公司電力二次系統(tǒng)安全防護(hù)管理制度.doc
下載文檔
上傳人:職z****i
編號(hào):1147189
2024-09-08
7頁(yè)
50KB
1、公司電力二次系統(tǒng)安全防護(hù)管理制度編 制: 審 核: 批 準(zhǔn): 版 本 號(hào): ESZAQDGF001 編 制: 審 核: 批 準(zhǔn): 版 本 號(hào): 電力二次系統(tǒng)安全防護(hù)管理制度/ _4 : D, U4 D+ W1. 總則5 o5 D n5 j4 A1.1.為了防范黑客及惡意代碼等對(duì)電力二次系統(tǒng)的攻擊侵害,保障我公司電力二次系統(tǒng)的安全可靠、穩(wěn)定運(yùn)行,提高電力二次系統(tǒng)的安全管理水平,根據(jù)國(guó)家電監(jiān)會(huì)頒布的電力二次系統(tǒng)安全防護(hù)規(guī)定(電監(jiān)會(huì)5號(hào)令)及電力二次系統(tǒng)安全防護(hù)總體方案(電監(jiān)安全200634號(hào)),特制定本管理辦法。+ T; T3 2 q* A8 ; # i# x1.2我站電力二次系統(tǒng)安全防護(hù)工作以“2、安全第一、預(yù)防為主,管理和技術(shù)并重、綜合防范”為方針,堅(jiān)持“安全分區(qū)、網(wǎng)絡(luò)專(zhuān)用、橫向隔離、縱向認(rèn)證”的原則。+ p7 o4 * f0 m3 N; k8 N5 k1.3本管理辦法適用于我站電力二次系統(tǒng)的規(guī)劃、設(shè)計(jì)、系統(tǒng)改造、工程實(shí)施、運(yùn)行管理等。1.4引用標(biāo)準(zhǔn)及規(guī)范& O7 q* 6 r7 x: E( u; ?1 e1 t9 |1.4.1 電力二次系統(tǒng)安全防護(hù)規(guī)定國(guó)家電監(jiān)會(huì)5號(hào)令1.4.2.電力二次系統(tǒng)安全防護(hù)總體方案電監(jiān)安全200634號(hào)文1.4.3. 電網(wǎng)和電站計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)安全防護(hù)的規(guī)定(國(guó)家經(jīng)貿(mào)委2002第30號(hào)令);2. 管理職責(zé)2.1二次系統(tǒng)安全防護(hù)管理組織機(jī)構(gòu)組長(zhǎng):朱3、志國(guó)組織成員:王勝?gòu)?qiáng) 郎永杰; Fw0 m. B1 V- F2 u1 o: h* q1 n2.2組長(zhǎng):為二次系統(tǒng)安全防護(hù)管理的主要負(fù)責(zé)人。負(fù)責(zé)審評(píng)相關(guān)的制度編寫(xiě)、簽發(fā);組織人員對(duì)二次系統(tǒng)安全防護(hù)的評(píng)估,制定評(píng)估計(jì)劃;負(fù)責(zé)監(jiān)督、考核各項(xiàng)規(guī)章制度的實(shí)施情況。負(fù)責(zé)組織對(duì)二次系統(tǒng)突發(fā)事故及安全隱患的處理、指揮。2.3組織成員:二次系統(tǒng)安全防護(hù)日常管理工作的具體執(zhí)行者。負(fù)責(zé)各項(xiàng)相關(guān)制度的具體實(shí)施,機(jī)房制度具體實(shí)施情況的監(jiān)管、考評(píng);負(fù)責(zé)組織對(duì)網(wǎng)絡(luò)運(yùn)行設(shè)備的巡視,發(fā)現(xiàn)問(wèn)題、缺陷及故障隱患必須及時(shí)匯報(bào),負(fù)責(zé)對(duì)突發(fā)事件的判定及時(shí)匯報(bào);機(jī)房日常管理工作及各項(xiàng)規(guī)章制度的具體組織實(shí)施等。