一、總則
??? 1、為了確保本廠電力監(jiān)控系統(tǒng)及電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的安全,抵御黑客、病毒、惡意代碼等各種形式的惡意破壞和攻擊,特別是抵御集團式的攻擊,防止電力二次系統(tǒng)崩潰和癱瘓,以及由此造成的電力系統(tǒng)事故或,建立山西兆光發(fā)電廠電力二次系統(tǒng)安全防護體系,特此制定本制度。
??? 2、本制度明確了山西兆光發(fā)電廠電力二次系統(tǒng)安全防護的職責與分工、日常運行與管理、技術(shù)管理、工程實施、接入管理、安全評估、應(yīng)急處理、保密工作等內(nèi)容,山西兆光電廠各級部門應(yīng)嚴格遵守。
??? 3、本廠按照“誰主管誰負責,誰經(jīng)營誰負責”的原則,建立電力二次系統(tǒng)安全管理制度,將電力全防護及其信息報送納入日常安全生產(chǎn)管理體系,落實分級負責的責任制。
??? 4、本制度使用于本廠電力二次系統(tǒng)的規(guī)劃設(shè)計、項目審查、工程實施、系統(tǒng)改造、運行管理等。
??? 5、依據(jù)
?? 《電網(wǎng)和電廠計算機監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)安全防護的規(guī)定》(國家經(jīng)貿(mào)委[2002]第30號令);
??? 國家電力監(jiān)管委員會《電力二次系統(tǒng)安全防護規(guī)定》(電監(jiān)會5號令);
國家電監(jiān)會《電力二次系統(tǒng)安全防護總體方案》等6個配套文件(電監(jiān)安全[2006]34號);
二、職責分工
??? 各級相關(guān)部門的安全職責
??? 1、生產(chǎn)技術(shù)部附則建立本廠內(nèi)涉及電力調(diào)度的二次系統(tǒng)安全防護體系并報調(diào)度中心審查。
??? 2、儀電維護部附則本廠內(nèi)涉及電力調(diào)度的二次系統(tǒng)安全防護方案的落實、有關(guān)工程實施工作。
??? 3、發(fā)電部及儀電維護部負責本廠內(nèi)涉及到電力調(diào)度的二次系統(tǒng)安全防護設(shè)施的巡視工作。
??? 4、發(fā)電部及儀電維護部各二次系統(tǒng)安全防護專責人員負責配合調(diào)度中心對涉及及電力調(diào)度的二次系統(tǒng)安全防護進行評估。
??? 5、儀電維護部負責配合調(diào)度中心處理電力二次系統(tǒng)安全防護應(yīng)急事件和日常出現(xiàn)的問題。
??? 6、生產(chǎn)技術(shù)部負責定期向調(diào)度中心報送電力二次系統(tǒng)安全防護情況,并及時上報電力二次系統(tǒng)安全防護出現(xiàn)的異?,F(xiàn)象。
?? 各級相關(guān)人員的安全職責
?? 1、本廠主管安全生產(chǎn)的領(lǐng)導(dǎo)為本廠所管轄二次系統(tǒng)的安全防護第一責任人。
?? 2、本廠所設(shè)置的二次系統(tǒng)安全防護小組或?qū)X熑藛T,負責安全防護設(shè)備及有關(guān)措施的日常巡視和定期檢查、分析工作,發(fā)現(xiàn)二次系統(tǒng)安全隱患的時間要及時進行處理,并按照有關(guān)規(guī)定立即上報。
?? 3、本廠自動化專業(yè)人員負責管理本廠所屬調(diào)度數(shù)據(jù)網(wǎng)絡(luò)設(shè)備、橫向物理隔離裝置、縱向加密認證裝置、防火墻、防病毒軟件等二次系統(tǒng)公共安全防護設(shè)施。
??? 4、二次系統(tǒng)各業(yè)務(wù)系統(tǒng)應(yīng)設(shè)定專責人負責所轄業(yè)務(wù)系統(tǒng)的安全管理。
5、二次系統(tǒng)各業(yè)務(wù)系統(tǒng)的一般工作人員應(yīng)該嚴格遵守各項安全防護管理制度。
三、日常運行與管理
??? 1、本廠電力二次系統(tǒng)安全防護日常巡視檢查應(yīng)納入日常運行工作中。
??? 2、本廠二次系統(tǒng)安全防護及各業(yè)務(wù)系統(tǒng)安全管理專責人員應(yīng)定期巡視、檢查和分析安全防護情況,并形成安全防護巡查分析日志。
