《电力网络安全事件应急预案》

一、总则

(一)编制目的

完善电力网络安全事件应对工作机制,有效预防、及时控制和最大限度消除电力网络安全事件带来的危害和影响,保障电力系统安全稳定运行和电力可靠供应。

(二)编制依据

《中华人民共和国突发事件应对法》(中华人民共和国主席令第六十九号)、《中华人民共和国网络安全法》(中华人民共和国主席令第五十三号)、《关键信息基础设施安全保护条例》(中华人民共和国国务院令第745号)、《电力安全事故应急处置和调查处理条例》(中华人民共和国国务院令第599号)、《电力监管条例》(中华人民共和国国务院令第432号)、《突发事件应急预案管理办法》(国办发〔2024〕5号)、《国家大面积停电事件应急预案》(国办函〔2015〕134号)、《国家网络安全事件应急预案》(中网办发文〔2017〕4号)、《电力安全生产监督管理办法》(中华人民共和国国家发展和改革委员会2015年第21号令)、《电力监控系统安全防护规定》(中华人民共和国国家发展和改革委员会2014年第14号令)、《电力行业网络安全管理办法》(国能发安全规〔2022〕100号)、《重大活动电力安全保障工作规定》(国能发安全〔2020〕18号)、《电力安全事件监督管理规定》(国能安全〔2014〕205号)等。

(三)适用范围

本预案所指电力网络安全事件是指由计算机病毒或网络攻击、网络侵入等危害网络安全行为导致的,对电力网络和信息系统造成危害,可能影响电力系统安全稳定运行或者影响电力正常供应的事件。

本预案适用于电力网络安全事件的应对工作。涉及电力企业但不属于本预案定义范围内的网络安全事件,参照《国家网络安全事件应急预案》及电力企业所属省、自治区、直辖市制定的本地区网络安全事件应急预案等应对。

(四)工作原则

国家能源局及其派出机构统一指导、电力调度机构分级指挥、各电力企业具体负责,各方面力量密切协同、预防为主、快速反应、科学处置,共同做好电力网络安全事件的预防和处置工作。

(五)事件分级

根据电力网络安全事件造成停电等后果的影响程度,电力网络安全事件分为特别重大、重大、较大和一般四级。

造成《电力安全事故应急处置和调查处理条例》中定义的重大及以上电力安全事故的,为特别重大电力网络安全事件。

造成《电力安全事故应急处置和调查处理条例》中定义的一般或较大电力安全事故的,为重大电力网络安全事件。

造成《电力安全事件监督管理规定》中定义的需重点监督管理的电力安全事件的,为较大电力网络安全事件。

造成电力一次设备被恶意操控,但未构成需重点监督管理的电力安全事件的,为一般电力网络安全事件。

二、职责分工

国家能源局统筹指导电力网络安全事件应对工作,并根据需要组织提供技术支持,具体工作由国家能源局电力安全监管司承担。国家能源局派出机构(以下简称派出机构)在国家能源局统一领导下,统筹指导本辖区电力网络安全事件预防和应对工作,并根据需要组织提供技术支持。

电力调度机构在国家能源局及其派出机构的指导下,负责统一指挥调度范围内的电力网络安全事件应急处置。

各电力企业负责电力网络安全事件的应对工作,负责建立健全本企业的电力网络安全事件应对工作机制,具体负责本企业电力网络安全事件的预防、监测、报告和应急处置工作,在国家能源局及其派出机构的组织下,为其他电力企业的电力网络安全事件应对提供技术支持。

三、监测预警

(一)预警分级

电力网络安全事件预警等级分为四级:由高到低依次用红色、橙色、黄色和蓝色表示,分别对应发生或可能发生特别重大、重大、较大和一般电力网络安全事件。

(二)预警监测

各电力企业应组织对本单位建设运行的网络和信息系统开展网络安全监测工作。电力调度机构将并网电厂涉网部分电力监控系统网络安全运行状态纳入监测,掌握调度范围内网络安全状况。派出机构结合实际统筹组织开展本辖区电力网络安全事件监测工作。派出机构、国家电力调度控制中心(以下简称国调中心)、中国南方电网电力调度控制中心(以下简称南网总调)、全国电力安全生产委员会企业成员单位将重要监测信息报国家能源局,国家能源局组织开展跨区域网络安全信息共享。

