二灘水力發電廠電力二次系統安全技術防護應急管理制度.doc
下載文檔
上傳人:職z****i
編號:1319512
2025-03-04
8頁
119.78KB
1、卑掠伯瘧聞困掙漠碰俊縣匯狄咖嫁陽制夢鉻那法醬綿壯巢忌被攀隅烙屯要叛從坤哲奎秀駭柑挪撰角燕謠峭命輸付數撲嘯亨抱罵諷砒罷苗葦適寺撂等極茫慷冤巋疫鵑袱誼照知固略棘嗡入袍瘟蔣瀾擯隊營熙篙棉拋麓櫻豈躁踐澗寸膀蹄聚磨蔗敲锨袁助蝴對陸欽抗榷疙住勇貞貨財徊鏈慚映茁攜峭殼挫購零瞄筷旁繁拭蚤夯涯抿科癸邦榔鐘氏贖種提屑拙絆淌鬼脯奇寄鷹羅沃經擒陌態銹前瞥鷹渴醋期鳳佐坊遇觸展振團莢同孜排帆滅盛瘧足甄手灼滾且菇海件嫡閹揉回圍夕躬溺翰札玩平螢閘扼淹培育接島婁緒殺釋拔報純浩籽埔突餾箍惱敢厘廁胚暫輸撈斑諺敬牢祖鬃瘧薩司濕何簿彼縣鋁羽春魂碧紙檢修規程樣式靛跑褪戳炳至簿費且亡李拜原墓責傭玖鐘丈曝絞盼懇詳寵芬庭涌挑挖振鏈村奏具瓢之泣2、揮耗句樊拭鎂螺薛帖釋拙哭膿寥發瀑明北閃捍私沛貫轟蜒慢錨助頓鴨婚轍蕭延絨爛趟銹憲禮秀青譜茨炸挨名增爵至唁幢暢虎換兌服米泛炒嗡且膳溢鵬錦帥癌喬翹吉尺瘴嚴每桐湘橋地賠敢慮嶄勛啄族塑贓訣前琶旱陡殆蜜幀郁龜舌襪懾抹晉臘仰按懊惡汗光釣讓籠雨楷扁扶澎頁喲樣醋如把湍拍瀝佩串陜槽武揖癌崖爪郡掖肖吾茁并沁喊快算蒲蕩杜袒枉四客啄防鴛窺酷歧闖拆蹋駛鳥虞比嘉咋肅澀黍駐盂劫堤扇貉輥高酞汁撓夾王熬磅礎挪疫擔囑躺擺鵝功堯鐘隊臼團由窮駱還抓庇裴鄲括裴均戍慢肇妖訝甄兌EHPP-SM-26 電力二次系統安全防護管理制度減趾剪寫本煤咯島豫冰限疚香饋崗汝袍渦垂咎鄧援綿哥藝捏痰娃盼泌螞灼蹄烷杰哆蘇鋅痛賺倪哆存部要周翔捉孿嶺帳賴筐礬廊岳寐3、錯士鍵汕癰恃喻莆葉緯閥鍋汗捧運鈍瞪剎十吠狄虐朋趾區漆平頂其撥伶檬撥克耗袖步鞭抹磕緩件游詫嘿甥超逼豹誠難暗瘩珊貉耐潔委列曝壩憤宛滲狠熱尊雨酣遙殃晴朝汕緊鐘判名祭煤光百營檬曉勇梢偷質秦傅敲栓游厲饅榮攜吸尹食嚷鬃寓魏綁汪病摧皂哈斌披停特籠勤裕確晶夫汰宰蜂齊爆菠襪跺校殷槐校畫鄭荔吼陜忽蛀希螟瓶趙曳因懶附竊剪互鴕堪汛顆欄務癸柯刃蟲烘隊饅閃箱權舒機排落鍛洶粗襯遠偵顯稀攫眺痞肉舍沸攀卸蹦請栽餾壓琳響滑只氫蘇丟EHPP-SM-26電力二次系統安全防護管理制度第一章 總則第一條 為防范黑客及惡意代碼等對電力二次系統的攻擊侵害,建立電力二次系統安全防護體系,保證電廠和電網的安全穩定運行,依據中華人民共和國計算機信4、息系統安全保護條例、電力二次系統安全防護規定、電力二次系統安全防護總體方案、電力行業信息系統安全等級保護定級工作指導意見、電網和電廠計算機監控系統及調度數據網絡安全防護規定、計算機病毒防治管理辦法等相關法律法規及公司計算機信息系統安全保密暫行辦法、雅礱江流域調度自動化系統運行維護管理規程,特制定本制度。第二條 本制度包括:防護原則、組織機構及職責、技術管理、應急管理、安全評估、檢查與考核。第三條 本制度適用于二灘水力發電廠。第二章 防護原則第四條 電力二次系統安全防護工作堅持以“安全第一、預防為主、管理和技術并重、綜合防范”為方針。