SG186工程安全防护总体方案-电力交易平台.doc
《SG186工程安全防护总体方案-电力交易平台.doc》由会员分享,可在线阅读,更多相关《SG186工程安全防护总体方案-电力交易平台.doc(12页珍藏版)》请在麦多课文档分享上搜索。
1、 附件: 国家电网公司信息化“ SG186”工程 安全防护总体方案 (试行) 目 录 第一章总则 4 1.1. 目标 4 1.2. 范围 4 1.3. 防护对象 .4 1.4. 方案结构 .5 1.5. 参考资料 .6 第二章信息安全防护方案 7 2.1. 管理信息系统安全防护策略 7 2.2. 分级分域安全防护设计 .8 2.2.1 安全域的定义 8 2.2.2 安全域的划分方案 .8 2.3. 信息安全防护设计 10 2.3.1 边界安全防护 . 11 2.3.2 网络环境安全防护 . 错误 !未定义书签。 2.3.3 主机系统安全防护 . 错误 !未定义书签。 2.3.4 应用安全防护
2、错误 !未定义书签。 2.4. 各域安全防护措施对应表 . 错误 !未定义书签。 第三章安全控制措施及防护要点 . 错误 !未定义书签。 3.1. 网络访问控制 错误 !未定义书签。 3.2. 系统安全加固 错误 !未定义书签。 3.3. 系统弱点扫描 错误 !未定义书签。 3.4. 入侵检测措施 错误 !未定义书签。 3.5. 无线安全措施 错误 !未定义书签。 3.6. 远程接入控制 错误 !未定义书签。 3.7. 内容安全措施 错误 !未定义书签。 3.8. 病毒检测措施 错误 !未定义书签。 3.9. 日志审计措施 错误 !未定义书签。 3.10. 备份恢复措施 错误 !未定义书签。
3、3.11. 身份认证和访问管理相关控制措施 错误 !未定义书签。 3.12. 物理安全措施 错误 !未定义书签。 附表 一:词汇表 . 错误 !未定义书签。 附表 二:国家电网公司信息系统安全等级保护定级 表 . 错误 !未定义书签。 附 1:安全方案实施指引 . 61 附 2:安全产品功能与技术要求 83 附 3: ERP 系统域安全防护方案 109 附 4:营销管理系统域安全防护方案 135 附 5:电力市场交易系统域安全防护方案 . 161 第 3 页 附 6:财务(资金)管理系统域安全防护方案 . 187 附 7:总部办公自动化系统域安全防护方案 . 211 附 8:二级系统域安全防护
4、方案 . 233 附 9:桌面终端域安全防护方案 . 253 第 4 页 第一章 总 则 1.1. 目标 国家电网公司信息化“ SG186”工程安全防护体系建设的总体目标是防止信息网络瘫痪、防止应用系统破坏、防止业务数据丢失、防止企业信息泄密、防止终端病毒感染、防止有害信息传播、防止恶意渗透攻击,以确保信息系统安全稳定运行,确保业务数据安全。 1.2. 范围 安全防护总体方案是面向国家电网公司信息化“ SG186”工程一体化平台及业务应用的安全技术防护方案,是落实国家等级保护工作的典型设计;本方案不对公 司的信息安全管理、业务连续性 /灾难恢复、信任体系建设、数据分级分类等内容进行深入设计。
5、安全防护总体方案适用于公司各单位, 包括 总部、网省公司及其直属单位, 作为 信息系统规划、设计、审查、实施、监理、改造及运行管理中关于信息安全方面的技术参 照 。 1.3. 防护对象 国家电网公司信息系统部署 于 管理信息大区和生产控制大区,管理信息大区用以支撑国家电网公司不涉及国家秘密的企业管理信息业务应用,包括国家电网公司一体化平台、八大业务应用及支持系统正常运营的基础设施及桌面终端 。 管理信息大区划分为用于承载“ SG186”工程业务应用和内 部办公的 信息内网 ( 可 涉及企业商业秘密)以及用于支撑对外业务和互联网用户终端的 信息外网 (不涉及企业商业秘密) ,信息系统 基本 部署
6、 结构如下图所示: 第 5 页 图 1 国家电网 公司 网络分区示意图 本方案的防护对象为国家电网公司总部、网省及其直属单位的管理信息系统,主要包括一体化企业信息集成平台和八大 业务 应用相关系统 。 涉及国家秘密的信息系统(涉密信息系统)按照国家计算机信息系统保密管理暂行规定(国保发 19981 号)、涉 及国家秘密的信息系统审批管理规定(国保办发 200718 号)、信息安全等级保护管理办法(公通字 200743 号)等文件对于涉密信息系统的要求进行管理,本方案不 涉及 。 生产控制大区的相关信息系统依据电力二次系统安全防护总体方案进行安全体系建设,本方案不 涉及 。 1.4. 方案结构
7、国家电网公司信息化“ SG186” 工程安全防护总体方案 附件包含有 各域安全防护方案、安全产品功能技术要求及安全方案实施指引 , 结构如下图所示: 第 6 页 图 2国家电网公司信息化“ SG186” 工程安全防护总体方案结构示意图 1.5. 参考资料 在总体方案的编制过程中,参考了如下资料: 文件名称 发布时间 电力二次系统安全防护总体方案 二 OO 六年十一月 信息安全等级保护管理办法(公通字200743 号) 二 OO 七年六月 信息安全技术信息系统安全等级保护基本要求 二 OO 七年六月 网络与信息系统安全隔离实施指导意见 二 OO 七年十一月 国家电网公司信息机房设计及建设规范 二
8、 OO 六年九月 国家电网公司信息机房管理规范 二 OO 六年九月 第 7 页 第二章 信息 安全防护 方案 安全防护总体方案将依据“分区、分级、分域”防护方针, 将各系统划分 至相应 安全域 进行 防护, 并且 将各安全域划分为网络边界、网络环境、主机系统及应用环境四个层次实施安全 防护 措施。 图 3 国家电网公司安全防护架构示意图 2.1. 管理信息系统 安全防护 策略 国家电网公司管理信息系统安全 防护 体系将遵循以下策略进行建设: 双网双机: 管理信息 大区 划分为信息内网和信息外网,管理信息内外网间采用 逻辑强隔 离设备 进行隔离,信息内外网分别采用独立的服务器及桌面主机; 分区分
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SG186 工程 安全 防护 总体方案 电力 交易平台 DOC
