为贯彻落实党的二十届三中全会精神,深化能源管理体制改革,完善电力监控系统网络安全技术防护体系,近日,国家发展改革委颁布了新修订的《电力监控系统安全防护规定》(国家发展改革委2024年第27号令,以下简称《规定》),自2025年1月1日起施行,原《电力监控系统安全防护规定》(国家发展改革委2014年第14号令)同时废止。为便于各有关方面准确理解和把握政策内容,国家能源局有关负责同志接受采访,回答了记者提问。
一、《规定》修订背景是什么?
原《规定》于2014年发布,是指导全国电力行业开展电力监控系统安全防护的基本法规,与电力安全生产工作密切相关,对电力监控系统网络安全防护工作发挥了重要作用。近年来,有关法律法规政策陆续发布或修订,国家对网络安全工作有了新的要求。同时,新型电力系统建设背景下,新业务形态和运行模式涌现,电力监控系统安全防护体系亟需健全完善。
二、《规定》修订原则是什么?
《规定》修订过程中突出三方面原则。一是坚持依法合规。确保《网络安全法》《关键信息基础设施安全保护条例》等法律法规和党中央国务院有关要求落实到位。二是坚持问题导向。针对近年来电力监控系统网络安全工作实践中暴露出来的电力监控系统定义模糊、安全接入区防护强度不足、专用安全产品管理流程有待优化、行政执法依据不足等问题,及新型电力系统接入主体更多样、边端分布更广泛、交互方式更丰富等特征带来的新风险,针对性补充技术和管理要求。三是坚持守正创新。在坚持“安全分区、网络专用、横向隔离、纵向认证”十六字原则的基础上,进一步明确电力监控系统范围,提出强化措施,优化管理体系。
三、《规定》主要修订内容有哪些?
本次修订对原《规定》做了多方的修改,并新增13条,修订后共六章37条。主要做了以下调整和完善。
一是明确电力监控系统范围,将罗列典型系统名称改为列举功能。二是优化安全分区要求,在坚持原分区策略的基础上,调整原《规定》阐述逻辑及表述。三是强化安全接入区防护要求,明确安全接入区加密认证、安全监测等技术要求。四是强化技术防护措施,在坚持十六字原则的基础上,补充安全免疫、态势感知、动态评估和备用应急措施。五是定义电力监控专用网络,明确承载电力监视和控制业务的专用广域数据网络、专用局域网络以及专用通信线路属于电力监控专用网络范畴。六是强化供应链及电力监控系统专用安全产品管理,明确运营者应当以合同条款的方式对电力监控系统供应商提出安全要求,明确由国家电力调度控制中心牵头组建电力监控系统专用安全产品管理委员会。七是优化技术监督管理,明确不同主体技术监督的工作要求,增加技术监督过程中风险管控措施。八是细化罚则。
四、在推动《规定》贯彻落实方面有哪些考虑和安排?
为确保《规定》落到实处,见到实效,国家能源局将会同有关方面重点做好以下三个方面工作。
一是加强政策宣传解读。指导督促各有关方面准确把握《规定》政策沿革、立法考量、适用场景和具体规定,鼓励各相关主体进行系统性的培训和宣贯学习,尽快普及到全行业。
二是完善细化配套措施。加强政策统筹,启动对《电力监控系统安全防护总体方案等安全防护方案和评估规范》的修订工作,将《规定》的政策思想细化到具体执行方案和措施上,有效引导全行业落地实施。
三是做好实施情况跟踪。密切跟踪《规定》的实施情况,持续加强对电力监控系统安全防护工作的监督管理,及时总结推广《规定》执行过程中的好经验好做法,对文件执行过程中涉及的新情况新问题加强研究,进一步增强《规定》的可操作性。
【查看完整讨论话题】 | 【用户登录】 | 【用户注册】