第一篇:基礎信息的標準化和規范化在智能電網建設中的作用
基礎信息的標準化和規范化在智能電網建設中的作用
與意義 電網信息的數字化、標準化和規范化
智能電網中,信息的數量和種類更多,更新速度更快,在不同節點間的交互更加頻繁;各功能系統的綜合應用和設備裝置間的互操作需求,對信息的質量要求更高。因此,信息系統必須是精確、快速、開放、共享的,這就要求基礎信息在實現數字化的基礎上,必須進一步實現標準化和規范化。
(1)信息的數字化
信息的數字化是標準化和規范化的基礎。在信息采集環節,尤其是在變電站和輸配電線路的量測中,依靠新型的數字化量測裝置,實現信息的數字化量測,并經光纖數字化傳輸,可從信息流的源頭保證信息的品質。盡管數字化量測裝置比模擬設備復雜,但數字通信具有的優點使其成為智能電網的必然選擇:①數字量測裝置沒有磁飽和及剩磁問題,不會影響測量結果;②數字信息在傳輸過程中不易受到干擾,傳輸差錯可控,傳輸質量高;③便于使用現代數字信號處理技術處理加工,也易于加密;④一個通信通道可綜合傳遞多個信息,通信系統利用率高。
(2)信息的標準化與規范化
智能電網需要大量不同型號和功能的現場測控裝置在全網范圍內廣泛配置,若在設計、生產時沒有統一的接口和標準化、規范化的信息要求,則不同廠家的現場測控裝置可能采取不同的信息格式和通信協議,所采集的信息只能滿足局部的子網或部分功能系統的應用需求,而不能在全網范圍內被所有的功能系統應用,形成所謂的“信息孤島”。這正是當前阻礙電力系統自動化水平進一步提高的關鍵因素。因此,信息的標準化和規范化已刻不容緩。標準化指信息傳輸過程中的通信協議與接口標準化,規范化指電網中各種數字化信息具有統一時標并實現存儲格式規范化。電網信息在數字化基礎上進一步實現標準化和規范化,能夠保證各種信息在智能電網各個節點間的無縫流通,并被不同功能系統無差別地識別和使用(無需通過轉換等中間環節),從而在真正意義上實現信息的全網共享。
統一時標是指電網中的各種量測裝置特別是電量量測裝置,能夠實現基于同步時鐘(一般由全球定位系統(GPS)模塊和高精度晶振構成)的同步測量,并為信息打上時刻(含同步方式)一致、時間間隔(最高分辨率為同步采樣間隔)相同的同步時標,它是信息格式(模型)規范化的重要內容之一。只有實現對全網運行信息的同步測量并打上統一時標,集控調度中心等后臺功能系統才能根據統一時標獲取同一時間斷面上的全網運行狀態精確信息,避免在實時分析應用中出現潮流不收斂等問題,并有效提高暫穩態分析、動態分析、參數辨識、狀態估計、區域保護等功能的精度或準確度。
現已發布的標準如IEC 61970,IEC 61968和IEC 61850等在一定程度上促進了電網信息標準化、規范化的進程。根據未來智能電網發展的技術需求,在美國國家標準技術研究院(NIST)的組織下,美國電氣和電子工程師學會(IEEE)、國際電工委員會(IEC)和其他許多組織正在謀求制定更多有助于電網信息標準化、規范化并可在全球范圍內推廣應用的技術標準。電網基礎信息標準化和規范化的意義
電網從現狀到智能化,需要一個較為長期的建設過程。例如,華東電網于2007年10月啟動智能電網可行性研究項目,預期到2030年才能真正建成具有自愈能力的智能電網。在智能電網建設過程中,開展電網基礎信息的標準化、規范化建設有利于促進相關工作的開展:
(1)引導自動化設備和裝置的研制、生產和應用,避免某些裝置因硬件功能不全(如缺少時鐘同步模塊等)和采用的通信協議不被智能電網認可而遭淘汰,造成社會資源浪費。(2)促進信息采集裝置的功能細分和質量提升。智能電網需要采集的基礎信息數量和種類很多,基礎信息的標準化、規范化,可使不同廠家的自動測控裝置實現無縫組合、集成。廠家將致力于提高一種裝置對一種信息的采集處理質量,而不是單純地增加一種裝置可以處理的不同信息的種類。
(3)促進信息系統結構的轉變。電網基礎信息的標準化、規范化建設,將促進并逐步實現全網信息采集、處理、傳輸和存儲的統一,完成信息系統從單純縱向結構向縱橫交錯結構的轉變。
(4)促進各種自動化功能系統綜合應用技術的發展。在標準化、規范化基礎信息平臺上,各功能系統之間的交流、配合更加可靠便捷,可以據此開發出綜合程度更高、功能更強的分析決策工具,為電網的高級控制提供支撐。
(5)指導數字化(智能化)變電站技術和調度自動化技術的發展。數字化變電站技術和調度自動化技術是智能電網的一部分或智能電網形成前的一個階段,其信息的標準化、規范化應與智能電網統一,以減少智能電網發展過程中不必要的中間環節。
(6)避免在類似“協議轉換器”等技術上的過度投入。從電網的現狀看,利用協議轉換技術實現不同系統和裝置間的互通是電網自動化發展的需要,但這一過程應是階段性的。隨著基于統一標準化、規范化設計的智能測控裝置逐步替代舊的設備,協議轉換器必將成為歷史,資金和技術的投入不應致力于擴大其在電網中的作用,而應以滿足電網向智能化發展的需求作為自動化技術發展的主要方向。
信息系統是電網控制中心監測電網狀態的耳目,是電網智能化的基礎。智能電網中,由大量的信息采集裝置提供的各種信息,在光纖以太網中高速流動,在不同節點間頻繁交互。只有數字化、標準化、規范化的高品質基礎信息,才能快速、可靠地傳輸,并被不同的功能系統無差別地應用,使各功能系統真正地實現無縫集成。在電網由現狀向智能化轉變的發展過程中,加強其基礎信息的數字化、標準化、規范化建設,有利于引導新裝置和新技術的發展方向,縮短電網智能化的過程。
第二篇:智能電網信息安全研究
智能電網信息安全研究
摘要:智能電網是一種高度自動化、數字化、信息化、互動化的電網。作為物聯網時代最重要的應用之一,智能電網將給人們的工作和生活方式帶來極大的變革,但是智能電網的開放性和包容性也決定了它不可避免地存在信息安全隱患。本文首先對傳統電網信息安全進行分析,給出了防范方案,接著又討論了智能電網可能面臨的信息安全問題,它包括物理安全、網絡安全、數據安全及備份恢復等方面,并提出了解決信息安全應注意的四個原則,最后從分級分域、邊界安全、網絡環境安全等幾方面提出了防護方案。
關鍵詞:智能電網 信息安全 防護方案 1 現有電網信息安全分析與防范
電力系統信息安全是電力系統安全運行和對社會可靠供電的保障,是一項涉及電網調度自動化、繼電保護及安全裝置、廠、站自動化、配電網自動化、電力負荷控制、電力市場交易、電力營銷、信息網絡系統等有關生產、經營和管理方面的多領域、復雜的大型系統工程。電力信息化的發展使電力生產、經營很多環節完全依賴電力信息網的正常運行與否,如電網調度自動化系統對無人值班變電所的運行影響,用電營銷信息系統對電費回收的影響等。1.1 電力信息網安全現狀分析
結合電力生產特點,從電力信息系統和電力運行實時控制系統兩個方面,分析電力系統信息安全存在的問題。電力信息系統已經初步建立其安全體系,將電力信息網絡和電力運行實時控制網絡進行隔離,網絡間設置了防火墻,購買了網絡防病毒軟件,有了數據備份設備。但電力信息網絡的安全是不平衡的,很多單位沒有網絡防火墻,沒有數據備份的觀念,更沒有對網絡安全做統一、長遠的規劃,網絡中有許多的安全隱患。1.2 電力信息網安全風險分析
