第一篇:關(guān)于轉(zhuǎn)發(fā)國家電監(jiān)會《電力二次系統(tǒng)安全管理若干規(guī)定》的通知
大唐國際發(fā)電
股份有限公司 部門文件
生部?2011?70號
關(guān)于轉(zhuǎn)發(fā)國家電監(jiān)會《電力二次系統(tǒng)安全
管理若干規(guī)定》的通知
各專業(yè)、區(qū)域公司,各直屬直管基層企業(yè):
現(xiàn)將電監(jiān)安全?2011?19號文件“關(guān)于印發(fā)《電力二次系統(tǒng)安全管理若干規(guī)定》的通知”轉(zhuǎn)發(fā)給大家,要求各單位認(rèn)真組織學(xué)習(xí),落實文件要求,明確涉網(wǎng)設(shè)備范圍及管理辦法,確保電氣二次設(shè)備安全、穩(wěn)定運行。
-1-
附件:關(guān)于轉(zhuǎn)發(fā)國家電監(jiān)會《電力二次系統(tǒng)安全管理若干規(guī)
定》的通知
二○一一年十一月十一日
主題詞: 安全規(guī)定通知
大唐國際生產(chǎn)部
-2- 2011年11月11日 印發(fā)
第二篇:電力二次系統(tǒng)安全防護(hù)規(guī)定
《電力二次系統(tǒng)安全防護(hù)規(guī)定》(電監(jiān)會5號令)
第一章 總則
第一條為了防范黑客及惡意代碼等對電力二次系統(tǒng)的攻擊侵害及由此引發(fā)電力系統(tǒng)事故,建立電力二次系統(tǒng)安全防護(hù)體系,保障電力系統(tǒng)的安全穩(wěn)定運行,根據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》和國家有關(guān)規(guī)定,制定本規(guī)定。
第二條電力二次系統(tǒng)安全防護(hù)工作應(yīng)當(dāng)堅持安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證的原則,保障電力監(jiān)控系統(tǒng)和電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的安全。
第三條電力二次系統(tǒng)的規(guī)劃設(shè)計、項目審查、工程實施、系統(tǒng)改造、運行管理等應(yīng)當(dāng)符合本規(guī)定的要求。
第二章 技術(shù)措施
第四條發(fā)電企業(yè)、電網(wǎng)企業(yè)、供電企業(yè)內(nèi)部基于計算機(jī)和網(wǎng)絡(luò)技術(shù)的業(yè)務(wù)系統(tǒng),原則上劃分為生產(chǎn)控制大區(qū)和管理信息大區(qū)。
生產(chǎn)控制大區(qū)可以分為控制區(qū)(安全區(qū)I)和非控制區(qū)(安全區(qū)Ⅱ);管理信息大區(qū)內(nèi)部在不影響生產(chǎn)控制大區(qū)安全的前提下,可以根據(jù)各企業(yè)不同安全要求劃分安全區(qū)。
根據(jù)應(yīng)用系統(tǒng)實際情況,在滿足總體安全要求的前提下,可以簡化安全區(qū)的設(shè)置,但是應(yīng)當(dāng)避免通過廣域網(wǎng)形成不同安全區(qū)的縱向交叉連接。
第五條電力調(diào)度數(shù)據(jù)網(wǎng)應(yīng)當(dāng)在專用通道上使用獨立的網(wǎng)絡(luò)設(shè)備組網(wǎng),在物理層面上實現(xiàn)與電力企業(yè)其它數(shù)據(jù)網(wǎng)及外部公共信息網(wǎng)的安全隔離。電力調(diào)度數(shù)據(jù)網(wǎng)劃分為邏輯隔離的實時子網(wǎng)和非實時子網(wǎng),分別連接控制區(qū)和非控制區(qū)。
第六條在生產(chǎn)控制大區(qū)與管理信息大區(qū)之間必須設(shè)置經(jīng)國家指定部門檢測認(rèn)證的電力專用橫向單向安全隔離裝置。
生產(chǎn)控制大區(qū)內(nèi)部的安全區(qū)之間應(yīng)當(dāng)采用具有訪問控制功能的設(shè)備、防火墻或者相當(dāng)功能的設(shè)施,實現(xiàn)邏輯隔離。
第七條在生產(chǎn)控制大區(qū)與廣域網(wǎng)的縱向交接處應(yīng)當(dāng)設(shè)置經(jīng)過國家指定部門檢測認(rèn)證的電力專用縱向加密認(rèn)證裝置或者加密認(rèn)證網(wǎng)關(guān)及相應(yīng)設(shè)施。
第八條安全區(qū)邊界應(yīng)當(dāng)采取必要的安全防護(hù)措施,禁止任何穿越生產(chǎn)控制大區(qū)和管理信息大區(qū)之間邊界的通用網(wǎng)絡(luò)服務(wù)。
生產(chǎn)控制大區(qū)中的業(yè)務(wù)系統(tǒng)應(yīng)當(dāng)具有高安全性和高可靠性,禁止采用安全風(fēng)險高的通用網(wǎng)絡(luò)服務(wù)功能。
第九條依照電力調(diào)度管理體制建立基于公鑰技術(shù)的分布式電力調(diào)度數(shù)字證書系統(tǒng),生產(chǎn)控制大區(qū)中的重要業(yè)務(wù)系統(tǒng)應(yīng)當(dāng)采用認(rèn)證加密機(jī)制。
第三章 安全管理
第十條國家電力監(jiān)管委員會負(fù)責(zé)電力二次系統(tǒng)安全防護(hù)的監(jiān)管,制定電力二次系統(tǒng)安全防護(hù)技術(shù)規(guī)范并監(jiān)督實施。
電力企業(yè)應(yīng)當(dāng)按照“誰主管誰負(fù)責(zé),誰運營誰負(fù)責(zé)”的原則,建立健全電力二次系統(tǒng)安全管理制度,將電力二次系統(tǒng)安全防護(hù)工作及其信息報送納入日常安全生產(chǎn)管理體系,落實分級負(fù)責(zé)的責(zé)任制。
電力調(diào)度機(jī)構(gòu)負(fù)責(zé)直接調(diào)度范圍內(nèi)的下一級電力調(diào)度機(jī)構(gòu)、變電站、發(fā)電廠輸變電部分的二次系統(tǒng)安全防護(hù)的技術(shù)監(jiān)督,發(fā)電廠內(nèi)其它二次系統(tǒng)可由其上級主管單位實施技術(shù)監(jiān)督。
第十一條建立電力二次系統(tǒng)安全評估制度,采取以自評估為主、聯(lián)合評估為輔的方式,將電力二次系統(tǒng)安全評估納入電力系統(tǒng)安全評價體系。對生產(chǎn)控制大區(qū)安全評估的所有記錄、數(shù)據(jù)、結(jié)果等,應(yīng)按國家有關(guān)要求做好保密工作。
第十二條建立健全電力二次系統(tǒng)安全的聯(lián)合防護(hù)和應(yīng)急機(jī)制,制定應(yīng)急預(yù)案。電力調(diào)度機(jī)構(gòu)負(fù)責(zé)統(tǒng)一指揮調(diào)度范圍內(nèi)的電力二次系統(tǒng)安全應(yīng)急處理。