; E/ i; n7 c4 q4、( * V6 F: 3. 技術(shù)管理; M/ e2 c, B I, P3 G2 Y3.1我站電力二次系統(tǒng)安全防護(hù)工作必須堅(jiān)持“安全分區(qū)、網(wǎng)絡(luò)專(zhuān)用、橫向隔離、縱向認(rèn)證”的原則,保障監(jiān)控系統(tǒng)和電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的安全。3.2涉及電力二次系統(tǒng)安全防護(hù)的產(chǎn)品應(yīng)具備國(guó)家網(wǎng)絡(luò)與信息安全主管部門(mén)(國(guó)家電監(jiān)會(huì)信息中心)認(rèn)可的有關(guān)證明。3.3完成電力二次系統(tǒng)安全防護(hù)措施前應(yīng)制訂安全防護(hù)改造應(yīng)急措施。3.4在對(duì)電力二次系統(tǒng)進(jìn)行安全檢查過(guò)程中,如發(fā)現(xiàn)部分應(yīng)用系統(tǒng)及網(wǎng)絡(luò)未按照電力二次系統(tǒng)安全防護(hù)規(guī)定執(zhí)行的應(yīng)限期整改,若限期之內(nèi)還不能完成,則對(duì)責(zé)任人進(jìn)行通報(bào)批評(píng)并依據(jù)相關(guān)規(guī)定進(jìn)行處罰。3.5在二次系統(tǒng)安全防護(hù)體系的生產(chǎn)控制5、區(qū)內(nèi),禁止以各種方式開(kāi)通與互聯(lián)網(wǎng)的連接;限制開(kāi)通撥號(hào)功能,對(duì)于維護(hù)工作必要開(kāi)通的撥號(hào)功能要進(jìn)行嚴(yán)格的管理,列入日常運(yùn)行管理中,做到隨用隨開(kāi),建立嚴(yán)格的登記制度。3.6對(duì)生產(chǎn)控制區(qū)中的PC機(jī)要實(shí)施嚴(yán)格的網(wǎng)絡(luò)安全管理,再介入前要對(duì)其進(jìn)行防病毒措施,做好接入記錄。在網(wǎng)絡(luò)邊界運(yùn)行的計(jì)算機(jī)應(yīng)采用經(jīng)過(guò)安全加固的Linux或Unix操作系統(tǒng)。3.7對(duì)于屬于控制區(qū)、非控制區(qū)但部署在自動(dòng)化機(jī)房以外的終端、工作站,應(yīng)關(guān)閉或拆除主機(jī)的軟盤(pán)驅(qū)動(dòng)、光盤(pán)驅(qū)動(dòng)、USB接口、串行口等。4. 日常運(yùn)行與管理4.1本站電力二次系統(tǒng)安全防護(hù)日常巡視檢查應(yīng)納入日常運(yùn)行工作中。4.2本站二次系統(tǒng)安全防護(hù)及各業(yè)務(wù)系統(tǒng)安全管理專(zhuān)責(zé)人員應(yīng)定6、期巡視、檢查和分析安全防護(hù)情況,并形成安全防護(hù)巡查分析日志。4.3本站應(yīng)按照安全防護(hù)方案制定相應(yīng)的安全應(yīng)急措施和故障恢復(fù)措施,在日常運(yùn)行中發(fā)現(xiàn)安全隱患要及時(shí)向上一級(jí)安全管理部門(mén)報(bào)告,并做好詳細(xì)記錄。4.4對(duì)已按照病毒防護(hù)的系統(tǒng),應(yīng)設(shè)立專(zhuān)責(zé)人員跟蹤軟件升級(jí)情況及時(shí)離線(xiàn)更新病毒特征庫(kù)。4.5應(yīng)定期重點(diǎn)檢查是否存在安全區(qū)域之間旁路聯(lián)通或短路連接問(wèn)題、正向安全隔離裝置的版本問(wèn)題、系統(tǒng)弱口令問(wèn)題、系統(tǒng)補(bǔ)丁修補(bǔ)問(wèn)題、遠(yuǎn)程維護(hù)問(wèn)題等。