(1)計算機及信息網絡安全意識有待提高 由于近十幾年計算機信息技術高速發展,計算機信息安全策略和技術也取得了非常大的進展。電力系統各種計算機應用對信息安全的認識距離實際需要差距較大,對新出現的信息安全問題認識不足。
(2)急需建立同電力行業特點相適應的計算機信息安全體系近幾年來,計算機在整個電力系統的生產、經營、管理等方面應用越來越多。但是,在計算機安全策略、安全技術、和安全措施投入較少。所以,為保證電力系統安全、穩定、高效運行,應建立一套結合電力計算機應用特點的計算機信息安全體系。
(3)缺乏統一的信息安全管理規范
電力系統雖然對計算機安全一直非常重視,但由于各種原因,目前還沒有一套統一、完善的能夠指導整個電力系統計算機及信息網絡系統安全運行的管理規范。
(4)廣域網面臨巨大的外部安全攻擊
電力系統較早的計算機系統一般都是內部的局域網,并沒有同外界連接。所以,早期的計算機安全只是防止意外破壞或者內部人員的安全控制就可以了,但現在就必須要面對國際互聯網上各種安全攻擊,如網絡病毒和電腦“黑客”等。
(5)數據庫數據和文件的明文存儲
電力系統計算機網絡中的信息一般存儲在由數據庫管理系統維護的數據庫中或操作系統文件中。這些以明文形式存儲的信息存在泄漏的可能,因為拿到存儲介質的人可以讀出這些信息;黑客可以繞過操作系統、數據庫管理系統的控制獲取這些信息;系統后門使軟硬件系統制造商很容易得到這些信息。
(6)信息的明文傳輸
現代應用系統一般采用C/S(客戶/服務器)或B/S(瀏覽器/服務器)結構,都在網絡上運行,所處理的信息也必須在網絡主機間頻繁傳輸。在電力行業的計算機網絡系統中,信息傳輸基本上是明文方式。偶有采用SSL(安全套接字層)等加密傳輸的,但由于外國安全系統出口的限制,所能夠用到的SSL是低安全級別的。這些明文或只受到低安全保護的信息在網絡上傳輸,不具有信息安全所要求的保密、完整和發送方的不可抵賴性要求。
(7)弱身份認證
電力行業應用系統基本上基于商用軟硬件系統設計和開發,用戶身份認證基本上采用基于口令的鑒別模式,而這種模式很容易被攻破。有的應用系統還使用自己的用戶鑒別方法,將用戶名、口令以及一些安全控制信息以明文的形式記錄在數據庫或文件中,這種脆弱的安全控制措施在操作人員計算機應用水平不斷提高,信息敏感性不斷增強的今天不能再用了。
(8)沒有完善的數據備份措施
很多單位只是選擇一臺工作站備份一下數據就了事,沒有完善的數據備份設備,沒有數據備份策略,沒有數據備份的管理制度,沒有對數據備份的介質妥善保管。
1.3 電力信息網安全防護方案
(1)加強電力信息網安全教育
安全意識和相關技能的教育是企業安全管理中重要的內容,其實施力度將直接關系到企業安全策略被理解的程度和被執行的效果。為了保證安全的成功和有效,高級管理部門應當對企業各級管理人員、用戶、技術人員進行安全培訓。所有的企業人員必須了解并嚴格執行企業安全策略。在安全教育具體實施過程中應該有一定的層次性和普遍性。當然,對于特定的人員要進行特定的安全培訓。安全教育應當定期的、持續的進行。在企業中建立安全文化并容納到整個企業文化體系中才是最根本的解決辦法。
(2)構建電力信息網安全防護框架
根據電力企業的特點,信息安全按其業務性質一般可分為四種:一種為電網運行實時控制系統,第二種為電力營銷系統,電量計費系統,負荷管理系統,第三種為支持企業經營、管理、運營的管理信息系統,第四種為不直接參與電力企業過程控制、生產管理的各類經營、開發、采購、銷售等多種經營公司。針對電力信息網業務的這種的層次結構,從電力信息網安全需求上進行分析,提出不同層次與安全強度的網絡信息安全防護框架即分層、分區的安全防護方案。
第一是分層管理。根據電力信息網共分為四級網的方式,每一級為一層,層間使用網絡防火墻進行網絡隔離。
第二是分區管理。根據電力企業信息安全的特點,分析各相關業務系統的重要程度和數據流程、目前狀況和安全要求,將電力企業信息系統分為四個安全區:實時控制區、非控制生產區、生產管理區和管理信息區。區間使用網絡物理隔離設備進行網絡隔離,對實時控制區等關鍵業務實施重點防護,并采用不同強度的安全隔離設備使各安全區中的業務系統得到有效保護。1.4 加強電力信息網安全防護技術措施
(1)網絡防火墻
防火墻是企業局域網到外網的唯一出口,這里的外網包括到不同層次的電力網、其他信息網如政府網和銀行網絡、internet,所有的訪問都將通過防火墻進行,不允許任何繞過防火墻的連接。DMZ停火區放置了企業對外提供各項服務的服務器,即能夠保證提供正常的服務,又能夠有效地保護服務器不受攻擊。要正確設置防火墻的訪問策略,遵循“缺省全部關閉,按需求開通的原則”,拒絕除明確許可外的任何服務,也即是拒絕一切未予準許的服務。
(2)物理隔離裝置
主要用于電力信息網的不同區之間的隔離。物理隔離裝置實際上是專用的防火墻,由于其不公開性,使得更難被黑客攻擊。
(3)入侵檢測系統
入侵檢測系統是專門針對黑客攻擊行為而研制的網絡安全產品。入侵檢測系統采用攻擊防衛技術,具有高可靠性、高識別率、規則更新迅速等特點。系統具有強大的功能、方便友好的管理機制,可廣泛應用于電力行業各單位。所選擇的入侵檢測系統能夠有效地防止各種類型的攻擊,中心數據庫應放置在DMZ區,通過在網絡中不同的位置放置比如內網、DMZ區網絡引擎,可與中心數據庫進行通訊,獲得安全策略,存儲警報信息,并針對入侵啟動相應的動作。管理員可在網絡中的多個位置訪問網絡引擎,對入侵檢測系統進行監控和管理。
(4)網絡隱患掃描系統
網絡隱患掃描系統能夠掃描網絡范圍內的所有支持TCP/IP協議的設備,可以從網絡中不同的位置對網絡設備進行掃描。掃描結束后生成詳細的安全評估報告,采用報表和圖形的形式對掃描結果進行分析,可以方便直觀地對用戶進行安全性能評估和檢查。
(5)網絡防病毒
為保護整個電力信息網絡免受病毒侵害,保證網絡系統中信息的可用性,應構建從主機到服務器的完善的防病毒體系。網絡防毒系統可以采用C/S模式,在網絡防毒服務器中安裝殺毒軟件服務器端程序,以服務器作為網絡的核心,通過派發的形式對整個網絡部署查、殺毒,服務器通過Internet利用LiveUpdate(在線升級)功能,從免疫中心實時獲取最新的病毒碼信息,及時更新病毒代碼庫。
(6)數據加密及傳輸安全
對與文件安全,通過文件加密、信息摘要和訪問控制等安全措施,來實現文件存儲和傳輸的保密和完整性要求,并實現對文件訪問的控制。對通信安全,采用數據加密、信息摘要和數字簽名等安全措施對通信過程中的信息進行保護,實現數據在通信中的保密、完整和不可抵賴性安全要求。對遠程接入安全,通過VPN技術,提高時的信息(如電子公文,MAIL等等)在傳輸過程中的保密性和安全性。
(7)數據備份
對于企業來說,最珍貴的不是計算機、服務器、交換機和路由器等硬件設備,而是存儲在存儲介質中的數據信息。因此對于一個信息管理系統來說,數據備份和容錯方案是必不可少的。因此必須建立集中和分散相結合的數據備份設施以及切合實際的數據備份策略。