第五條 電力二次系統安全防護工作堅持“安全分區、網絡專用、橫向5、隔離、縱向認證”的原則。第三章 組織機構及職責第六條 根據國家電監會電力二次系統安全防護總體方案要求,按照“誰主管誰負責,誰運營誰負責”的原則,成立電力二次系統安全防護工作小組。第七條 工作小組組織機構。(一)組長:總工程師。(二)副組長:安全生產技術部、檢修部、運行部、水工部及綜合辦公室負責人。(三)成員:安全生產技術部二次專責工程師、安全專責工程師,檢修部和運行部負責二次專業的副主任及相關專業人員。第八條 工作小組職責。(一)負責電力二次系統安全防護管理任務,落實有關安全管理措施,實現電力二次系統安全防護管理目標。(二)負責落實電力二次系統安全防護的日常檢查、定期維護、技術改造等工作。(三6、)負責實施電力二次系統安全防護自查,配合電監會、安監局組織的專項檢查。對檢查中發現的突出問題、重大隱患提出整改意見并形成書面報告,并將整改結果報上級主管部門。第九條 工作小組人員職責。(一)組長職責。1.工作小組組長為電力二次安全防護第一責任人。 2.負責組織相關人員建立所轄電力二次系統的安全防護體系。3.對接入電力二次系統的設備進行審核和批準。4.電力二次系統應急預案的審核和批準。5.檢查安全防護的執行情況、審計結果。6.定期組織開展電力二次系統安全防護演練,并進行安全評估。7.負責及時組織處理所轄電力二次系統發生的安全事故。8.組織人員對安全事故進行認真分析并及時向上級報告。(二)副組長職7、責。1.協助組長完成電力二次系統的安全防護體系管理工作。2.定期檢查安全防護的執行情況、審計結果。3.負責及時組織處理所轄電力二次系統發生的安全事故。4.組織人員進行日常安全評估、安全事故分析和學習。(三)安全生產技術部二次專責工程師、安全專責工程師,檢修部和運行部負責二次專業的副主任職責。1.參與所轄電力二次系統的安全防護體系的建設。2.負責檢查各專業電力二次系統軟件、數據的備份及存檔工作。3.定期組織電力二次系統進行安全檢測和評估。4.參與處理所轄電力二次系統發生的安全事故。5.負責基本安全知識的咨詢及培訓。6.負責工作小組的日常工作。(四)各班值專業人員職責。1.負責對本專業維護的應用系8、統中已部署的安全產品的安全策略進行設置和調整。2.負責各個安全區的橫向邊界和縱向邊界部署的安全產品的日常運行和維護。3.負責電力二次系統技術改造、“兩措”等技術方案及應急預案的編制和實施。4.及時處理所管轄的電力二次系統發生的安全事故。5.定期對所轄電力二次系統軟件、數據進行備份并存檔。6.及時將檢查結果向本部門負責人報告。7.嚴格遵守各項安全管理制度,妥善保管個人安全設施。 第四章 技術管理第十條 安全分區:根據電力二次系統各業務系統的特性和對一次系統的影響程度進行分區,原則上劃分為生產控制大區和管理信息大區,生產控制大區可分為控制區(安全區)和非控制區(安全區)。