77范文网 - 专业文章范例文档资料分享平台

电力监控系统安全防护管理规定(2)

来源:网络收集 时间:2020-06-07 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:或QQ: 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

4.2.1.1 负责组织有关人员建立或编制本单位所管辖的电力监控系统安全防护管理规定、实施方案、评估制度及应急预案。

4.2.1.2 经常检查我公司的电力监控系统安全防护的执行情况,定期组织有关人员对电力监控系统进行安全评估;对于存在问题的,提出整改期限。

4.2.1.3 负责组织有关人员对我公司发生的安全事故进行认真分析,并及时向上级主管单位上报安全事故分析报告。

4.2.1.4 全面管理电力监控系统运行工作;掌握电力监控系统的配置情况;熟悉电力监控系统的分布情况;了解电力监控系统的安全情况;定期组织讨论电力监控系统安全情况,协调各专业之间接口安全问题。

4.2.2 成员职责

4.2.2.1 负责本专业应用系统已部署的安全产品的安全策略的设置和调整,对该产品日常运行进行精心的维护。

4.2.2.2 定期对安全产品的日志进行审计。

4.2.2.3 精心观察和分析该系统的安全状况,并及时上报组长、副组长。 4.2.2.4 使用数字证书管理系统进行数字证书的申请,生成、发放和撤消。 4.2.2.5 精心维护数字证书管理系统,保证系统的安全、可靠、稳定运行。 4.2.2.6 精心保护证书管理系统的数字证书,防止遗失。

4.2.2.7 参照国家对涉密设备的有关规定,建立有效的数字证书及密钥管理制度。

4.2.2.8 保护本专业的口令、数字证书、密钥等安全设施;一旦泄露或丢失,应该立即报告,对造成恶劣后果者,要按国家有关规定追究其责任。

4.2.2.9 全面掌握本专业电力监控系统的分区情况、配置情况、硬件设置情况及接口、数据流向等;做好数据备份和日常管理工作。

4.2.2.10 对电力监控系统安全评估的所有评估资料和评估结果,应当按国家有关要求做好保密工作。 5 管理活动的内容与方法 5.1 技术管理

5.1.1 电力监控系统是基于计算机和网络技术的业务系统,应当划分为生产控制大区和管理信息大区。而生产控制大区可以分为控制区(安全区Ⅰ)及非控制区(安全区Ⅱ);管理信息大区内部在不影响生产控制大区安全的前提下,可以根据实际情况来划分安全区。

5.1.2 电力调度数据网应当在专用通道上使用独立的网络设备组网,在物理层面上实现与公司内网和外部公网的安全隔离。电力调度数据网划分为逻辑隔离的实时子网和非实时子网,分别连接控制区和非控制区。

5.1.3 生产控制大区的业务系统在与其终端的纵向联接中使用无线通信网、公司内网和外部公网的虚拟专用网络方式(VPN)等进行通信的,应当设立安全接入区。

3

5.1.4 在生产控制大区与管理信息大区之间必须设置经国家指定部门检测认证的电力专用横向单向安全隔离装置。

5.1.5 生产控制大区内部的安全区之间应当采用具有访问控制功能的设备、防火墙或者相当功能的设施,实现逻辑隔离。

5.1.6 安全接入区与生产控制大区中其他部分的联接处必须设备经国家指定部门检测认证的电力专用横向单向安全隔离装置。

5.1.7 在生产控制大区与广域网的纵向联接处应当设置经国家指定部门检测认证的电力专用纵向加密认证装置或者加密认证网关及相关设施。

5.1.8 安全区边界应当采取必要的安全防护措施,禁止任何穿越生产控制大区和管理信息大区之间边界的通用网络服务。生产控制大区中的业务系统应当具有高安全性和高可靠性,禁止采用安全风险高的通用网络服务功能。

5.1.9 依照电力调度管理体制建立基于公钥技术的分布式电力调度数字证书及安全标签,生产控制大区中的重要业务系统应采用认证加密机制。

5.1.10 电力监控系统在设备选型及配置时,应当禁止选用经国家相关管理部门检测认定并经国家能源局通报存在漏洞和风险的系统及设备;对于已经投入运行的系统和设备,应当按照国家能源局及电力调度机构的要求及时进行整改,同时应当加强相关系统及设备的运行管理和安全防护。生产控制大区中除安全接入区外,应当禁止选用具有无线通信功能的设备。 5.2 安全管理