(8)可靠安全審計
通過記錄審計信息來為信息安全問題的分析和處理提供線索。除了使用軟的密碼外,還可以使用象USB KEY等硬件的密碼認證,更可以采用二者相結合的方式。
(9)數據庫安全
通過數據存儲加密、完整性檢驗和訪問控制來保證數據庫數據的機密和完整性,并實現數據庫數據的訪問安全。2 智能電網發展帶來的信息安全風險
智能電網的安全問題越來越得到關注,雖然歐美已經提出了一些安全策略,但還沒有形成統一的智能電網安全標準規范體系。缺乏一套完整的安全標準規范體系,智能電網今后的安全性將無法得到保障這也是智能電網將會面臨的一個非常嚴峻的問題。智能電網的建設在為電力企業以及用戶帶來效益和實惠的同時,也帶來新的安全風險。,2.1物理安全
智能電網的物理方面的安全是指智能電網系統運營所必需的各種硬件設備的安全。主要包括防止硬件設備被物理非法進入、防止未經過授權的物理訪問和機房建設嚴格遵循國家標準等方面。這些硬件設備主要包括智能流量計、測量儀器等各類型傳感器,通信系統中的各種網絡設備、計算機以及存儲數據的各種存儲介質。物理安全的防護目標是防止有人通過破壞業務系統的外部物理特性以達到使系統停止服務的目的,或防止有人通過物理接觸方式對系統進行入侵。要做到在信息安全事件發生前和發生后能夠執行對設備物理接觸行為的審核和追查。2.2 網絡安全
網絡方面的安全主要指智能電網應具有較高的可靠性,該通信網絡必須具備比較完善的二次系統安全防護方案。隨著智能電網規模的擴大互聯大電網的形成,電力系統結構的復雜性將顯著增加電網的安全穩定性與脆弱性問題將會越顯突出。同時復雜度的增加,將導致接口數量激增、電力子系統之間的稠合度更高,因此很難在系統內部進行安全域的劃分這使得安全防護變得尤為復雜。可能出現的風險隱患如下:
(1)網絡環境更加復雜,攻擊手段智能化
智能電網的建設,信息集成度更高,網絡環境更加復雜,病毒、黑客的攻擊規模與頻繁度會越來越高此外隨著很多新的信息通信技術的采用,比如WIFI、WCDMA、3G等,它們在為智能電網的生產、管理、運行帶來支撐的同時,也會將新的信息安全風險引人到智能電網的各個環節為了提高數據的傳輸效率,智能電網可能會使用公共互聯網來傳輸重要數據,這也將會對智能電網的安全穩定運行造成潛在的威脅,甚至可能會造成電網運行的重大事故。不安全的智能網絡技術將會給黑客提供他們所附屬的不安全網絡的快速通道。這都將會給電力系統帶來嚴峻考驗。
(2)用戶的安全威脅
未來用戶和電網之間將會出現更加廣泛的聯系未來用戶和電網之間將會出現更加廣泛的聯系,實現信息和電能的雙向互動。基于AMI系統,用戶側的智能設備(比如智能電器、插拔式電動車等)都將直接連到電力系統。這不可避免地給用戶帶來安全隱患。一方面用戶與電力公司之間的信息交互涉及到公共互聯網用戶的隱私將會受到威脅;另一方面家用的智能設備充分暴露在電力系統中,易受到黑客的攻擊。因此智能電網中端到端的安全就顯得非常關鍵。
(3)智能終端的安全漏洞
隨著大量智能可編程設備的接入,已實現對電網運行狀態實時監控進行故障定位以及故障修復等,從而提高電網系統的效率和可靠性。這些智能設備一般都可以支持遠程訪問, 比如遠程斷開連接、軟件更新升級等。這將會帶來額外的安全風險,利用某些軟件漏,黑客可以人侵這些智能終端,操縱和關閉某些功能,, 暴露用戶的使用記錄,甚至可以通過人侵單點來控制局部電力系統。因此這些智能終端可能會成為智能電網內新的攻擊點。面對更加復雜的接人環境、靈活多樣 的接入方式,數量龐大的智能接人終端對信息的安全防護提出新的要求。2.3 數據安全及備份恢復
在智能電網中,數據安全的含義有兩點:其一,數據本身的安全。即采用密碼技術對數據進行保護,如數據加密、數據完整性保護、雙向強身份認證等。其二,數據防護的安全,即采用信息存儲手段對數據進行主動防護,如通過磁盤陣列、數據備份、異地容災以及云存儲等手段保證數據的安全。在智能電網中,必須確保雙向傳送的數據安全,即把數據的正確性、保密性、防復制、防篡改、防抵賴作為信息安全的關鍵指標。對整個數據安全認證證書認證系統數據庫和密鑰管理中心數據庫進行完全備份。且對數據庫的備份和恢復規定只能由系統管理員完成。對于經常變化的動態數據應每天做備份,備份為每日覆蓋。對于不常變化的靜態或準靜態數據,可每星期進行一次備份。具體備份時間根據證書認證系統機構的政策來決定。同時對數據庫中存儲的密鑰信息、用戶的加密密鑰信息、關鍵配置信息、用戶證書的相關信息等關鍵、敏感信息采用高強度的加密方式進行存儲。解決智能電網信息安全應注意的四個原則 3.1系統分級原則
智能電網的信息系統,將以實現等級保護為基本出發點進行安全防護體系建設,依據系統定級情況進行安全域劃分,并參照國家信息安全管理部門、國家電網公司和電監會的安全要求進行防護措施設計。信息系統包括電力二次系統和管理信息系統兩個大類。電力二次系統包括能量管理系統、變電站自動化系統等;管理信息系統包括企業門戶, 財務、營銷、物資管理和人力資源、安全生產等系統。根據系統的重要性可分為2級、3級、4級系統,重要性依次提升。所有2級系統可以歸為一個安全域,3級以上系統需要單獨成域。對智能電網信息系統分級,將提高電網抗擊風險的能力,有效地維護智能電網安全可靠的運行。3.2防護分域原則
劃分安全域是構建智能電網信息安全網絡的基礎,具體可劃分為網絡核心區域、核心服務器區域、桌面辦公區域、分支機構區域、互聯機構區域、測試服務器區域和安全設備區域。網絡核心區域是電網信息安全網絡的心臟,它負責全網的路由交換以及和不同區域的邊界隔離。這個區域一般包括核心路由設備、核心交換設備、核心防火墻以及主動防攻擊和流量控制設備等。3.3積極管控原則
信息安全網絡的建設并沒有隨著分區防御的建設而結束,智能電網的建設對整體信息網絡的監控和控制以及對安全網絡提出了更高的要求,這就是智能電網信息系統要求的積極管控原則。智能電網安全設備區域包括網絡管控的必要工具,具體為部署在安全設備區域中的網管平臺、日志分析系統、攻擊分析報警系統、安全審計系統等一系列系統。3.4充分災備原則
在近期自然災害和黑客攻擊頻發的環境下,充分災備原則已經逐漸被電網各級管理人員所重視。隨著國家電網公司智能電網的建設和信息化工作的大力推進,信息系統的安全在公司生產、經營和管理工作中的作用日益凸顯,電網信息系統及其數據信息已成為公司的重要資源,公司各單位對建設容災中心的需求也日益強烈。智能電網的安全解決方案
根據威脅分析、安全策略中提出的基本要求和安全目標,在整體保障框架的指導下,我們就具體的安全技術措施和安全管理措施設計安全解決方案,以滿足相應等級的安全保護需求。4.1分級分域
安全域足指同一環境內有相同的安全保護需求、相互信任、并具有相同的控制策略的邏輯區域。我們對信息內外網以設置邏輯強隔離設備的物理方式進行安全隔離,并對信息內外網分別進行安全域劃分。《信息安全等級保護管理辦法》及國家信息安全監管部門對三級系統安全保障強度的要求足要高于二級系統。因此,在對信息系統的安全域進行劃分時,等級保護要求較高的各二級系統劃分為獨立的安全域,以實現各二級系統間,二級系統與其它系統間的獨立安全防護,同吋也為集集團公司及外部監管機構對于二級系統的安全監管提供便利。報據“二級系統統一成域,三級系統獨立分域”分域方法劃分安全域后,信息內網安全域分為:
