发电运营事业部电力监控系统安全防护管理办法(发布版).docx
《发电运营事业部电力监控系统安全防护管理办法(发布版).docx》由会员分享,可在线阅读,更多相关《发电运营事业部电力监控系统安全防护管理办法(发布版).docx(9页珍藏版)》请在第壹文秘上搜索。
1、发电运营事业部电力监控系 统安全防护管理办法第一章总则1.1 目的为了确保各场(站)电力监控系 统及电力调度 数据 络的安全,抵 御黑客、病毒、恶意代码等各种形式的恶意破坏和攻击,防止电力监控系 统崩溃和瘫痪,以及由此造成的电力系 统事故,制定管理办法。1.2 适用范围本办法适用于发电运营事业部(以下简称事业部)所辖各电场(站)。本办法所称电力监控系 统,是指用于监视和控制场(站)电力生产及供 应过程的、基于计算机及络技术的业务系统及智能设备,以及做为基础 支撑的通信及数据络等。本办法明确了电力监控系统安全防护的职责 与分工、日常运行与管理、技术管理、工程实施、接入管理、安全评估、 应急处理、
2、保密工作等内容,各场(站)按照“谁主管、谁负责,谁经营、 谁负责”的原则,建立电力监控系统安全管理体系,将电力全防护及其 信息报送纳入日常安全生产管理体系,落实分级负责的责任制。1.3 引用标准1.3.1 电力监控系统安全防护规定(国家发改委令(202*)第14 号)1.3.2 电力二次系统安全防护总体方案(电监安全(202*) 34号)第二章机构职责2.1 生产管理部职责:2.1.1 负责制定电力监控系统安全防护管理办法技术要求,并指导 和检查各场(站)电力监控系统安全防护工作执行情况。2.1.2 生产管理部负责与业主或项目部对接电场站安全监控体系的 设计方案、当地调度中心的审批文件,接站时
3、按照当地调度中心的安全 监控体系审批文件对电站的安全防护体系进行核对,对不符合项通报业 主,进行整改。2.1.3 生产管理部运营主管负责和各场(站)电力监控系统安全防 护负责人员配合调度中心对涉及电力调度的监控系统安全防护进行评 估。2. 2安全质量部职责:2. 2.1负责监督和检查电力监控系 统安全防护工作执行情况。2.3各场(站)是监控系统安全防护工作的执行主体,职责如下:2.3.1各场(站)负责人为各场站所管辖电力监控系 统的安全防护 第一责任人。2. 3.2各场(站)应设置电力监控系 统专(兼)责人员,负责安全 防护设备及有关措施的日常巡视和定期 检查,发现电力监控系 统安全隐 患的时
4、间及时进行处理,并按照有关规定立即上报。2. 3.3各场(站)负责配合调度 中心处理电力监控系 统安全防护应 急事件和日常出现的问题,负责定期向调度中心和事业部生产管理部报 送电力监控系 统安全防护情况,并及时上报电力监控系 统安全防护出现 的异常现象。2. 3.4建立电力监控系 统安全的联合防护和应急机制,制定应急预 案并定期开展演练。第三章管理要求3.1 日常检查要求3.1.1 各场(站)电力监控系 统安全防护日常巡视检查应纳入日常 运行工作中。3.1.2 各场(站)电力监控系统安全防护专(兼)责人员应定期巡 视每天巡视一次、检查和分析安全防护情况,在值班日志中进行记录。1.1.1 3各场
5、(站)应按照安全防护方案制定相应的安全应急措施和故 障恢 复措施。在日常运行中发现安全隐患要及时向生产管理部报告,并 做好详细记录,在每周隐患排查与整 改台账中上报。1.1.4 各场(站)专(兼)责人、员负责管理各场(站)或部门的电 力监控系统数字证书等安全设施。1.1.5 对已安装病毒防护的系 统,专(兼)责人员应跟踪软件升级 情况,及时离线更新病毒特征库。1.1.6 专(兼)责人员应每月重点检查是否存在安全区域之间旁路联 通或短路连接问题、正向安全隔离装置的版本问题、系统弱口令问题、系 统补丁修补问题、远程维护问题等。1.1.7 重要时期 为确保电力监控系 统安全运行,禁止通过公VPN 和
6、拨号访问对生产控制大区进行远方维护,落实切断措施(关闭调制解 调器电源、拔掉电话线、拔掉串口线)2. 2技术管理3. 2.1技术原则电力监控系统安全防护的总体原则为“安全分区, 络专用、横向 隔离、纵向认证”。电力监控系统安全防护主要针对 络系统和基于 络的电力生产 控制系统。4. 2. 2主要要求控制区业务系统:自动化远方终端装置;调速系 统和发电控制功 能;励磁系统和无功电压控制功能; 控系统;相量测量装置PMU;自动 控制装置PSS;继电保护装置及有远方设置功能管理终端;当地电力调度 数 据 络接入路由器及交换机等 络设备和系统。非控制区业务系统:继电保护无远方设置功能管理终端;故障录波
7、 装置;优化调度 管理系统终端;AGC/AVC性能监视管理系统终端等。5. 2.3技术措施管理在电力监控系统安全防护体系的生产控制区内,禁止以各种方式 开通与互联的连接,限制开通拨号功能,对于维护工作必要开通的拨号 功能要进行严格的管理,列入日常运行管理中,做到随用随开,建立严格 的登记办法。对生产控制区中的PC机要实施严格的 络安全管理,再介入前要对 其进行防病毒和打补丁措施,做好接入记录。在络边界运行的计算机 应采用经过安全加固的LinUX或UniX操作系 统。对于属于控制区、非控制区但部署在自动化机房以外的终端、工作 站,应关闭或拆 除主机的软盘驱动、光盘驱动、USB接口、串行口等。所有
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 发电 运营 事业部 电力 监控 系统安全 防护 管理办法 发布