當(dāng)電力生產(chǎn)控制大區(qū)出現(xiàn)安全事件,尤其是遭受黑客或惡意代碼的攻擊時,應(yīng)當(dāng)立即向其上級電力調(diào)度機(jī)構(gòu)報告,并聯(lián)合采取緊急防護(hù)措施,防止事件擴(kuò)大,同時注意保護(hù)現(xiàn)場,以便進(jìn)行調(diào)查取證。
第十三條電力二次系統(tǒng)相關(guān)設(shè)備及系統(tǒng)的開發(fā)單位、供應(yīng)商應(yīng)以合同條款或保密協(xié)議的方式保證其所提供的設(shè)備及系統(tǒng)符合本規(guī)定的要求,并在設(shè)備及系統(tǒng)的生命周期內(nèi)對此負(fù)責(zé)。
電力二次系統(tǒng)專用安全產(chǎn)品的開發(fā)單位、使用單位及供應(yīng)商,應(yīng)當(dāng)按國家有關(guān)要求做好保密工作,禁止關(guān)鍵技術(shù)和設(shè)備的擴(kuò)散。
第十四條電力調(diào)度機(jī)構(gòu)、發(fā)電廠、變電站等運行單位的電力二次系統(tǒng)安全防護(hù)實施方案須經(jīng)過上級信息安全主管部門和相應(yīng)電力調(diào)度機(jī)構(gòu)的審核,方案實施完成后應(yīng)當(dāng)由上述機(jī)構(gòu)驗收。
接入電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的設(shè)備和應(yīng)用系統(tǒng),其接入技術(shù)方案和安全防護(hù)措施須經(jīng)直接負(fù)責(zé)的電力調(diào)度機(jī)構(gòu)核準(zhǔn)。
第十五條電力企業(yè)和相關(guān)單位必須嚴(yán)格遵守本規(guī)定。
對于不符合本規(guī)定要求的,應(yīng)當(dāng)在規(guī)定的期限內(nèi)整改;逾期未整改的,由國家電力監(jiān)管委員會根據(jù)有關(guān)規(guī)定予以行政處罰。
對于因違反本規(guī)定,造成電力二次系統(tǒng)故障的,由其上級單位按相關(guān)規(guī)程規(guī)定進(jìn)行處理;發(fā)生電力二次系統(tǒng)設(shè)備事故或者造成電力事故的,按國家有關(guān)電力事故調(diào)查規(guī)定進(jìn)行處理。
第四章 附則
第十六條本規(guī)定下列用語的含義:
(一)電力二次系統(tǒng),包括電力監(jiān)控系統(tǒng)、電力通信及數(shù)據(jù)網(wǎng)絡(luò)等。
(二)電力監(jiān)控系統(tǒng),是指用于監(jiān)視和控制電網(wǎng)及電廠生產(chǎn)運行過程的、基于計算機(jī)及網(wǎng)絡(luò)技術(shù)的業(yè)務(wù)處理系統(tǒng)及智能設(shè)備等。包括電力數(shù)據(jù)采集與監(jiān)控系統(tǒng)、能量管理系統(tǒng)、變電站自動化系統(tǒng)、換流站計算機(jī)監(jiān)控系統(tǒng)、發(fā)電廠計算機(jī)監(jiān)控系統(tǒng)、配電自動化系統(tǒng)、微機(jī)繼電保護(hù)和安全自動裝置、廣域相量測量系統(tǒng)、負(fù)荷控制系統(tǒng)、水調(diào)自動化系統(tǒng)和水電梯級調(diào)度自動化系統(tǒng)、電能量計量計費系統(tǒng)、實時電力市場的輔助控制系統(tǒng)等。
(三)電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò),是指各級電力調(diào)度專用廣域數(shù)據(jù)網(wǎng)絡(luò)、電力生產(chǎn)專用撥號網(wǎng)絡(luò)等。
(四)控制區(qū),是指由具有實時監(jiān)控功能、縱向聯(lián)接使用電力調(diào)度數(shù)據(jù)網(wǎng)的實時子網(wǎng)或?qū)S猛ǖ赖母鳂I(yè)務(wù)系統(tǒng)構(gòu)成的安全區(qū)域。
(五)非控制區(qū),是指在生產(chǎn)控制范圍內(nèi)由在線運行但不直接參與控制、是電力生產(chǎn)過程的必要環(huán)節(jié)、縱向聯(lián)接使用電力調(diào)度數(shù)據(jù)網(wǎng)的非實時子網(wǎng)的各業(yè)務(wù)系統(tǒng)構(gòu)成的安全區(qū)域。
第十七條本規(guī)定未作規(guī)定的事項,適用原國家經(jīng)濟(jì)貿(mào)易委員會2002年5月8日發(fā)布的《電網(wǎng)和電廠計算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)安全防護(hù)規(guī)定》。
第十八條本規(guī)定自2005年2月1日起施行。
第三篇:關(guān)于轉(zhuǎn)發(fā)電監(jiān)會、國家安監(jiān)總局《關(guān)于加強(qiáng)電力建設(shè)起重機(jī) …
關(guān)于調(diào)整山西省電力安全生產(chǎn)委員會組成人員的通知
山西省電力安全生產(chǎn)委員會各成員單位,各有關(guān)電力企業(yè):
為進(jìn)一步履行山西省電力安全生產(chǎn)委員會(以下簡稱山西省電力安委會)主要職責(zé),建立健全山西省電力安委會的組成機(jī)構(gòu),更加有效的發(fā)揮山西省電力安委會在我省電力安全生產(chǎn)工作中重要作用,鑒于部分單位工作需要和人事變動情況,經(jīng)研究,對山西省電力安委會組成人員進(jìn)行調(diào)整,現(xiàn)將調(diào)整后的名單通知如下:
主
任:宋晉冀(山西電監(jiān)辦副專員)副主任:王禮田(省電力公司副總經(jīng)理)
張
然(山西國際電力集團(tuán)公司副總經(jīng)理)
馮培一(山西國際能源集團(tuán)公司副總經(jīng)理)王志軍(中電投華北分公司總工程師)焦建清(大唐集團(tuán)山西分公司副總經(jīng)理)武錦強(qiáng)(華能集團(tuán)山西分公司副總經(jīng)理)
張國遠(yuǎn)(華電集團(tuán)山西分公司副總經(jīng)理)魏建朝(國電集團(tuán)山西分公司副總經(jīng)理)楊啟祥(萬家寨水利樞紐有限公司副總經(jīng)理)史
?。ㄉ轿麟姳O(jiān)辦安全監(jiān)管處處長)
委
員:何永佳(山西電監(jiān)辦安全監(jiān)管處副處長)王曉林(省電力公司安監(jiān)部主任)
王建軍(山西國際電力集團(tuán)公司產(chǎn)業(yè)部經(jīng)理)
張國勝(山西國際能源集團(tuán)公司高級經(jīng)理)
郭起旺(中電投華北分公司安監(jiān)部經(jīng)理)
張瑞海(大唐集團(tuán)山西分公司安全生產(chǎn)部主任)
閻宇明(華能集團(tuán)山西分公司市場營銷部經(jīng)理)
弓
兵(華電集團(tuán)山西分公司安監(jiān)部主任)郭邢軍(國電集團(tuán)華北分公司安全生產(chǎn)部主任)
高云峰(萬家寨水利樞紐有限公司安監(jiān)部主任)
宋志強(qiáng)(國電太原第一熱電廠副廠長)周振生(大唐太原第二熱電廠副廠長)??灯剑ㄉ耦^發(fā)電公司副總經(jīng)理)劉進(jìn)海(神頭第二發(fā)電廠副總經(jīng)理)陳