(三)预警研判和发布

各电力企业组织对监测信息进行研判,认为需要立即采取防范措施的,应当组织开展处置,对可能发生电力网络安全事件的信息,应立即向其上级电力调度机构以及当地派出机构报告,并提出预警信息的发布建议;全国电力安全生产委员会企业成员单位对可能发生较大及以上电力网络安全事件的信息,应同步报告国家能源局。

派出机构联合电力调度机构组织对监测信息进行研判,认为需要立即采取防范措施的,应当及时通知有关单位,对可能发生较大及以上电力网络安全事件的信息及时向国家能源局报告。派出机构可根据监测研判情况,发布本区域黄色及以下预警,并报告国家能源局。

国家能源局组织研判,确定和发布橙色预警和涉及多区域的预警,对可能发生重大及以上电力网络安全事件的信息及时向国家网络安全应急办公室报告。

预警信息包括事件的类别、预警级别、起始时间、可能影响范围、警示事项、应采取的措施和时限要求、发布单位等。

(四)预警响应

红色预警信息发布后,在国家网络安全应急办公室统一领导、指挥、协调下,在国家能源局指导下,由国调中心或南网总调负责指挥相关电力企业开展预警响应工作。橙色预警和涉及多区域的预警信息发布后,在国家能源局指导下,由国调中心或南网总调负责指挥相关电力企业开展预警响应工作。黄色、蓝色预警信息发布后,根据事件影响范围,在派出机构指导下,由跨省、自治区、直辖市电力调度机构,或省、自治区、直辖市级电力调度机构负责指挥相关电力企业开展预警响应工作。

预警范围内的各单位应做好应急队伍、应急物资等准备工作;采取有效的风险防控措施降低或控制风险,控制威胁蔓延;持续监测威胁蔓延、预警风险及影响发展情况;组织专业技术队伍开展现场分析、处置等工作;做好预警信息要求的其他工作。

(五)预警解除

经研判不会发生电力网络安全事件的,按照“谁发布、谁解除”的原则,由发布单位宣布解除预警,适时终止相关措施。

四、应急响应

(一)事件报告

电力网络安全事件发生后,事件发生单位应立即启动应急预案,实施处置并立即向其上级电力调度机构、当地派出机构、属地公安部门及当地网信部门报告。全国电力安全生产委员会企业成员单位同时报告国家能源局。发生较大及以上电力网络安全事件的,应1小时内报告,一般电力网络安全事件应12小时内报告。

电力调度机构接到电力网络安全事件报告或者监测到相关信息后,应当立即进行核实,对电力网络安全事件级别作出初步认定,及时向上级电力调度机构和当地派出机构报告。派出机构接到电力网络安全事件报告或者监测到相关信息后,应当立即核实有关情况并向国家能源局报告。对初判为重大及以上的电力网络安全事件,国家能源局要立即按程序向国家网络安全应急办公室报告。

(二)响应分级

按照电力网络安全事件的严重程度和发展态势,将应急响应设定为Ⅰ级、Ⅱ级、Ⅲ级和Ⅳ级四个等级。初判发生特别重大电力网络安全事件,启动Ⅰ级应急响应,在国家网络安全事件应急指挥部统一领导、指挥、协调下,在国家能源局指导下,由国调中心或南网总调负责指挥相关电力企业开展应对工作。初判发生重大电力网络安全事件,由国家能源局启动Ⅱ级应急响应,在国家能源局指导下,由国调中心或南网总调负责指挥相关电力企业开展应对工作。初判发生较大、一般电力网络安全事件,由相关派出机构分别启动Ⅲ级、Ⅳ级应急响应,根据事件影响范围,在派出机构指导下,由跨省、自治区、直辖市电力调度机构,或省、自治区、直辖市级电力调度机构负责指挥相关电力企业开展应对工作。

(三)响应措施

电力网络安全事件发生后,事件发生单位必须立即启动应急预案,实施先期处置,全力控制事件发展态势,减少损失,并保护现场和证据。

事件发生单位应通过技术等手段,及时阻断威胁蔓延并监测跟踪影响发展情况,密切监控事件发展及对电力生产业务的影响。

事件发生单位应尽快进行分析,根据信息系统运行、使用、承载业务的情况,初步判断发生电力网络安全事件的原因、影响、破坏程度、波及的范围等,提出初步应对措施建议。

事件发生单位应保留相关证据,可采取记录、截屏、备份、录像等手段,对事件的发生、发展、处置过程、步骤、结果进行详细记录。

相应电力调度机构进入应急状态,负责指挥应急处置或支援保障工作。

(四)响应结束

I级响应结束由国家能源局报国家网络安全应急办公室,国家网络安全应急办公室提出建议,报国家网络安全事件应急指挥部批准;II级响应结束由国家能源局决定并报国家网络安全应急办公室;III级、IV级响应结束由派出机构决定并报国家能源局。

