為深入貫徹習近平總書(shū)記關(guān)于網(wǎng)絡(luò )強國的重要思想,規范電力行業(yè)網(wǎng)絡(luò )安全等級保護管理,提高電力行業(yè)網(wǎng)絡(luò )安全保障能力和水平,國家能源局于近日修訂印發(fā)了《電力行業(yè)網(wǎng)絡(luò )安全等級保護管理辦法》(國能發(fā)安全規〔2022〕101號)(以下簡(jiǎn)稱(chēng)《管理辦法》)。
網(wǎng)絡(luò )安全等級保護是國家在網(wǎng)絡(luò )安全領(lǐng)域的基本制度,是開(kāi)展關(guān)鍵信息基礎設施安全保護工作的基礎。原《電力行業(yè)信息安全等級保護管理辦法》(國能安全〔2014〕318號)自發(fā)布以來(lái),在指導電力企業(yè)落實(shí)國家政策法規要求、規范開(kāi)展網(wǎng)絡(luò )安全等級保護工作方面發(fā)揮了重要作用。近年來(lái),電力系統結構日趨復雜、網(wǎng)絡(luò )邊界日益擴大、網(wǎng)絡(luò )安全形勢動(dòng)態(tài)變化,與此同時(shí),《中華人民共和國網(wǎng)絡(luò )安全法》《關(guān)鍵信息基礎設施安全保護條例》等法律法規和網(wǎng)絡(luò )安全等級保護2.0系列標準陸續發(fā)布,對網(wǎng)絡(luò )安全等級保護工作提出了更高的要求。新修訂的《管理辦法》重點(diǎn)圍繞電力行業(yè)網(wǎng)絡(luò )安全等級保護各環(huán)節,將全文劃分為總則、等級劃分與保護、等級保護的實(shí)施與管理、網(wǎng)絡(luò )安全等級保護的密碼管理、法律責任、附則等6個(gè)章節,闡述了制定目的、適用范圍和職責,明確了電力行業(yè)網(wǎng)絡(luò )安全保護等級劃分和等級保護工作原則,規定了國家能源局及其派出機構、電力企業(yè)及網(wǎng)絡(luò )安全等級保護測評機構在電力行業(yè)網(wǎng)絡(luò )安全等級保護定級、審核、建設、測評、檢查及密碼管理等方面的有關(guān)要求,以及法律責任。
本次修訂根據國家法律法規和標準規范等,將電力行業(yè)網(wǎng)絡(luò )安全等級保護原則由“自主定級、自主保護”修訂為“分等級保護、突出重點(diǎn)、積極防御、綜合防范”,調整了文件名稱(chēng)及有關(guān)術(shù)語(yǔ),完善了等級劃分、測評周期等有關(guān)要求,規范了定級審核流程,優(yōu)化了定級結果備案、測評報告備案等程序,加強了對從事電力行業(yè)網(wǎng)絡(luò )安全等級保護測評機構的要求。
下一步,國家能源局將積極做好政策宣貫、制度銜接等后續工作。各電力企業(yè)要高度重視《管理辦法》的學(xué)習宣貫工作,嚴格貫徹落實(shí)政策有關(guān)規定,進(jìn)一步規范電力行業(yè)網(wǎng)絡(luò )安全等級保護工作,切實(shí)提高電力行業(yè)網(wǎng)絡(luò )安全工作水平。