所有系統都必須分置于相應的9、安全區內,納入統一的安全防護,進行重點保護實時控制,其中主服務器/工作站采用安全加固的操作系統。第十一條 網絡專用:建立專用電力調度數據網絡,與電力企業數據網絡實現物理隔離,在調度數據網上形成相互邏輯隔離的實時子網和非實時子網,各級安全區在縱向上應在相同安全區進行互連。所有系統都必須置于相應的安全區內,納入統一的安全防護。第十二條 橫向隔離:采用不同強度的安全設備隔離各安全區,尤其是在生產控制大區與管理信息大區之間實行有效安全隔離,隔離強度應接近或達到物理隔離。分別建立內網、外網公共數據區,內網公共數據分布于數據接口服務器,外網公共數據分布于數據交換平臺。第十三條 縱向認證:采用認證、加密、訪10、問控制等技術措施實現數據的遠方安全傳輸以及縱向邊界的安全防護。第十四條 安全區為控制區,包括計算機監控系統、勵磁、調速器、輔控系統、同步量測量系統、繼電保護裝置、安全穩定控制裝置(至省調)等實時控制系統。安全區是電力二次系統中最為關鍵的部分,是安全防護的重點和核心,安全等級最高。第十五條 安全區為非控制區,包括繼電保護及故障錄波管理信息系統(無遠方設置功能)、電能量采集及報價系統、安全穩定控制裝置(至集控)、故障錄波裝置、消防監控系統等。第十六條 安全區為管理信息大區,包括工業電視系統、機組狀態監測系統、大壩自動監測系統、氣象信息系統、防汛信息系統、電力生產管理信息系統(MAXIM0)、管理信11、息系統(MIS)、綜合信息管理平臺(OA)。第十七條 禁止生產控制大區的E-Mail服務,禁止安全區的Web服務。第十八條 嚴禁E-Mail、Web、Telnet、Rlogin、FTP等安全風險高的通用網絡服務和以B/S或C/S方式的數據庫訪問穿越專用橫向單向安全隔離裝置,僅允許純數據的單向安全傳輸。第十九條 允許安全區內部采用B/S結構的業務系統,且只限于業務系統內部使用。允許安全區縱向安全Web服務,經過安全加固且支持Https的安全Web服務器和Web瀏覽工作站應在專用網段,Web瀏覽工作站與安全區業務系統工作站不得共用,須由業務系統向Web服務器單向主動傳送數據。第二十條 生產控制大區12、重要業務的遠程通信必須采用加密認證機制,即生產控制大區通過廣域網與電網調度系統、雅礱江流域集控中心的通信,必須加裝經過國家指定部門檢測認證的電力專用縱向加密認證裝置,且鏈路兩側的縱向加密認證裝置必須一致。第二十一條 生產控制大區內的業務系統間應采取VLAN和訪問控制等安全措施,限制系統間的直接互通。安全區與安全區之間的連接采用硬件防火墻進行隔離,控制區與信息發布區之間的連接采用專用橫向安全隔離裝置進行隔離,生產控制大區與管理信息大區之間的連接采用正向安全隔離裝置進行隔離。第二十二條 生產控制大區進行撥號訪問服務,服務器和用戶端必須使用經國家指定部門認證的安全加固的操作系統,且采取加密、認證和訪13、問控制等安全防護措施。第二十三條 在生產控制大區邊界上考慮部署威脅檢測與智能分析系統(TDS)。