忠(國電大同第二發(fā)電廠副總經(jīng)理)
張
奇(山西漳山發(fā)電公司副總經(jīng)理)
高衛(wèi)明(山西華光發(fā)電公司副總經(jīng)理)
孟
有(大唐國際陽城電廠副總經(jīng)理)
季明彬(山西魯晉王曲發(fā)電公司副總經(jīng)理)
武海維(武鄉(xiāng)電廠副總經(jīng)理)
趙亞維(大唐國際運城電廠副總經(jīng)理)
李茂田(魯能河曲電廠副總經(jīng)理)
白云林(同煤大唐塔山發(fā)電公司副總經(jīng)理)
李
軍(山西西龍池抽水蓄能電站副總經(jīng)理)
趙保衛(wèi)(山西兆光發(fā)電公司副總經(jīng)理)
馮宇亮(大同煤礦集團(tuán)同華發(fā)電公司副總經(jīng)理)
甄
裕(山西漳澤發(fā)電公司副總經(jīng)理)
姚忠太(山西河津發(fā)電公司副總經(jīng)理)
賈新兵(山西陽光發(fā)電公司副總經(jīng)理)
韓世英(華能榆社發(fā)電公司副總經(jīng)理)
徐
進(jìn)(山西榆次熱電公司副總經(jīng)理)
丁永剛(山西興能發(fā)電公司總工程師)
楊
林(大唐國際云岡熱電副總經(jīng)理)
章玉晉(山西霍州發(fā)電廠副廠長)
程
強(qiáng)(山西侯馬發(fā)電公司總工程師)
尹保紅(山西河坡發(fā)電公司總工程師)
封尚奎(山西永濟(jì)發(fā)電公司副總經(jīng)理)
郝
美(山西蒲州發(fā)電公司副總經(jīng)理)
潘紅衛(wèi)(山西臨汾熱電總工程師)
賈邦國(山西柳林發(fā)電公司副總經(jīng)理)
李永茂(山西平朔煤矸石發(fā)電公司副總經(jīng)理)
趙朝陽(黃河萬家寨水利樞紐有限公司電站管理局)
袁裕祥(忻州廣宇煤電有限公司副總經(jīng)理)
張晉軒(山西余吾熱電公司副總經(jīng)理)
張
喜(山西容海電廠副總經(jīng)理)
王有魁(國投昔陽能源有限公司安平發(fā)電廠副總經(jīng)理)
趙建忠(大同一電廠副總經(jīng)理)
余強(qiáng)民(華澤鋁電副總經(jīng)理)
賀
峰(保德神東發(fā)電廠副總經(jīng)理)
尹賓賓(陽煤集團(tuán)發(fā)供電副總經(jīng)理)趙仲紅(陽煤集團(tuán)煤矸石副總經(jīng)理)
翟建平(山西天橋水電公司副總經(jīng)理)
王朝陽(方山電廠副廠長)
王文軍(同煤大唐熱電有限公司副總經(jīng)理)高練明(山西西山熱電公司副總經(jīng)理)邱
江(山西格瑞特實業(yè)公司副總經(jīng)理)李鵬祥(南煤龍川發(fā)電公司副總經(jīng)理)徐鵬選(方山電廠副廠長)
宋宇斌(新能源投資管理有限責(zé)任公司工程技術(shù)部經(jīng)理)董
強(qiáng)(山西福光風(fēng)電公司總工程師)李井岡(大唐國際左云風(fēng)電公司副總經(jīng)理)王忠邦(山西永皓發(fā)電廠副總經(jīng)理)祁曉忠(成莊電廠副廠長)
陳繼豐(寺河煤層氣發(fā)電公司副廠長)
山西省電力安委會下設(shè)辦公室作為其辦事機(jī)構(gòu),辦公室設(shè)在山西電監(jiān)辦安全監(jiān)管處。
辦公室主任:
史
?。ㄉ轿麟姳O(jiān)辦安全監(jiān)管處處長)
辦公室副主任:
何永佳(山西電監(jiān)辦安全監(jiān)管處副處長)辦公室成員:
王曉林(省電力公司安監(jiān)部主任)
王建軍(山西國際電力集團(tuán)公司產(chǎn)業(yè)部經(jīng)理)
張國勝(山西國際能源集團(tuán)公司高級經(jīng)理)
郭起旺(中電投華北分公司安監(jiān)部經(jīng)理)
張瑞海(大唐集團(tuán)山西分公司安全生產(chǎn)部主任)
閻宇明(華能集團(tuán)山西分公司市場營銷部經(jīng)理)
弓
兵(華電集團(tuán)山西分公司安監(jiān)部主任)郭邢軍(國電集團(tuán)華北分公司安全生產(chǎn)部主任)高云峰(萬家寨水利樞紐有限公司安監(jiān)部主任)劉會飛(山西電監(jiān)辦安全監(jiān)管處)王慧杰(山西電監(jiān)辦安全監(jiān)管處)劉
智(山西電監(jiān)辦安全監(jiān)管處)
二O一一年五月九日
第四篇:電監(jiān)安全2011-19號-電力二次系統(tǒng)安全管理若干規(guī)定
《電力二次系統(tǒng)安全管理若干規(guī)定》
(電監(jiān)安全〔2011〕19 號),http:///html/information/717803214/7***100069.shtml 各派出機(jī)構(gòu),國家電網(wǎng)公司,南方電網(wǎng)公司,華能、大唐、華電、國電、中電投集團(tuán)公司,各有關(guān)電力企業(yè):
為加強(qiáng)電力二次系統(tǒng)安全管理工作,保證電力系統(tǒng)安全穩(wěn)定運行,依據(jù)相關(guān)法律法規(guī),我會組織制定了《電力二次系統(tǒng)安全管理若干規(guī)定》,已經(jīng)2011年9月20日主席辦公會議通過,現(xiàn)印發(fā)你們,請依照執(zhí)行。
附件:《電力二次系統(tǒng)安全管理若干規(guī)定》
附件:
電力二次系統(tǒng)安全管理若干規(guī)定
第一條 為加強(qiáng)電力二次系統(tǒng)安全管理,確保電網(wǎng)安全穩(wěn)定運行,依據(jù)相關(guān)法律法規(guī),制定本規(guī)定。
第二條 電力調(diào)度機(jī)構(gòu)(以下簡稱調(diào)度機(jī)構(gòu))和電網(wǎng)、發(fā)電、規(guī)劃設(shè)計、監(jiān)理等電力企業(yè)及相關(guān)電力用戶等各相關(guān)單位依據(jù)本規(guī)定開展電力二次系統(tǒng)安全管理工作。
第三條 本規(guī)定所稱電力二次系統(tǒng)包括繼電保護(hù)和安全自動裝置、發(fā)電機(jī)勵磁和調(diào)速系統(tǒng)、電力通信和調(diào)度自動化系統(tǒng)(以下簡稱二次系統(tǒng));所稱涉網(wǎng)二次系統(tǒng)是指發(fā)電廠及相關(guān)電力用戶中與電網(wǎng)安全穩(wěn)定運行有關(guān)的二次系統(tǒng)。
第四條 調(diào)度機(jī)構(gòu)負(fù)責(zé)所轄系統(tǒng)內(nèi)的二次系統(tǒng)專業(yè)管理工作。
第五條 電力監(jiān)管機(jī)構(gòu)依法對二次系統(tǒng)管理工作實施監(jiān)管。
第六條 規(guī)劃設(shè)計管理
(一)二次系統(tǒng)規(guī)劃設(shè)計應(yīng)滿足國家和行業(yè)相關(guān)技術(shù)標(biāo)準(zhǔn)和有關(guān)規(guī)定。
(二)二次系統(tǒng)規(guī)劃設(shè)計應(yīng)滿足電網(wǎng)安全穩(wěn)定運行要求。
(三)二次系統(tǒng)規(guī)劃設(shè)計應(yīng)征求調(diào)度機(jī)構(gòu)意見。
