力行業網絡安全等級保護管理,提高電力行業網絡安全保障能力和水平,維護國家安全、社會穩定和公共利益,根據《中華人民共和國網絡安全法》《中華人民共和國密碼法》《中華人民共和國計算機信息系統安全保護條例》《關鍵信息基礎設施安全保護條例》《信息安全等級保護管理辦法》等法律法規和規范性文件,制定本辦法。
    建立健全網絡安全保障體系和工作責任體系
    在智慧電力快速發展的背景下,電力行業數字化轉型進入跨越式的發展,新的應用不斷涌現,整體網絡規模逐漸擴大。物聯網、云平臺和數據中臺等新型數字基建平臺的建設,使網絡邊界從物理邊界向物理和虛擬邊界混合的模式演變。為保障電力生產、經營管理和客戶服務等重要業務的正常開展,依據國網公司信息安全管理要求,國網上海市電力公司(SMEPC)構建了綜合防線,覆蓋互聯網大區、管理信息大區和生產控制大區。
    為規范電力行業網絡安全等級保護管理,提高電力行業網絡安全保障能力和水平,維護國家安全、社會穩定和公共利益,根據《中華人民共和國網絡安全法》《中華人民共和國密碼法》《中華人民共和國計算機信息系統安全保護條例》《關鍵信息基礎設施安全保護條例》《信息安全等級保護管理辦法》等法律法規和規范性文件,制定本辦法。
    10日上旬,印度電力部和中央電力管理局(CEA)發布了電力行業網絡安全指導方針,概述了提高電力部門網絡安全準備水平所需采取的行動,旨在創建一個安全的網絡生態系統。
    10 日上旬,印度電力部和中央電力管理局 (CEA) 發布了電力行業網絡安全指導方針,概述了提高電力部門網絡安全準備水平所需采取的行動,旨在創建一個安全的網絡生態系統。該指南是在與利益攸關方商議并征求網絡安全專家機構意見后制定的。
    兩辦法是時隔8年之后,對其前一版本的修訂和更新。兩辦法名稱從“網絡與信息安全”和“信息安全”統一修改為“網絡安全”,并且對于“電力網絡”給出了相對明確的界定。同時,相應對于電力企業的主體責任也做出了較大篇幅的細化完善。監管機制監管機制旨在明確各相關監管主體的構成和職責。《網安辦法》第三十二條明確規定了約談和通報機制。《等保辦法》第二十七條規定了對測評機構的監督約束機制。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类