- 1、本文档共51页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
国原发〔2020〕3号附件
核安保导则 HABD-004/01
核设施网络安全实施计划
(试行)
国家原子能机构2020年9月7日批准发布
国家原子能机构
北京 2020
核设施网络安全实施计划
(试行)
本导则由国家原子能机构负责解释
目 录
TOC \o 1-2 \h \u 1.引言 1
1.1 目的 1
1.2 依据 1
1.3 范围 1
2.核设施网络安全实施计划的要素 1
2.1 网络安全实施计划的要素 2
2.2 网络安全实施计划的主要内容 3
3. 组织机构与职责分工 4
3.1 执行网络安全实施计划的人员组成 4
3.2 组建网络安全管理机构 6
3.3 网络安全管理机构的角色和职责 7
4. 数字计算机系统及网络分析 8
4.1 网络安全评估及授权 8
4.2 组成网络安全管理机构,规定角色和职责 9
4.3 识别关键系统 9
4.4 检查和验证 12
5. 关键系统的等级划分和保护能力目标 14
5.1 关键系统的网络安全等级划分 14
5.2 关键系统的网络安全能力目标 17
6. 纵深防御策略和防御架构 18
6.1 网络安全纵深防御策略 18
6.2 网络安全防御架构 19
6.3 安全域 20
7. 网络安全控制 21
7.1 技术控制 23
7.2 运维控制 25
7.3 管理控制 30
8. 《核设施网络安全实施计划》与《核设施实物保护与保密实施计划》的协同执行 30
9. 场址网络安全方针和规程 32
10. 网络安全实施计划的维护 32
10.1 持续监控与评估 33
10.2 变更控制 36
10.3 网络安全实施计划的检查 41
11. 文档控制和记录保存与处理 42
12. 术语 43
附件1 46
PAGE 50
核设施网络安全实施计划
1.引言
1.1 目的
本导则对核设施营运单位制定、运行和维护《核设施网络安全实施计划》(下称“网络安全实施计划”)提供指导, 使得能够实现核设施网络安全的总体目标,确保关键系统免受设计基准威胁所规定的网络攻击损坏而造成下述后果:
1) 对数据和软件完整性或机密性产生不利影响;
2) 拒绝访问系统、服务或数据产生的不利影响;
3) 对系统、网络和相关设备运行的不利影响。
1.2 依据
依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》《中华人民共和国密码法》《中华人民共和国保守国家秘密法》《中华人民共和国核材料管制条例》制定本导则。
1.3 范围
本导则适用于我国核动力厂(核电厂、核热电厂、核供汽供热厂等)和研究堆、实验堆、临界装置等;核燃料生产、加工、贮存和后处理设施;放射性废物的储存、处理和处置设施营运单位的核设施网络安全管理。
2.核设施网络安全实施计划的要素
网络安全实施计划应叙述核设施营运单位如何通过实行分等级保护,制定纵深防御策略,编制、执行和维护一系列规程,采取网络安全控制措施,实现上述第1.1节所描述目的。
2.1 网络安全实施计划的要素
核设施营运单位的网络安全实施计划应描述:
1) 识别和认证关键系统的方案是什么;
2) 网络安全实施计划怎样确保关键系统免受网络攻击的不利影响;
3) 怎样制定、运行和维护网络安全实施计划;
4) 怎样使得网络安全实施计划与《核设施实物保护与保密实施计划》协同执行;
5) 采取了哪些控制措施,以及它们是怎样保护关键系统的;
6) 采用的纵深防御策略是什么,以及怎样利用这一策略防御、检测、响应网络攻击和在受到攻击后恢复系统功能的;
7) 网络安全实施计划的要素是怎样用于减轻网络攻击产生的不利影响的;
8) 网络安全的意识教育和培训计划是怎样为员工提供履行其职责所需要的技能的;
9) 怎样评估和管控网络安全风险的;
10) 怎样实现配置管理控制和设计控制过程,确保资产变更和设备添置不影响网络安全的;是怎样在关键系统的设计、建造、运行和维护的整个生命周期内确保执行网络安全措施;
11) 场址的特定条件是怎样影响执行网络安全计划的;
12) 采用了哪些网络安全事故响应和网络攻击恢复措施,包括:
(1) 维持及时检测和响应的能力;
(2) 减轻网络攻击后果;
(3) 脆弱性整改;
(4) 恢复受到网络攻击影响的系统、网络和设备。
13) 制定了哪些场址特定的网络安全方针和规程,确保实现网络安全总体目标的;
14) 怎样使得网络安全实施计划与《核设施实物保护与保密实施计划》共同进行定期评估和检查;
15) 怎样组织网络安全事故应急响应演练,包括与实物保护突发事件应急响应
您可能关注的文档
- 道路客运车辆禁止、限制携带和托运物品目录.doc
- 核设施网络安全技术类控制(试行).doc
- 核设施网络安全运维和管理类控制(试行).doc
- 重大生产安全事故查处挂牌督办通知书.docx
- 重大生产安全事故查处挂牌督办通知书重大安全事故.pdf
- 2025辽宁省能源控股集团所属抚矿集团招聘76人笔试参考题库附带答案详解.pdf
- 2024陕西延长石油集团华特新材料股份有限公司社会招聘8人笔试参考题库附带答案详解.pdf
- 2023内蒙古大唐国际锡林浩特矿业有限公司采煤自营专项社会招聘32人笔试参考题库附带答案详解.pdf
- 2024年12月云南大学国际合作与交流处公开招聘(1人)笔试历年典型考题(历年真题考点)解题思路附带答案详解.doc
- 2024年12月2025海南省气象部门公开招聘应届毕业生9人(第3号)笔试历年典型考题(历年真题考点)解题思路附带答案详解.doc
- 2025中国冶金地质总局所属在京单位高校毕业生招聘23人笔试参考题库附带答案详解.doc
- 2025年01月中国人民大学文学院公开招聘1人笔试历年典型考题(历年真题考点)解题思路附带答案详解.doc
- 2024黑龙江省农业投资集团有限公司权属企业市场化选聘10人笔试参考题库附带答案详解.pdf
- 2025汇明光电秋招提前批开启笔试参考题库附带答案详解.pdf
- 2024中国能建葛洲坝集团审计部公开招聘1人笔试参考题库附带答案详解.pdf
- 2024吉林省水工局集团竞聘上岗7人笔试参考题库附带答案详解.pdf
- 2024首发(河北)物流有限公司公开招聘工作人员笔试参考题库附带答案详解.pdf
- 2023国家电投海南公司所属单位社会招聘笔试参考题库附带答案详解.pdf
- 2024湖南怀化会同县供水有限责任公司招聘9人笔试参考题库附带答案详解.pdf
- 2025上海烟草机械有限责任公司招聘22人笔试参考题库附带答案详解.pdf
最近下载
- 2024新沂市中小学教师招聘考试题库及答案.docx VIP
- 新人教版三年级数学上册教学课件《因数中间有0的乘法》.pptx VIP
- 田家四季歌教案.doc VIP
- 《GB 27955-2020过氧化氢气体等离子体低温灭菌器卫生要求》(2025版)深度解析.pptx
- 高级碳排放监测员理论考试复习题库资料(含答案).pdf VIP
- 外科学(总论) 清创术 清创术.pptx VIP
- 《文献检索》课程教学大纲.pdf VIP
- 前置胎盘临床诊断与处理指南课件.ppt VIP
- 事业单位考试公共基础知识考试试题精选3000题.pdf VIP
- 人教版四年级上册数学《平行四边形》(说课课件).pptx VIP
文档评论(0)