第七條 設(shè)備入網(wǎng)管理
(一)二次系統(tǒng)設(shè)備選型及配置應(yīng)滿足國家和行業(yè)相關(guān)技術(shù)標(biāo)準(zhǔn),以及設(shè)備技術(shù)規(guī)程、規(guī)范的要求。
(二)二次系統(tǒng)設(shè)備應(yīng)選擇有相應(yīng)資質(zhì)的質(zhì)檢機(jī)構(gòu)檢驗合格的產(chǎn)品。
(三)涉網(wǎng)二次系統(tǒng)設(shè)備選型及配置應(yīng)征求調(diào)度機(jī)構(gòu)意見,并滿足調(diào)度機(jī)構(gòu)相關(guān)管理規(guī)定及反事故措施的有關(guān)要求。
第八條 建設(shè)管理
(一)電力企業(yè)及相關(guān)電力用戶負(fù)責(zé)本單位二次系統(tǒng)建設(shè)工作。
(二)二次系統(tǒng)安裝、試驗、驗收應(yīng)滿足國家和行業(yè)相關(guān)標(biāo)準(zhǔn)、規(guī)范及調(diào)度機(jī)構(gòu)有關(guān)規(guī)程和管理制度的要求。
(三)二次系統(tǒng)項目建設(shè)完成應(yīng)由項目監(jiān)理單位出具相關(guān)質(zhì)量評估報告,其中涉網(wǎng)二次系統(tǒng)應(yīng)經(jīng)調(diào)度機(jī)構(gòu)確認(rèn)。
第九條 運行管理
(一)調(diào)度機(jī)構(gòu)負(fù)責(zé)調(diào)度管轄范圍內(nèi)二次系統(tǒng)的運行管理工作。組織或參與發(fā)電廠及相關(guān)電力用戶涉網(wǎng)二次系統(tǒng)的安全檢查工作,參與發(fā)電廠及相關(guān)電力用戶涉網(wǎng)二次系統(tǒng)的電力安全事故調(diào)查工作,參與發(fā)電廠及相關(guān)電力用戶涉網(wǎng)二次系統(tǒng)的事故分析工作,制定反事故措施。
(二)電力企業(yè)及相關(guān)電力用戶應(yīng)按照國家、行業(yè)標(biāo)準(zhǔn)及調(diào)度機(jī)構(gòu)相關(guān)規(guī)程和管理制度組織二次系統(tǒng)的定期檢查和日常維護(hù)工作。
(三)二次系統(tǒng)設(shè)備、裝置及功能應(yīng)按照相關(guān)規(guī)定投退,不得隨意投入、停用或改變參數(shù)設(shè)置。屬調(diào)度機(jī)構(gòu)調(diào)度管轄范圍內(nèi)的二次系統(tǒng)設(shè)備、裝置及功能因故需要投入、退出、停用或改變設(shè)置的應(yīng)報相應(yīng)調(diào)度機(jī)構(gòu)批準(zhǔn)同意后方可進(jìn)行。
(四)電力企業(yè)及相關(guān)電力用戶應(yīng)對不滿足電網(wǎng)安全穩(wěn)定運行要求的二次系統(tǒng)及時進(jìn)行更新、改造,并進(jìn)行相關(guān)試驗。需要進(jìn)行聯(lián)合調(diào)試的,調(diào)度機(jī)構(gòu)負(fù)責(zé)安排相關(guān)運行方式為聯(lián)合調(diào)試創(chuàng)造條件。
(五)電力企業(yè)及相關(guān)電力用戶所進(jìn)行的影響電網(wǎng)安全及二次系統(tǒng)運行的重要設(shè)備投運和重大試驗工作,應(yīng)嚴(yán)密組織,防止引發(fā)電網(wǎng)事故和設(shè)備事故;調(diào)度機(jī)構(gòu)應(yīng)提前將有關(guān)投運和試驗安排通知相關(guān)單位,并報告電力監(jiān)管機(jī)構(gòu)。
(六)已運行的二次系統(tǒng)(包括硬件和軟件)需要改造升級的,應(yīng)滿足第七條的規(guī)定。
第十條 繼電保護(hù)及安全自動裝置定值管理
(一)電網(wǎng)安全運行要求加裝的安全自動裝置的控制策略與定值由調(diào)度機(jī)構(gòu)負(fù)責(zé)下達(dá)。
(二)與電網(wǎng)有配合關(guān)系的繼電保護(hù)及安全自動裝置定值由調(diào)度機(jī)構(gòu)負(fù)責(zé)管理,管理方式包括:
1.由調(diào)度機(jī)構(gòu)下達(dá);
2.由發(fā)電廠及相關(guān)電力用戶按調(diào)度機(jī)構(gòu)的給定限值要求整定,并報調(diào)度機(jī)構(gòu)審核和備案。
(三)發(fā)電廠及相關(guān)電力用戶負(fù)責(zé)整定的與電網(wǎng)安全運行有關(guān)的繼電保護(hù)及安全自動裝置定值應(yīng)報調(diào)度機(jī)構(gòu)備案。
(四)繼電保護(hù)整定工作原則上應(yīng)由本企業(yè)專業(yè)人員具體負(fù)責(zé);如需外委,應(yīng)委托經(jīng)認(rèn)證的單位承擔(dān)。
(五)調(diào)度機(jī)構(gòu)應(yīng)及時將影響涉網(wǎng)二次系統(tǒng)運行和整定的系統(tǒng)阻抗等有關(guān)變化情況,書面通知發(fā)電廠及相關(guān)電力用戶;發(fā)電廠及相關(guān)電力用戶應(yīng)及時與調(diào)度機(jī)構(gòu)溝通,調(diào)整二次系統(tǒng)的運行方式和有關(guān)定值。
第十一條 發(fā)電機(jī)勵磁與調(diào)速系統(tǒng)參數(shù)管理
(一)發(fā)電廠應(yīng)按調(diào)度機(jī)構(gòu)要求提供系統(tǒng)分析用的發(fā)電機(jī)勵磁系統(tǒng)(包括電力系統(tǒng)穩(wěn)定器PSS)和調(diào)速系統(tǒng)的數(shù)學(xué)模型和實測參數(shù)。
(二)發(fā)電廠的發(fā)電機(jī)勵磁系統(tǒng)和調(diào)速系統(tǒng)定值和參數(shù)應(yīng)報送調(diào)度機(jī)構(gòu)備案。
(三)發(fā)電廠應(yīng)根據(jù)電力系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)變化及發(fā)電機(jī)勵磁系統(tǒng)和調(diào)速系統(tǒng)變化,進(jìn)行相關(guān)試驗,并根據(jù)試驗結(jié)論和調(diào)度機(jī)構(gòu)的技術(shù)要求調(diào)整發(fā)電機(jī)勵磁系統(tǒng)和調(diào)速系統(tǒng)定值參數(shù),滿足電力系統(tǒng)安全穩(wěn)定運行要求。
(四)調(diào)度機(jī)構(gòu)應(yīng)指導(dǎo)發(fā)電廠做好發(fā)電機(jī)勵磁系統(tǒng)與調(diào)速系統(tǒng)的參數(shù)優(yōu)化和管理工作,并配合發(fā)電廠進(jìn)行相關(guān)試驗工作。
第十二條 電力通信與調(diào)度自動化管理
(一)電力企業(yè)及相關(guān)電力用戶應(yīng)相互配合,共同做好電力通信與調(diào)度自動化系統(tǒng)的設(shè)計、安裝和調(diào)試工作。