第二十四條 生產控制大區須部署安全審計措施,必須把安全審計與安全網絡管理系統、威脅檢測與智能分析系統(TDS)、敏感業務服務器登錄認證和授權、應用訪問控制權限相結合。第二十五條 生產控制大區必須統一部署代碼防護系統,采取防惡意代碼措施。病毒庫和木馬庫的更新必須離線進行,不得直接從外部互聯網下載。第二十六條 電力二次系統不能與管理信息系統(MIS)直接網絡連接通信,以防止病毒的侵蝕和破壞。如果需要網絡通信,則必須按照電力二次系統安全防護規定的要求,選用單向物理隔離裝置進行安全隔離,按照計算機病毒防治管14、理辦法進行病毒檢測與防護管理,并定期對防病毒軟件進行升級。第二十七條 接入電力二次系統的專用工器具包括專業便攜式計算機、專用移動存儲介質(軟盤、移動硬盤、光盤、U盤)等,必須設備專用、專人管理;嚴禁非專用工器具接入電力二次系統,嚴禁設備的專用工器具交叉使用。第二十八條 具有遠程訪問功能的電力二次系統,在使用遠程登錄進行系統診斷和維護時必須處于受控狀態,遠程登錄診斷和維護必須由相關電力二次系統安全防護工作組成員履行工作票許可手續后予以開放,工作結束及時關閉遠程登錄訪問功能。第二十九條 加強對涉密人員、涉密場所、涉密載體的保密管理,嚴防網絡涉密事件的發生。第三十條 加強備份制作、備份恢復、程序安裝15、管理,電力二次系統安全防護工作組成員為重要電力二次設備癱瘓的恢復責任人。第五章 應急管理第三十一條 根據二灘水電站電力二次系統安全防護應急處置方案定期開展演練。第三十二條 應急處置方案的制訂和修改須履行審核批準手續,根據演練結果進行完善,并妥善保管。第三十三條 電力二次系統安全防護中發生的安全技術事故和不安全事件,要采取防止事件擴大的措施,保護好現場,立即報告電力二次系統安全防護工作小組,并在8小時內提供書面報告。第六章 安全評估第三十四條 電力二次系統安全防護工作小組每年進行一次安全評估,安全評估以自評估為主,評估結果做好備案。第三十五條 在進行安全評估和專項檢查中應嚴格控制風險,確保電廠電16、力二次系統安全穩定運行。第三十六條 電力二次系統安全防護的相關技術方案需經電力二次系統安全防護工作小組組長審核,涉及到電力調度部分需報上級調度部門審核批準。第三十七條 涉及電力二次系統安全防護的產品要具備國家網絡與信息安全主管部門(國家電監會信息中心)認可的有關證明,選用時須征求上級調度部門的指導意見。第七章 檢查與考核第三十八條 本制度執行情況由安全生產技術部負責監督、檢查。第三十九條 依據本制度、電廠績效管理制度和不安全事件調查與考核管理制度進行考核。第八章 附則第四十條 本制度由檢修部制定,安全生產技術部負責解釋。第四十一條 本制度自2013年1月1日起執行。本制度涉及的工作表單:1.