(1)營銷管理系統域。基于營銷管現系統的重要性及目前各單位的安全建設現狀,按等級保護二級要求進行安全防護建設。
(2)ERP系統域。由于“SG186”規劃中財務管押系統將最終以模塊的形式整合于ERP系統中,因此ERP系統按財務管理系統所屬的等級保護二級進行安全建設。
(3)一級系統域。所有一級系統統一部署于—級系統域中進行安全防護建設。(4)內網桌面終端域。4.2 邊界安全防護
邊界安全防護關注如何對進出該邊界的數據流進行有效的檢測和控制。有效的檢測機制包括基于網絡的入侵檢測(IDS),在網絡邊界處對惡意代碼進行檢測和清除,以及對進出網絡的信息內容進行過濾。由此實現對應用層HTTP、FTP、TELNET、SMTP、P0P3等協辦議命令級的控制以及邊界的內訪問過濾,并限制網絡最大流量數及網絡連接數。有效的控制措施包括應能根據會話狀態信息為數據流提供明確的允許、據絕訪問的能力,控制力度為端口級,同時按用戶和系統之間的允許訪問規則,決定允許或拒絕用戶對受控系統進行資源訪問,控制力度為單個用戶。網絡訪問控制、入侵防護以及內容過濾可以使用防火墻、IPS、邊界安全網關等來實現上述功能要求。進行邊界安全防護的首要任務是明確安全邊界,各個區域的訪問控制要通過防火墻來實現。4.3網絡環境安全防護
網絡環境安全防護對象包括公司全網網絡和路由器、防火墻、交換機等基礎網絡和安全設備。對于國家電網公司各單位網絡互聯所涉及的網絡安全問題,將從網絡設備安全防護的角度進行考慮,涉及到二級與三系統間共用的網絡設備、安全設備按二級要求就高防護。網絡設備安全色括在公司內部支持基礎網絡和業務系統運行的網關設備、交換設備、安全設備等的安全防護,對于國家電網公司為各域均提供網絡支撐服務的設備,按滿足等級保護二級基本要求進行安全防護。
(1)結構安全
要保證主要網絡設備的業務處理能力具備冗余空間,滿足業務高峰期需要,保證接入網絡和核心網絡的帶寬滿足業務高峰期需要,提供關鍵網絡設備、通信線路和數據處理系統的硬件冗余,因此,公司的核心設備以及主要鏈路均要達到雙機熱備用和鏈路冗余,主要鏈路需設置雙鏈路。例如,內網的核心交換機采用雙核(CISCO 6509),內網的雙核交換機采用雙線路鏈接營銷系統域雙核交換,內網的雙核心采用雙鏈路與服務器區匯聚交換設備相連。同時,各個設備的性能也要滿足業務高峰期的要求。
(2)安全接入控制
基于網絡設備的準入控制目前主要依賴如802.1X等控制協議,因此,可依托聯軟認證系統在全網實現802.1X控制。能夠控制到非注冊主機無法正常使用網絡,同時利用北信源桌面管理系統實現移動存儲管理和非法外聯等管理。
(3)設備安全管理
《國家電網公司公SG186工程信息系統安全等級保護驗收標準(試行)》要求:網絡中所有網絡設備需要開啟SSH。對管理的數據流進行加密;其他安全設備如人融信網絡衛士防火墻管理控制臺默認使用SSL加密方式傳輸數據;啟明星辰人清入侵防御系統管珅.默認采用加密方式傳輸。DPTECHIPS、綠盟漏洞掃描、漢景上網行為管理等均利用https方式進行登陸管理。
對登錄網絡設備的用戶進行身份鑒別,對網絡設備的管理員登錄地址行限制。
口令必須具有一定強度、長度和復雜度并定期更換。長度不得小于8位字符串,要求是字母和數字或特殊字符的混合,用戶名和口令禁止相同,所有的設備口令均符合要求設定較為復雜的Community控制字段,不使用Public、Private等默認字段。
口令要及時更新,要建立定期修改制度。其中系統管理員口令修改間隔不得超過3個月,并且不得重復使用前3次以內的口令。用戶登錄事件要有記錄和審計,同時限制同一用戶連續失敗登錄次數,一般不超過3次。
(4)安全弱點掃描
網絡中部署綠盟極光漏洞掃描系統,定期對系統、網絡設備、應用及數據庫進行掃描,及時發現系統可能存在的漏洞,防止攻擊者利用。
(5)安全事件審計
設定網絡設備日志輸出至專門的內網審計設備。(6)配置文件備份
重要網絡設備及安全設備的配置均分兩份存放于網絡管理人員A、B角色個人主機上,保證在問題發生時能夠快速恢復。
(7)網絡業務信息流安全防護
信息流防護主要通過IPSEC等鏈路加密方式實現,防止網間通訊存在的數據竊取修改等問題,具體可使用防火墻中VPN功能實現。針對省市縱向網絡的業務信息流,采用基于MPLS VPN的方式進行業務數據流劃分。4.4主機與系統
應用服務器承載著公司的應用系統及業務數據,對應用服務器的安全應當從操作系統安全和數據庫安全兩個層面進行設計:(1)操作系統安全
操作系統足承載業務應用、數據庫應用的基礎載體,足業務應用安全的主要防線,一旦操作系統的安全性出現問題,將對業務系統及業務數據安全造成嚴重威脅,關于操作系統安全,主要通過如下安全措施完成:
操作系統基礎防護:服務器采用一定的安全措施,主要包括補丁管理、網絡防病毒系統部署、定期漏洞掃描和安全加固等。針對系統的安全加固,制定了相關要求,并針對Windows、Unix(AIX、Solaris、HP-UX、linux)等系統制定安全加固手冊;
身份鑒別:通過口令策略配置加強其強壯性,并且口令必須具有一定強度、長度和復雜度并定期更換,長度不得小于8位字符串,且要求是字母和數字或特殊字符的混合,禁止用戶名和口令相同。個人計算機必須設置開機口令和操作系統管理員口令,并開啟屏幕保護中的密碼保護功能;
訪問控制:啟用訪問控制功能,依據安全策略控制用戶對資源的訪問;安全審計:開啟服務器日志審計功能,將系統的日志統一發送到網康內網審計設備上。Windows服務器Event Log無法直接進行syslog輸出,需借助安全管理平臺的Windows桌面日志Agent實現;
入侵防范:在服務器上僅安裝需要的應用程序,關閉業務應用正常運行所不需要的服務和端口,在確保系統穩定運行的基礎上,保持操作系統補丁及時得到更新;
惡意代碼防范:在內外網的所有系統中均安裝防病毒軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫,在信息內網通過手動方式導入并進行分發。資源控制通過安全管押平臺部署,可實現可主機的資源監控,了解CPU、硬盤、內存、網絡等資源的使用狀況,服務水平降低到預定的最小值應可進行報警并采取措施。系統備份制定系統備份計劃,實現定期對操作系統及運行于操作系統之上的業務應用系統、數據庫系統程序進行備份;定期或在操作系統環境、數據庫、應用系統發生變更時進行備份恢復測試。
(2)數據庫安全包括:
身份鑒別:使用用戶名+靜態口令認證方式的數據庫系統。對不同操作用戶,設置不同權限,以數據庫不同用戶進行操作。
訪問控制:設置系統安全策略,分配權限嚴格控制用戶資源訪問權限。安全審計:安全審計依靠網康內網審計系統實現。網康上網行為管理是一款專業的硬件上網行為管理設備,可以提供專業的用戶管理、應用控制、網頁過濾、內容審計、流量管理和行為分析等功能。依靠這一設備的功能,可以有效增