(二)電力企業(yè)及相關(guān)電力用戶各自負(fù)責(zé)所屬電力通信與調(diào)度自動化系統(tǒng)的運行維護(hù)工作。
(三)調(diào)度機(jī)構(gòu)應(yīng)對各相關(guān)單位的電力通信與調(diào)度自動化系統(tǒng)的技術(shù)管理工作進(jìn)行業(yè)務(wù)指導(dǎo)。
第十三條 異常與事故處理
(一)電力系統(tǒng)發(fā)生異常與故障后,各相關(guān)單位應(yīng)依據(jù)調(diào)度規(guī)程和現(xiàn)場運行規(guī)程的有關(guān)規(guī)定,正確、迅速地進(jìn)行處理,保全現(xiàn)場的記錄、資料,并及時向調(diào)度機(jī)構(gòu)報告相關(guān)一次設(shè)備及二次設(shè)備狀態(tài)和處理情況。
(二)各相關(guān)單位應(yīng)加強(qiáng)溝通,相互提供有關(guān)資料,積極查找異常與故障原因,并配合相關(guān)部門進(jìn)行電力安全事故調(diào)查。
(三)各相關(guān)單位應(yīng)分別制定整改措施,并負(fù)責(zé)落實。
第十四條 專業(yè)人員管理
(一)各相關(guān)單位應(yīng)當(dāng)配備足夠的二次系統(tǒng)專業(yè)技術(shù)人員,并保證人員的相對穩(wěn)定。
(二)調(diào)度機(jī)構(gòu)應(yīng)組織并督促二次系統(tǒng)專業(yè)技術(shù)培訓(xùn)和技術(shù)交流工作。
第十五條 綜合管理
(一)調(diào)度機(jī)構(gòu)應(yīng)組織各相關(guān)單位貫徹執(zhí)行國家和行業(yè)有關(guān)二次系統(tǒng)的標(biāo)準(zhǔn)、規(guī)程和規(guī)范。
(二)調(diào)度機(jī)構(gòu)應(yīng)組織制定(修訂)調(diào)度管轄范圍內(nèi)二次系統(tǒng)的規(guī)程、規(guī)范和相關(guān)管理制度,并將與電力監(jiān)管相關(guān)的事項報電力監(jiān)管機(jī)構(gòu)備案。
(三)調(diào)度機(jī)構(gòu)應(yīng)定期組織召開二次系統(tǒng)專業(yè)會議;組織開展二次系統(tǒng)運行統(tǒng)計分析工作,及時發(fā)布分析報告。
第十六條 技術(shù)監(jiān)督
(一)電力企業(yè)及相關(guān)電力用戶應(yīng)依據(jù)國家和行業(yè)相關(guān)標(biāo)準(zhǔn)、規(guī)程和規(guī)范開展二次系統(tǒng)技術(shù)監(jiān)督工作。
(二)調(diào)度機(jī)構(gòu)應(yīng)指導(dǎo)和參與二次系統(tǒng)技術(shù)監(jiān)督工作。
第十七條 各相關(guān)單位應(yīng)按電力監(jiān)管機(jī)構(gòu)的要求及時報送與電力監(jiān)管相關(guān)的二次系統(tǒng)運行、管理等方面資料。
電力監(jiān)管機(jī)構(gòu)可對各相關(guān)單位二次系統(tǒng)相關(guān)工作進(jìn)行現(xiàn)場檢查,對檢查中發(fā)現(xiàn)的違規(guī)行為,有權(quán)當(dāng)場予以糾正或者要求限期改正。
第十八條 電力監(jiān)管機(jī)構(gòu)可以依據(jù)相關(guān)規(guī)定對二次系統(tǒng)管理工作中的有關(guān)爭議進(jìn)行調(diào)解或裁決。
第十九條 電力監(jiān)管機(jī)構(gòu)可以以適當(dāng)形式發(fā)布二次系統(tǒng)管理工作情況。
第二十條 違反本辦法有關(guān)規(guī)定的,由電力監(jiān)管機(jī)構(gòu)依法追究其責(zé)任。
第二十一條 電監(jiān)會各派出機(jī)構(gòu)可根據(jù)情況制定相應(yīng)的實施細(xì)則。
第二十二條 各相關(guān)單位應(yīng)按照本規(guī)定和相關(guān)實施細(xì)則及時修訂相關(guān)規(guī)程和管理制度。第二十三條 本規(guī)定自發(fā)布之日起施行。
第五篇:電力監(jiān)控系統(tǒng)安全防護(hù)管理規(guī)定介紹
新能源有限公司陶日木風(fēng)場企業(yè)標(biāo)準(zhǔn)
電力監(jiān)控系統(tǒng)安全防護(hù)管理規(guī)定
2016-01-01發(fā)布 2016-02-01實施
新能源有限公司陶日木風(fēng)場 發(fā) 布
目 次
前 言...............................................................................III 1 范圍.................................................................................1 2 規(guī)范性引用文件.......................................................................1 3 定義與術(shù)語...........................................................................2 4 職責(zé).................................................................................2 5 管理活動的內(nèi)容與方法.................................................................3 6 檢查與考核...........................................................................5
II
前
言
本標(biāo)準(zhǔn)是根據(jù)內(nèi)蒙古能源發(fā)電投資集團(tuán)新能源公司(以下簡稱“公司”)標(biāo)準(zhǔn)體系工作的需要編制,是公司標(biāo)準(zhǔn)體系建立和實施的個性標(biāo)準(zhǔn)。目的是規(guī)范公司生產(chǎn)管理工作,從而規(guī)范并加快公司標(biāo)準(zhǔn)體系的完善,適應(yīng)集團(tuán)標(biāo)準(zhǔn)和國家標(biāo)準(zhǔn)的需要。
本標(biāo)準(zhǔn)由公司設(shè)備管理部提出并歸口管理 本標(biāo)準(zhǔn)起草部門:生產(chǎn)部 本標(biāo)準(zhǔn)起草人: 楊曉春 本標(biāo)準(zhǔn)主要修改人:喬俊芳 本標(biāo)準(zhǔn)審核人:劉宇 本標(biāo)準(zhǔn)復(fù)核人:王寶清 本標(biāo)準(zhǔn)批準(zhǔn)人:周躍宇
本標(biāo)準(zhǔn)于2016 年01月首次發(fā)布。III
電力監(jiān)控系統(tǒng)安全防護(hù)管理規(guī)定 范圍