4.6重要時(shí)期為確保二次系統(tǒng)安全運(yùn)行,禁止通過(guò)公網(wǎng)VPN和撥號(hào)訪(fǎng)問(wèn)對(duì)生產(chǎn)控制大區(qū)進(jìn)行遠(yuǎn)方維護(hù),落實(shí)切斷措施(關(guān)閉調(diào)制解調(diào)器電源、拔掉電話(huà)線(xiàn)、拔掉串口線(xiàn))。4.7本站電力二次系統(tǒng)7、安全防護(hù)主要內(nèi)容 1)控制區(qū)業(yè)務(wù)系統(tǒng):自動(dòng)化遠(yuǎn)方終端裝置;發(fā)電控制功能;無(wú)功電壓控制功能;相量測(cè)量裝置PMU;電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)接入路由器及交換機(jī)等網(wǎng)絡(luò)設(shè)備和系統(tǒng)。2)非控制區(qū)業(yè)務(wù)系統(tǒng):電能質(zhì)量裝置;故障錄波裝置; 3)管理信息大區(qū)業(yè)務(wù)系統(tǒng);調(diào)度一體化管理系統(tǒng);集團(tuán)OA系統(tǒng);火災(zāi)報(bào)警系統(tǒng)。5. 工程實(shí)施的安全管理5.1安全防護(hù)方案的實(shí)施必須嚴(yán)格遵守國(guó)家經(jīng)貿(mào)委30號(hào)令、國(guó)家電監(jiān)會(huì)5號(hào)令以及本文件的有關(guān)規(guī)定。5.2本站二次系統(tǒng)相關(guān)設(shè)備及系統(tǒng)的開(kāi)發(fā)單位、供應(yīng)商必須以合同條款或保密協(xié)議的方式保證所提供的設(shè)備及系統(tǒng)符合電力二次系統(tǒng)安全防護(hù)規(guī)定的要求,并在設(shè)備及系統(tǒng)的質(zhì)保期內(nèi)對(duì)此負(fù)責(zé)。5.3本站電力二次系統(tǒng)8、各相關(guān)設(shè)備及系統(tǒng)的供應(yīng)商必須承諾;所提供的設(shè)備及系統(tǒng)中不包含任何安全隱患,并承擔(dān)由此引發(fā)的連帶責(zé)任,終生有效。5.4本站二次系統(tǒng)相關(guān)設(shè)備及系統(tǒng)的工程實(shí)施單位,必須具備相應(yīng)的資質(zhì)。5.5本站二次系統(tǒng)工程的設(shè)計(jì)必須符合國(guó)家、行業(yè)的有關(guān)安全防護(hù)法規(guī)、法令、規(guī)定等。5.6本站的二次系統(tǒng)安全防護(hù)實(shí)施方案必須經(jīng)過(guò)其上級(jí)信息安全主管部門(mén)或其所屬上一級(jí)電力調(diào)度機(jī)構(gòu)的審核、批準(zhǔn),完工后必須經(jīng)過(guò)上述機(jī)構(gòu)驗(yàn)收。5.7未經(jīng)履行相關(guān)手續(xù)及非調(diào)度中心安全防護(hù)專(zhuān)責(zé)或授權(quán)人員,任何人、任何單位不得進(jìn)行任何涉及本站電力二次系統(tǒng)安全防護(hù)的操作。6. 設(shè)備和應(yīng)用系統(tǒng)的接入管理6.1本站根據(jù)青海省調(diào)相關(guān)規(guī)定,由省調(diào)度中心負(fù)責(zé)在電力調(diào)9、度數(shù)據(jù)網(wǎng)絡(luò)內(nèi)進(jìn)行設(shè)備、應(yīng)用、服務(wù)的接入工作。6.2本站接入電力調(diào)度數(shù)據(jù)網(wǎng)的技術(shù)方案和安全防護(hù)措施方案須經(jīng)調(diào)度中心核準(zhǔn),并備案。