已阅读5页,还剩41页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
新能源电站二次系统安全防护 管理指导手册 2016 年 4 月 一 一 编制目的 为指导青海新能源发电公司做好电力二次系统安全防 护工作 保障青海电网二次系统网络安全 提高抵御黑客 病毒 恶意代码等各种形式的恶意破坏和攻击 特别是抵 御集团式攻击的能力 防止电力二次系统崩溃和瘫痪及由 此造成的电力系统事故 依据 电力监控系统安全防护规 定 发改委 14 号令 相关规定要求 特编制本指导手册 二 二 组织体系 新能源发电公司电力二次系统安全防护应按照 谁主 管谁负责 谁运营谁负责 的原则 建立电力二次系统安 全防护组织体系 明确人员职责 将电力二次系统安全防 护及其信息报送纳入日常安全生产管理体系 新能源发电 公司组织体系设置如下图 公司二次安防 专 兼 职 xx电站二次安 防专 兼 职 电站运行人员 xx电站二次安 防专 兼 职 电站运行人员 各岗位角色对应业务如下表 序号序号公司二次安防专 兼 责公司二次安防专 兼 责电站二次安防专 兼 责电站二次安防专 兼 责电站运行人员电站运行人员 1 负责执行和贯彻国家 电力 行业和上级颁布的有关电力 二次系统安全防护的标准 负责执行和贯彻国家 电力 行业和上级颁布的有关电力 二次系统安全防护的标准 负责执行和贯彻国家 电力行业和 上级颁布的有关电力二次系统安全 防护的标准 2 制定发电公司调度数据网 安全防护设备运维管理有关 标准和配套制度 执行发电公司调度数据网 安全防护设备运维管理有关 标准和配套制度 执行发电公司调度数据网 安全防 护设备运维管理有关标准和配套制 度 3 指导公司系统内二次系统升 级改造工作 组织开展站内二次系统升级 及改造工作 配合站内二次安防专责开展二次系 统升级及改造工作 4 审核公司系统内二次系统安 全防护技术改造方案 编制电站二次系统安全防护 技术改造方案 参与编制电站二次系统安全防护技 术改造方案 5 监督检查公司系统内二次系 统安全防护工作 确保二次 系统安全防护工作实施落实 根据公司二次系统安全防护 工作 落实实施电站二次系 统安全防护工作 根据公司二次系统安全防护工作 落实实施电站二次系统安全防护工 作 6 负责组织新能源发电公司二 次安防培训工作 参加新能源发电公司组织的 二次安防培训 负责站内二 次安防培训工作 参加新能源发电公司及电站组织的 二次安全防护培训工作 7 参加调度机构组织的电力二 次系统网络信息安全防护培 训 参加调度机构组织的电力二 次系统网络信息安全防护培 训 参加调度机构组织的电力二次系统 网络信息安全防护培训 8 参加新改扩建电站二次系统 工程自验收和电网公司组织 的并网验收 参加新改扩建电站二次系统 工程自验收和电网公司组织 的并网验收 参加新改扩建电站二次系统工程自 验收 9 组织开展公司系统内二次系 统安全防护检查工作 参加公司系统内二次系统安 全防护检查工作 配合开展电力二次系统安全防护各 项检查工作 10 建立公司系统内二次安防设 备台帐 准确掌握电站内二次系统安 放设备的运行状态 建立电 站设备台帐 掌握电站内二次系统安放设备的运 行状态 发现运行故障及时汇报站 内二次安防专责 11 加强电站二次系统实施厂商 的管理 避免因厂商行为导 致的安全防护事件发生 加强电站二次系统实施厂商的管理 避免因厂商行为导致的安全防护事 件发生 12 开展电力二次系统运行设备 日常巡视及维护 发现问题 缺陷及故障隐患及时处理 开展电力二次系统运行设备日常巡 视及维护 发现问题 缺陷及故障 隐患及时向电站二次安防专责汇报 13 向相应调度机构提报电站二 次系统安全防护设备的图纸 和技术资料 14 根据设备运行情况 负责电 站安全防护装置的检修申请 及实施工作 15 参与电站二次系统安全防护 技术改造项目和验收 16 编制电站二次系统安全防护 应急处置方案 及时上报电 站二次系统安全防护事件 参与信息安全事件的调查 提出并落实整改 反措要求 17 按时统计上报电站安全防护 设备的运行信息 备注 公司生产主管领导是公司安全生产第一责任人 通过组织开展公司系统内电力二次系统安全防 护专业管理工作 实现公司系统内电力二次系统网络及信息安全 三 三 二次系统安全防护管理 一 项目前期 一 项目前期 1 1 设计阶段设计阶段 在设计阶段 新能源发电公司应协调设计单位 按照 电力监控系统安全防护规定 相关要求同步开展二次安 防实施方案 含网络拓扑图 设计工作 实施方案经本单 位内部审查合格后 还应报送相应调度机构审查 2 2 建设阶段 建设阶段 1 在设备及系统采购阶段 新能源发电公司制定符 合 电力监控系统安全防护规定 要求的设备采购技术规 范书 要求投标厂商提供的设备必须具有国家指定机构安 全检测证明 电力系统电磁兼容检测证明 同时提供设备 在行业内的应用案例 2 在设备安装阶段 新能源发电公司严格按照调度 机构批复的二次系统安全防护实施方案 组织施工单位开 展二次系统的安装 严格按照机房及设备资源标准化规范 要求 开展机房及设备资源标准化建设工作 根据二次系 统业务分区 采用不同颜色的网络线缆对系统网络进行标 识 同时做好线缆敷设工艺及标识标牌张贴悬挂 3 在系统调试阶段 按照 最小化 原则 设置安 全防护设备安全策略 配置网络路由 生产控制大区的各 业务系统禁止以各种方式与互联网连接 