(五)信息发布

按照及时准确、公开透明、客观统一的原则,加强信息发布,主动向社会发布电力网络安全事件相关信息和应对工作情况,提示相关注意事项和应对措施,及时回应社会关切,澄清不实信息。

五、后期处置

(一)恢复生产

事件发生单位应制定详细可行的工作计划,快速、有效地消除事件造成的不利影响,尽快恢复生产秩序及系统设备正常运行,并做好善后处理等事项。

(二)事件调查及评估

特别重大电力网络安全事件在国家网络安全应急办公室组织下进行调查处理和总结评估。重大电力网络安全事件由国家能源局组织调查处理和总结评估,相关总结调查报告报国家网络安全应急办公室。较大及以下电力网络安全事件由派出机构组织调查处理和总结评估,相关总结调查报告报国家能源局,未造成人员伤亡或未造成供电用户停电的,派出机构也可以委托事件发生单位组织调查处理。国家能源局认为有必要的,可以组织事故调查组对电力网络安全事件进行提级调查。负责该事件指挥应对工作的电力调度机构应按照有关规定的权限和程序参与事件调查处理和总结评估。

事件发生单位应查明事件起因、性质、影响、责任等情况,提出防范、整改措施和处理建议,于应急响应结束后5天内完成自查,向组织事件调查的机关提交自查报告。

事件的调查处理和总结评估工作原则上在应急响应结束后30天内完成。总结调查报告应对事件的起因、性质、影响、责任等进行分析评估,提出处理意见和改进措施。

六、预防工作

(一)日常管理

各电力企业应按职责做好电力网络安全事件日常预防工作,做好网络安全检查、隐患排查、风险评估和容灾备份,健全本单位网络安全监测预警和信息通报机制,及时采取有效措施,减少和避免电力网络安全事件的发生及危害,提高应对电力网络安全事件的能力。

(二)演练

国家能源局定期组织演练,检验和完善预案,提高实战能力。

各电力企业每年至少开展一次应急演练,并将演练情况报送相关派出机构及上级电力调度机构,全国电力安全生产委员会企业成员单位应同步报送国家能源局。

(三)培训

各电力企业应将电力网络安全事件的应急知识列入有关人员的培训内容,加强网络安全特别是网络安全应急预案的培训,提高防范意识及技能。

(四)重大活动期间的预防措施

在国家重要活动、会议期间,有关电力调度机构、电力企业应加强网络安全监测和分析研判,及时预警可能造成重大影响的风险和隐患。重点部门、重点岗位保持24小时值班,及时发现和处置电力网络安全事件隐患。具体参照《重大活动电力安全保障工作规定》执行。

七、保障措施

(一)制度保障

各电力企业要落实网络安全应急工作责任制,把责任落实到具体部门、具体岗位和个人,并建立健全应急工作机制。

(二)经费保障

各电力企业应为电力网络安全事件应急处置提供必要的资金保障,以支撑电力网络安全事件应急物资保障、技术支撑力量保障、基础平台保障、技术保障、指挥保障、预案演练等工作开展。

(三)应急物资保障

各电力企业应根据潜在电力网络安全事件的影响,结合本单位网络安全工作需要,明确应急装备与备品备件的配置标准,购置和储备应急所需物资。各电力企业应掌握所属各单位应急物资储备情况,增强应急资源的统一调配能力,提高应急资源利用效率。各电力企业应加强应急物资动态管理,及时调整、升级软件硬件工具,不断增强应急技术支撑能力。

(四)技术支撑力量保障

加强网络安全应急技术支撑队伍建设,做好电力网络安全事件的监测预警、预防防护、应急处置、应急技术支持工作。国家能源局推动国家级电力网络安全靶场建设,按需组织国家级电力网络安全靶场等行业技术力量,为电力网络安全事件应对处置提供技术支持。各电力企业应建立本单位的网络安全事件应急处置技术支持队伍,加强专家队伍建设,充分发挥在本单位及行业的电力网络安全事件应急处置工作中的作用。

