发电运营事业部电力监控系统安全防护管理办法(发布版).docx
《发电运营事业部电力监控系统安全防护管理办法(发布版).docx》由会员分享,可在线阅读,更多相关《发电运营事业部电力监控系统安全防护管理办法(发布版).docx(8页珍藏版)》请在第壹文秘上搜索。
1、发电运营事业部电力监控系统安全防护管理办法第一章总则1.1 目的为了确保各场(站)电力监控系统及电力调度数据络的安全,抵御黑客、病毒、恶意代码等各种形式的恶意破坏和攻击,防止电力监控系统崩溃和瘫痪,以及由此造成的电力系统事故,制定管理办法。1.2 适用范围本办法适用于发电运营事业部(以下简称事业部)所辖各电场(站)。本办法所称电力监控系统,是指用于监视和控制场(站)电力生产及供应过程的、基于计算机及络技术的业务系统及智能设备,以及做为基础支撑的通信及数据络等。本办法明确了电力监控系统安全防护的职责与分工、日常运行与管理、技术管理、工程实施、接入管理、安全评估、应急处理、保密工作等内容,各场(站
2、)按照“谁主管、谁负责,谁经营、谁负责”的原则,建立电力监控系统安全管理体系,将电力全防护及其信息报送纳入日常安全生产管理体系,落实分级负责的责任制。1.3 引用标准1.3.1 电力监控系统安全防护规定(国家发改委令(202*)第14号)1.3.2 电力二次系统安全防护总体方案(电监安全(202*)34号)第二章机构职责2.1 生产管理部职责:2.1.1 负责制定电力监控系统安全防护管理办法技术要求,并指导和检查各场(站)电力监控系统安全防护工作执行情况。2.1.2 生产管理部负责与业主或项目部对接电场站安全监控体系的设计方案、当地调度中心的审批文件,接站时按照当地调度中心的安全监控体系审批文
3、件对电站的安全防护体系进行核对,对不符合项通报业主,进行整改。2.1.3 生产管理部运营主管负责和各场(站)电力监控系统安全防护负责人员配合调度中心对涉及电力调度的监控系统安全防护进行评估。2.2安全质量部职责:2.2.1负责监督和检查电力监控系统安全防护工作执行情况。2.3各场(站)是监控系统安全防护工作的执行主体,职责如下:2.3.1各场(站)负责人为各场站所管辖电力监控系统的安全防护第一责任人。2.3.2各场(站)应设置电力监控系统专(兼)责人员,负责安全防护设备及有关措施的日常巡视和定期检查,发现电力监控系统安全隐患的时间及时进行处理,并按照有关规定立即上报。2.3.3各场(站)负责配
4、合调度中心处理电力监控系统安全防护应急事件和日常出现的问题,负责定期向调度中心和事业部生产管理部报送电力监控系统安全防护情况,并及时上报电力监控系统安全防护出现的异常现象。2.3.4建立电力监控系统安全的联合防护和应急机制,制定应急预案并定期开展演练。第三章管理要求3.1 日常检查要求3.1.1 各场(站)电力监控系统安全防护日常巡视检查应纳入日常运行工作中。3.1.2 各场(站)电力监控系统安全防护专(兼)责人员应定期巡视每天巡视一次、检查和分析安全防护情况,在值班日志中进行记录。1.1.1 3各场(站)应按照安全防护方案制定相应的安全应急措施和故障恢复措施。在日常运行中发现安全隐患要及时向
5、生产管理部报告,并做好详细记录,在每周隐患排查与整改台账中上报。1.1.4 各场(站)专(兼)责人、员负责管理各场(站)或部门的电力监控系统数字证书等安全设施。1.1.5 对已安装病毒防护的系统,专(兼)责人员应跟踪软件升级情况,及时离线更新病毒特征库。1.1.6 专(兼)责人员应每月重点检查是否存在安全区域之间旁路联通或短路连接问题、正向安全隔离装置的版本问题、系统弱口令问题、系统补丁修补问题、远程维护问题等。1.1.7 重要时期为确保电力监控系统安全运行,禁止通过公VPN和拨号访问对生产控制大区进行远方维护,落实切断措施(关闭调制解调器电源、拔掉电话线、拔掉串口线)2. 2技术管理3. 2
6、.1技术原则电力监控系统安全防护的总体原则为“安全分区,络专用、横向隔离、纵向认证”。电力监控系统安全防护主要针对络系统和基于络的电力生产控制系统。4. 2.2主要要求控制区业务系统:自动化远方终端装置;调速系统和发电控制功能;励磁系统和无功电压控制功能;控系统;相量测量装置PMU;自动控制装置PSS;继电保护装置及有远方设置功能管理终端;当地电力调度数据络接入路由器及交换机等络设备和系统。非控制区业务系统:继电保护无远方设置功能管理终端;故障录波装置;优化调度管理系统终端;AGC/AVC性能监视管理系统终端等。5. 2.3技术措施管理在电力监控系统安全防护体系的生产控制区内,禁止以各种方式开
7、通与互联的连接,限制开通拨号功能,对于维护工作必要开通的拨号功能要进行严格的管理,列入日常运行管理中,做到随用随开,建立严格的登记办法。对生产控制区中的PC机要实施严格的络安全管理,再介入前要对其进行防病毒和打补丁措施,做好接入记录。在络边界运行的计算机应采用经过安全加固的LinUX或UniX操作系统。对于属于控制区、非控制区但部署在自动化机房以外的终端、工作站,应关闭或拆除主机的软盘驱动、光盘驱动、USB接口、串行口等。所有接入电力监控系统的安全产品,必须通过国家制定机构安全检测证明。6. 2.4设备和应用系统的接入管理各场(站)根据当地电相关规定,由当地电调度中心负责在当地电力调度数据络内
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 发电 运营 事业部 电力 监控 系统安全 防护 管理办法 发布