1.1 為了保證我公司電力監(jiān)控系統(tǒng)的安全,防范黑客及惡意代碼等對電力監(jiān)控系統(tǒng)的攻擊及侵害,特別是抵御集團(tuán)式攻擊,防止電力監(jiān)控系統(tǒng)的崩潰或癱瘓,以及由此造成的電力設(shè)備事故或電力安全事故(事件),依據(jù)《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》、《信息安全等級保護(hù)管理辦法》及國家有關(guān)規(guī)定,特制定本規(guī)定。
1.2 本制度確定了我公司電力監(jiān)控系統(tǒng)安全防護(hù)體系的總體框架,細(xì)化了電力監(jiān)控系統(tǒng)安全防護(hù)總體原則,定義了通用和專用的安全防護(hù)技術(shù)與設(shè)備,提出了我公司電力監(jiān)控系統(tǒng)安全防護(hù)方案及評估規(guī)范。1.3 我公司電力監(jiān)控系統(tǒng)安全防護(hù)的總體原則為“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證、綜合防護(hù)”。安全防護(hù)主要針對電力監(jiān)控系統(tǒng),即用于監(jiān)視和控制電力生產(chǎn)及供應(yīng)過程的、基于計算機(jī)及網(wǎng)絡(luò)技術(shù)的業(yè)務(wù)系統(tǒng)及智能設(shè)備,以及作為基礎(chǔ)支撐的通信及數(shù)據(jù)網(wǎng)絡(luò)等。重點強(qiáng)化邊界防護(hù),同時加強(qiáng)內(nèi)部的物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用和數(shù)據(jù)安全,加強(qiáng)安全管理制度、機(jī)構(gòu)、人員、系統(tǒng)建設(shè)、系統(tǒng)維護(hù)的管理、提高系統(tǒng)整體安全防護(hù)能力,保證電力監(jiān)控系統(tǒng)及重要數(shù)據(jù)的安全。
1.4 電力監(jiān)控系統(tǒng)安全防護(hù)是復(fù)雜的系統(tǒng)工程,其總體安全防護(hù)水平取決于系統(tǒng)中最薄弱點的安全水平。電力監(jiān)控系統(tǒng)安全防護(hù)過程是長期的動態(tài)過程,相關(guān)專業(yè)應(yīng)當(dāng)嚴(yán)格落實安全防護(hù)的總體原則,建立和完善以安全防護(hù)總體原則為中心的安全監(jiān)測、響應(yīng)處理、安全措施、審計評估等環(huán)節(jié)組成的閉環(huán)機(jī)制。1.5 本規(guī)定適用于我公司電力監(jiān)控系統(tǒng)的規(guī)劃設(shè)計、項目審查、工程實施、系統(tǒng)改造、運行管理等。2 規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。
國家發(fā)改委2014年第14號令 《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》 國家發(fā)改委2014年第14號令 《電力監(jiān)控系統(tǒng)安全防護(hù)總體方案》 國家發(fā)改委2014年第14號令 《發(fā)電廠監(jiān)控系統(tǒng)安全防護(hù)方案》
GB/T 22239-2008 《信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)基本要求》 公通字[2007]43號 《信息系統(tǒng)安全等級保護(hù)管理辦法》
GB/T 22240-2008 《信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)定級指南》 GB/T 25058-2010 《信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)實施指南》 GB/T 20984-2007 《信息安全技術(shù) 信息安全風(fēng)險評估規(guī)范》 GB/T 28448-2012 《信息系統(tǒng)安全等級保護(hù)測評要求》 GB/T 28449-2012 《信息系統(tǒng)安全等級保護(hù)測評過程指南》
電監(jiān)信息[2007]34號 《關(guān)于開展電力行業(yè)信息系統(tǒng)安全等級保護(hù)定級工作的通知》 電監(jiān)信息[2007]44號 《電力行業(yè)信息系統(tǒng)等級保護(hù)定級工作指導(dǎo)意見》 電監(jiān)信息[2012]62號 《電力行業(yè)信息系統(tǒng)安全等級保護(hù)基本要求》 定義與術(shù)語
下列定義和術(shù)語適用于本標(biāo)準(zhǔn): 3.1 電力監(jiān)控系統(tǒng)
電力監(jiān)控系統(tǒng),是指用于監(jiān)視和控制電力生產(chǎn)及供應(yīng)過程的、基于計算機(jī)及網(wǎng)絡(luò)技術(shù)的業(yè)務(wù)系統(tǒng)及智能設(shè)備,以及做為基礎(chǔ)支撐的通信及數(shù)據(jù)網(wǎng)絡(luò)等。3.2 安全分區(qū)
按照《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》,原則上將發(fā)電廠基于計算機(jī)及網(wǎng)絡(luò)技術(shù)的業(yè)務(wù)系統(tǒng)劃分為生產(chǎn)控制大區(qū)和管理信息大區(qū),并根據(jù)業(yè)務(wù)系統(tǒng)的重要性和對一次系統(tǒng)的影響程度將生產(chǎn)控制大區(qū)劃分為控制區(qū)(安全區(qū)Ⅰ)及非控制區(qū)(安全區(qū)Ⅱ),重點保護(hù)生產(chǎn)控制及直接影響機(jī)組運行的系統(tǒng)。3.3 網(wǎng)絡(luò)專用
電力調(diào)度數(shù)據(jù)網(wǎng)是生產(chǎn)控制大區(qū)相連接的專用網(wǎng)絡(luò),承載電力實時控制、在線生產(chǎn)交易等業(yè)務(wù)。發(fā)電廠端的電力調(diào)度數(shù)據(jù)網(wǎng)應(yīng)當(dāng)在專用通道上使用獨立的網(wǎng)絡(luò)設(shè)備組網(wǎng),在物理層面上實現(xiàn)與電力企業(yè)其他數(shù)據(jù)網(wǎng)及外部公共信息網(wǎng)的安全隔離。發(fā)電廠端的電力調(diào)度數(shù)據(jù)網(wǎng)應(yīng)當(dāng)劃分為邏輯隔離的實時子網(wǎng)和非實時子網(wǎng),分別連接控制區(qū)和非控制區(qū)。3.4 橫向隔離
