答案:(一)各单位应开展网络反间谍技术安全防范工作,采取有效方式,构建安全防护体系和能力,防范间谍网络攻击行为和其他危害国家安全的行为。
(二)各单位应及时发现各类已知威胁,通过可疑数据、异常行为分析研判未知可疑威胁,并对相关日志进行关联分析,及时发现网络攻击行为线索、厘清攻击路径。
(三)各单位应识别各电力监控系统中的敏感数据,对相关数据进行分级分类,并采取有效监测和防护措施,及时发现窃取敏感数据的行为,避免发生因违规处理敏感数据导致的失泄密事件。
(四)各单位在发生网络攻击窃密行为和失泄密的相关安全告警事件时,应及时开展应急处置,经研判后及时按要求上报有关部门,并积极配合有关部门开展有关核查分析和取证工作。
(五)各单位应严格落实国家、行业和公司的有关电力监控系统网络安全建设措施要求,强化相关监测预警和应急处置能力,及时阻断攻击行为、消除失泄密隐患。
(六)各单位网络反间谍技术安全防范服务供应商应满足国家有关部门政策、资质和能力要求。
(七)各单位相关网络反间谍技术安全防范产品应满足国家有关部门规定的功能要求。