強網絡行為的管理。入侵防范:數據庫系統要關閉不需要的服務,并保持數據庫系統補r及時得到更新。
(3)桌面管理
企業級用戶的員工每天在使用個人PC、筆記本電腦等終端設備進行辦公。由于終端設備流動性大、位置分散、數量眾多、難于管理,因此除了需要安裝防病毒軟件外,還需要進行終端級的防火墻控制、入侵檢測、補丁管理,以更好地保障桌面終端的安全。有效地保障個人辦公桌面終端的安全,也在很大程度上也降低了整個企業信息系統所面臨的安全風險。公司桌面終端分為內網桌面終端與外網桌面終端,內網桌面終端用于信息內網的業務操作及信息處理,外網桌面終端用于外網信息訪問。4.5應用系統防護
保障應用系統的安全性,需要對應用系統進行如下操作,這里重點防護—級系統域中的應用系統。(1)應用系統安全
應用系統進行安全加固:參照廠商提供的安全加固列表,對通用應用系統進行加固,如Oracle、Notes、Apache等。
應用系統鏈路應部署入侵防御設備進行定期漏洞掃描。己部署漏洞掃描產品定期對應用系統進行檢測。
(2)身份認證機制
應用系統應當提供用戶登陸身份認證功能,采用用戶名/口令進行認證時,應當對口令長度、復雜度、生存周期進行強制要求,系統應提供用戶身份標識唯一和鑒別信息復雜度檢查功能,禁止口令在系統中以明文形式存儲;系統應當提供制定用戶登錄錯誤鎖定、會話超時退出等安全策略的功能。
用戶權限及訪問控制:要對權限的賦予和變更等制定嚴格的審核、批準、操作流程,要求權限變動經審核批準后方可執行或生效,依據權限最小化原則對用戶賦予適當的權限,執行角色分離,禁止多人共用賬號,并定期進行權限復核。應用系統采用訪問控制功能,制定安全策略以管理訪問相關主體、客體及訪問類型、訪問權限。
應用系統審計:應用系統本身幵發時需要實現系統審計能力,如用戶登錄時間、地點(IP)、操作等;系統日志應輸出至日志審計平臺。
(3)數據存儲保密
提供本地數據備份與恢復功能,數據備份至少每人進行一次,備份介質應當場外存放;當在環境發生變更時或定期進行備份恢復測試,以保證所備份數據的可恢復;提供異地數據備份功能,利用通信網絡將關鍵數據定時批量傳送至備用場地;備份介質嚴格管理,防止未授權訪問業務備份數據;采用硬件雙機等冗余技術保證關鍵應用的可用性。5 結語
隨著智能電網的發展,未來的信息安全可能要面臨新的問題。智能電網從整體上可以看作是由電力網和信息網構成的相互依存復合網絡,其中信息網絡的安全及其對電力系統運行安全帶來的風險不容忽視。未來智能電網將會融合更多的先進的信息安全技術,如可信計算、云安全等。本文提出的一些建議期望對智能電網信息安全防御起到一定的參考作用。
參考文獻:
[1]何光宇,孫英云.智能電網基礎[M].北京:中國電力出版社,2010.[2]Tony F,Justin M.智能電網安全——下一代電網安全[M].北京:國防工業出版社,2013.[3]劉振亞,陳月明,鄭寶森等.智能電網技術[M].北京:中國電力出版社,2007.[4]潘可佳.智能電網的信息安全探討[J].信息通信,2013(9):134-135.[5]馬韜韜,李
可,朱少華等.智能電網信息和通信技術關鍵問題探討 [J].電氣自動化設備,2013,30(5):87-91.[6]陳亞平.智能電網信息安全及其防護技術 [J].科技前沿,2012(661):177-178.[7]李雪冬,李建奕.智能電網信息安全[J].信息技術,2012(2):28-31.[8]潘可佳.智能電網的信息安全技術探討[J].科技信息,2013(13):291-292.[9]潘可佳.智能電網信息安全技術研究與應用[J].山東大學學報,2013(10):184-201.Smart Grid Information Security Research
LI Peng-ru(Shenyang Institute of Engineering,Graduate School,Liaoning Shenyang 110136)Summary:Smart grid is a highly automated, digital, information technology, interactive grid.As one of the most important things era applications, smart grid will bring great changes on people's work and life, but the smart grid openness and inclusiveness also decided it inevitably information security risks.Firstly, the article analyzes traditional grid information security , giving prevention programs, and then discusses the issue of information security
that smart grid may faces, including physical security, network security, data security and backup and recovery, etc., and proposes four principles of solving the information safety should be noted.finally, proposing protection programs from grade Fenwick, border security, network security and other aspects of the environment.Keyword:Smart grid;information security;Protection program
第三篇:智能電網建設中亟待解決的問題_中文版
智能電網建設中亟待解決的問題
河南鄭州供電公司 彭浩,河南省電力勘測設計院 周翠霞,河南鄭州供電公司 陳重
作者單位:河南鄭州供電公司,河南省電力勘測設計院 地址:河南省鄭州市淮河路9號電力大廈調度中心 郵編:450000
摘要:本文通過對智能電網定義的說明和電網現狀的分析,指出在建設智能電網的過程中亟待解決的問題,并提出自己的見解和建議。
關鍵詞:智能電網、電網現狀、通信薄弱、系統復雜、設備繁多、升級較難
以筆者工作的地區電網為例,筆者將對電網現狀進行分析整理,發現電網存在“通信薄弱、系統復雜、設備繁多、升級較難”的問題,這些都是在向智能電網建設中亟待解決的問題。下面我們將對電網存在的問題,提出自己的見解和解決措施。
1.通信薄弱:通信設備遠動數據采集與現場存在偏差,運行可靠性較低。
實際工作中,通信設備傳輸的遠動數據與現場存在的偏差主要有以下多種情況:
①少部分設備調度監控SCADA遠動數據與現場數據存在偏差,偏差大時電流有幾十安。②少部分線路一端遠動數據采集正常,另一端遠動數據顯示不正常或中斷。
③少部分變電站建設年代久遠,位置較偏,供電方式單一,所供用戶長期不變,通信建設方面滯后。
④電網中地方電廠或用戶,因經濟效益不景氣,資金匱乏,通信設備老舊現象較為嚴重,更新困難,造成電廠側或用戶側遠動數據不準確或中斷。
⑤電網中多級調度設備并網,受數據采集規約與端口限制,上級調度遠動數據正常,下級調度遠動數據顯示不正常或中斷,因調度管轄范圍有限,溝通處理困難。
⑥受自然因素或人為因素的影響,遭遇暴風雪、暴雨等,還有通信光纜可能被刮斷或盜竊,造成遠動數據中斷,更換光纜等處理時間較長。
⑦電網故障,一次設備跳閘,引起部分設備失壓,引起變電站遠動數據中斷。
⑧后臺信息顯示不一致。因生產廠家的不同,有的廠站信息命名不一樣,比如:有的命名“啟動”、“出口”,有的命名“動作”、“動作出口”等等,容易引起運行人員的概念混淆。而且,電網故障異常時,信息大量報出,不分主次,運行人員分析時間較長,且加上對有的報文不了解或不精通,容易出錯。
⑨廠站綜自改造工作量大,時間短,驗收倉促,遺留問題較多。
建議:
(1)加強樞紐傳輸站的管理,增強站點間的聯系,形成多通道的傳輸,而且可以實現自動切換,就像電網一樣,多回路多電源供電,增設備用電源自投(BZT),一旦發生電網故障,可以通過BZT轉移至其它線路供電。
(2)盡快建立技術行業標準,統一技術規范,統一技術術語。
(3)能否像電信傳輸,設置基站,實現無線傳輸,減少干擾;還有逐步采用新高技術,考慮衛星定頻段傳輸等。
(4)加大打擊違法力度,切實維護電網設備運行安全穩定。
(5)合理安排廠站綜自改造工作,規范驗收流程,確保綜自改造和驗收的質量及準確率。
2.系統復雜:電網建設不均衡,電源布點不合理,線路T接等現象較為嚴重。
隨著城市建設規模不斷擴大,土地使用日益緊張,線路架設的占地與變電站的選址越來越困難,這必將造成電網建設不能滿足城市發展的需求,造成部分城市市區電網建設不均衡,電網不點不合理,線路T接等現象較為嚴重(如圖
2、圖3)。
部分城市市區面積增大,新區建設雖然科學合理,電網的建設也滿足要求,但由于經濟重心仍然在老城區,城市居民生活工作的重心也仍然集中在老城區,造成該區域用電需求越來越大,已不能滿足社會發展和居民生活工作的需要。
再者,雖然原來變電站的選址很合理科學,考慮到以后設備增容擴建的需要,但由于城市建設,附近已建設為商場、居民住宅、寫字樓等,更換設備進入的通道部分被占用,增大了設備增容擴建的難度。如圖3,由于D變電站擴建增容受附近環境所限,不能按照常規方式進行,在多方計算論證后,在電源線路載流量允許的條件下,進行非常規方式擴建增容,增加一臺同容量變電器,同時將主變受電側CT增容,以盡量滿足用電需要。
A 站
B站 C站
圖2 線路多T接示意圖
D站
A站 站A站 站
圖3 變電站增容被迫采取的措施
還有,隨著社會的進步,社區居民的公民意識逐漸增強,對自己生活區域附近建設變電器提出異議,甚至進行阻撓,造成變電站的新建難度增大。
隨著地球變暖和環境污染較為嚴重,電網的正常運行受自然因素的影響逐漸加強,如線路舞動、重污染地區的污閃、采礦區的設備塌陷等。
惡劣天氣樹線矛盾
建議:
(1)加快20千伏配網的建設,通過提高電網等級的辦法,擴大供電半徑。減少電網接線的復雜性。
(2)城區的電網建設,盡快實現架空線路入地電纜化,減少自然或人為因素的干擾。
(3)電網規劃中,在條件允許的情況下,加快變電站增容擴建的步伐,盡量不滯后于城市建設。
(4)農網改造的過程中,盡可能與當地新農村建設或新城鎮建設結合,實現電源布置合理化、資源最優化。
(5)加強法制教育和宣傳,提高大眾法制意識。
(6)建設集約空間式變電站,實現變電站建設的多樣化和空間化。
(7)加快加大新能源的研發使用,提高社會綠色能源的使用意識。
3.設備繁多:電網設備種類繁多、年代跨度長,存在升級難的問題。
現當代電網建設中,由于涉及各種原因,出現電網設備種類繁多,如平高、特變電、許繼、南瑞、南自、四方、ABB、西門子等,不同電壓等級不同,不同變電站不同。
一次設備還涉及到年代跨度長,甚至有的連生產廠家都找不到,設備一旦出現異常故障,沒有配件,只能被迫長期停運。還有的像GIS全封閉式、PASS模等新設備的采用,由于檢修單位技術或設備有限,在故障后第一時間不能快速有效進行處理,需要廠家配合,也將造成設備較長時間停運,造成電網異常方式運行。
二次設備造成保護整定人員整定保護難度加大,雖然原理相同,由于現在保護微機化,插件式,說明規約不同。一旦二次出現問題,涉及到更換插件或版本升級時,該二次設備均不能正常工作,造成與之聯系的一次設備被迫停運,電網異常方式運行。
還有的變壓器增容結束,但與之有關的刀閘、CT等配套設備增容擴建不及時,造成增容后的變壓器運行受限。
GG-1開關柜
FN-12負荷開關
建議:
(1)加快設備更換速度,特別是已經影響到電網安全穩定運行的老舊設備。
(2)同一變電站盡可能避免設備多元化,為以后設備維護檢修,提供方便。
(3)對于新設備的采用,加強相關人員的培訓和學習,提高設備運行的安全穩定率。
4.升級較難:調度監控SCADA等系統隨著使用年限的增加,服務器數據量增大,運行速度減慢,升級難度增加。
調度監控SCADA等系統一般使用年限為十年左右。隨著電網建設不斷加大,及為滿足調度使用所需的內容增加,使調度系統所存儲的電網數據和信息不斷增多,服務器數據量逐漸增大,運行速度逐漸減慢。同時隨著使用年限的增長,設備升級難度增加,必須更換新系統。
以筆者工作使用的調度監控SCADA系統DF8003,它是2004年使用的,至今約有七年左右。當時電網共有500千伏變電站1座、220千伏變電站12座,110千伏變電站36座、35千伏變電站4座共計53座,經過近7年的電網建設,電網規模擴大近一倍,500千伏變電站3座,220千伏變電站25座(不含用戶站3座)、110千伏變電站66座,35千伏變電站4座,共計98座(不含3座220千伏用戶站)。雖然變電站增加近一倍,但電網數據信息采集存儲量所需容量會要求更大,這還不涉及部分用戶站和區內電廠數據信息等。
還有調度電網數據采集系統在月交替和年交替時,會出現數據采集慢的情況。系統往往會出現類似“死機”的狀況,長達5~10分鐘之久,隨后系統可能會恢復正常,或徹底死機。建議:
(1)能否實現像Windows操作系統一樣的調度平臺,通過后期自我需要程序的增添,或自動升級,實現調度平臺實用和升級的便利化。
(2)在保證信息數據的安全性,能否采用類似電腦數據采集傳輸的方法,更換插件(內存、CPU、硬盤等),實現數據采集傳輸的方便快捷。
通過對電網現狀的分析,我們會發現在智能電網建設的道路上充滿挑戰,存在這樣或那樣的不同問題,但是,因為我們每一位電力人心中都存在一個“智能電網”夢,只要我們努力,善于抓住主要矛盾,解決問題,就一定能實現我們的夢想!