6.3本站在二次系統(tǒng)中接入任何新的應(yīng)用系統(tǒng)或設(shè)備,必須經(jīng)該系統(tǒng)所屬管理機(jī)構(gòu)安全防護(hù)專(zhuān)責(zé)審查批準(zhǔn)后,方可在安全管理人員的監(jiān)管下實(shí)施。6.4加強(qiáng)系統(tǒng)接入的過(guò)程管理,特別是要加強(qiáng)對(duì)站商技術(shù)人員的安全監(jiān)督、安全培訓(xùn)管理,包括對(duì)站商技術(shù)人員的安全培訓(xùn)、安全制度落實(shí)以及站商技術(shù)人員筆記本的安全管理。6.5對(duì)于要接入本站二次系統(tǒng)新的安全防護(hù)裝置要進(jìn)行嚴(yán)格的離線(xiàn)測(cè)試及穩(wěn)定性考研,編寫(xiě)詳細(xì)的接入方案,并填寫(xiě)入深秋報(bào)告經(jīng)過(guò)上級(jí)主管部門(mén)的批準(zhǔn)后方可進(jìn)行實(shí)施。6.6本站應(yīng)加強(qiáng)二次系統(tǒng)現(xiàn)有安全防10、護(hù)體系的變更管理,在進(jìn)行網(wǎng)絡(luò)結(jié)構(gòu)變更前要具有詳細(xì)的變更方案,標(biāo)準(zhǔn)結(jié)構(gòu)變更后符合原系統(tǒng)相關(guān)業(yè)務(wù)的性能要求。填寫(xiě)變更申請(qǐng)報(bào)告,經(jīng)過(guò)本站安全防護(hù)主管部門(mén)的批準(zhǔn)后方可進(jìn)行實(shí)施。6.7對(duì)于本站安全防護(hù)尚未滿(mǎn)足電力二次系統(tǒng)安全防護(hù)總體方案及相關(guān)文件要求的系統(tǒng),必須徹底斷開(kāi)控制系統(tǒng)與管理信息系統(tǒng)及外部網(wǎng)絡(luò)的任何網(wǎng)絡(luò)連接。7. 安全評(píng)估管理7.1本站應(yīng)將二次系統(tǒng)安全評(píng)估納入電力系統(tǒng)安全評(píng)價(jià)體系。7.2安全防護(hù)評(píng)估內(nèi)容包括:風(fēng)險(xiǎn)評(píng)估、漏洞檢查、安全體系的評(píng)估、安全設(shè)備的部署及性能評(píng)估、安全管理措施的評(píng)估等。7.3本站二次系統(tǒng)應(yīng)每2年進(jìn)行一次安全評(píng)估。7.4本站二次系統(tǒng)的新系統(tǒng)在投運(yùn)之前、老系統(tǒng)進(jìn)行安全整改之后或11、進(jìn)行重大改造或升級(jí)后必須精心安全評(píng)估。7.5對(duì)本站生產(chǎn)控制大區(qū)安全評(píng)估的所有記錄、數(shù)據(jù)、結(jié)果等均不容以任何形式帶出本站,按國(guó)家有關(guān)要求做好保密工作。8. 應(yīng)急管理8.1本站應(yīng)建立健全集中統(tǒng)一、堅(jiān)強(qiáng)有力、政令暢通的安全防護(hù)應(yīng)急指揮機(jī)構(gòu)。8.2制定二次系統(tǒng)安全防護(hù)應(yīng)急預(yù)案,內(nèi)容包括突發(fā)事件發(fā)現(xiàn)、應(yīng)急安全隔離措施、事件上報(bào)、安全處理、事件反饋等幾個(gè)方面并定期開(kāi)展演練。8.3發(fā)現(xiàn)本站所轄的二次系統(tǒng)受到攻擊或侵害,特別是電力生產(chǎn)控制大區(qū)出現(xiàn)安全防護(hù)事故、遭到黑客、惡意代碼攻擊破壞時(shí),應(yīng)立即啟動(dòng)應(yīng)急預(yù)案、向調(diào)度中心和信息安全管理部門(mén)報(bào)告,采取妥善措施,防止事件擴(kuò)大,保護(hù)好現(xiàn)場(chǎng),以便進(jìn)行調(diào)查取證和事故分析。