國家能源局有關負責同志就《電力監控系統安全防護規定》答記者問
爲貫徹落實黨的二十屆三中全會精神,深化能源管理體制改革,完善電力監控系統網絡安全技術防護體系,近日,國家發展改革委頒佈了新修訂的《電力監控系統安全防護規定》(國家發展改革委2024年第27號令,以下簡稱《規定》),自2025年1月1日起施行,原《電力監控系統安全防護規定》(國家發展改革委2014年第14號令)同時廢止。爲便於各有關方面準確理解和把握政策內容,國家能源局有關負責同志接受採訪,回答了記者提問。
一、《規定》修訂背景是什麼?
原《規定》於2014年發佈,是指導全國電力行業開展電力監控系統安全防護的基本法規,與電力安全生產工作密切相關,對電力監控系統網絡安全防護工作發揮了重要作用。近年來,有關法律法規政策陸續發佈或修訂,國家對網絡安全工作有了新的要求。同時,新型電力系統建設背景下,新業務形態和運行模式涌現,電力監控系統安全防護體系亟需健全完善。
二、《規定》修訂原則是什麼?
《規定》修訂過程中突出三方面原則。一是堅持依法合規。確保《網絡安全法》《關鍵信息基礎設施安全保護條例》等法律法規和黨中央國務院有關要求落實到位。二是堅持問題導向。針對近年來電力監控系統網絡安全工作實踐中暴露出來的電力監控系統定義模糊、安全接入區防護強度不足、專用安全產品管理流程有待優化、行政執法依據不足等問題,及新型電力系統接入主體更多樣、邊端分佈更廣泛、交互方式更豐富等特徵帶來的新風險,針對性補充技術和管理要求。三是堅持守正創新。在堅持“安全分區、網絡專用、橫向隔離、縱向認證”十六字原則的基礎上,進一步明確電力監控系統範圍,提出強化措施,優化管理體系。
三、《規定》主要修訂內容有哪些?
本次修訂對原《規定》做了多方的修改,並新增13條,修訂後共六章37條。主要做了以下調整和完善。
一是明確電力監控系統範圍,將羅列典型系統名稱改爲列舉功能。二是是優化安全分區要求,在堅持原分區策略的基礎上,調整原《規定》闡述邏輯及表述。三是強化安全接入區防護要求,明確安全接入區加密認證、安全監測等技術要求。四是強化技術防護措施,在堅持十六字原則的基礎上,補充安全免疫、態勢感知、動態評估和備用應急措施。五是定義電力監控專用網絡,明確承載電力監視和控制業務的專用廣域數據網絡、專用局域網絡以及專用通信線路屬於電力監控專用網絡範疇。六是強化供應鏈及電力監控系統專用安全產品管理,明確運營者應當以合同條款的方式對電力監控系統供應商提出安全要求,明確由國家電力調度控制中心牽頭組建電力監控系統專用安全產品管理委員會。七是優化技術監督管理,明確不同主體技術監督的工作要求,增加技術監督過程中風險管控措施。八是細化罰則。
四、在推動《規定》貫徹落實方面有哪些考慮和安排?
爲確保《規定》落到實處,見到實效,國家能源局將會同有關方面重點做好以下三個方面工作。
一是加強政策宣傳解讀。指導督促各有關方面準確把握《規定》政策沿革、立法考量、適用場景和具體規定,鼓勵各相關主體進行系統性的培訓和宣貫學習,儘快普及到全行業。
二是完善細化配套措施。加強政策統籌,啓動對《電力監控系統安全防護總體方案等安全防護方案和評估規範》的修訂工作,將《規定》的政策思想細化到具體執行方案和措施上,有效引導全行業落地實施。
三是做好實施情況跟蹤。密切跟蹤《規定》的實施情況,持續加強對電力監控系統安全防護工作的監督管理,及時總結推廣《規定》執行過程中的好經驗好做法,對文件執行過程中涉及的新情況新問題加強研究,進一步增強《規定》的可操作性。