第四篇:信息標準化、規范化實施方案
淄川區北關小學關于校園安保
標準化、規范化、信息化建設實施方案
根據市公安局、市教育局《關于在全市開展校園安保標準化、規范化、信息化建設活動的通知》淄公發〔2013〕38號文件精神,制定本實施方案。
一、工作目標
通過組織開展校園“三化”建設活動,實現校園人防、物防、技防建設標準化、保安執勤規范化和管控預警信息化的目標,切實增強校園師生的安全感,維護校園長期安全穩定。
二、工作任務 具體責任落實人:王彬
(一)人防、物防、技防建設標準化
1、人防建設標準
(1)在校園大門內設立專門的警衛室,并統一名稱為“北關小學安保室”。
(2)在校學生(幼兒園)200人以上500人以下的,配備專職男性保衛干部2名,專職保安人員3名,500人以上1000人以下,配備專職男性保衛干部3名,專職保安人員5名。
2、物防建設標準(1)校園設施建設 1)實行封閉式管理。
2)外圍墻體(包括實體墻、透景墻等)高度不得低于2米,并根據實際安裝鐵絲圈網等防攀爬設施。
3)校內微機室、實驗室、重要倉庫等要害部位要安裝防盜門、窗等防護設施。
(2)防衛器械配備
配備以下防衛器械:鋼叉2副、催淚噴霧器4罐、防割手套2副、防刺背心2件、對講機1對,按保安員數量配備警笛、橡膠保安棍。
3、技防建設標準
(1)校園圍墻應當安裝周界報警系統,并與校園監控室聯網。
(2)教學樓安裝可與消防及緊急疏散報警裝置聯動的拉門系統。
(3)校園操場、教室、倉庫、實驗室、大型會議室、食堂、公寓、校園出入口及圍墻周邊等重點部位應當安裝全覆蓋的視頻監控探頭,設置監控室;視頻監控信息存儲時間不少于30日。
(4)校園實驗室、財務室、重要倉庫、食堂等要害部位應當安裝紅外線報警系統,并與校園監控室聯網。
(5)根據需要安裝1個或多個高音警報器,設置固定或者遙控報警按鈕的緊急報警系統,并與公安機關聯網。
(二)保安執勤規范化
1、落實保安人員持證上崗和“六配帶”制度。保安人員上崗執勤要實行配帶“警棍、警笛、防割手套、防刺背心、催淚噴射器、緊急報警按鈕 ”等器械的“六配帶”制度。
2、建立門衛身份證件登記制度。要嚴格來客來訪管理,對進入校園人員進行有效身份證件登記和現場識別。
3、實行會客引領制度。各校園要普遍建立保安咨詢、來客登記、會客人員接送的會客引領制度。具體流程是:外來人員在校門外接受保安詢問→保安聯系學校會客人員到校門口→學校會客人員引領來訪人員進校→填寫外來人員進校登記→會客結束后學校會客人員送來訪人員至校門口→填寫來訪人員離校登記。
4、完善保安人員崗位職責。在公安機關指導下,建立與保安人員值班、執勤、守護、巡邏、處置突發事件等職能有關的崗位職責,確保安保人員在崗盡職。
5、建立值班巡查制度。要認真做好交接班、電視監控、巡查等值班記錄,嚴格交接班程序,切實加強節假日、夜晚值班保衛工作。要規范保安執勤著裝和配帶要求,做到著裝嚴整、舉止端莊,認真盤查進出校園的人員和物品,強化校園周界和院內巡邏檢查,及時發現、處置不安全因素,遇有突發事件迅速報告和報警,切實保障校園的財產和師生的人身安全。
6、強化校園“護學崗”建設,建立家長群眾志愿護校制度。
(三)管控預警信息化
1、建立校園保安機構網絡示意圖。建立自區縣至鄉鎮、校園的包含分管領導、責任人、保安人員的姓名、職務、聯系電話等信息的校園安保網絡機構示意圖,并實行動態管理,以便于進一步明確職責,形成上下貫通的校園安保工作體系。
2、建立校園視頻巡查工作機制。區縣教育部門要高度重視校園視頻實時監控平臺建設工作,按照公安機關制定的建設標準,逐步建立覆蓋全轄區校園的視頻實時監控平臺,并實現與公安機關聯網。
3、建立校園報警聯網快速反應處置系統。公安機關要指導校園設置緊急報警按鈕,并實現與公安機關聯網。公安機關接緊急報警,要快速反應,迅速鎖定報警校園,通過監控平臺調取視頻監控,查明情況,并通知轄區派出所或就近巡邏警力趕赴現場進行處置。
4、建立校園“三機一制”信息管理平臺。各級公安、教育部門要大力構建校園信息網絡,以校園及周邊地區為重點,在家長、商鋪、街道、單位等多方物建信息員,全方位收集校園及其周邊的動態信息,逐校園、逐鄉鎮、逐區縣建立校園信息收集、研判、預警機制和聯席會議制度的“三機一制”信息管理平臺,廣泛收集信息,認真進行研判,及時予以預警,實現信息資源的共享,并探討建立淄博市校園安全管理信息系統。
5、建立校園安全宣傳預警演練制度。公安派出所要及時將治安情況和近期突發治安案件預警轄區校園。邀請校園法制副校長要定期走訪學校,協助學校分析研究校園及周邊治安狀況,走進課堂教育學校師生增強安全意識,提高防范能力。校園要建立安全防范宣傳制度,充分利用校內網絡、宣傳欄、通知板等宣傳告知方式,及時對校園安全情況進行宣傳,做好應對工作,并認真搞好各類突發事件應急演練工作,預防各類事故和案件的發生。
6、健全完善重點危險人員管控制度。各級公安機關,特別是轄區派出所對摸排出的重點危險人物進行登記造冊,建立大帳,協同單位、社區、家庭逐一落實管控措施,實行動態化管理,并向學校保衛部門進行通報。對精神病人在中小學校、幼兒園周邊及各類公共場所輕微滋事、擾亂秩序的,要迅速出警處置,嚴防發生惡性案件。
三、工作要求
(一)加強組織領導。為確保全市校園安保“三化”建設活動的順利開展,學校成立“三化”建設辦公室,設在安保室,王彬主任兼任辦公室主任,并建立聯席制度,制定檢查、驗收標準等,適時對活動開展情況進行督導檢查。
(二)加強協作配合。與派出所要統籌兼顧、協作配合,注重職能作用充分發揮。公安機關要強化指導檢查,嚴格“三化”建設要求,積極協助教育部門、各校園開展“三化”建設活動。教育部門要加強組織領導和督導檢查;各校園要充分挖潛,科學整合人防、物防、技防等資源,達到防范工作的有機統一。
(三)加強情況控制。各級公安、教育部門要高度重視信息報送工作,對工作中遇到的困難和問題,要及時報告黨委政府,特別是工作進展、成果、經驗等要及時報送上級部門。
2013
淄川區北關小學 年5月4日
第五篇:質量監督在標準化堤防建設中的作用
質量監督在標準化堤防建設中的作用
1、概況
黃河下游一期標準化堤防山東段長128km,集中在菏澤和濟南兩市,分為堤防幫寬、機淤固堤、險工改建、防護壩、堤頂道路、防浪林和管護基地建設工程7類72個項目,計劃土方6426.02萬m,石方35.13萬m。工期為濟南12個月,菏澤18個月。工程量大,時間緊,任務重,如何控制好工程建設質量成為標準化堤防工程建設的重點。為確保工程建設質量,參建各方制定多項質量檢查、控制措施,省局也加大了質量監督管理力度,增加檢查次數,加密檢測點次,選派得力人員充實到質量監督隊伍中,及時對工程建設質量實施監督管理,為確保標準化堤防建設質量奠定堅實地基礎。
2、質量監督方式
實行工程質量監督,是確保工程建設質量的重要措施。為充分發揮主管部門的政府監督職能,省局質量監督中心站及時向菏澤、濟南標準化堤防建設工地派駐質量監督項目站,并根據工作需要,合理安排質量監督人員,按照國家、水利部、黃委有關方針、政策、法規、規范和工程建設有關資料具體實施質量監督工作。質量監督以抽查為主,采取全面監督、重點抽查、重要部位和關鍵工序旁站監督的方式,運用法律和行政手段,做好監督抽查后的處理工作,全過程、全方位地實施質量監督。省局質量監督中心站對項目站的工作進行不定期監督和指導,為質量監督工作的順利開展提供便利條件,促進了質量監督工作水平的不斷提高。
3、質量監督工作的重點
