版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、二次系统安全防护管理制度*电力有限公司二次系统安全防护管理制度一、总则 1、为了确保电站电力监控系统及电力调度数据网络的安全,抵御黑客、病毒、恶意代码等各种形式的恶意破坏和攻击,特别是抵御集团式的攻击,防止电力二次系统崩溃和瘫痪,以及由此造成的电力系统事故或,建立电力二次系统安全防护体系,特此制定本制度。 2、本制度明确了*100MW光伏电站电力二次系统安全防护的职责与分工、日常运行与管理、技术管理、工程实施、接入管理、安全评估、应急处理、保密工作等内容。 3、按照“谁主管谁负责,谁经营谁负责”的原则,建立电力二次系统安全管理制度,将电力全防护及其信息报送纳入日常安全生产管理体系,落实分级负责
2、的责任制。 4、本制度适用于电力二次系统的系统改造、运行管理等。 5、依据 电网和电厂计算机监控系统及调度数据网络安全防护的规定(国家经贸委2002第30号令); 国家电力监管委员会电力二次系统安全防护规定(电监会5号令);国家电监会电力二次系统安全防护总体方案等6个配套文件(电监安全200634号);二、职责分工 各级相关部门的安全职责 1、电站值长负责二次系统安全防护设施的巡视工作。 4、*电力有限公司运维部负责配合调度中心对涉及及电力调度的二次系统安全防护进行评估。 5、电站值长配合调度中心处理电力二次系统安全防护应急事件和日常出现的问题。 6、电站值长负责定期向调度中心报送电力二次系统
3、安全防护情况,并及时上报电力二次系统安全防护出现的异常现象。 三、日常运行与管理 1、电站的电力二次系统安全防护日常巡视检查应纳入日常运行工作中。 2、电站二次系统安全防护及各业务系统安全管理专责人员应定期巡视、检查和分析安全防护情况,并形成安全防护巡查分析日志。 3、电站应按照安全防护方案制定相应的安全应急措施和故障恢复措施,在日常运行中发现安全隐患要及时向上一级安全管理部门报告,并做好详细记录。 4、对已安装病毒防护的系统,应设立专责人员跟踪软件升级情况及时离线更新病毒特征库。 7、应定期重点检查是否存在安全区域之间旁路联通或短路连接问题、正向安全隔离装置的版本问题、系统弱口令问题、系统补
4、丁修补问题、远程维护问题等。 8、重要时期为确保二次系统安全运行,禁止通过公网VPN和拨号访问对生产控制大区进行远方维护,落实切断措施(关闭调制解调器电源、拔掉电话线、拔掉串口线)。技术管理 1、技术原则 1)、二次系统安全防护的总体原则为“安全分区,网络专用、横向隔离、纵向认证”。 2)、二次系统安全防护主要针对网络系统和基于网络的电力生产控制系统。 2、电站电力二次系统安全防护主要内容 1)控制区业务系统:数据通信网关机;电能采集系统;保信子站、综自系统、调度数据网络接入路由器及交换机等网络设备和系统。 2)非控制区业务系统:继电保护无远方设置功能管理终端;故障录波装置; AGC/AVC性
5、能监视管理系统终端等。 3、技术措施管理 1)在二次系统安全防护体系的生产控制区内,禁止以各种方式开通与 互联网的连接;限制开通拨号功能,对于维护工作必要开通的拨号功能要进行严格的管理,列入日常运行管理中,做到随用随开,建立严格的登记制度。 2)对生产控制区中的PC机要实施严格的网络安全管理,再介入前要对其进行防病毒和打补丁措施,做好接入记录。在网络边界运行的计算机应采用经过安全加固的Linux或Unix操作系统。 3)对于属于控制区、非控制区但部署在自动化机房以外的终端、工作站,应关闭或拆除主机的软盘驱动、光盘驱动、USB接口、串行口等。 4)所有接入电力二次系统的安全产品,必须通过国家制定
6、机构安全检测证明。五、安全评估管理 1、电站应将二次系统安全评估纳入电力系统安全评价体系。 2、安全防护评估内容包括:风险评估、演戏、漏洞检查、安全体系的评估、安全设备的部署及性能评估、安全管理措施的评估等。 3、电站二次系统应每年进行一次安全评估。 4、电站二次系统的新系统在投运之前、老系统进行安全整改之后或进行重大改造或升级后必须精心安全评估。 5、对电站生产控制大区安全评估的所有记录、数据、结果等均不容以任何形式带出电站,按国家有关要求做好保密工作。六、应急处理 1、电站应建立健全集中统一、坚强有力、政令畅通的安全防护应急指挥机构。 2、电站发现所管辖的二次系统受到攻击或侵害,特别是电力
7、生产出现安全防护事故、遭到黑客、恶意代码攻击和其他任务破坏时,应立即启动应急预案、向调度中心和信息安全烛光部门报告,必须按应急处理预案立即采取相应的安全 应急措施。并通报有网络连接的相连单位(有关的调度机构及发电厂和变电站),以便采取快速相应和联合动态防护措施,防止事件扩大。同时注意保护事故现场,以便进行调查取证和事故分析。九、保密工作 1、强化信息安全和保密意识,对二次系统专业安全防护设施、调度数字证书、电站的安全防护方案及实施情况、调度数据网络结构及IP地址等参数配置、策略设置、信息安全评估和安全监察的相关情况、生产控制系统内部关键结构及设置等关键档案。以及系统调试、测试记录和验收报告等资料要严格进行安全管理,切实做好保密工作。 2、电站二次系统安全防护的图纸、资料应齐全、准确,并及时进行更新,保持与实际相符。 3、凡涉及电站二次系统安全防护秘密的各种载体(印有保密字体的文件)、二次系统的相关文件、资料应设立安全防护档案专责人员保管。不得在没
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年度智能仓储厂房出租居间合同范本3篇
- 二零二五年度车房租赁与停车大数据分析合同2篇
- 专业跑鞋定制采购合同(2024版)版B版
- 中英对照商品购销协议范本(2024年版)版
- 2025年度绿色节能型厂房装修合同范本4篇
- 专属药物开发:2024年度定制化服务协议版B版
- 二零二五年度餐饮企业食品安全教育与培训合同6篇
- 2024私人租赁汽车租赁合同范本(含跨境服务)3篇
- 2025年拆除工程劳务服务合同范本(含工期保障)4篇
- 2025便邻士便利店供应链合作框架协议范本3篇
- 英语名著阅读老人与海教学课件(the-old-man-and-the-sea-)
- 学校食品安全知识培训课件
- 全国医学博士英语统一考试词汇表(10000词全) - 打印版
- 最新《会计职业道德》课件
- DB64∕T 1776-2021 水土保持生态监测站点建设与监测技术规范
- 中医院医院等级复评实施方案
- 数学-九宫数独100题(附答案)
- 理正深基坑之钢板桩受力计算
- 学校年级组管理经验
- 10KV高压环网柜(交接)试验
- 未来水电工程建设抽水蓄能电站BIM项目解决方案
评论
0/150
提交评论