1、電力有限公司電力網絡信息系統安全事故應急預案 電力有限公司二一四年 月電力網絡信息系統安全事故應急預案預案編號: - - 版本號: 正文頁數: 附件數: 編制負責人日期審核人日期批準人日期電力有限公司目錄1 總則41.1目的41.2 編制依據41.3適用范圍51.4應急處置工作原則52應急組織與職責52.1應急組織體系52.2職責63 預防與預警93.1 風險監測93.2預警發布與預警行動103.3預警結束114 信息報告115 應急響應125.1響應分級125.2響應程序135.3應急組織體系的響應136應急處置147后期處置167.1后期處置內容167.2保險理賠167.3事故調查167.
2、4應急工作總結與評價168應急保障168.1應急隊伍178.2 應急物資與裝備保障178.3通信與信息178.4經費1710培訓和演練1711附則18附件1中國電力投資集團公司應急管理委員會辦公室相關人員名單和聯系方式20附件2電力有限公司應急管理委員會辦公室值班室及國家、集團公司有關部門聯系方式21附件3 電力有限公司突發事件應急報告程序圖22附件4 電力有限公司應急預案啟動令24附件5電力有限公司應急預案關閉令24附件6 電力有限公司應急預案啟動令25電力有限公司電力網絡信息系統安全事故應急處置預案1 總則1.1目的為了高效、有序的做好電力網絡信息系統事故的應急處置和救援工作,避免或最大限
3、度的減輕電力網絡信息系統安全防護系統故障造成的不良影響,保障電力網絡信息系統的安全,保證全廠安全穩定的運行,特制定本預案。1.2 編制依據法規名稱文號發布單位發布日期中華人民共和國突發事件應對法主席令第69號人大常委2007年生產安全事故應急預案管理辦法安監總局令第17號安監總局2009年電力企業應急預案管理辦法電監安全【2009】61號原國家電監會2009年突發事件應急預案管理辦法國辦發2013101號國務院2013年電力企業專項應急預案編制導則原國家電監會2009年關于做好電力安全信息報送工作的通知辦安全 【2011】74號原國家電監會2011年關于進一步加強四川電力安全信息報送工作的通知
4、川電監【2012】22號原四川電監辦2012年生產安全事故報告和調查處理條例國務院令第493號國務院2007年電力安全事故應急處置和調查處理條例國務院令第599號國務院2011年電網調度管理條例國務院令第115號國務院1993年電力二次系統安全管理若干規定電監安全201119號原國家電監會2011年1.3適用范圍本預案適用于四川公司所屬各單位電力網絡信息系統應急管理工作。1.4應急處置工作原則統一領導、統一指揮、各司其職、整體作戰、發揮優勢2 應急組織與職責2.1 應急組織體系 信息支持小組組長 :所屬單位生技部副主任成員 :公司信息管理人員,所屬單位信息管理人員總指揮: 公司分管生產的副經理
5、現場指揮:公司所屬各單位總經理副總指揮:技術處理小組組長 :所屬單位生技部主任成員 :信息管理、電氣相關人員安全檢查小組組長 :安環部主任成員 :所屬單位安全員2.2 職責 總指揮根據事故的發展和危害程度,發布預案啟動、關閉命令,并從整體和全局指導、監督把握事故的處理,對重要的事項作出決定。 現場指揮現場指揮具體指揮應急處置小組判斷電力網絡信息系統安全事故、采取措施并恢復。安環部主任維持現場秩序,協調解決事故處理中存在的安全問題。生技部主任采取緊急措施切斷事故現場危險源,保護事故現場,組織事故搶修。運行值長和值班員.1 根據事故現象及信號,判斷事故性質,匯報調度并根據調度指令進行操作;.2 在