5.2.1 电力监控系统安全防护是电力安全生产管理体系的有机组成部分。我公司应当按照“谁主管谁负责,谁运营谁负责”的原则,建立健全电力监控系统安全防护管理制度,并将电力监控系统安全防护工作及其信息报送纳入日常安全生产管理体系中,落实分级负责的责任制。

5.2.2 建立健全我公司电力监控系统安全防护实施方案,并经上级专业管理部门和信息安全管理部门以及电力调度机构的审核,方案实施完成后应当由上述机构进行验收。

5.2.3 建立健全我公司电力监控系统安全防护评估制度,采用以自评估为主,检查评估为辅的方式,将电力监控系统安全防护评估纳入机组安全性评价体系中。

5.2.4 建立健全我公司电力监控系统安全的联合防护和应急预案,定期组织应急预案的演练。当遭受网络攻击,生产控制大区的电力监控系统出现异常或者故障时,应当立即向上级电力调度机构以及当地国家能源局配出机构报告,并联合采取紧急防护措施,防止事态扩大,同时应当注意保护现场,以便进行调查取证。 5.3 保密管理

5.3.1 电力监控系统相关设备及系统的开发单位、使用单位及供应商,应当按照国家有关要求做好保密工作,禁止关键技术和设备的扩散。

5.3.2 对生产控制大区安全评估的所有评估资料和评估结果,应当按国家有关要求做好保密工作。 5.4 安全评估管理

4

5.4.1 电力监控系统安全防护评估工作应当常态化、定期进行,确保系统全生命周期安全性。 5.4.2 评估工作形式有四种:自查评估、检查评估、上线安全评估和型式安全评估。各种形式评估均应遵循《电力监控系统安全防护总体方案》及国家等级保护相关要求等规范性文件。 5.4.3 安全评估工作职责

5.4.3.1 编制我公司电力监控系统安全防护自查评估工作计划。 5.4.3.2 参加评估方案等文档的评审工作。 5.4.3.3 依照评估规范实施自查评估。 5.4.3.4 配合上级主管部门检查评估实施工作。 5.4.3.5 依据安全评估结果落实整改方案。 5.4.4 安全评估风险控制

安全评估工作本身也会引入安全风险,必须加强安全评估实施过程中的风险控制。在安全评估工作实施前,应当根据确定的评估范围,对评估过程可能引入的风险进行分析,并制定应对措施。 5.4.4.1 在实施过程中,评估操作必须遵守电力系统的相关操作章程,以防止敏感信息泄露和确保及时处理意外事件。

5.4.4.2 对直接涉及电力生产的电力监控系统的评估工作,尽可能避开电力生产敏感时期。

5.4.4.3 在对关键业务系统评估时,各专业要用备用设备搭建临时模拟测试环境,以保证评估的真实性。 5.4.4.4 对于生产控制大区内的电力监控系统无法搭建模拟环境的情况下,原则不采用评估工具进行评估,应采用人工评估的方式进行。

5.4.4.5 在评估实施中,为防止发生影响系统运行的安全事件,应当根据估计对象的不同采取相应的风险控制手段。 5.5 监督管理

5.5.1 生产部负责制定我公司电力监控系统安全防护相关管理制度和技术规范,并接受上级主管部门或电力调度机构的监督和检查。

5.5.2 对于不符合本规定要求的,相关专业应当在规定的期限内整改,逾期未整改的,由设备管理部按有关规定予以处罚。

5.5.3 对于因违反本规定,造成电力监控系统故障的、发生电力设备事故或造成电力安全事故(事件)的,由公司安全生产部按照事故调查规定进行处理。 6 检查与考核

6.1 检查方法:归口管理部门按本标准条款,定期组织标准执行情况检查。 6.2 考核指标与奖惩办法:按照本标准的条款执行。 6.3 考核部门:生产部。

6.4 考核时间:根据电力监控系统安全防护专项检查的实际时间来确定。

5

百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库电力监控系统安全防护管理规定(2)在线全文阅读。

电力监控系统安全防护管理规定(2).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.77cn.com.cn/wenku/zonghe/1098140.html(转载请注明文章来源)
Copyright © 2008-2022 免费范文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ: 邮箱:tiandhx2@hotmail.com
苏ICP备16052595号-18
× 注册会员免费下载(下载后可以自由复制和排版)
注册会员下载
全站内容免费自由复制
注册会员下载
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: