【新疆市监局】基于5G网络的电力业务系统安全防护评估规范
报告摘要
基于5G网络的电力业务系统安全防护评估规范总结
核心内容概述
本文件规定了基于5G网络的电力业务系统安全防护评估的总体要求、基本安全防护评估内容和增强安全防护评估内容。适用于自治区电力企业对基于5G网络的电力业务系统开展安全防护评估工作,旨在提升电力系统在5G网络环境下的安全防护能力,保障系统运行安全。
主要观点
-
评估分级
- 基本安全防护评估适用于5G无线公网承载的电力业务。
- 增强安全防护评估适用于5G电力虚拟专网承载的电力业务。
-
评估内容
评估内容涵盖终端安全、网络安全、数据安全、业务系统安全及管理安全五个方面。 -
评估要求
- 评估应常态化、定期进行,覆盖系统规划、设计、实施、运行维护和废弃等阶段。
- 评估应由运行单位、业务主管部门、系统供应商和评估机构共同参与。
- 评估形式包括自评估、检查评估和上线安全评估。
-
评估流程
评估流程分为三个阶段:启动准备、现场实施、安全分析。 -
评估方法
- 文档检查:检查系统相关文档是否符合标准。
- 人工核查:核查系统安全功能和防护能力是否与文档一致。
- 工具检查:在授权前提下,使用评估工具进行检查。
-
评估注意事项
- 评估过程中需做好保密管理,防止数据泄露。
- 采取风险控制措施,如应急预案、模拟环境、安全培训等,防止评估过程中引入风险。
关键信息
6.1 终端安全
- 是否采用机卡绑定、SIM卡防拔插或eSIM卡等物理安全措施。
- SIM卡是否被分配固定IP地址,不同切片SIM卡是否禁止相互访问。
- 通信模块是否支持5G网络切片选择及标准中要求的加密和完整性保护算法。
- 退役时是否删除配置参数、证书,解绑SIM卡并回收。
6.2 网络安全
- 接入网安全:
- 终端SIM卡是否仅允许接入一个DNN网络。
- 基站是否具备防DDoS攻击措施。
- N1、N2、Uu接口是否具备机密性、完整性及抗重放保护机制。
- 空口5QI等级与业务签约参数是否一致。
- AS与NAS信令是否支持机密性和完整性保护,且完整性保护算法不能为NIAO。
- 承载网安全:
- 是否支持VLAN实现软隔离,VLAN标签是否能与网络切片标识映射。
- 是否支持通过不同VPN通道实现电力业务与非电力业务隔离。
- 核心网安全:
- 是否建立切片隔离管理机制,支持多种隔离手段及端到端隔离。
- NF间服务化接口是否支持HTTP2.0协议及参数配置。
- 切片管理接口及网元是否支持双向身份认证和访问控制。
- 是否具备过载保护和最大连接限制。
- 是否与基站建立双向鉴权机制。
- MEC平台是否部署抗DDoS、入侵检测等措施。
- 是否关闭不必要的端口和服务,是否存在安全漏洞。
- 是否划分安全域并部署安全隔离措施。
- UPF是否部署物理防护措施,通信接口是否支持双向认证和传输加密。
6.3 数据安全
- 5G虚拟化设施中是否对敏感数据进行保护。
- 虚拟机迁移或扩缩时是否实现存储数据有效销毁,是否进行日志记录。
- 不同虚拟机共享存储资源时是否进行数据隔离。
- 在MANO实体间及SDN接口间是否采用加密或安全传输通道。
- 核心网存储个人数据是否符合最小化原则,是否进行隐私保护。
- 核心网与外部系统接口是否采用双向认证、加密和完整性校验。
- MEC平台与APP间是否建立访问控制及数据传输安全机制。
- 是否对MEC平台的安全域间访问进行控制。
- 企业重要数据是否遵循最小化原则并加密。
- 终端是否对敏感数据进行加密保护。
- 是否具备防非法读取、篡改、删除等数据安全保护措施。
- 是否对存储介质进行有效处理并记录。
6.4 业务系统安全
- 是否部署安全接入网关,实现加密传输和双向认证。
- 是否通过具备国家检测资质的第三方机构安全检测,并具备检测报告。
- 操作系统、数据库、中间件是否满足GB/T 20272-2019要求,安全功能是否启用。
- 是否遵循最小安装原则,及时更新补丁和防病毒软件。
- 是否定期开展安全漏洞扫描和加固。
- 数据库是否遵循最小权限原则。
- 是否部署网络安全监视措施,实现信息采集、审计、实时监控。
6.5 管理安全
- 是否制定管理制度和操作规程,并定期修订。
- 是否制定安全防护方案及设备接入技术方案。
- 是否定期开展自评估,实现隐患排查整改闭环。
- 是否配备安全管理员、系统管理员、安全审计员,明确职责和技能要求。
- 是否与关键岗位人员签署保密协议。
- 是否取消离岗人员的系统访问权限,回收软硬件设备。
- 是否制定第三方人员访问管理制度。
增强安全防护评估内容
7.1 终端安全
- 是否部署支持国密或电力专用算法的安全模块。
- 退运安全模块是否进行物理销毁。
- 涉控终端是否部署可信验证模块。
- 是否禁止同时连接5G虚拟专网和公共网络。
7.2 网络安全
- 空口是否选择与业务安全等级相适应的RB资源预留方式。
- 基站是否通过5QI保障业务优先级。
- 是否支持FlexE、SR和L3VPN实现硬切片和软切片隔离。
7.3 数据安全
- 终端是否对鉴别信息、电力敏感数据、控制数据进行加密。
- MEC平台是否支持动态身份标识和匿名化技术,防止地理位置推断。
- 是否具备电力业务应用资源隔离能力。
- NFV/SDN是否对安全策略变更进行审核和监控。
- 是否设置电力专用加密装置,对关键业务进行数据保护。
- 是否对调度中心、发电厂、变电站数据进行定期备份。
- 是否部署数据分级分类、流量监测等数据安全措施。
- 存储介质在报废、维修前是否按DL/T 1757-2017进行有效处理。
7.4 业务系统安全
- 是否设置安全接入区。
- 是否建立通信隧道,实现终端安全接入认证及加密。
- 安全接入区是否部署隔离装置。
- 系统服务器、汇聚服务器及安全接入区服务器是否部署自主可控操作系统。
- 是否部署可信验证模块,对系统引导、程序和配置进行验证。
- 是否采用具备安全认证机制的通信规约进行控制指令传输。
7.5 管理安全
- 增强防护评估内容与基本安全防护评估内容一致。
附录说明
- 附录A:列出典型安全防护评估业务系统,包括基本和增强评估内容。
- 附录B:提供基于5G网络的电力业务系统安全防护评估表,运行单位或评估机构可根据实际需求调整。
- 附录C:说明评估结果分析方法,包括定性分析和定量分析。
C.1 定性分析
- 从可能性和影响程度两个维度对安全问题进行评估。
- 可能性等级:高、中、低。
- 影响程度等级:高、中、低。
- 使用安全问题评价矩阵进行综合评价。
C.2 定量分析
- 评估项是否符合要求赋予量化值(Py=1或Py=0)。
- 评估结果量化值(ISL)由公式 $ \mathrm{ISL} = \sum \mathrm{Py} $ 计算得出。
参考文献
- GB/T 20984 信息安全技术信息安全风险评估方法
- GB/T 22239 信息安全技术网络安全等级保护基本要求
- GB/T 36047 电力信息系统安全检查规范
- GB/T 38318 电力监控系统网络安全评估指南
- GB/T 39204 信息安全技术关键信息基础设施安全保护要求
- 电力监控系统安全防护规定(国家发展和改革委员会令2014年第14号)
- 电力监控系统安全防护总体方案(国能安全[2015]36号)
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载