6、所屬單位總經理未到現場前指揮事故處理;.3 通知生技部主任、生產副總經理、總經理;.4 判斷事故性質,采取緊急措施切斷事故現場危險源,保護事故現場;.5 做好故障設備隔離措施;.6積極參與現場救護。 技術處理小組.1 接到運行通知或獲知事故后迅速趕至現場,在統一指揮下根據二次系統網絡與信息安全事故現象及信號,判斷事故性質;.2 召集技術人員對電力網絡信息系統安全事故進行詳細檢查;.3 積極參與電力網絡信息系統安全事故救護;.4 在運行做好故障設備隔離措施后,完成對故障設備進行檢修;.5 恢復電力網絡信息系統安全事故,通知運行恢復設備隔離和安全措施;.6 通報、匯報安全處理情況,請求解除應急預案
7、。 信息支持小組通報所屬單位信息網絡可能出現的各種安全事件處置工作,協調解決安全事件處置工作中的重大問題等。3 事故類型和危害程度分析3.1事故風險的來源、特性通過危險源辨識和風險評估,在過去的公司生產經營過程中,存在如下安全風險,可能會導致發生電力網絡信息系統安全突發事件。由于自然災害引起的網絡與信息系統安全事故。由于事故災難引起的網絡與信息系統安全事故。由于人為破壞引起的網絡與信息系統安全事故。3.2事故類型、影響范圍及后果自然災害:指地震、臺風、雷電、火災、洪水等。事故災難:指電力中斷、網絡損壞或是軟件、硬件設備故障等。人為破壞:指人為破壞網絡線路、通訊設施,黑客攻擊,病毒攻擊,恐怖襲擊
8、等。3.3事故現象公司集控中心監測網絡數據流量異常波動;3.3.2 網絡中多臺機器中毒,無法正常打開公司主頁、協同辦公、郵件系統等;3.3.3 網絡速度明顯變慢,打開協同辦公、郵件系統等系統的時間超長;3.3.4 多臺機器生產實時數據無法正常獲得,生產實時畫面無法顯示數據;3.3.5 大面積辦公區域無法訪問網關,無法獲取IP地址,網絡連接有大量數據發送或接收;3.3.6 多臺機器出現打開或下載文檔出現控件失敗、保存失敗;3.3.7 未知機器異常接入所屬單位網絡;3.3.8 電能量采集裝置感染病毒,系統異常,產生數據丟失或信息錯誤;3.3.9 主機、輔機控制系統異常死機或資源占用突然升高;遭受黑
9、客及惡意代碼等對繼電保護裝置的攻擊,電網或機組繼電保護裝置無故障原因接受到跳閘指令,造成機組跳閘全廠停電,或變電站設備跳閘對電網無法輸出有功。 4 事件分級按照事件性質、嚴重程度、可控性和影響范圍等因素,電力網絡信息系統安全突發事件一般分為四級級(特別重大)、級(重大)、級(較大)、級(一般),具體情況如下:4.1級:電力網絡信息系統癱瘓和失控造成公司或電廠負有責任的電網事故、公司產生特大嚴重負面影響的突發事件。4.2 級:電力網絡信息系統癱瘓和失控造成或可能造成對外停電的重大設備事故或對公司產生重大負面影響的突發事件。4.3 級:電力網絡信息系統癱瘓和失控造成或可能造成一條集電線路或其中的單
10、臺機組被迫停止運行或對公司產生較大負面影響的突發事件。4.4 級:造成或可能造成電力網絡信息系統主要功能故障的突發事5 預防與預警5.1 風險監測5.1.1 電力網絡應用功能監測安全生產部當值運行人員負責,監測機組控制系統SCADA,SVC控制系統、自動控制裝置、五防系統、電能量采集裝置、繼電保護、故障錄波等運行是否正常,收集事件的類型、發生時間、發生地點、事件的原因、性質、范圍、嚴重程度、事件已經造成的影響和發展趨勢、已采取的控制措施及效果,發現異常立即上報值長。5.1.2 通訊監測安全生產部當值運行人員負責,監視通訊機房內設備運行狀況,收集事件的類型,發生時間、發生地點、事件的原因、性質、
11、范圍、嚴重程度、事件已經造成的影響和發展趨勢、已采取的控制措施及效果,發現異常立即上報值長。5.1.3 信息報告程序風險監測所獲得信息的報告程序:獲得的信息人直接報告值長,值長按匯報程序通知本預案相關人員。 5.2 預警發布與預警行動5.2.1 預警分為四級預警,具體分類如下:級預警:發電廠電力網絡信息系統導致全廠機組一次跳閘。級預警:兩臺及以上機組電力網絡信息系統異常導致機組跳閘。級預警:單臺機組電力網絡信息系統異常導致機組跳閘。級預警:電力網絡信息系統單個或多個功能異常。5.2.2 預警的發布程序和相關要求當發生電力網絡信息系統異常時,發現人應立即匯報值長,值長啟動預警行動,要求記錄異常發
12、生的時間、過程和處理經過。5.2.3 預警發布后的應對程序和措施當運行人員發現電力網絡信息系統異常時,應聯系相關單位詢問相關系統運行狀況,進行初步分析、判斷和處理,必要時向調度申請退出異常的系統功能保證機組的安全運行。運行、檢修人員根據異常情況對可能造成的危害和影響進行分析判斷,查明異常原因進行處理。5.3預警結束5.3.1級結束預警的條件:設備異常原因明確,調度中心同意異常原因和處理方案,系統已恢復正常運行。6.3.2 級結束預警的條件:設備異常原因明確,系統已恢復正常運行。異常的風電機組已恢復正常運行。5.3.3 級結束預警的條件:設備異常原因明確,系統已恢復正常運行。異常的風電機組已恢復
13、正常運行。5.3.4 級結束預警的條件:設備異常原因明確,系統已恢復正常運行。6 信息報告6.1 電力網絡信息系統安全事故發生后,事故單位應立即向集團公司、四川公司和本單位主管部門負責人、事故單位所在地方政府有關部門報告。集團公司值班電話:集團公司生產調度值班電話:四川公司生產調度值班電話:6.2 內部信息報告的方式、要求 內部信息報告方式6.2.1.1 發生電力網絡信息系統安全事故時,值長立即向應急指揮領導小組匯報電力網絡信息系統安全事故、事件的基本情況、設備損壞情況以及故障設備隔離情況。6.2.1.2 事件擴大后,由電廠廠長向上級主管單位派出機構匯報事故信息,最遲不超過1小時 內部信息報告
14、要求6.2.2.1 事件報告要求事件信息準確完整、事件內容描述清晰;事件報告內容主要包括:事件發生時間、事件發生地點、事故性質、先期處理情況等。6.3 向政府部門信息報告報告發生電力網絡信息系統安全事故時,經過公司應急指揮領導小組研究后,向省能源監管辦公室如實匯報電力網絡信息系統安全事故、事件的基本情況、設備損壞情況以及故障設備隔離情況。四川省能源監管辦公室聯系電話:7 應急響應7.1響應分級按照電力網絡安全事故的嚴重程度和影響范圍,應急響應級別分為四級響應。7.1.1 級響應由于電力網絡信息系統癱瘓和失控造成或可能造成公司負有責任的電網事故、特大或對所屬單位產生嚴重負面影響的突發事件。7.1
15、.2 級響應由于電力網絡信息系統癱瘓和失控造成或可能造成全站對外停電的重大設備事故或對所屬單位產生重大負面影響的突發事件。7.1.3 級響應由于電力網絡信息系統癱瘓和失控造成或可能造成整條集電線路所有機組被迫停運或對所屬單位產生較大負面影響的突發事件。7.1.4 級響應造成或可能造成電力網絡信息系統安全事故。7.2應急響應級應急響應由四川公司應急指揮中心決策并由總指揮長或授權的其他主管領導發布應急預案啟動命令,在四川公司應急機構的統一指揮下,調配公司內一切資源進行事故搶險和應急處理。 級應急響應由所屬單位應急救援指揮部決策并由所屬單位總經理或授權的所屬單位其他主管領導發布應急預案啟動命令。四川
16、公司調配公司內部其他資源協助所屬單位應急救援和應急處理。 級應急響應由電站現場應急指揮部指揮長直接啟動本預案,并報告公司應急救援指揮部。 級應急響應由電站現場應急指揮部指揮長直接啟動本預案,并報告公司應急救援指揮部。7.3 應急組織體系的響應7.3.1 公司應急救援指揮部辦公室的響應7.3.1.1 開通與現場應急指揮部的通信聯系,跟蹤了解事態發展情況;7.3.1.2 根據應急救援指揮部的決定通知相關應急救援隊伍隨時待命,為應急救援提供支持;7.3.1.3 經應急救援指揮部批準發布生產安全事故應急預警、應急響應、搶險救援等信息。 電站現場應急指揮部的響應7.3.2.1 指揮部成員到位,了解事故情
17、況,評估事故發展態勢,啟動電力網絡信息系統安全事故預警,通知相關應急救援人員做好響應應急準備,組織現場先期處置;7.3.2.2 根據事故情況,啟動級應急響應;7.3.2.3 根據事故處理需要,成立應急工作組,指定負責人,明確相關職責;7.3.2.4 指揮、協調可調動的應急救援資源,開展現場應急救援行動;7.3.2.5 及時向公司應急救援指揮部報告應急救援行動的進展情況,同時做好應急響應信息報送工作。8 應急處置8.1 電力網絡信息系統安全事故發生后,當值值長組織運行人員檢查設備,并向調度或其他電廠了解電網設備運行情況。8.2 確認電廠遭受黑客及惡意代碼等對繼電保護裝置的攻擊時,當值值長向調度申
18、請斷開調度數據網所有業務。8.3 調度下令后,開始執行斷網措施。(特殊情況下,值長可在調度不允許的情況下自行斷網)8.4下令給通訊值班員,斷開縱向加密的電源。8.5當值值長下令運行人員,斷開繼電保護故障信息遠傳裝置的電源。8.6 通知技術人員分析事故原因。針對現場可能發生的人身、電網、設備、火災等具體情況,可參照其他處置預案執行。8.7 當遭受黑客及惡意代碼等對繼電保護裝置的攻擊,電網或機組繼電保護裝置無故障原因接受到跳閘指令,造成機組跳閘全廠停電,或變電站設備跳閘對電網無法輸出有功時,值長應當將事故情況向調度實時報告,同時立即將事故情況向公司主要負責人、相關部門主要負責人進行匯報,并根據現場
19、情況啟動發電廠全廠停電事故應急預案,檢查有無人員傷亡和設備損壞情況。 8.8 當發現計算機監控系統上有遠程登錄訪問時,對遠程用戶的身份與權限進行認證,并對其操作進行安全審計。8.9 當部署在安全區、之間的防火墻及其隔離設備不起作用時,繼電保護人員監視數據的傳輸情況,觀察數據的流向,保證文件的機密性和完整性,并審查訪問控制規則是否有效,比較近期運行日志,監視系統內任何產生的行為進行審計。8.10應急結束預案的終止時間由現場工作小組根據現場的實際進展情況,在與有關單位協調后報領導協調小組決定。9 后期處置9.1后期處置內容各單位生產人員在公共系統發生故障后,在人生安全不受危害的情況下要堅守本職崗位
20、,使生產、生活秩序正常運行。9.2保險理賠財務部負責核算救災發生的費用及后期保險和理賠等工作。9.3事故調查9.3.1按照國家法律法規、法規規定組成事故調查組進行事故調查。事故調查堅持實事求是、尊重科學的原則,客觀、公正、準確及時地查清事故原因、發生經過、恢復情況、事故損失、事故責任等,提出防范措施和事故責任處理意見。9.3.2組織或聘請有關專家對事件應急處置過程進行評估,并形成評估報告。評估內容的報告應包括:事故發生的經過、現場調查結果;事故發生的主要原因分析、責任認定等結論性意見;事故處理結果或初步處理意見;事故的經驗教訓、存在的問題與困難;改進工作的建議和應對措施等。9.4應急工作總結與
21、評價設備故障所涉及的相關單位應及時總結應急處置工作的經驗和教訓,對故障所做的技術分析以及各單位采取的整改措施開展技術交流,進一步完善和改進突發事件的應急處置、應急救援、事故搶修等的保障體系,提高整體應急處置能力。10 應急保障10.1應急隊伍按照一專多能的要求,建立電力網絡信息安全應急救援隊伍,由安全生產部負責組建,經理工作部、財務經營部、規劃發展部和維護單位相互配合。選擇技術水平較高、熟悉現場設備系統、具有相關作業資質、管理協調能力較強、服務能力較強的人員,必要時能夠有效調動生產廠家等保障力量,進行技術支援。10.2 應急物資與裝備保障公司根據近三年網絡信息系統安全防治工作所需經費情況,將本