关闭或拆除主机 的光盘驱动 USB 接口等 系统或设备调试 不得旁路纵向 加密认证装置 防火墙 横向隔离装置 4 在自验收阶段 发电公司组织公司二次安防专责 电站二次安防专责按照调度机构批复的二次系统安全防护 实施方案进行系统检查 确保满足以下条件 1 二次安防结构和策略符合规程规定 a 生产控制大区与管理信息大区之间应采用电力专用 横向单向安全隔离装置 并正确配置安全策略 b 电站向发电公司 集团 总部或其他第三方部门发 送数据时 与运行在管理信息大区的数据接口机之间应部 署电力专用横向单向安全隔离装置 并正确配置安全策略 c 安全区 I 与安全区 II 之间应部署防火墙 并正确 配置安全策略 d 生产控制大区系统与调度端系统通过电力调度数据 网进行远程通信时 应采用纵向加密认证装置 并正确配 置安全策略 严禁明通方式与调度机构通信 e 服务器 工作站 变电站自动化系统后台机等计算 机设备 USB 接口应封锁 window 系统应安装杀毒软件 f 自动化系统用户密码应杜绝账号借用 账号公用 随意使用管理员账号等情况 账户密码应由字母 数字等 组合 区分大小写 并在 8 位以上 2 二次安防各项资料完备 应包含但不限于以下内容 a 上级部门规程规定 电力监控系统安全防护规定 电力二次系统安全防护总体方案 风电 光伏和燃气电厂 二次系统安全防护技术规定 b 二次安防技术资料 电站二次安防实施方案 电站 二次安防网络拓扑图 站内二次安防设备说明书及检测合 格证 c 电站与相关二次厂商签订的合规性承诺书和保密协 议 3 已建立二次安防运维管理制度 明确了电站二次安 防责任分工 运行维护规定 工作流程和管理要求 4 配置 2 名及以上站内二次安防专 兼 职人员 组 织完成站内二次安防专责和运行人员的二次安防知识培训 及考试 二 验收阶段 二 验收阶段 新能源发电公司在完成电站二次安防自验收后 应出 具自验收结论 在向电力交易部门上报并网验收申请时 同步向调度机构报送二次安防自验收资料 包括 二次安 防自验收结论 二次安防网络拓扑图 二次安防运行管理 规定 二次系统厂商管理规定 二次系统厂商合规性承诺 书及保密协议 对未按规定报送或资料不符合要求的 电 网企业不予安排并网验收 发电公司相关人员配合电网公司组织的现场验收 对 验收组提出的二次安防问题进行详细记录 并及时组织整 改 在验收组复查合格后 方可认为验收通过 三 运行阶段 三 运行阶段 1 1 人员培训及管理人员培训及管理 公司二次安防专责应每年组织电站二次安防专责及运 行人员开展一次二次安防专项知识培训 内容须包括 电 力监控系统安全防护规定 及调度机构相关要求 发电公 司相关制度 电站二次系统安全防护方案等 公司二次安防专责应加强厂家技术人员管理 制定厂 家技术人员管理办法 电站每年与厂商技术人员签订二次 安全防护合规性承诺书及保密协议 在厂商技术人员开展相关工作前 电站二次安防专责 需对其进行二次安防培训及考试 明确交代二次安防注意 事项 同时做好工作全过程监护 杜绝由于厂家技术人员 工作随意及失误而导致的二次安防违规事件 2 2 巡视管理巡视管理 为规范电站二次安防设备巡视工作 电站二次安防专 责和运行人员需将二次安防设备巡视纳入自动化系统日常 巡视 同时结合省调下发的 新能源电站二次安防月度巡 视作业指导书 见附件 4 开展二次安防设备月度巡视工 作 重点检查二次安防结构和策略是否合规 二次安防网 络拓扑图是否与现场 图实 相符 对发现问题应及时组 织整改 3 3 检修管理检修管理 凡涉及电站二次安防结构变更 二次安防设备退运或 对调度业务造成影响的二次系统运维检修工作 均应办理 工作票 并履行签字许可手续 工作票上所填写的检修设 备及工作内容应清晰明了 风险点 注意事项 安全措施 等应考虑周全 重点做好二次系统安全防护风险分析 并 采取有效的应对措施 避免因二次设备检修造成二次安防 事件发生 现场检修安全风险及管控措施参考新能源电站 二次设备现场检修安全防护风险提示卡 见附件 2 对电站二次安防网络结构变更 应及时组织更新网络 拓扑图 并于变更后 3 个工作日内上报相应调度机构 4 4 应急管理应急管理 新能源发电公司应制定切实可行的二次安防应急预案 并定期组织开展应急演练 确保紧急情况下 及时隔离和 处置安全事件 避免事件扩大 出现电网安全事故 5 5 安全评估与持续改进安全评估与持续改进 新能源发电公司应每年上半年 下半年各开展一次所 辖电站二次安防专项检查即自评估工作 制定详细的检查 工作方案和细则 对检查中发现存在问题 积极督促落实 整改 同时新能源发电公司应积极配合能源局 调控机构组 织的二次安防专项检查 对检查中发现存在问题 积极督 促落实整改 持续提升新能源发电公司二次系统安全防护 能力 新能源发电公司应根据所辖电站二次安防自评估情况 必要时候邀请第三方具备资质的检测机构对公司所辖电站 二次系统的总体安全防护水平进行安全评估 及时发现和 整治二次安防隐患 避免二次安防事件发生 附录 附录 附录附录 1 新能源电站二次安全防护相关标准 制度清册新能源电站二次安全防护相关标准 制度清册 附录附录 2 新能源电站二次设备现场检修作业安全防护风险提示卡新能源电站二次设备现场检修作业安全防护风险提示卡 附录附录 3 新能源电站新建二次系统或设备接入安全防护风险提示卡新能源电站新建二次系统或设备接入安全防护风险提示卡 附录附录 4 新能源电站二次设备日常使用安全防护风险提示卡新能源电站二次设备日常使用安全防护风险提示卡 附录附录 5 新能源电站二次设备安全防护现场验收提示卡新能源电站二次设备安全防护现场验收提示卡 附录附录 6 变电站 发电厂 第二种工作票 样票 变电站 发电厂 第二种工作票 样票 附录附录 7 新能源电站二次系统安全防护设备月度巡检作业指导书新能源电站二次系统安全防护设备月度巡检作业指导书 附录附录 8 新能源电站 厂站 二次系统安全防护检查表新能源电站 厂站 二次系统安全防护检查表 附录附录 附录附录 1 新能源发电公司及电站二次安防制度及记录清册新能源发电公司及电站二次安防制度及记录清册 新能源发电公司及电站二次安防制度及记录清册新能源发电公司及电站二次安防制度及记录清册 级别级别类别类别文件名称文件名称 XXXX 公司二次系统安全防护管理规定 XXXX 公司二次系统安全防护评估办法 XXXX 公司二次系统厂商现场工作管理规定 XXXX 公司所辖电站二次安防专项检查工作方案 含检查细则 制度或规制度或规 定定 XX 公司所辖电站二次系统设备清单 XX 公司所辖电站二次系统网络拓扑图 XX 公司所辖电站二次安防专 兼 职人员安防知识培训及 考试记录 XX 公司所辖电站二次安防专项检查工作报告 含问题清单 及整改计划 公司公司 台账或记台账或记 录录 XX 电站二次系统系统安全防护实施方案 XX 电站二次系统接入调度数据网技术方案 XX 电站二次系统安全防护运行管理规定 XX 电站二次系统安全防护应急预案 XX 电站二次系统安全防护自评估方案 XX 电站二次系统厂商现场工作管理规定 XX 电站二次系统现场作业风险提示卡 制度或规制度或规 定定 XX 电站二次系统设备清单 电站电站 台账或记台账或记 录录 XX 电站二次系统网络拓扑图 XX 电站二次系统安全防护自评估报告 XX 电站二次系统厂商合规性承诺书 XX 电站二次系统厂商保密协议 XX 电站二次系统检修记录及检修工作票 XX 电站二次系统月度安全防护巡视记录 XX 电站二次系统厂商安全防护考试记录 XX 电站运行人员安防知识培训及考试记录 附录附录 2 新能源电站二次设备现场检修作业安全防护风险提示卡新能源电站二次设备现场检修作业安全防护风险提示卡 新能源电站二次设备现场检修安全防护风险提示卡新能源电站二次设备现场检修安全防护风险提示卡 序号序号工作类型工作类型 内容内容典型风险典型风险管控措施管控措施 一 计算机监控系统一 计算机监控系统 1 后台机调试及维护 1 无线网卡插在后台机上 2 紧急情况厂家远程维护后台机 3 站内未安排专人对厂家行为进行监控 4 未经过杀毒的调试终端直接连接在后台机 5 现场接线与实施方案中网络拓扑图不一致 6 后台机非安全操作系统 国产且经权威安全部门检测 未安装杀毒软件 未定期杀毒 7 ftp telnet 等通用服务未关闭 8 后台机空闲网络端口 USB 接口 光驱等接口未关闭 9 用户密码分配及管理不符合规范要求 10 后台机配置存在多余 IP 地址及与业务无关的路由配 置 11 与二区功率预测系统之间未配置防火墙或未按照 最 小化 原则配置策略 12 随意使用未经杀毒的移动存储或笔记本电脑进行数据 导出 1 与调试厂商签订二次安防合规性承诺书和保密协议 2 严禁无线网卡插在后台机 3 严禁厂商远程维护 4 调试前 调试终端应进行杀毒 确保设备中无病毒 软件后再开展调试 5 现场工作 专人对厂商行为进行监控 6 严格按照现场网络拓扑图开展工作 7 后台机安装安装安全操作系统 杀毒软件 并定期 升级杀毒软件 8 关闭 ftp telnet 等通用服务 9 关闭后台机空闲网络端口 USB 接口 光驱等接口 10 严格执行用户账号及密码管理制度 按照实际情况 设备用户名和密码 密码应满足不少于 8 位的字母 数字 字符的组合 11 删除后台机多余 IP 地址及与业务无关的路由配置 12 与二区功率预测系统之间配置防火墙 按照 最小 化 原则配置防火墙策略 13 数据导出前 须将所使用的移动存储或笔记本电脑 进行杀毒 确保设备中无病毒软件后再接入至设备 2 远动机调试及维护 1 无线网卡插在远动机上 2 紧急情况厂家远程维护远动机 3 站内未安排专人对厂家行为进行监控 4 未经过杀毒的调试终端直接连接在远动机 5 现场接线与实施方案中网络拓扑图不一致 6 远动机非安全操作系统 国产且经权威安全部门检测 未安装杀毒软件 未定期杀毒 7 ftp telnet 等通用服务未关闭 8 远动机空闲网络端口 USB 接口 光驱等接口未关闭 9 用户密码分配及管理不符合规范要求 10 远动机配置存在多余 IP 地址及与业务无关的路由配 置 11 与主站数据交互绕过纵向加密装置或纵向加密未明通 模式 12 纵向加密装置策略未按照 最小化 原则配置 1 与调试厂商签订二次安防合规性承诺书和保密协议 2 严禁无线网卡插在远动机 3 严禁厂商远程维护 4 调试前 调试终端应进行杀毒 确保设备中无病毒 软件后再开展调试 5 现场工作 专人对厂商行为进行监控 6 严格按照现场网络拓扑图开展工作 7 远动机安装安全操作系统 杀毒软件 并定期升级 杀毒软件 8 关闭 ftp telnet 等通用服务 9 关闭远动机空闲网络端口 USB 接口 光驱等接口 10 严格执行用户账号及密码管理制度 11 远动机配置存在多余 IP 地址及与业务无关的路由 