??? 3、本廠應(yīng)按照安全防護方案制定相應(yīng)的安全應(yīng)急措施和故障恢復(fù)措施,在日常運行中發(fā)現(xiàn)安全隱患要及時向上一級安全管理部門報告,并做好詳細記錄。
??? 5、本廠應(yīng)設(shè)立專責人負責掛歷本廠或本部門的電力二次系統(tǒng)數(shù)字證書等安全設(shè)施。
??? 6、對已按照病毒防護的系統(tǒng),應(yīng)設(shè)立專責人員跟蹤軟件升級情況及時離線更新病毒特征庫。
??? 7、應(yīng)定期重點檢查是否存在安全區(qū)域之間旁路聯(lián)通或短路連接問題、正向安全隔離裝置的版本問題、系統(tǒng)弱口令問題、系統(tǒng)補丁修補問題、遠程維護問題等。
??? 8、重要時期為確保二次系統(tǒng)安全運行,禁止通過公網(wǎng)VPN和撥號訪問對生產(chǎn)控制大區(qū)進行遠方維護,落實切斷措施(關(guān)閉調(diào)制解調(diào)器電源、拔掉電話線、拔掉串口線)。
四、?技術(shù)管理
??? 1、技術(shù)原則
??? 1)、二次系統(tǒng)安全防護的總體原則為“安全分區(qū),網(wǎng)絡(luò)專用、橫向隔離、縱向認證”。
??? 2)、二次系統(tǒng)安全防護主要針對網(wǎng)絡(luò)系統(tǒng)和基于網(wǎng)絡(luò)的電力生產(chǎn)控制系統(tǒng)。
??? 2、本廠電力二次系統(tǒng)安全防護主要內(nèi)容
??? 1)控制區(qū)業(yè)務(wù)系統(tǒng):自動化遠方終端裝置;調(diào)速系統(tǒng)和發(fā)電控制功能;勵磁系統(tǒng)和無功電壓控制功能;網(wǎng)控系統(tǒng);相量測量裝置PMU;
自動控制裝置PSS、氣門快關(guān);繼電保護裝置及有遠方設(shè)置功能管理終端;華北電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)接入路由器及交換機等網(wǎng)絡(luò)設(shè)備和系統(tǒng)。
??? 2)非控制區(qū)業(yè)務(wù)系統(tǒng):繼電保護無遠方設(shè)置功能管理終端;故障錄波裝置;優(yōu)化調(diào)度管理系統(tǒng)終端;AGC/AVC性能監(jiān)視管理系統(tǒng)終端等。
??? 3)管理信息大區(qū)業(yè)務(wù)系統(tǒng);OMS系統(tǒng)終端。
3、技術(shù)措施管理
??? 1)在二次系統(tǒng)安全防護體系的生產(chǎn)控制區(qū)內(nèi),禁止以各種方式開通與 互聯(lián)網(wǎng)的連接;限制開通撥號功能,對于維護工作必要開通的撥號功能要進行嚴格的管理,列入日常運行管理中,做到隨用隨開,建立嚴格的登記制度。
??? 2)對生產(chǎn)控制區(qū)中的PC機要實施嚴格的網(wǎng)絡(luò)安全管理,再介入前要對其進行防病毒和打補丁措施,做好接入記錄。在網(wǎng)絡(luò)邊界運行的計算機應(yīng)采用經(jīng)過安全加固的Linux或Unix操作系統(tǒng)。
??? 3)對于屬于控制區(qū)、非控制區(qū)但部署在自動化機房以外的終端、工作站,應(yīng)關(guān)閉或拆除主機的軟盤驅(qū)動、光盤驅(qū)動、USB接口、串行口等。
??? 4)所有接入電力二次系統(tǒng)的安全產(chǎn)品,必須通過國家制定機構(gòu)安全檢測證明。
五、工程實施的安全管理
??? 1、安全防護方案的實施必須嚴格遵守國家經(jīng)貿(mào)委30號令、國家電監(jiān)會5號令以及本文件的有關(guān)規(guī)定。
??? 2、本廠二次系統(tǒng)相關(guān)設(shè)備及系統(tǒng)的開發(fā)單位、供應(yīng)商必須以合同條款或保密協(xié)議的方式保證所提供的設(shè)備及系統(tǒng)符合《電力二次系統(tǒng)安全防護規(guī)定》的要求,并在設(shè)備及系統(tǒng)的生命期內(nèi)對此負責。
??? 3、本廠電力二次系統(tǒng)各相關(guān)設(shè)備及系統(tǒng)的供應(yīng)商必須承諾;所提供的設(shè)備及系統(tǒng)中不包含任何安全隱患,并承擔由此引發(fā)的連帶責任,終生有效。
??? 4、本廠二次系統(tǒng)相關(guān)設(shè)備及系統(tǒng)的工程實施單位,必須具備相應(yīng)的資質(zhì)。