12、9. 保密工作9.1強(qiáng)化信息安全和保密意識(shí),對(duì)二次系統(tǒng)專(zhuān)業(yè)安全防護(hù)設(shè)施、調(diào)度數(shù)字證書(shū)、本站的安全防護(hù)方案及實(shí)施情況、調(diào)度數(shù)據(jù)網(wǎng)絡(luò)結(jié)構(gòu)及IP地址等參數(shù)配置、策略設(shè)置、信息安全評(píng)估和安全監(jiān)察的相關(guān)情況、生產(chǎn)控制系統(tǒng)內(nèi)部關(guān)鍵結(jié)構(gòu)及設(shè)置等關(guān)鍵檔案。以及系統(tǒng)調(diào)試、測(cè)試記錄和驗(yàn)收?qǐng)?bào)告等資料要嚴(yán)格進(jìn)行安全管理,切實(shí)做好保密工作。9.2本站二次系統(tǒng)安全防護(hù)的圖紙、資料應(yīng)齊全、準(zhǔn)確,并及時(shí)進(jìn)行更新,保持與實(shí)際相符。9.3凡涉及本站二次系統(tǒng)安全防護(hù)秘密的各種載體(印有保密字體的文件)、二次系統(tǒng)的相關(guān)文件、資料應(yīng)設(shè)立安全防護(hù)檔案專(zhuān)責(zé)人員保管。不得在沒(méi)有保密措施的計(jì)算機(jī)系統(tǒng)中處理、存儲(chǔ)和傳輸,做好廢棄資料的處理,嚴(yán)禁13、隨意丟棄。9.4安全防護(hù)檔案資料未經(jīng)專(zhuān)責(zé)人批準(zhǔn)和記錄,不得復(fù)制和摘抄。9.5員工不準(zhǔn)在媒體上發(fā)表及本站二次系統(tǒng)安全防護(hù)論文或機(jī)密內(nèi)容和信息。10. 附則10.1本管理辦法由2013年7月1日起執(zhí)行。 , R% o. m s( & o( r) d8 H 二次系統(tǒng)安全聯(lián)合防護(hù)應(yīng)急預(yù)案一、目的 為提高電力二次系統(tǒng)的安全防護(hù)水平,保證電力系統(tǒng)的安全穩(wěn)定運(yùn)行,有效防止、控制我站生產(chǎn)大區(qū)二次系統(tǒng)由于遭到黑客、惡意代碼攻擊及其他人為破壞時(shí)造成重大損失及系統(tǒng)癱瘓,縮小故障時(shí)的故障范圍。本著“安全第一,預(yù)防為主”的原則,根據(jù)電力二次系統(tǒng)防護(hù)規(guī)定及電網(wǎng)和電廠(chǎng)計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)安全防護(hù)的規(guī)定,制定二次系統(tǒng)14、安全聯(lián)合防護(hù)應(yīng)急預(yù)案。二、指揮機(jī)構(gòu)職責(zé)及分工指揮機(jī)構(gòu):組長(zhǎng):朱志國(guó)組織成員:王勝?gòu)?qiáng) 郎永杰領(lǐng)導(dǎo)小組人員分工:組長(zhǎng):負(fù)責(zé)事故發(fā)生時(shí)現(xiàn)場(chǎng)總指揮職責(zé),安排組織人員配合地調(diào)及省調(diào)相關(guān)部門(mén)處理事故,防止事故進(jìn)一步擴(kuò)大;負(fù)責(zé)組織對(duì)事故的調(diào)查和向上級(jí)公司匯報(bào)工作,批準(zhǔn)所采取的糾正預(yù)防措施。