配置 12 与主站数据交互配置纵向加密装置 且纵向加密非 明通模式 13 纵向加密装置策略按照 最小化 原则配置 3 站内综自系统交换机 1 紧急情况厂家远程维护交换机 2 站内未安排专人对厂家行为进行监控 4 未经过杀毒的调试终端直接连接在交换机 5 现场接线与实施方案中网络拓扑图不一致 6 空闲网络端口 USB 接口等接口未关闭 10 远动机配置存在多余 IP 地址及与业务无关的路由配 置 11 与主站数据交互绕过纵向加密装置或纵向加密未明通 模式 12 纵向加密装置策略未按照 最小化 原则配置 1 与调试厂商签订二次安防合规性承诺书和保密协议 2 严禁无线网卡插在远动机 严禁厂商远程维护 3 现场工作 专人对厂商行为进行监控 严格按照现 场网络拓扑图开展工作 4 远动机安装安全操作系统 杀毒软件 并定期升级 杀毒软件 5 关闭 ftp telnet 等通用服务 6 关闭远动机空闲网络端口 USB 接口 光驱等接口 7 严格执行用户账号及密码管理制度 8 与主站数据交互配置纵向加密装置 且纵向加密非 明通模式 9 纵向加密装置策略按照 最小化 原则配置 4 AGC AVC 服务器维护 1 无线网卡插在服务器上 2 紧急情况厂家远程维护服务器 3 站内未安排专人对厂家行为进行监控 4 未经过杀毒的调试终端直接连接在服务器 5 现场接线与实施方案中网络拓扑图不一致 6 服务器非安全操作系统 国产且经权威安全部门检测 未安装杀毒软件 未定期杀毒 7 ftp telnet 等通用服务未关闭 8 服务器空闲网络端口 USB 接口 光驱等接口未关闭 9 用户密码分配及管理不符合规范要求 10 服务器配置存在多余 IP 地址及与业务无关的路由配 1 与调试厂商签订二次安防合规性承诺书和保密协议 2 严禁无线网卡插在后台机 3 严禁厂商远程维护 4 现场工作 专人对厂商行为进行监控 5 严格按照现场网络拓扑图开展工作 6 后台机安装安装安全操作系统 杀毒软件 并定期 升级杀毒软件 7 关闭 ftp telnet 等通用服务 8 关闭后台机空闲网络端口 USB 接口 光驱等接口 9 严格执行用户账号及密码管理制度 按照实际情况 置 设备用户名和密码 密码应满足不少于 8 位的字母 数字 字符的组合 10 删除服务器多余 IP 地址及与业务无关的路由配置 二 功率预测系统二 功率预测系统 1 功率预测服务器 工作站调试及维 护 1 无线网卡插在服务器 工作站等计算机设备 2 紧急情况厂家远程维护服务器 3 站内未安排专人对厂家行为进行监控 4 未经过杀毒的调试终端直接连接在服务器和工作站 5 现场接线与实施方案中网络拓扑图不一致 6 服务器或工作站非安全操作系统 国产且经权威安全部 门检测 未安装杀毒软件 未定期杀毒 7 ftp telnet 等通用服务未关闭 8 服务器 工作站等计算机设备空闲网络端口 USB 接口 光驱等接口未关闭 9 用户密码分配及管理不符合规范要求 10 安全防护设备安全策略和网络路由未按照 最小化 原则配置 11 旁路纵向加密认证装置进行调试 1 与调试厂商签二次安防合规性承诺书和 保密协议 2 严禁无线网卡插在服务器 工作站等计 算机设备 严禁厂商远程维护 3 现场工作 专人对厂商行为进行监控 严格按照现场网络拓扑图开展工作 4 服务器或工作站安装安全操作系统 安 装杀毒软件 并定期升级杀毒软件 5 关闭 ftp telnet 等通用服务 6 关闭服务器 工作站等计算机设备空闲 网络端口 USB 接口 光驱等接口 7 严格执行用户账号及密码管理制度 按 照实际情况设备用户名和密码 密码应满 足不少于 8 位的字母 数字 字符的组合 12 旁路反向隔离装置进行调试 13 反向隔离装置未配置策略或明通模式 14 随意使用未经杀毒的移动存储或笔记本电脑进行数据 导出 8 按照 最小化 原则 配置安全防护设 备安全策略和网络路由 9 严禁旁路纵向加密装置 10 纵向加密装置及反向隔离装置策略正 确配置 严禁明通模式运行 11 严禁旁路反向隔离装置进行调试 12 反向隔离装置配置策略 严禁明通模 式 13 数据导出前 须将所使用的移动存储 或笔记本电脑进行杀毒 确保设备中无病 毒软件后再接入至设备 三 向量测量系统 三 向量测量系统 PMUPMU 1 向量测量装置设备调试及维护 1 紧急情况厂家远程维护服务器 2 站内未安排专人对厂家行为进行监控 3 设备空闲网络端口 USB 接口未关闭 4 配置存在多余 IP 地址及与业务无关的路由配置 5 未关闭 FTP 通用网络服务 6 未设置用户名密码或设置的用户名与现场人员不符 密 码强度不够 7 调试用的笔记本电脑感染病毒 未经杀毒直接接入 PMU 设备 1 与调试厂商签订二次安防合规性承诺书 和保密协议 2 严禁无线网卡插在远动机 严禁厂商远 程维护 3 从设备内部配置关闭空闲端口 接口 4 规范设备中配置的静态路由 禁止配置 超出业务使用范围外的目的网段 5 关闭 FTP 等通用网络服务 6 严格按照实际情况设备用户名和密码 密码应满足不少于 8 位的字母 数字 字 符的组合 7 调试前 笔记本电脑应进行杀毒 确保 设备中无病毒软件后再接入至 PMU 设备 四 信息申报与发布工作站四 信息申报与发布工作站 1 工作站安装调试 1 无线网卡插在工作站等计算机设备 2 紧急情况厂家远程维护工作站 3 站内未安排专人对厂家行为进行监控 4 