(五)基础平台保障

国家能源局指导电力行业共建共用行业级监测预警、信息通报和漏洞资源基础设施。电力调度机构、主要电力企业积极参与行业级基础设施建设,充分利用行业级基础设施,共享信息、协同研判,共同做好电力网络安全事件的预防和处置工作。

电力调度机构、主要电力企业应加强基础平台建设,做到电力网络安全事件早发现、早预警、早响应,提高应急处置能力。

(六)技术保障

各电力企业应按照“同步规划、同步建设、同步使用”要求,在新建或改建项目的规划、立项、设计、建设、运行等环节落实电力网络安全事件应急处置技术保障。

各电力企业应加强网络安全监测预警、预防防护、处置救援、应急服务等技术研究,不断改进技术装备。

(七)指挥保障

电力调度机构应加强应急指挥队伍的建设和管理,保障资金投入,配备必要的指挥装备,并定期开展应急指挥的培训和演练。

八、附则

(一)预案管理

根据实际情况的变化,国家能源局组织修订本预案。电力企业应参照本预案,制定或修订本单位电力网络安全事件应急预案,并根据企业实际情况的变化,及时修订本单位电力网络安全事件应急预案。

(二)罚则

国家能源局对不按照规定制定预案和组织开展演练,迟报、谎报、瞒报和漏报电力网络安全事件重要情况或者应急管理工作中有其他失职、渎职行为的,依照相关规定对有关责任人给予处理。

(三)与其他文件的衔接关系

因电力网络安全事件进一步引发电力安全事故(事件)的,同时按《电力安全事故应急处置和调查处理条例》《国家大面积停电事件应急预案》《电力安全事件监督管理规定》等有关规定开展事件报告、先期处置及事故调查。涉及电力关键信息基础设施的电力网络安全事件,同时按《关键信息基础设施安全保护条例》等相关规定开展处置。

(四)实施时间

本预案自印发之日起施行。

声明:本文来自国家能源局,版权归作者所有。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/26907.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【DrissionPage】Linux上如何将https改为http

最近有个老板找我做一个自动化的程序,要求部署到Linux上 这是一个http协议的网站,chrome在默认设置下,会将http的网站识别成不安全的内容,然后自动将http转化成https访问 但是,这个http的网站它的加载项里既有http的…

React state 更新时机

设置 state 只会为下一次渲染变更 state 的值 一个 state 变量的值永远不会在一次渲染的内部发生变化 React 会使 state 的值始终"固定"在一次渲染的各个事件处理函数内部 React 会等到事件处理函数中的所有代码都运行完毕再处理 state 更新 在一个函数中&#xff0…

HAL库--内存保护(MPU)实验

MPU是内核外设,想获取相关资料只能从内核手册查找 MPU功能仅F7/H7系列具备 内存保护单元(MPU介绍) MPU基本介绍 说白了MPU用来管理内存和外设存储区的访问权限 MPU可配置保护8/16个内存区域(看芯片型号),每个区域最小要求256字节,且每个区…

2024年消防设施操作员考试题库及答案

一、单选题 31.工作时间是指劳动者根据国家的法律规定,在1个昼夜或1周之内从事本职工作的时间。《劳动法》规定劳动者每日工作时间不超过8h,平均每周工作时间不超过()h。 A.44 B.45 C.46 D.50 答案:A 解析&…

STL入门指南:从容器到算法的完美结合

目录 ​编辑 一、什么是STL 二、STL的版本 三、STL的六大组件 1. 容器(Containers): 2. 算法(Algorithms): 3. 迭代器(Iterators): 4. 仿函数(Functo…

安鸾学院靶场——安全基础

文章目录 1、Burp抓包2、指纹识别3、压缩包解密4、Nginx整数溢出漏洞5、PHP代码基础6、linux基础命令7、Mysql数据库基础8、目录扫描9、端口扫描10、docker容器基础11、文件类型 1、Burp抓包 抓取http://47.100.220.113:8007/的返回包,可以拿到包含flag的txt文件。…

天降流量于雀巢?元老品牌如何创新营销策略焕新生

大家最近有看到“南京阿姨手冲咖啡”的视频吗?三条雀巢速溶咖啡入杯,当面加水手冲,十元一份售出,如此朴实的售卖方式迅速在网络上走红。而面对这一波天降的热度,雀巢咖啡迅速做出了回应,品牌组特地去到了阿…

计算机SCI期刊,中科院3区,IF=5.6,审稿速度非常快

一、期刊名称 International Journal of Machine Learning and Cybernetics 二、期刊简介概况 期刊类型:SCI 学科领域:计算机科学 影响因子:5.6 中科院分区:3区 三、期刊征稿范围 控制论关注的是描述我们日常生活中无处不在…

说说你这个项目的架构情况吧?