組織成員:負(fù)責(zé)組織人員根據(jù)實(shí)際情況對(duì)事故做應(yīng)急處理,努力控制、制止事故蔓延,防止因事故擴(kuò)大而造成電網(wǎng)癱瘓或波及其他上網(wǎng)設(shè)備,現(xiàn)場(chǎng)組織人員恢復(fù)故障系統(tǒng),實(shí)時(shí)向組長(zhǎng)報(bào)告故障蔓延情況及控制恢復(fù)情況。做好事故后的調(diào)查報(bào)告及總結(jié)。三、應(yīng)急預(yù)案 假設(shè)我站生產(chǎn)區(qū)二次系統(tǒng)突然出現(xiàn)不明原因故障,現(xiàn)場(chǎng)值長(zhǎng)應(yīng)保持冷靜,現(xiàn)場(chǎng)其他值班人員應(yīng)當(dāng)保持頭15、腦清醒,迅速向上級(jí)領(lǐng)導(dǎo)報(bào)告,并迅速采取以下應(yīng)急措施:1、迅速查找故障原因,判斷故障是外部入侵還是內(nèi)部人為誤操作引起,若是內(nèi)部人為誤操作引起馬上組織恢復(fù)正常工作狀態(tài),并上報(bào)應(yīng)急領(lǐng)導(dǎo)小組。根據(jù)實(shí)際情況通過(guò)應(yīng)急領(lǐng)導(dǎo)小組考慮是否上報(bào)上級(jí)調(diào)度。2、若是確定故障原因是由于外部入侵造成時(shí),應(yīng)及時(shí)與上級(jí)調(diào)度報(bào)告緊急狀態(tài),考慮是否應(yīng)斷開(kāi)網(wǎng)路改用外部通信設(shè)施進(jìn)行系統(tǒng)監(jiān)控,防止擴(kuò)大事故范圍從而引起整個(gè)電網(wǎng)的癱瘓。3、 做好本系統(tǒng)內(nèi)其他設(shè)備的隔離工作,縮小故障范圍,并應(yīng)及時(shí)與周邊的上網(wǎng)設(shè)備進(jìn)行聯(lián)系,請(qǐng)求同時(shí)做好防范工作,并協(xié)助配合對(duì)本系統(tǒng)進(jìn)行監(jiān)控、協(xié)調(diào)與救援幫助。4、必要時(shí)及時(shí)報(bào)警(撥打110),請(qǐng)公安機(jī)關(guān)介入?yún)f(xié)助應(yīng)急救援工作5、 在故障被控制后,對(duì)所管轄的設(shè)備進(jìn)行檢查,并立即組織人員進(jìn)行系統(tǒng)恢復(fù),力爭(zhēng)在最短的時(shí)間內(nèi)把故障消除恢復(fù)正常運(yùn)行。6、做好事后的故障調(diào)查工作,分析、總結(jié)故障原因,在最短的時(shí)間內(nèi)提交防范整改措施,做好整改計(jì)劃并立即實(shí)施。組織加大監(jiān)控力度防止二次攻擊,并做好應(yīng)對(duì)二次攻擊的戰(zhàn)略計(jì)劃。7、及時(shí)將事故的調(diào)查報(bào)告、損失情況、處理結(jié)果上報(bào)給相關(guān)的領(lǐng)導(dǎo)及相關(guān)部門(mén)。. 四、預(yù)防措施1、嚴(yán)格執(zhí)行二次系統(tǒng)安全防護(hù)的各項(xiàng)規(guī)章制度,對(duì)設(shè)備進(jìn)行定期檢查,發(fā)現(xiàn)隱患及時(shí)處理。2、定期組織二次系統(tǒng)安全防護(hù)培訓(xùn),提高員工的防范認(rèn)識(shí),做到防患于未然。* KH/ p7 s% t5 Y/ D
施工其它
上傳時(shí)間:2023-12-20
15份
施工其它
上傳時(shí)間:2023-12-20
9份
建筑結(jié)構(gòu)
上傳時(shí)間:2022-09-14
29份
建筑施工
上傳時(shí)間:2024-11-19
30份
建筑結(jié)構(gòu)
上傳時(shí)間:2024-11-13
17份
建筑結(jié)構(gòu)
上傳時(shí)間:2024-11-14
14份