未经过杀毒的调试终端直接连接在工作站 5 现场接线与实施方案中网络拓扑图不一致 6 工作站非安全操作系统 国产且经权威安全部门检测 未安装杀毒软件 未定期杀毒 7 ftp telnet 等通用服务未关闭 8 工作站等计算机设备空闲网络端口 USB 接口 光驱等 接口未关闭 9 用户密码分配及管理不符合规范要求 10 安全防护设备安全策略和网络路由未按照 最小化 原则配置 11 随意使用未经杀毒的移动存储或笔记本电脑进行数据 导出 1 与调试厂商签二次安防合规性承诺书和 保密协议 2 严禁无线网卡插在工作站等计算机设备 严禁厂商远程维护 3 现场工作 专人对厂商行为进行监控 严格按照现场网络拓扑图开展工作 4 工作站安装安全操作系统 安装杀毒软 件 并定期升级杀毒软件 5 关闭 ftp telnet 等通用服务 6 关闭工作站等计算机设备空闲网络端口 USB 接口 光驱等接口 7 严格执行用户账号及密码管理制度 反 向隔离装置策略正确配置 8 按照 最小化 原则 配置网络路由 9 数据导出前 须将所使用的移动存储或 笔记本电脑进行杀毒 确保设备中无病毒 软件后再接入至设备 五 二次安防设备五 二次安防设备 1 正向隔离装置调试及维护 1 紧急情况厂家远程维护隔离装置 2 站内未安排专人对厂家行为进行监控 3 未经过杀毒的调试终端直接连接隔离装置上工作 4 现场接线与实施方案中网络拓扑图不一致 5 旁路正向隔离装置进行调试 6 正向隔离装置未配置策略或明通模式 7 隔离装置安全策略和网络路由未按照 最小化 原则配 置 1 与调试厂商签二次安防合规性承诺书和 保密协议 2 严禁厂商远程维护 3 现场工作 专人对厂商行为进行监控 4 调试前 调试终端应进行杀毒 确保设 备中无病毒软件后开展调试 5 严格按照现场网络拓扑图开展工作 6 严禁旁路正向隔离装置 7 正向隔离装置策略正确配置 严禁明通 模式运行 8 按照 最小化 原则 配置隔离装置安 全策略和网络路由 2 反向隔离装置调试及维护 1 紧急情况厂家远程维护隔离装置 2 站内未安排专人对厂家行为进行监控 3 未经过杀毒的调试终端直接连接隔离装置上工作 4 现场接线与实施方案中网络拓扑图不一致 5 旁路反向隔离装置进行调试 6 反向隔离装置未配置策略或明通模式 7 隔离装置安全策略和网络路由未按照 最小化 原则配 置 1 与调试厂商签二次安防合规性承诺书和 保密协议 2 严禁厂商远程维护 3 现场工作 专人对厂商行为进行监控 4 调试前 调试终端应进行杀毒 确保设 备中无病毒软件后开展调试 5 严格按照现场网络拓扑图开展工作 6 严禁旁路反向隔离装置 7 反向隔离装置策略正确配置 严禁明通 模式运行 8 按照 最小化 原则 配置隔离装置安 全策略和网络路由 3 防火墙调试及维护 1 紧急情况厂家远程维护防火墙 2 站内未安排专人对厂家行为进行监控 3 未经过杀毒的调试终端直接连接防火墙调试 4 现场接线与实施方案中网络拓扑图不一致 5 旁路防火墙进行调试 6 防火墙未配置策略或明通模式 7 防火墙安全策略和网络路由未按照 最小化 原则配置 1 与调试厂商签二次安防合规性承诺书和 保密协议 2 严禁厂商远程维护 3 现场工作 专人对厂商行为进行监控 4 调试前 调试终端应进行杀毒 确保设 备中无病毒软件后开展调试 5 严格按照现场网络拓扑图开展工作 6 严禁旁路防火墙进行调试 7 防火墙策略正确配置 严禁明通模式运 行 8 按照 最小化 原则 配置防火墙安全 策略和网络路由 4 纵向加密装置调试及维护 1 紧急情况厂家远程维护纵向加密装置 2 站内未安排专人对厂家行为进行监控 3 未经过杀毒的调试终端直接连接纵向加密装置调试 4 现场接线与实施方案中网络拓扑图不一致 5 旁路纵向加密装置进行调试 6 纵向加密装置未配置策略或明通模式 7 纵向加密装置安全策略和网络路由未按照 最小化 原 则配置 1 与调试厂商签二次安防合规性承诺书和 保密协议 2 严禁厂商远程维护 3 现场工作 专人对厂商行为进行监控 4 调试前 调试终端应进行杀毒 确保设 备中无病毒软件后开展调试 5 严格按照现场网络拓扑图开展工作 6 严禁旁路纵向加密装置进行调试 7 纵向加密装置策略正确配置 严禁明通 模式运行 8 按照 最小化 原则 配置纵向加密装 置安全策略和网络路由 六 调度数据网六 调度数据网 1 安装调试 1 空闲端口未封锁 2 未设置登录用户名和密码 或设置的登录密码为弱口令 或通用密码 3 未设置 super 或 enable 密码 用户权限过大 4 路由策略不符合 最小化 原则 5 未开启日志功能 6 未关闭 telnet ftp http 等通用网络服务 7 调试用的笔记本电脑感染病毒 未经杀毒直接接入路由 器 8 接线方式与二次系统安全防护实施方案不一致 9 调度数据网交换机接入至非调度数据网络 10 交换机中未设置 acl 控制策略 11 纵向加密装置未调试或未接入调度端内网安全监视平 台 12 纵向加密装置策略不满足 最小化 原则 1 严格按照省调下发的调度数据网设备参 数配置规范进行设备配置 2 网络设备须配置设备登录用户名和密码 密码应满足不少于 8 位的字母 数字 字 符的组合 3 网络设备中须配置登录和 super enable 两级密码 且密码不得 相同 密码应满足不少于 8 位的字母 数 字 字符的组合 4 路由策略中仅允许通过业务和网络管理 所必须的源端和目的端 其他地址应全部 禁止 开启日志记录功能 5 关闭 telnet ftp http 等通用网络服 务 6 调试前 笔记本电脑应进行杀毒 确保 设备中无病毒软件后再接入至调度数据网 设备 7 调试完毕后 调度数据网设备和线缆应 按实际情况设置标识标牌 并做好核对 8 调度数据网接线 应严格按照二次系统 安全防护实施方案进行 9 禁止将调度数据网设备接入至其他非调 度数据网网络 10 严格按照省调下发的调度数据网设备 参数配置规范进行设备配置 11 须与调度机构完成纵向加密装置接入 内网安全监视平台的相关调试 12 纵向加密装置策略中仅允许业务所使 用的 IP 地址 端口通过 且纵向隧道和 策略设置为密通 3 设备故障处理 1 调试用的笔记本电脑感染病毒 未经杀毒直接接入路由 器 2 随意更改接线 3 业务调试过程中 随意退出纵向加密装置 4 随意删除网络设备中配置的安全策略 5 随意更改纵向加密装置中配置的安全策略 1 调试前 笔记本电脑应进行杀毒 确保 设备中无病毒软件后再接入至调度数据网 设备 2 调度数据网接线 应严格按照二次系统 安全防护实施方案进行 3 未经省调许可 禁止退出纵向加密装置 4 未经省调许可 禁止删除网络设备中配 置的安全策略 5 未经省调许可 禁止随意更改纵向加密 装置中配置的安全策略 附录附录 3 新能源电站新建二次系统或设备接入安全防护风险提示卡新能源电站新建二次系统或设备接入安全防护风险提示卡 新能源电站新建系统或设备接入安全防护风险提示卡新能源电站新建系统或设备接入安全防护风险提示卡 典型风险典型风险管控措施管控措施 1 无线网卡插在服务器 工作站等计算机设备 2 紧急情况厂家远程维护服务器 3 厂家调试 站内未安排专人对厂家行为进行监控 4 未经过杀毒的调试终端直接连接在服务器和工作站 5 现场接线与实施方案中网络拓扑图不一致 6 服务器或工作站非安全操作系统 国产且经权威安全部门检测 未安装杀毒软件 未定期杀毒 7 ftp telnet 等通用服务未关闭 8 服务器 工作站等计算机设备空闲网络端口 USB 接口 光驱 等接口未关闭 9 用户密码分配及管理不符合规范要求 10 安全防护设备安全策略和网络路由未按照 最小化 原则配 置 11 旁路纵向加密认证装置进行调试 12 外网气象服务器与二区功率预测服务器调试 旁路反向隔离 装置进行调试 13 与电站集控中心通信未配置正向隔离或旁路正向隔离装置进 行调试 1 与调试厂商签订二次安防合规性承诺书和保密协议 2 严禁无线网卡插在服务器 工作站等计算机设备 3 严禁厂商远程维护 4 调试前 调试终端应进行杀毒 确保设备中无病毒软件后再开展 调试 5 现场工作 专人对厂商行为进行监控 6 严格按照现场网络拓扑图开展工作 7 服务器或工作站安装安全操作系统 并安装杀毒软件 并定期升 级杀毒软件 8 关闭 ftp telnet 等通用服务 9 关闭服务器 工作站等计算机设备空闲网络端口 USB 接口 光 驱等接口 10 严格执行用户账号及密码管理制度 按照实际情况设备用户名 和密码 密码应满足不少于 8 位的字母 数字 字符的组合 11 按照 最小化 原则 配置安全防护设备安全策略和网络路由 12 与电站集控中心通信配置正向隔离 同时严禁旁路纵向加密装 置 13 纵向加密装置及正向 反向隔离装置策略正确配置 14 正向隔离装置未配置策略或明通模式 15 反向隔离装置未配置策略或明通模式 16 未经省调许可 接入非调度相关业务 17 未按调度结构分配的业务 IP 地址 各业务混用业务网段 IP 地址 18 接入调度数据网的业务线缆未设置标识 线缆混乱未整理 19 业务调试过程中 随意退出纵向加密等安全防护设备 20 随意使用未经杀毒的移动存储或笔记本电脑进行数据导出 14 严禁旁路纵向加密装置及正向 反向隔离装置 15 纵向加密装置及反向隔离装置策略正确配置 严禁明通模式运 行 16 非调度相关业务接入调度数据网 必须报备省调 且经许可才 可接入 17 严格按照调度分配的业务地址 禁止混用和乱用 18 业务接入时 做好接入线缆的整理绑扎和标识标牌 19 未经省调许可 禁止退出纵向加密装置 20 数据导出前 须将所使用的移动存储或笔记本电脑进行杀毒 确保设备中无病毒软件后再接入至设备 附录附录 4 新能源电站二次系统日常使用安全防护风险提示卡新能源电站二次系统日常使用安全防护风险提示卡 新能源电站二次系统日常使用安全防护风险提示卡新能源电站二次系统日常使用安全防护风险提示卡 典型风险典型风险管控措施管控措施 1 无线网卡插在服务器或工作站上 2 工作站未安装杀毒软件 未进行定期杀毒 3 ftp telnet 等通用服务未关闭 4 工作站等计算机设备空闲网络端口 USB 接口 光驱等接口未 关闭 5 用户密码分配及管理不符合规范要求 6 随意使用未经杀毒的移动存储或笔记本电脑进行数据导出 1 严禁无线网卡插在工作站等计算机设备 严禁厂商远程维护 2 工作站安装安全操作系统 安装杀毒软件 并定期升级杀毒软 件 3 关闭 ftp telnet 等通用服务 4 关闭工作站等计算机设备空闲网络端口 USB 接口 光驱等接 口 5 严格执行用户账号及密码管理制度 按照实际情况设备用户名 和密码 密码应满足不少于 8 位的字母 数字 字符的组合 6 数据导出前 须将所使用的移动存储或笔记本电脑进行杀毒 确保设备中无病毒软件后再接入至设备 