说说你这个项目的架构情况吧? 从整体部署情况上,目前这个项目部署在两台服务器上,每台服务器部署一套应用在里面,如果某个服务挂了也不会影响到我们的整体的服务提供。当然,如果我们的服务器资源宽裕的话,可…

大数据安全经典面试题及回答(上)

目录 一、大数据安全的主要挑战及应对策略 二、大数据安全中的“五个V”及其影响 三、在Hadoop集群中实施数据加密的步骤和注意事项 四、在大数据环境中实施访问控制和身份认证 五、大数据环境中数据备份和恢复的策略 六、大数据处理过程中保护用户隐私的策略 七、大数据…

迅狐跨境商城系统|全平台兼容|前端采用uni-app跨端框架,后端采用ThinkPHP5框架

高效实现全平台兼容的迅狐跨境商城系统 迅狐跨境商城系统是一款专为跨境电商企业设计的全平台兼容系统。其前端采用uni-app跨端框架,后端采用ThinkPHP5框架,旨在实现高效的开发和运营管理。 1. 全平台兼容的前端设计 迅狐跨境商城系统的前端采用uni-a…

STM32开发过程中碰到的问题总结 - 1

文章目录 前言1. 怎么生成keil下可以使用的文件和gcc下编译使用的makefile2. STM32的时钟树3.怎么查看keil5下的编译工具链用的是哪个4. Arm编译工具链和GCC编译工具链有什么区别吗?5. 怎么查看Linux虚拟机是x86的还是aarch646. 怎么下载gcc-arm的编译工具链7.怎么修…

PlugLink:让数据分析与工作流无缝连接(附源码)

PlugLink:让数据分析与工作流无缝连接 引言 数据分析和自动化工作流已成为各个企业和个人提高效率的关键手段。今天,我要介绍一款名为PlugLink的工具,它不仅能帮助你轻松进行数据分析,还能将这些分析结果无缝连接到你的工作流中&…

基于 Python 解析 XML 文件并将数据存储到 MongoDB 数据库

1. 问题背景 在软件开发中,我们经常需要处理各种格式的数据。XML 是一种常用的数据交换格式,它可以存储和传输结构化数据。很多网站会提供 XML 格式的数据接口,以便其他系统可以方便地获取数据。 我们有这样一个需求:我们需要从…

Vue30-自定义指令:对象式

一、需求:创建fbind指定 要用js代码实现自动获取焦点的功能! 二、实现 2-1、步骤一:绑定元素 2-2、步骤二:input元素获取焦点 此时,页面初始化的时候,input元素并没有获取焦点,点击按钮&…

NestJS学习笔记

一、安装NestJS CLI工具 环境检查 //查看node版本 node -v//查看npm版本 npm -v 安装nest/cli 使用npm全局安装nestjs/cli npm i -g nestjs/cli 查看nest版本 nest -v 结果如图: 创建nest项目 //命令行创建nest项目 nest new 【项目名】 VScode扩展下载 1、…

远程登录新建会话

在做远程登录会话建立的时候有时候会忘记顺便就记录了,方便后期回顾

没有登录微信就不会截图了?这个方法你一定要学会

前言 前段时间小白在指导小伙伴的时候,发现他在电脑没有登录微信的时候就不会截图了。 这个可就难倒他了…… 所以他登录了个微信,然后截了张图,接着把微信退出了。这人可真是谨慎啊~ 所以,小伙伴在使用电脑的时候…

JWT工具【工具类】

一、JWT JSON Web Token (JWT)是一个开放标准(RFC 7519),定义了一种紧凑且自包含的方式,以JSON对象的形式在各方之间安全地传输信息。这种信息可以被验证和信任,因为它是数字签名的。具体来说,JWT是一种用…

科技赋能,避震婴儿车或成为行业硬通货

全球知识经济发展发展到今天,消费者对于品质、服务、体验的要求越来越高,与之对应的产品也就越来越科技化、智能化、个性化,品牌化和差异化逐步成为产品的竞争核心。 婴儿推车作为关系婴幼儿出行安全的支柱性产业之一,从车架结构…