橫向隔離是電力監(jiān)控系統(tǒng)安全防護(hù)體系的橫向防線。應(yīng)當(dāng)采用不同強(qiáng)度的安全設(shè)備隔離各安全區(qū),在生產(chǎn)控制大區(qū)與管理信息大區(qū)之間必須部署經(jīng)國家指定部門檢測認(rèn)證的電力專用橫向單向安全隔離裝置,隔離強(qiáng)度應(yīng)當(dāng)接近或達(dá)到物理隔離。生產(chǎn)控制大區(qū)內(nèi)部的安全區(qū)之間應(yīng)當(dāng)采用具有訪問控制功能的網(wǎng)絡(luò)設(shè)備、安全可靠的硬件防火墻或者相當(dāng)功能的設(shè)施,實現(xiàn)邏輯隔離。防火墻的功能、性能、電磁兼容性必須經(jīng)過國家相關(guān)部門的認(rèn)證和測試。3.5 縱向認(rèn)證
縱向加密認(rèn)證是電力監(jiān)控系統(tǒng)安全防護(hù)體系的縱向防線。發(fā)電廠生產(chǎn)控制大區(qū)與調(diào)度數(shù)據(jù)網(wǎng)的縱向連接處應(yīng)當(dāng)設(shè)置經(jīng)過國家指定部門檢測認(rèn)證的電力專用縱向加密認(rèn)證裝置,實現(xiàn)雙向身份認(rèn)證、數(shù)據(jù)加密和訪問控制。3.6 綜合防護(hù)
綜合防護(hù)是結(jié)合國家信息安全等級保護(hù)工作的相關(guān)要求對電力監(jiān)控系統(tǒng)從主機(jī)、網(wǎng)絡(luò)設(shè)備、惡意代碼防范、應(yīng)用安全控制、審計、備用及容災(zāi)等多個層面進(jìn)行信息安全防護(hù)的過程。4 職責(zé) 4.1 組織機(jī)構(gòu)
組 長: 丁維棟
副組長: 石彥鵬、任曉鵬、趙秀琴
成員:繼電保護(hù)室成員、熱控成員、信息成員。4.2 職責(zé)
4.2.1 組長、副組長職責(zé)
4.2.1.1 負(fù)責(zé)組織有關(guān)人員建立或編制本單位所管轄的電力監(jiān)控系統(tǒng)安全防護(hù)管理規(guī)定、實施方案、評估制度及應(yīng)急預(yù)案。
4.2.1.2 經(jīng)常檢查我公司的電力監(jiān)控系統(tǒng)安全防護(hù)的執(zhí)行情況,定期組織有關(guān)人員對電力監(jiān)控系統(tǒng)進(jìn)行安全評估;對于存在問題的,提出整改期限。
4.2.1.3 負(fù)責(zé)組織有關(guān)人員對我公司發(fā)生的安全事故進(jìn)行認(rèn)真分析,并及時向上級主管單位上報安全事故分析報告。
4.2.1.4 全面管理電力監(jiān)控系統(tǒng)運行工作;掌握電力監(jiān)控系統(tǒng)的配置情況;熟悉電力監(jiān)控系統(tǒng)的分布情況;了解電力監(jiān)控系統(tǒng)的安全情況;定期組織討論電力監(jiān)控系統(tǒng)安全情況,協(xié)調(diào)各專業(yè)之間接口安全問題。
4.2.2 成員職責(zé)
4.2.2.1 負(fù)責(zé)本專業(yè)應(yīng)用系統(tǒng)已部署的安全產(chǎn)品的安全策略的設(shè)置和調(diào)整,對該產(chǎn)品日常運行進(jìn)行精心的維護(hù)。
4.2.2.2 定期對安全產(chǎn)品的日志進(jìn)行審計。
4.2.2.3 精心觀察和分析該系統(tǒng)的安全狀況,并及時上報組長、副組長。4.2.2.4 使用數(shù)字證書管理系統(tǒng)進(jìn)行數(shù)字證書的申請,生成、發(fā)放和撤消。4.2.2.5 精心維護(hù)數(shù)字證書管理系統(tǒng),保證系統(tǒng)的安全、可靠、穩(wěn)定運行。4.2.2.6 精心保護(hù)證書管理系統(tǒng)的數(shù)字證書,防止遺失。
4.2.2.7 參照國家對涉密設(shè)備的有關(guān)規(guī)定,建立有效的數(shù)字證書及密鑰管理制度。
4.2.2.8 保護(hù)本專業(yè)的口令、數(shù)字證書、密鑰等安全設(shè)施;一旦泄露或丟失,應(yīng)該立即報告,對造成惡劣后果者,要按國家有關(guān)規(guī)定追究其責(zé)任。
4.2.2.9 全面掌握本專業(yè)電力監(jiān)控系統(tǒng)的分區(qū)情況、配置情況、硬件設(shè)置情況及接口、數(shù)據(jù)流向等;做好數(shù)據(jù)備份和日常管理工作。
4.2.2.10 對電力監(jiān)控系統(tǒng)安全評估的所有評估資料和評估結(jié)果,應(yīng)當(dāng)按國家有關(guān)要求做好保密工作。5 管理活動的內(nèi)容與方法 5.1 技術(shù)管理
5.1.1 電力監(jiān)控系統(tǒng)是基于計算機(jī)和網(wǎng)絡(luò)技術(shù)的業(yè)務(wù)系統(tǒng),應(yīng)當(dāng)劃分為生產(chǎn)控制大區(qū)和管理信息大區(qū)。而生產(chǎn)控制大區(qū)可以分為控制區(qū)(安全區(qū)Ⅰ)及非控制區(qū)(安全區(qū)Ⅱ);管理信息大區(qū)內(nèi)部在不影響生產(chǎn)控制大區(qū)安全的前提下,可以根據(jù)實際情況來劃分安全區(qū)。
5.1.2 電力調(diào)度數(shù)據(jù)網(wǎng)應(yīng)當(dāng)在專用通道上使用獨立的網(wǎng)絡(luò)設(shè)備組網(wǎng),在物理層面上實現(xiàn)與公司內(nèi)網(wǎng)和外部公網(wǎng)的安全隔離。電力調(diào)度數(shù)據(jù)網(wǎng)劃分為邏輯隔離的實時子網(wǎng)和非實時子網(wǎng),分別連接控制區(qū)和非控制區(qū)。
5.1.3 生產(chǎn)控制大區(qū)的業(yè)務(wù)系統(tǒng)在與其終端的縱向聯(lián)接中使用無線通信網(wǎng)、公司內(nèi)網(wǎng)和外部公網(wǎng)的虛擬專用網(wǎng)絡(luò)方式(VPN)等進(jìn)行通信的,應(yīng)當(dāng)設(shè)立安全接入?yún)^(qū)。
5.1.4 在生產(chǎn)控制大區(qū)與管理信息大區(qū)之間必須設(shè)置經(jīng)國家指定部門檢測認(rèn)證的電力專用橫向單向安全隔離裝置。
5.1.5 生產(chǎn)控制大區(qū)內(nèi)部的安全區(qū)之間應(yīng)當(dāng)采用具有訪問控制功能的設(shè)備、防火墻或者相當(dāng)功能的設(shè)施,實現(xiàn)邏輯隔離。
5.1.6 安全接入?yún)^(qū)與生產(chǎn)控制大區(qū)中其他部分的聯(lián)接處必須設(shè)備經(jīng)國家指定部門檢測認(rèn)證的電力專用橫向單向安全隔離裝置。
5.1.7 在生產(chǎn)控制大區(qū)與廣域網(wǎng)的縱向聯(lián)接處應(yīng)當(dāng)設(shè)置經(jīng)國家指定部門檢測認(rèn)證的電力專用縱向加密認(rèn)證裝置或者加密認(rèn)證網(wǎng)關(guān)及相關(guān)設(shè)施。
5.1.8 安全區(qū)邊界應(yīng)當(dāng)采取必要的安全防護(hù)措施,禁止任何穿越生產(chǎn)控制大區(qū)和管理信息大區(qū)之間邊界的通用網(wǎng)絡(luò)服務(wù)。生產(chǎn)控制大區(qū)中的業(yè)務(wù)系統(tǒng)應(yīng)當(dāng)具有高安全性和高可靠性,禁止采用安全風(fēng)險高的通用網(wǎng)絡(luò)服務(wù)功能。