附录附录 5 新能源电站二次系统现场验收安全防护提示卡新能源电站二次系统现场验收安全防护提示卡 新能源电站二次系统现场验收安全防护提示卡新能源电站二次系统现场验收安全防护提示卡 序号序号类别类别验收内容验收内容备注备注 1 上级部门规程规定 电力监控系统安全防护规定 电力二次系统安全 防护总体方案 风电 光伏和燃气电厂二次系统安全防护技术规定 2 二次安防技术资料 电站二次安防实施方案 电站二次安防网络拓扑 图 站内二次安防设备说明书及检测合格证 3 电站与相关二次厂商签订的合规性承诺书和保密协议 4 二次安防各项资料完备 应包含但不限于以下内容 已建立二次安防运维管理制度 明确了电站二次安防责任分工 运行 维护规定 工作流程和管理要求 5 现场设备或接线与实施方案网络拓扑图 图物一致 6 生产控制大区与管理信息大区之间应采用电力专用横向单向安全隔离 装置 并正确配置安全策略 7 电站向发电公司 集团 总部或其他第三方部门发送数据时 与运行 在管理信息大区的数据接口机之间应部署电力专用横向单向安全隔离 装置 并正确配置安全策略 8 外网气象服务器与二区功率预测服务器之间配置反向隔离装置 并正 确配置策略 9 二次安防结构和策略符合 规程规定 安全区 I 与安全区 II 之间应部署防火墙 并正确配置安全策略 10 生产控制大区系统与调度端系统通过电力调度数据网进行远程通信时 应采用纵向加密认证装置 并正确配置安全策略 严禁明通方式与调 度机构通信 11 服务器或工作站 ftp telnet 等通用服务关闭 12 服务器或工作站安装安全操作系统 并安装杀毒软件 并定期升级杀 毒软件 13 按照 最小化 原则 配置安全防护设备安全策略和网络路由 14 现场设备及线缆整理绑扎和标识标牌需符合资源标准化建设要求 15 按照调度分配的业务地址 开展服务器或工作站配置 禁止混用和乱 用 16 服务器 工作站 变电站自动化系统后台机等计算机设备空闲网络端 口 USB 接口 光驱等接口应封锁 17 自动化系统用户密码应杜绝账号借用 账号公用 随意使用管理员账 号等情况 账户密码应由字母 数字等组合 区分大小写 并在 8 位 以上 18 人员配置及要求 配置 2 名及以上站内二次安防专 兼 职人员 组织完成站内二次安 防专责和运行人员的二次安防知识培训及考试 附录附录 6 变电站 发电厂 第二种工作票变电站 发电厂 第二种工作票 变电站 发电厂 第二种工作票 样票 变电站 发电厂 第二种工作票 样票 单位 XX 发电公司 35kV XX 光伏电站 编号 1 工作负责人 监护人 李 XX 班组 发电部电气检修班 2 工作班人员 不包括工作负责人 张 XX 孙 XX 共 2 人 1 工作的变配电站名称及设备双重名称 35kV XX 光伏电站 H3C 防火墙 4 工作任务 工作地点或地段工作地点或地段工作内容工作内容 35kV 保护室 2 调度数据通信柜调度数据网防火墙版本升级 5 计划工作时间 自 2016 年 04 月 01 日 09 时 00 分 至 2016 年 01 月 01 日 18 时 30 分 6 工作条件 停电或不停电 或邻近及保留带电设备名称 不停电 7 注意事项 安全措施 尤其二次安防影响及管控措施 1 工作前检查屏柜 名称 防止误入间隔 2 核对设备名称 防止误碰触运行设备 3 对设备配 置进行备份 4 安排专人对厂家在设备上操作进行监护 5 维护终端进行杀 毒 确保无误后才可开展调试 6 按照 最小化 原则 对防火墙策略进行配置 工作票签发人签名 佘 XX 签发日期 2016 年 04 月 01 日 08 时 30 分 8 补充安全措施 工作许可人填写 在 35kV 保护室 2 调度数据通信柜相 邻的 1 3 屏设遮栏 工作只限此屏 在 35kV 保护室 1 调度数据通信柜处设 置 在此工作 标示牌 9 确认本工作票 1 8 项 工作负责人签名 李 XX 工作许可人签名 宋 XX 许可时间 2016 年 04 月 01 日 09 时 30 分 10 确认工作负责人布置的工作任务和安全措施 工作班人员签名 张 XX 孙 XX 11 工作票延期 有效期延长到 2016 年 04 月 01 日 19 时 30 分 工作负责人签名 李 XX 2016 年 04 月 01 日 15 时 00 分 工作许可人签名 宋 XX 2016 年 04 月 01 日 15 时 00 分 12 工作票终结 全部工作于 2016年 04 月 01 日 19 时 20 分结束 工作人员已全部 撤离 材料工具已清理完毕 工作负责人签名 李 XX 2016年 04 月 01 日 19 时 20 分 工作许可人签名 宋 XX 2016年 04 月 01 日 19 时 22 分 13 备注 1 工作完成后须恢复接线方式 不得随意接线 附录附录 7 新能源电站二次系统安全防护月度检查作业指导书新能源电站二次系统安全防护月度检查作业指导书 青海电网新能源电站二次系统安全防护 月度检查作业指导书 四 四 范围 本作业指导书适用于青海电网新能源电站二次系统安 全防护月度检查工作 本作业指导书检查设备包括 监控系统主机 AGC AVC 服务器 五防工作站 信息申报工作站 发电企业总部或 集控站 光功率预测内部服务器 光功率预测外部服务器 正向隔离装置 反向隔离装置 防火墙 纵向加密装置 路由器 交换机 专用移动存储介质 五 五 