GB/T 15543-1995
被代替
GB/T 38318-2019
现行
国家标准
GB/T 38318-2019 电力监控系统网络安全评估指南
GB/T 38318-2019 Cyber security assessment guide for electric power system supervision and control
基本信息
标准编号:
GB/T 38318-2019
标准类型:
国家级标准
标准状态:
现行
is_force_gb:
no
中国标准分类名称:
电力系统
国际标准分类名称:
输电网和配电网综合
发布日期:
2019-12-10
实施日期:
2020-07-01
发布单位/组织:
国家市场监督管理总局、国家标准化管理委员会
归口单位:
全国电力系统管理及其信息交换标准化技术委员会(SAC/TC 82)
页数:
20 页
适用范围
本标准规定了电力监控系统网络安全评估工作的评估内容、系统生命周期各阶段的安全评估、评估流程及方法、安全防护技术评估、应急备用措施评估、安全管理评估。
本标准适用于各电力企业电力监控系统规划阶段、设计阶段、实施阶段、运行维护阶段和废弃阶段的网络安全防护评估工作。
研制信息
起草单位:
中国电力科学研究院有限公司、全球能源互联网研究院有限公司、国家能源局、国家电网有限公司、中国南方电网有限责任公司、国家电力投资集团公司、中国华电集团有限公司、中国华能集团公司、中国长江三峡集团公司、国家电网公司华东分部、国网宁夏电力公司、国网吉林省电力有限公司、国网山东省电力公司、国网重庆市电力公司、国网江苏省电力有限公司、南瑞集团信息通信技术分公司、北京科东电力控制系统有限责任公司、广东电网公司电力科学研究院
起草人:
张涛、李凌、马媛媛、郑义、郭旭、费稼轩、黄秀丽、高可、陈雪鸿、王景欣、陶洪铸、朱朝阳、林为民、刘楠、单松玲、杨维永、张亮、张宏杰、胡可为、刘勇、欧睿、裴培、马骁、陶文伟、梁智强、余勇、詹雄、刘森、刘莹、郑晓崑、梁潇、王静、张珂、李旸照、陈刚、刘行、刘寅、张骞、石聪聪、张小建
引用标准
GB 17859-1999 计算机信息系统 安全保护等级划分准则
GB/T 18336.2-2015 信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能组件
GB/T 20272-2006 信息安全技术 操作系统安全技术要求
GB/T 20984-2007 信息安全技术 信息安全风险评估规范
GB/T 21028-2007 信息安全技术 服务器安全技术要求
GB/T 21050-2007 信息安全技术 网络交换机安全技术要求(评估保证级3)
GB/T 22186-2016 信息安全技术 具有中央处理器的IC卡芯片安全技术要求
GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求
GB/T 22240-2008 信息安全技术 信息系统安全等级保护定级指南
GB/T 25058-2010 信息安全技术 信息系统安全等级保护实施指南
GB/T 25068.3-2010 信息技术 安全技术 IT网络安全 第3部分:使用安全网关的网间通信安全保护
GB/T 31509-2015 信息安全技术 信息安全风险评估实施指南
GB/T 36572-2018 电力监控系统网络安全防护导则
GB/T 9361-2011 计算机场地安全要求
GB/Z 25320.1-2010 电力系统管理及其信息交换 数据和通信安全 第1部分:通信网络和系统安全安全问题介绍
GB/Z 25320.2-2013 电力系统管理及其信息交换 数据和通信安全 第2部分:术语
GB/Z 25320.3-2010 电力系统管理及其信息交换 数据和通信安全 第3部分:通信网络和系统安全包括TCP/IP的协议集
GB/Z 25320.4-2010 电力系统管理及其信息交换 数据和通信安全 第4部分:包含MMS的协议集
GB/Z 25320.5-2013 电力系统管理及其信息交换 数据和通信安全 第5部分:GB/T 18657等及其衍生标准的安全
GB/Z 25320.6-2011 电力系统管理及其信息交换 数据和通信安全 第6部分:IEC 61850的安全
GB/T 25320.6-2023 电力系统管理及其信息交换 数据和通信安全 第6部分:IEC 61850的安全
GB/Z 25320.7-2015 电力系统管理及其信息交换 数据和通信安全 第7部分:网络和系统管理(NSM)的数据对象模型
GB/T 25320.11-2023 电力系统管理及其信息交换 数据和通信安全 第11部分:XML文件的安全
GB/Z 25320.1001-2023 电力系统管理及其信息交换 数据和通信安全 第100-1部分:IEC 62351-5和IEC TS 60870-5-7的一致性测试用例
GB/Z 25320.1003-2023 电力系统管理及其信息交换 数据和通信安全 第100-3部分:IEC 62351-3的一致性测试用例和包括TCP/IP协议集的安全通信扩展
GB/T 25320.4-2024 电力系统管理及其信息交换 数据和通信安全 第4部分:包含MMS的协议集及其附件