版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
第5頁共5頁變電站二次系統(tǒng)安全防護規(guī)定第一章總則第一條為了防范黑客及惡意代碼等對電力二次系統(tǒng)的攻擊侵害及由此引發(fā)電力系統(tǒng)事故,建立電力二次系統(tǒng)安全防護體系,保障電力系統(tǒng)的安全穩(wěn)定運行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》和國家有關規(guī)定,制定本規(guī)定。第二條電力二次系統(tǒng)安全防護工作應當堅持安全分區(qū)、網(wǎng)絡專用、橫向隔離、縱向認證的原則,保障電力監(jiān)控系統(tǒng)和電力調(diào)度數(shù)據(jù)網(wǎng)絡的安全。第三條電力二次系統(tǒng)的規(guī)劃設計、項目審查、工程實施、系統(tǒng)改造、運行管理等應當符合本規(guī)定的要求。第二章技術措施第一條發(fā)電企業(yè)、電網(wǎng)企業(yè)、供電企業(yè)內(nèi)部基于計算機和網(wǎng)絡技術的業(yè)務系統(tǒng),原則上劃分為生產(chǎn)控制大區(qū)和管理信息大區(qū)。生產(chǎn)控制大區(qū)可以分為控制區(qū)(安全區(qū)Ⅰ)和非控制區(qū)(安全區(qū)Ⅱ);管理信息大區(qū)內(nèi)部在不影響生產(chǎn)控制大區(qū)安全的前提下,可以根據(jù)各企業(yè)不同安全要求劃分安全區(qū)。根據(jù)應用系統(tǒng)實際情況,在滿足總體安全要求的前提下,可以簡化安全區(qū)的設置,但是應當避免通過廣域網(wǎng)形成不同安全區(qū)的縱向交叉連接。第二條電力調(diào)度數(shù)據(jù)網(wǎng)應當在專用通道上使用獨立的網(wǎng)絡設備組網(wǎng),在物理層面上實現(xiàn)與電力企業(yè)其它數(shù)據(jù)網(wǎng)及外部公共信息網(wǎng)的安全隔離。電力調(diào)度數(shù)據(jù)網(wǎng)劃分為邏輯隔離的實時子網(wǎng)和非實時子網(wǎng),分別連接控制區(qū)和非控制區(qū)。第三條在生產(chǎn)控制大區(qū)與管理信息大區(qū)之間必須設置經(jīng)國家指定部門檢測認定認證的電力專用橫向單向安全隔離裝置。生產(chǎn)控制大區(qū)內(nèi)部的安全區(qū)之間應當采用具有訪問控制功能的設備、防火墻或者相當功能的設施,實現(xiàn)邏輯隔離。第四條在生產(chǎn)控制大區(qū)與廣域網(wǎng)的縱向交接處應當設置經(jīng)過國家指定部門檢測認證的電力專用縱向加密認證裝置或者加密認證網(wǎng)關及相應設施。第五條安全區(qū)邊界應當采取必要的安全防護措施,禁止任何穿越生產(chǎn)控制大區(qū)和管理信息大區(qū)之間邊界的通用網(wǎng)絡服務。生產(chǎn)控制大區(qū)中的業(yè)務系統(tǒng)應當具有高安全性和高可靠性,禁止采用安全風險高的通用網(wǎng)絡服務功能。第六條依照電力調(diào)度管理體制建立基于公鑰技術的分布式電力調(diào)度數(shù)字證書系統(tǒng),生產(chǎn)控制大區(qū)中的重要業(yè)務系統(tǒng)應當采用認證加密機制。第三章安全管理第一條國家電力監(jiān)管委員會負責電力二次系統(tǒng)安全防護的監(jiān)管,制定電力二次系統(tǒng)安全防護技術規(guī)范并監(jiān)督實施。電力企業(yè)應當按照“誰主管誰負責,誰運營誰負責”的原則,建立健全電力二次系統(tǒng)安全管理制度,將電力二次系統(tǒng)安全防護工作及其信息報送納入日常安全生產(chǎn)管理體系,落實分級負責的責任制。電力調(diào)度機構(gòu)負責直接調(diào)度范圍內(nèi)的下一級電力調(diào)度機構(gòu)、變電站、發(fā)電廠輸變電部分的二次系統(tǒng)安全防護的技術監(jiān)督,發(fā)電廠內(nèi)其它二次系統(tǒng)可由其上級主管單位實施技術監(jiān)督。第二條
建立電力二次系統(tǒng)安全評估制度,采取以自評估為主、聯(lián)合評估為輔的方式,將電力二次系統(tǒng)安全評估納入電力系統(tǒng)安全評價體系。對生產(chǎn)控制大區(qū)安全評估的所有記錄、數(shù)據(jù)、結(jié)果等,應按國家有關要求做好保密工作。第三條