5.1.9 依照電力調(diào)度管理體制建立基于公鑰技術(shù)的分布式電力調(diào)度數(shù)字證書及安全標(biāo)簽,生產(chǎn)控制大區(qū)中的重要業(yè)務(wù)系統(tǒng)應(yīng)采用認(rèn)證加密機(jī)制。
5.1.10 電力監(jiān)控系統(tǒng)在設(shè)備選型及配置時,應(yīng)當(dāng)禁止選用經(jīng)國家相關(guān)管理部門檢測認(rèn)定并經(jīng)國家能源局通報存在漏洞和風(fēng)險的系統(tǒng)及設(shè)備;對于已經(jīng)投入運行的系統(tǒng)和設(shè)備,應(yīng)當(dāng)按照國家能源局及電力調(diào)度機(jī)構(gòu)的要求及時進(jìn)行整改,同時應(yīng)當(dāng)加強(qiáng)相關(guān)系統(tǒng)及設(shè)備的運行管理和安全防護(hù)。生產(chǎn)控制大區(qū)中除安全接入?yún)^(qū)外,應(yīng)當(dāng)禁止選用具有無線通信功能的設(shè)備。5.2 安全管理
5.2.1 電力監(jiān)控系統(tǒng)安全防護(hù)是電力安全生產(chǎn)管理體系的有機(jī)組成部分。我公司應(yīng)當(dāng)按照“誰主管誰負(fù)責(zé),誰運營誰負(fù)責(zé)”的原則,建立健全電力監(jiān)控系統(tǒng)安全防護(hù)管理制度,并將電力監(jiān)控系統(tǒng)安全防護(hù)工作及其信息報送納入日常安全生產(chǎn)管理體系中,落實分級負(fù)責(zé)的責(zé)任制。
5.2.2 建立健全我公司電力監(jiān)控系統(tǒng)安全防護(hù)實施方案,并經(jīng)上級專業(yè)管理部門和信息安全管理部門以及電力調(diào)度機(jī)構(gòu)的審核,方案實施完成后應(yīng)當(dāng)由上述機(jī)構(gòu)進(jìn)行驗收。
5.2.3 建立健全我公司電力監(jiān)控系統(tǒng)安全防護(hù)評估制度,采用以自評估為主,檢查評估為輔的方式,將電力監(jiān)控系統(tǒng)安全防護(hù)評估納入機(jī)組安全性評價體系中。
5.2.4 建立健全我公司電力監(jiān)控系統(tǒng)安全的聯(lián)合防護(hù)和應(yīng)急預(yù)案,定期組織應(yīng)急預(yù)案的演練。當(dāng)遭受網(wǎng)絡(luò)攻擊,生產(chǎn)控制大區(qū)的電力監(jiān)控系統(tǒng)出現(xiàn)異?;蛘吖收蠒r,應(yīng)當(dāng)立即向上級電力調(diào)度機(jī)構(gòu)以及當(dāng)?shù)貒夷茉淳峙涑鰴C(jī)構(gòu)報告,并聯(lián)合采取緊急防護(hù)措施,防止事態(tài)擴(kuò)大,同時應(yīng)當(dāng)注意保護(hù)現(xiàn)場,以便進(jìn)行調(diào)查取證。5.3 保密管理
5.3.1 電力監(jiān)控系統(tǒng)相關(guān)設(shè)備及系統(tǒng)的開發(fā)單位、使用單位及供應(yīng)商,應(yīng)當(dāng)按照國家有關(guān)要求做好保密工作,禁止關(guān)鍵技術(shù)和設(shè)備的擴(kuò)散。
5.3.2 對生產(chǎn)控制大區(qū)安全評估的所有評估資料和評估結(jié)果,應(yīng)當(dāng)按國家有關(guān)要求做好保密工作。5.4 安全評估管理
5.4.1 電力監(jiān)控系統(tǒng)安全防護(hù)評估工作應(yīng)當(dāng)常態(tài)化、定期進(jìn)行,確保系統(tǒng)全生命周期安全性。5.4.2 評估工作形式有四種:自查評估、檢查評估、上線安全評估和型式安全評估。各種形式評估均應(yīng)遵循《電力監(jiān)控系統(tǒng)安全防護(hù)總體方案》及國家等級保護(hù)相關(guān)要求等規(guī)范性文件。5.4.3 安全評估工作職責(zé)
5.4.3.1 編制我公司電力監(jiān)控系統(tǒng)安全防護(hù)自查評估工作計劃。5.4.3.2 參加評估方案等文檔的評審工作。5.4.3.3 依照評估規(guī)范實施自查評估。5.4.3.4 配合上級主管部門檢查評估實施工作。5.4.3.5 依據(jù)安全評估結(jié)果落實整改方案。5.4.4 安全評估風(fēng)險控制
安全評估工作本身也會引入安全風(fēng)險,必須加強(qiáng)安全評估實施過程中的風(fēng)險控制。在安全評估工作實施前,應(yīng)當(dāng)根據(jù)確定的評估范圍,對評估過程可能引入的風(fēng)險進(jìn)行分析,并制定應(yīng)對措施。5.4.4.1 在實施過程中,評估操作必須遵守電力系統(tǒng)的相關(guān)操作章程,以防止敏感信息泄露和確保及時處理意外事件。
5.4.4.2 對直接涉及電力生產(chǎn)的電力監(jiān)控系統(tǒng)的評估工作,盡可能避開電力生產(chǎn)敏感時期。
5.4.4.3 在對關(guān)鍵業(yè)務(wù)系統(tǒng)評估時,各專業(yè)要用備用設(shè)備搭建臨時模擬測試環(huán)境,以保證評估的真實性。5.4.4.4 對于生產(chǎn)控制大區(qū)內(nèi)的電力監(jiān)控系統(tǒng)無法搭建模擬環(huán)境的情況下,原則不采用評估工具進(jìn)行評估,應(yīng)采用人工評估的方式進(jìn)行。
5.4.4.5 在評估實施中,為防止發(fā)生影響系統(tǒng)運行的安全事件,應(yīng)當(dāng)根據(jù)估計對象的不同采取相應(yīng)的風(fēng)險控制手段。5.5 監(jiān)督管理
5.5.1 生產(chǎn)部負(fù)責(zé)制定我公司電力監(jiān)控系統(tǒng)安全防護(hù)相關(guān)管理制度和技術(shù)規(guī)范,并接受上級主管部門或電力調(diào)度機(jī)構(gòu)的監(jiān)督和檢查。
5.5.2 對于不符合本規(guī)定要求的,相關(guān)專業(yè)應(yīng)當(dāng)在規(guī)定的期限內(nèi)整改,逾期未整改的,由設(shè)備管理部按有關(guān)規(guī)定予以處罰。
5.5.3 對于因違反本規(guī)定,造成電力監(jiān)控系統(tǒng)故障的、發(fā)生電力設(shè)備事故或造成電力安全事故(事件)的,由公司安全生產(chǎn)部按照事故調(diào)查規(guī)定進(jìn)行處理。6 檢查與考核
6.1 檢查方法:歸口管理部門按本標(biāo)準(zhǔn)條款,定期組織標(biāo)準(zhǔn)執(zhí)行情況檢查。6.2 考核指標(biāo)與獎懲辦法:按照本標(biāo)準(zhǔn)的條款執(zhí)行。6.3 考核部門:生產(chǎn)部。
6.4 考核時間:根據(jù)電力監(jiān)控系統(tǒng)安全防護(hù)專項檢查的實際時間來確定。