水利网络安全体系(water conservancy cyber security system),工学-水利工程-水利信息化-水利信息化综合体系,集网络安全技术和管理措施为一体,保障水利信息化基础设施和水利业务应用安全运行的方法和技术的集合。2010年中国水利部印发《水利网络与信息安全体系基本技术要求》,初步规范了水利网络与信息安全体系的框架结构。2017年中国水利部明确了水利网络安全体系的概念。水利网络安全体系框架包括总体安全策略,组织管理和监督检查两项保障措施,以及监测预警、纵深防御、应急响应等三方面能力建设。总体安全策略包括总体目标、原则与要求。两项保障措施是:①组织管理包括建立健全水利网络安全组织机构,明确责任分工,落实安全责任,强化内部协调与外部协作,完善包括工作制度、流程、规范和操作规程在内的网络安全管理制度。②监督检查包括建立常态化网络安全监督检查机制,形成日常检查、定期自查、不定期抽查相结合的网络安全监督检查工作模式。