建立健全電力二次系統(tǒng)安全的聯(lián)合防護和應急機制,制定應急預案。電力調(diào)度機構(gòu)負責統(tǒng)一指揮調(diào)度范圍內(nèi)的電力二次系統(tǒng)安全應急處理。當電力生產(chǎn)控制大區(qū)出現(xiàn)安全事件,尤其是遭受黑客或惡意代碼的攻擊時,應當立即向其上級電力調(diào)度機構(gòu)報告,并聯(lián)合采取緊急防護措施,防止事件擴大,同時注意保護現(xiàn)場,以便進行調(diào)查取證。第四條
電力二次系統(tǒng)相關設備及系統(tǒng)的開發(fā)單位、供應商應以合同條款或保密協(xié)議的方式保證其所提供的設備及系統(tǒng)符合本規(guī)定的要求,并在設備及系統(tǒng)的生命周期內(nèi)對此負責。電力二次系統(tǒng)專用安全產(chǎn)品的開發(fā)單位、使用單位及供應商,應當按國家有關要求做好保密工作,禁止關鍵技術和設備的擴散。第五條
電力調(diào)度機構(gòu)、發(fā)電廠、變電站等運行單位的電力二次系統(tǒng)安全防護實施方案須經(jīng)過上級信息安全主管部門和相應電力調(diào)度機構(gòu)的審核,方案實施完成后應當由上述機構(gòu)驗收。接入電力調(diào)度數(shù)據(jù)網(wǎng)絡的設備和應用系統(tǒng),其接入技術方案和安全防護措施須經(jīng)直接負責的電力調(diào)度機構(gòu)核準。第六條
電力企業(yè)和相關單位必須嚴格遵守本規(guī)定。對于不符合本規(guī)定要求的,應當在規(guī)定的期限內(nèi)整改;逾期未整改的,由國家電力監(jiān)管委員會根據(jù)有關規(guī)定予以行政處罰。對于因違反本規(guī)定,造成電力二次系統(tǒng)故障的,由其上級單位按相關規(guī)程規(guī)定進行處理;發(fā)生電力二次系統(tǒng)設備事故或者造成電力事故的,按國家有關電力事故調(diào)查規(guī)定進行處理。第四章附則第一條
本規(guī)定下列用語的含義:(一)電力二次系統(tǒng),包括電力監(jiān)控系統(tǒng)、電力通信及數(shù)據(jù)網(wǎng)絡等。(二)電力監(jiān)控系統(tǒng),是指用于監(jiān)視和控制電網(wǎng)及電廠生產(chǎn)運行過程的、基于計算機及網(wǎng)絡技術的業(yè)務處理系統(tǒng)及智能設備等。包括電力數(shù)據(jù)采集與監(jiān)控系統(tǒng)、能量管理系統(tǒng)、變電站自動化系統(tǒng)、換流站計算機監(jiān)控系統(tǒng)、發(fā)電廠計算機監(jiān)控系統(tǒng)、配電自動化系統(tǒng)、微機繼電保護和安全自動裝置、廣域相量測量系統(tǒng)、負荷控制系統(tǒng)、水調(diào)自動化系統(tǒng)和水電梯級調(diào)度自動化系統(tǒng)、電能量計量計費系統(tǒng)、實時電力市場的輔助控制系統(tǒng)等。(三)電力調(diào)度數(shù)據(jù)網(wǎng)絡,是指各級電力調(diào)度專用廣域數(shù)據(jù)網(wǎng)絡、電力生產(chǎn)專用撥號網(wǎng)絡等。(四)控制區(qū),是指由具有實時監(jiān)控功能、縱向聯(lián)接使用電力調(diào)度數(shù)據(jù)網(wǎng)的實時子網(wǎng)或?qū)S猛ǖ赖母鳂I(yè)務系統(tǒng)構(gòu)成的安全區(qū)域。(五)非控制區(qū),是指在生產(chǎn)控制范圍內(nèi)由在線運行但不直接參與控制、是電力生產(chǎn)過程的必要環(huán)節(jié)、縱向聯(lián)接使用電力調(diào)度數(shù)據(jù)網(wǎng)的非實時子網(wǎng)的各業(yè)務系統(tǒng)構(gòu)成的安全區(qū)域。第二條
本規(guī)定未作規(guī)定的事項,適用原國家經(jīng)濟貿(mào)易委員會____年____月____日發(fā)布的《電網(wǎng)和電廠計算機監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡安全防護規(guī)定》。第三條
本規(guī)定自____年____月____日起施行。變電站二次系統(tǒng)安全防護規(guī)定(二)第一章總則第一條為了防范黑客及惡意代碼等對電力二次系統(tǒng)的攻擊侵害及由此引發(fā)電力系統(tǒng)事故,建立電力二次系統(tǒng)安全防護體系,保障電力系統(tǒng)的安全穩(wěn)定運行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》和國家有關規(guī)定,制定本規(guī)定。第二條電力二次系統(tǒng)安全防護工作應當堅持安全分區(qū)、網(wǎng)絡專用、橫向隔離、縱向認證的原則,保障電力監(jiān)控系統(tǒng)和電力調(diào)度數(shù)據(jù)網(wǎng)絡的安全。第三條電力二次系統(tǒng)的規(guī)劃設計、項目審查、工程實施、系統(tǒng)改造、運行管理等應當符合本規(guī)定的要求。第二章技術措施第一條發(fā)電企業(yè)、電網(wǎng)企業(yè)、供電企業(yè)內(nèi)部基于計算機和網(wǎng)絡技術的業(yè)務系統(tǒng),原則上劃分為生產(chǎn)控制大區(qū)和管理信息大區(qū)。生產(chǎn)控制大區(qū)可以分為控制區(qū)(安全區(qū)Ⅰ)和非控制區(qū)(安全區(qū)Ⅱ);管理信息大區(qū)內(nèi)部在不影響生產(chǎn)控制大區(qū)安全的前提下,可以根據(jù)各企業(yè)不同安全要求劃分安全區(qū)。根據(jù)應用系統(tǒng)實際情況,在滿足總體安全要求的前提下,可以簡化安全區(qū)的設置,但是應當避免通過廣域網(wǎng)形成不同安全區(qū)的縱向交叉連接。第二條電力調(diào)度數(shù)據(jù)網(wǎng)應當在專用通道上使用獨立的網(wǎng)絡設備組網(wǎng),在物理層面上實現(xiàn)與電力企業(yè)其它數(shù)據(jù)網(wǎng)及外部公共信息網(wǎng)的安全隔離。電力調(diào)度數(shù)據(jù)網(wǎng)劃分為邏輯隔離的實時子網(wǎng)和非實時子網(wǎng),分別連接控制區(qū)和非控制區(qū)。第三條在生產(chǎn)控制大區(qū)與管理信息大區(qū)之間必須設置經(jīng)國家指定部門檢測認定認證的電力專用橫向單向安全隔離裝置。生產(chǎn)控制大區(qū)內(nèi)部的安全區(qū)之間應當采用具有訪問控制功能的設備、防火墻或者相當功能的設施,實現(xiàn)邏輯隔離。第四條在生產(chǎn)控制大區(qū)與廣域網(wǎng)的縱向交接處應當設置經(jīng)過國家指定部門檢測認證的電力專用縱向加密認證裝置或者加密認證網(wǎng)關及相應設施。第五條安全區(qū)邊界應當采取必要的安全防護措施,禁止任何穿越生產(chǎn)控制大區(qū)和管理信息大區(qū)之間邊界的通用網(wǎng)絡服務。生產(chǎn)控制大區(qū)中的業(yè)務系統(tǒng)應當具有高安全性和高可靠性,禁止采用安全風險高的通用網(wǎng)絡服務功能。第六條依照電力調(diào)度管理體制建立基于公鑰技術的分布式電力調(diào)度數(shù)字證書系統(tǒng),生產(chǎn)控制大
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 廣東科技學院《素描2》2023-2024學年第一學期期末試卷
- 廣東江門幼兒師范高等??茖W校《電子商務與電子支付》2023-2024學年第一學期期末試卷
- 廣東行政職業(yè)學院《土力學與地基基礎(B)》2023-2024學年第一學期期末試卷
- 廣東工貿(mào)職業(yè)技術學院《三維技術基礎》2023-2024學年第一學期期末試卷
- 廣東工程職業(yè)技術學院《多元統(tǒng)計分析(SPSS)》2023-2024學年第一學期期末試卷
- 廣東財貿(mào)職業(yè)學院《播音主持創(chuàng)作實踐》2023-2024學年第一學期期末試卷
- 《模具開發(fā)》課件
- 基本藥物制度政策培訓課件
- 油庫反恐課件培訓
- 贛西科技職業(yè)學院《教師語言與書寫技能》2023-2024學年第一學期期末試卷
- GB/T 45002-2024水泥膠砂保水率測定方法
- 2024年《論教育》全文課件
- 浙江省溫州市鹿城區(qū)2023-2024學年三年級上學期期末數(shù)學試卷
- 生命安全與救援學習通超星期末考試答案章節(jié)答案2024年
- (正式版)SHT 3158-2024 石油化工管殼式余熱鍋爐
- 大一中國近代史綱要期末考試試題及答案
- 文創(chuàng)園項目可行性方案
- 馬工程版《中國經(jīng)濟史》各章思考題答題要點及詳解
- OBE理念下的一流專業(yè)和課程建設
- 一年級口算天天練(可直接打印)
- 建筑幕墻安裝工程監(jiān)理實施細則(工程通用版范本)
評論
0/150
提交評論