22、年度災害應急經費納入公司安全預算,購買相應的應急設施。建立應急物資儲備制度,保證技術裝備的及時更新,以確保災害應急工作的順利進行。10.3通信與信息建立包括公司領導及各部門領導、專業負責人和電網調度等人員在內的通訊錄,并保證主管以上崗位人員手機24小時聯系暢通。事故情況下直接撥打值長電話,值長按匯報程序,通知本方案組相關人員。10.4經費財務部按照規定標準提取,在成本中列支,專門用于完善和改進企業應急救援體系建設、監控設備定期檢測、應急救援物資采購、應急救援演習和應急人員培訓等。保障應急狀態時生產經營單位應急經費的及時到位。11 培訓和演練11.1為確保突發事件發生時相關人員能及時、正確應對,
23、應加強員工教育,提高員工對危及事件的認識、分析、判斷、處理的能力,力求險情發生后在預案實施過程中各級人員各盡其責,迅速投入到搶險工作中去,從而有效預防和減小影響和損失。 11.2 應急領導小組、專業應急小組人員熟悉本預案內容,每年組織相關部門的員工對本預案進行學習。11.3 演練要求:每年組織一次演練,按照應急預案要求,根據實際情況進行模擬,由總指揮布置、安全生產部組織,各相關部門具體實施。應急預案的演練過程要進行跟蹤,并對演練過程和效果進行真實詳細的記錄,以確定應急預案的實施過程是否符合經濟性、合理性和可操作性。12 附則12.1 四川公司應急管理委員會辦公室負責本預案的制定與修訂。公司各下
24、屬電站應根據本單位生產經營實際,編制本單位電力網絡信息系統安全事故應急處置預案(或處置方案),并按規定報公司應急指揮部備案。12.2 本預案由四川公司應急管理委員會辦公室解釋。12.3 本預案自發布之日起正式實施。附件:1 . 電力有限公司應急管理委員會辦公室人員名單和聯系方式2電力有限公司應急管理委員會辦公室值班室及國家、集團公司有關部門聯系方式3. 電力有限公司突發事件應急報告程序圖 4四川公司電力網絡信息系統安全事故處置報告單5. 電力有限公司應急預案啟動令6電力有限公司應急預案關閉令附件1中國電力投資集團公司應急管理委員會辦公室相關人員名單和聯系方式四川公司和所屬各單位辦公室電話手機號
25、碼單位姓名電力有限公司應急管理委員會辦公室主任蘭福軍電力有限公司應急管理委員會辦公室副主任宋永杰電力有限公司應急管理委員會辦公室副主任童 毅電力有限公司應急管理委員會辦公室副主任趙常明附件2 電力有限公司應急管理委員會辦公室值班室及國家、集團公司有關部門聯系方式電力有限公司應急管理委員會辦公室值班室聯系方式中國電力投資集團公司應急值班室和有關部門聯系方式國家、地方有關部門應急聯系方式四川省能源監管辦傳真附件3 電力有限公司突發事件應急報告程序圖終止四川公司應急管理委員會辦公室相關部門核實四川公司應急值班室事發企業否啟動應預案附件4四川公司電力網絡信息系統安全事故應急處置報告單事發單位事發時間年
26、 月 日 時 分事發地點省 市 縣 鄉 事件類型自然災害( ) 事故災難( ) 公共衛生( ) 社會安全( ) 事前狀態事件過程報告時事件造成的后果和影響人員傷亡受影響的人數、影響的情況和范圍設備設施損害生態環境破壞其他影響時間原因初步分析已經實施或正在采取的應急處置措施時間發展趨勢判斷應急指揮機構人員和聯系方式應急職務姓名聯系電話移動電話聯系人現場負責人信息報送情況本單位領導( ) 上級單位( ) 政府部門( )報告人有關信息姓名電話傳真移動電話電子信箱報告單位報告時間附件5 電力有限公司應急預案啟動令電力有限公司應急預案啟動令經核實, 發生四川公司 級突發事件,令即刻起啟動電力有限公司 應急預案。簽發人: 年 月 日 時 分附件7電力有限公司應急預案關閉令附件6 電力有限公司應急預案啟動令電力有限公司應急預案關閉令經核實, 突發事件應急處置達到終止條件,即刻起關閉電力有限公司 應急預案。簽發人: 年 月 日 時 分