GB/T 37138-2018
电力信息系统安全等级保护实施指南
发布时间:2018-12-28 实施时间:2019-07-01


电力信息系统是电力生产、传输、配送和市场等领域中的关键信息系统,其安全性直接关系到电力系统的安全稳定运行。为了保障电力信息系统的安全,GB/T 37138-2018《电力信息系统安全等级保护实施指南》制定了一系列的安全等级保护实施措施。

首先,本标准明确了电力信息系统的安全等级划分方法。根据电力信息系统的重要性、安全性需求和安全威胁等级,将电力信息系统划分为五个安全等级,分别为一级到五级。其中,一级为最高安全等级,五级为最低安全等级。通过安全等级划分,可以明确不同安全等级的电力信息系统所需的安全保护措施和安全保护要求。

其次,本标准规定了不同安全等级的电力信息系统所需的安全保护措施和安全保护要求。对于一级电力信息系统,需要采取最高级别的安全保护措施,包括物理隔离、网络隔离、访问控制、加密保护等。对于二级到五级电力信息系统,需要根据其安全等级确定相应的安全保护措施和安全保护要求。同时,本标准还规定了电力信息系统的安全保护措施的实施方法和评估方法,以确保安全保护措施的有效性和可行性。

最后,本标准还规定了电力信息系统安全等级保护实施的组织管理要求。包括建立安全等级保护实施组织机构、确定安全等级保护实施责任人、制定安全等级保护实施计划和安全等级保护实施方案等。通过建立完善的组织管理机制,可以确保电力信息系统安全等级保护实施工作的顺利进行。

相关标准:
GB/T 22239-2019 电力信息系统安全等级划分方法
GB/T 22240-2019 电力信息系统安全保护措施
GB/T 22241-2019 电力信息系统安全保护措施实施方法
GB/T 22242-2019 电力信息系统安全保护措施评估方法
GB/T 22243-2019 电力信息系统安全等级保护实施组织管理要求