3.1及時辦理質量監督手續黃河標準化堤防建設項目多,時間緊,工程量大,開工時間比較接近,為不誤工程所需,需要集中辦理質量監督手續。為此,項目站人員進駐工地后,協助建設單位認真開展工作,根據工程建設的實際情況,在工程開工前及時向省局質量監督中心站辦理了質量監督手續,正式對工程項目實施質量監督。項目站人員根據受監工程的規模、重要性和工程建設的具體情況,制定詳細地質量監督計劃,對不同類型的項目,確定具體的監督組織形式、監督方式和監督方法,以便更好地開展質量監督工作。
3.2做好開工前的各項檢查標準化堤防工程項目人員、設備進場時間比較集中,人員多、設備復雜。質量監督人員在工程開工前,有計劃、有組織地對監理、施工3
3和產品制造單位的資質、經營范圍、人員、機械的到位情況進行核查,對越級承包、違法轉(分)包等不符合規定的,責成建設單位限期進行整改。
3.3審核項目劃分的合理性為了便于工程項目的檢查與評定,應對工程項目進行單元、分部和單位工程劃分。根據有關規定,工程項目劃分由監理單位會同設計、施工單位共同完成,報請質量監督機構批準。質量監督人員應參照質量評定規程、工程類型和施工方案,結合工程建設的實際情況,對工程項目劃分的合理性予以確認。對不符合工程建設實際的項目劃分,責成有關單位進行修改。工程項目劃分是工程建設質量檢查、評定和驗收的依據,不得隨意更改,參建各方應嚴格按照批準的工程項目劃分進行施工和質量檢查工作。
3.4對參建各方質量體系實施監督檢查參建各方質量體系的運行與工程建設質量密切相關,質量監督機構應認真監督檢查參建各方質量體系的建立和運行情況,對工程建設實施全過程的質量監督,確保參建各方質量體系的良好運行。
3.4.1建設單位的質量檢查體系建設單位行使建設管理職能,是黃河防洪工程質量管理體系的核心組織機構,對工程建設質量負全責。建設單位需建立質量檢查體系,發揮質量管理的主導作用,明確專職人員,根據工程特點,建立質量管理機構,制定質量檢查制度和檢查辦法,自覺接受質量監督機構對工程質量的監督檢查。質量監督人員根據工程建設進度,及時監督質量檢查制度和辦法的執行情況,確保質量檢查體系的良好運行。
3.4.2監理單位的質量控制體系監理單位應建立質量控制體系,采取得力措施,確保質量控制體系的實施。監理單位對工程項目的質量控制是隨時的、連續的,質量監督機構通過對監理單位的質量管理人員、設備、組織機構、監理規劃和監理實施細則、資料整理、質量評定等工作的檢查,監督質量控制體系的有效運轉。
3.4.3施工單位的質量保證體系施工單位質量保證體系的良好運行,直接關系到工程建設質量。施工單位必須建立健全質量保證體系,制定和完善質量責任及考核辦法,加強質量檢驗工作,認真執行施工質量“三檢制”,嚴格按照技術規程、規范和有關質量標準進行施工,推行全面質量管理,從思想、組織、方案、措施、方法等方面實施全員的和全過程的質量控制。采用先進的質量管理模式和管理手段,加大新技術、新材料和新工藝的推廣應用,依靠科技進步和加強施工管理,努力創建優質工程,不斷提高工程建設質量。施工單位從機構設置、人員配備、制度建立、項目劃分、資料整理等方面做好工作,質量監督人員重點進行監督,促進質量保證體系的良好運行,確保工程建設質量。
3.5加強施工現場的質量監督檢查
3.5.1把握檢查重點標準化堤防建設中,應以堤防幫寬、險工改建、防護壩、堤頂道路作為質量監督檢查的重點,對這些工程中的隱蔽部位、關鍵工序和主要工程材料進行重點監督檢查。積極參加監理、建設單位組織的工程質量聯合檢查,參與主管部門的質量飛檢和質量檢測。日常工作中,進行巡回監督,重點部位旁站監督,勤跑、勤看,盡可能多地掌握第一手資料,將工作重點放在施工高峰期、夜間施工等容易出現質量問題的時期。采取得力措施,與參建各方質量管理人員相互配合,從各個環節、各個方面控制工程建設質量,減少或避免質量事故的發生。
3.5.2搞好工程質量檢測標準化堤防工程項目多、進度快,工程質量檢測成為質量控制工作的重點。質量監督人員對水準儀、核子密度儀等常規儀器使用前的校正、率定工作進行監督,施工期間定期進行檢查。省局質量監督中心站加大了飛檢力度,及時對工程建設質量進行監督、檢查,定期邀請具有相應資質的檢測單位進行工程質量檢測,出據檢測報告,及時將檢測結果反饋給相關單位,限期進行處理。為了提高檢測人員的業務素質,黃委4月份舉辦了一期質量檢測人員培訓班,對參加標準化堤防工程建設的質量檢測人員進行了一次全方位的培訓,對保證檢測質量起到較好的效果。
3.5.3對工程資料進行檢查標準化堤防工程建設時間緊,內業資料整理工作量大,如不及時整理,往往出現資料不完整、資料落后于進度的現象。質量監督人員應加大對施工單位原始資料、報驗資料的抽查力度,確保內業資料真實、準確、規范、完整,準確反映工程建設的實際情況,并與工程建設進度保持一致。督促監理單位對施工資料的檢查,促使施工單位認真落實“三檢制”。質量監督人員積極參加工程質量抽查和驗收,對抽查資料進行整理,形成一套完整的監督檢查資料,為工程質量評定與驗收提供依據。
3.6搞好工程質量評定質量監督人員采取資料審查與現場抽檢相結合的辦法,對施工資料認真檢查,積極參與分部、單位工程驗收,參與具有相應資質的檢測單位對工程質量進行的最終檢測,根據所掌握的資料,客觀、公正地評定工程質量等級,編寫工程質量評定報告,確保質量等級評定能夠準確反映工程建設的內在質量,供竣工驗收時參考。
4、質量監督工作存在的問題
4.1機構不健全質量監督機構不獨立,多為兼職人員,項目站人員從基層抽調組成,站內人員一般為2-3人,很難適應黃河防洪工程戰線長、分布廣的特點,尤其是施工比較集中的標準化堤防工程建設,質量監督人員更是力不從心。
4.2人員素質有待提高目前,從事質量監督工作的人員多是從基層抽調而來,人員素質參差不齊,缺少專業培訓,難以承擔重要的、繁重的質量監督任務,質量監督人員素質有待于進一步提高。
4.3缺少檢測工具質量監督項目站缺少檢測工具,部分借用施工單位的檢測設備,或與施工單位一同檢測,在一定程度上影響了質量監督效果。
5、建議
5.1健全質量監督機構根據黃河防洪工程建設情況,將質量監督機構相對獨立起來,配備一批素質較高的專職人員,吸收部分施工經驗豐富的專職人員,根據工作需要,隨時派往施工現場,擔當質量監督重任。
5.2加強人員學習和培訓,提高監督水平質量監督人員在監督過程中,加強對有關法規、規范的學習,不斷汲取新知識,改進工作方式和方法,促進質量監督工作的開展。采取定期培訓、召開質量監督會議等形式,給質量監督人員提供相互交流的機會,取長補短,提高質量監督人員的業務素質,促進質量監督人員整體水平的不斷提高。日常工作中,加強業務知識考核,搞好崗前培訓,持證上崗,提高監督水平,滿足標準化堤防工程建設的需要。
5.3配備必要的檢測工具,加大監督力度建議上級有關部門給質量監督機構配備必要的檢測工具,使質量監督人員可隨時對工程質量進行檢測,避免檢測設備誤差,取得獨立的質量檢測成果,據此進行工程質量評定與驗收。
5.4樹立質量監督人員的良好形象質量監督人員應充分認識質量監督工作的重要性、嚴肅性和權威性,擺正自己的位置,踏實工作。協調好與參建各方的關系,促使參建各方自覺接受質量監督機構的監督、檢查,確保工程建設質量始終處于受控狀態。注重業務知識的學習,不斷提高自身素質,用數據說話,以理服人,保證質量監督工作的公證性、權威性和有效性,樹立質量監督人員的良好形象,促進質量監督工作的開展,提高標準化堤防工程建設質量。