山东能源监管办采取一系列工作措施,切实提升全省电力行业网络安全防护能力,全面强化电力行业网络安全管理,保障电力系统安全稳定运行。
一是夯实网络安全防护基础。严控监控系统安全,督促电力企业严格执行“安全分区、网络专用、横向隔离、纵向认证”原则,落实等级保护和关键信息基础设施保护制度。加强资金硬性保障,督促电力企业设立网络安全专项预算,确保最低资金额度。强化靶场能力建设,推进网络安全仿真验证环境建设,提升实战化防护水平。二是加强等级保护管理。督促各电力企业通过山东省电力技术监督服务平台线上集中提交,切实提升定级审核效率。指导电力企业依据有关标准、规范要求定期分级开展等级保护测评及网络安全状况自查,并督促电力企业发现隐患及时整改。根据“分级分类”监管原则,各市电力主管部门对部分电力企业开展定期抽查,并对测评机构工作加强监督测评。三是加强监测预警与应急体系建设。督促电力企业建立健全网络安全监测预警和漏洞隐患上报机制,及时掌握本单位网络安全运行状况,抓好网络安全监测预警。指导电力企业强化网络安全检查、隐患排查,制修订网络安全事件应急预案,加强重大活动期间网络安全监测,定期开展应急演练,全面提升应急处置能力。四是提升安全监督管理效能。发挥长效技术监督职能,指导电力企业依据相关要求开展网络安全技术监督工作,督促电力调度机构加强涉网电力监控系统安全防护技术监督,健全完善技术监督服务平台网络安全功能建设。加强监督管理,定期开展关键信息基础设施安全检查。