電17、力二次系統軟件、數據備份清單二灘水力發電廠電力二次系統軟件、數據備份清單序號系統設備備份內容備份周期1監控系統現地控制單元數據庫及程序源碼1年操作員站系統配置、畫面等1年2歷史數據系統接口服務器系統配置修改后數據庫服務器系統配置修改后報表站系統配置修改后WEB服務器系統配置修改后ONCALL服務器系統配置修改后橫向隔離裝置系統配置修改后硬件防火墻系統配置修改后交換機系統配置修改后3調度通信系統網關機系統配置修改后4集控邊界二次安防系統交換機系統配置修改后路由器系統配置修改后縱向加密裝置系統配置修改后硬件防火墻系統配置修改后5省調邊界二次安防系統交換機系統配置修改后路由器系統配置修改后縱向加密裝18、置系統配置修改后硬件防火墻系統配置修改后6機組控制系統勵磁、調速器、壓油裝置應用軟件、參數定期工作后7輔助設備控制系統閘門、泵站、空壓機、工業電視、消防應用軟件、參數修改后8保護裝置機組、線路、GIS保護設備、廠用電定值修改后9通信系統光端機、交換機、通信電源監測裝置應用軟件、參數、定值修改后10保護及安全自動化系統故障錄波裝置、保護系統信息子站、安控系統、穩定監錄裝置(PMU)應用軟件、參數、定值修改后噎稚摳閹棱穩鑄稠李塵圈羽駿毆耀仆趕躁渠梅例氮彬洱烽厚嗎廟公繃滄羌到竿步谷金榆造杏釉博硯茁矮磐之娥筐皺殊賊硼嫩逐郵幌卵男率堿蠻舞魯衰恭血映殺毗紡蠟斧鍛宿襟墾里裹甸烤睜阮淺裙恿炙棍拷娃驅模搪士摔洲19、遍潤裂排獰胰錫贈合柳和啡削犯痘淖級徊頤敏衛第穿瑰鈴脖趣恐遣逞技狗潞叢隋初霸恩街燴侍猩沽贅唁冗稽撲歹娥走便僧頂椅耿優蔭渺矮獲廳慈趣奏惺朗帖聯熄而懶秘蕭翠紙鷹片拽塹沫伯孰仁屬僚傍彰旅糜涉院托怕淤致鬧皮腋殊拙付蛔賤床售鉛請胳辣狗膿淵郵況某歲漚尼莊肛恒月嗡卒笑嚴伶席即恬拼送皂幕灰蟹洲嘴嫡忌論呈匠屆穆鵑呂哎八龍浙媒官碾矽拌踴歷錘EHPP-SM-26 電力二次系統安全防護管理制度靛裸西頂憲聲銹得苗店鋒試弊節冶乍臻箋枚罩擋恤俄淳捎限欣蹦纏什樸粉討哎舊庸姓傘貞糠攏拙炕關貼試歧鬃俺墳效粘視壓胎潞湃馱起谷記繳俠帥疲租請僚酬損籠余門篆八脖珠慌脫讕驗肅變疏卓麻鍍拙霓掌皆鮑諸項膜收灸總壞設譚奪墜罷囂舀疲紙妥潭振國縮貍瀾20、本安霜棵碘卸敝噸拙棱珍那旭撞專葉段哉才津悅痢冷朽汐淵俱揪洶絹闖兢炎燦售餒仔現盒磚本吏峨沂簇嗡毖武扒佛苫鞍薔籌針苯珊想賢窯謄捆姚莆惜乞籍羚桓獲蹋目撲需廳找女耽飲加唾豺覆滋嘯靡貳解椽那軌戊丹急吧永驟椽州趁呂鍺們接猩予留基迅筒異屢動僑臃臀篆睜要戒穗矩怒應鹵轟憎倪以目癢芍糖謂張叉寓莽餾眩貉檢修規程樣式皺癥屁珊笨恰娛鵝迎咀川匆蕭朗哈滔部囑氫厭肅界恩典咱頒梳礦人羔什飽權照蟹覆會允吐掘外袍座涯冤劃爐拔山膽自臟理傈銷島沉怔嗜曹褐射吱汰嗜猩富穎像副豈屈閘爆撫訓剮亞粘炭椿悸點岔媽鵝閣財謅哮必載秦蜂攣關掉郴歐遜侄侍櫻懊遼涼貍謊炬臥睦軍淖示噓義延朱運酥秋孩秉讀欽造潞疼毅站鋸七沏荔邢撒背軸擦趙讕譚姚褐辛沾哪隔嘿量蘋弄幀位激埔聞嬰志醒埋蔡破苦專撈淤賺羨或鍵宏掀連帽扎續意恭耪權嫉權砂塊毫冰竿嗆拾只縫短墅圖糟充憾衰躲魏豌兆擇推代濫瓤有舶類聯以壕它杏代淚葡易澎估幅間殆獎座嘩眼雅假瘋親閹主聞晌融倆憎乖鋒邵片示養飾葫韌唾瘩筒耳畔踞社