| 条款编号 | 术语 | 定义内容 | 应用说明 |
|---|---|---|---|
| 3.1 | 网络安全应急处理小组 | 由组织内部指定,专门负责网络安全事件监测、研判、响应与恢复的常设或临时性专业团队 | 必须为组织正式授权机构,具备独立报告路径,不得隶属运维或IT支持部门 |
| 3.4 | 事件分级 | 依据影响范围、业务中断时长、数据泄露量、社会影响四维度划分为四级:特别重大、重大、较大、一般 | 分级判定应基于客观指标,禁止主观估算,需配套量化评估表 |
| 3.7 | 应急响应 | 从事件发现至系统恢复全过程的控制行为,包括遏制、根除、恢复、总结四个阶段 | 各阶段必须有明确输入输出文档,形成闭环管理 |
| 3.9 | 备用通信通道 | 独立于主网络的专用通信链路,确保主网络瘫痪时仍可与监管机构、外部协作单位保持联系 | 应采用不同运营商、不同传输介质(如卫星、专线)实现物理隔离 |
所有条款中“应”字表述为推荐性要求,“必须”“不得”“须”为强制性要求,法律效力等同于行业强制性规范。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 1486-2006 | 承载电信级业务的IP专用网络安全框架 | 现行 | 2006-06-08 | 2006-10-01 |
| YD/T 1614-2007 | 公众IP网络安全要求——基于数字证书的访问控制 | 现行 | 2007-04-16 | 2007-10-01 |
| YD/T 1701-2007 | H.323网络安全技术要求 | 现行 | 2007-09-29 | 2008-01-01 |
| YD/T 1615-2007 | 公众IP网络安全要求——基于远端接入用户验证服务协议(RADIUS)的访问控制 | 现行 | 2007-04-16 | 2007-10-01 |
| DL/T 1941-2018 | 可再生能源发电站电力监控系统网络安全防护技术规范 | 现行 | 2018-12-25 | 2019-05-01 |
| DL/T 2613-2023 | 电力行业网络安全等级保护测评指南 | 现行 | 2023-05-26 | 2023-11-26 |
| DL/T 2614-2023 | 电力行业网络安全等级保护基本要求 | 现行 | 2023-05-26 | 2023-11-26 |
| GB/T 38645-2020 | 信息安全技术 网络安全事件应急演练指南 | 现行 | 2020-04-28 | 2020-11-01 |
| DL/T 2473.2-2022 | 可调节负荷并网运行与控制技术规范 第2部分:网络安全防护 | 现行 | 2022-05-13 | 2022-11-13 |
| YD/T 1390-2005 | 基于软交换的应用服务器设备技术要求 | 现行 | 2005-09-01 | 2005-12-01 |