检查作业卡 1 1 二次设备与网络拓扑图检查作业卡二次设备与网络拓扑图检查作业卡 检查人员检查人员 检查日期检查日期 主机编号主机编号 检查内容及记录检查内容及记录 检查项目检查结果 设备及走线与网络拓扑图是否一 致 设备走线异常备注 1 监控系统主机 2 AGC AVC 服务器 3 五防工作站 4 信息申报工作站 5 电力调度数据网 路由器 6 光功率预测内部 服务器 7 光功率预测外部 服务器 8 反向隔离装置 9 防火墙 10 发电企业总部或 集控站 11 纵向加密认证装 置 12 专用移动存储介 质 检查过程中发现的其他问题检查过程中发现的其他问题 发现的问题发现的问题处理时间处理时间 处理人处理人处理结果处理结果 2 2 监控系统主机检查作业卡监控系统主机检查作业卡 检查人员检查人员 检查日期检查日期 主机编主机编 号号 检查内容及记录检查内容及记录 检查项目检查结果 封锁 网线 是 否 1 网口 有 无 无线网卡 网线 USB 接口 有 无 2 网口 有 无 网线 网线 3 网口 有 无 4 网口 有 无 检查过程中发现的其他问题检查过程中发现的其他问题 序号序号发现的问题发现的问题处理时间处理时间 处理结果处理结果处理人处理人 3 AGC AVC3 AGC AVC 服务器检查作业卡服务器检查作业卡 检查人员检查人员 检查日期检查日期 主机编主机编 号号 检查内容及记录检查内容及记录 检查项目检查结果 封锁 网线 是 否 1 网口 有 无 无线网卡 网线 USB 接口 有 无 2 网口 有 无 网线 网线 3 网口 有 无 4 网口 有 无 检查过程中发现的其他问题检查过程中发现的其他问题 序号序号发现的问题发现的问题处理时间处理时间 处理结果处理结果处理人处理人 4 4 五防工作站检查作业卡五防工作站检查作业卡 检查人员检查人员 检查日期检查日期 主机编主机编 号号 检查内容及记录检查内容及记录 检查项目检查结果 封锁 网线 是 否 1 网口 有 无 无线网卡 网线 USB 接口 有 无 2 网口 有 无 网线 网线 3 网口 有 无 4 网口 有 无 检查过程中发现的其他问题检查过程中发现的其他问题 序号序号发现的问题发现的问题处理时间处理时间 处理结果处理结果处理人处理人 5 5 信息申报工作站检查作业卡信息申报工作站检查作业卡 检查人员检查人员 检查日期检查日期 主机编主机编 号号 检查内容及记录检查内容及记录 检查项目检查结果 封锁 网线 是 否 1 网口 有 无 无线网卡 网线 USB 接口 有 无 2 网口 有 无 网线 网线 3 网口 有 无 4 网口 有 无 检查过程中发现的其他问题检查过程中发现的其他问题 序号序号发现的问题发现的问题处理时间处理时间 处理结果处理结果处理人处理人 6 6 发电企业总部或集控站检查作业卡发电企业总部或集控站检查作业卡 检查人员检查人员 检查日期检查日期 主机编主机编 号号 检查内容及记录检查内容及记录 检查项目检查结果 封锁 网线 是 否 1 网口 有 无 无线网卡 网线 USB 接口 有 无 2 网口 有 无 网线 网线 3 网口 有 无 4 网口 有 无 检查过程中发现的其他问题检查过程中发现的其他问题 序号序号发现的问题发现的问题处理时间处理时间 处理结果处理结果处理人处理人 7 7 光功率预测服务器检查作业卡光功率预测服务器检查作业卡 检查人员检查人员 检查日期检查日期 主机编主机编 号号 检查内容及记录检查内容及记录 检查项目检查结果 封锁 网线 是 否 1 网口 有 无 无线网卡 网线 USB 接口 有 无 2 网口 有 无 网线 网线 3 网口 有 无 4 网口 有 无 检查过程中发现的其他问题检查过程中发现的其他问题 序号序号发现的问题发现的问题 处理时处理时 间间 处理结果处理结果处理人处理人 8 8 光功率预测气象服务器检查作业卡光功率预测气象服务器检查作业卡 检查人员检查人员 检查日期检查日期 主机编主机编 号号 检查内容及记录检查内容及记录 检查项目检查结果 封锁 网线 是 否 1 网口 有 无 无线网卡 网线 USB 接口 有 无 2 网口 有 无 网线 网线 3 网口 有 无 4 网口 有 无 检查过程中发现的其他问题检查过程中发现的其他问题 序号序号发现的问题发现的问题处理时间处理时间 处理结果处理结果处理人处理人 9 9 正向隔离装置检查作业卡正向隔离装置检查作业卡 检查人员检查人员 检查日期检查日期 主机主机 编号编号 检查内容及记录检查内容及记录 检查项目检查结果 封锁 网线 是 否 1 网口 有 无 无线网卡 网线 USB 接口 有 无 2 网口 有 无 网线 网线 3 网口 有 无 4 网口 有 无 检查过程中发现的其他问题检查过程中发现的其他问题 序号序号发现的问题发现的问题处理时间
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 深圳停息挂账协议书
- 装修工人戒烟协议书
- 租地存放土方协议书
- 2025年REITs信息披露考核试卷
- 2025初级商业人像摄影师电商主图人像布光与修图一体化考核试卷
- http协议书是一种什么协议书
- 设计接私活的协议书
- 2025年建筑与房地产资格证考试物业管理服务规范考核试卷
- 2025年农业行业乡村振兴乡村电商运营模式创新认证考核试卷
- 2025年民宿长尾客户挖掘与二次营销技巧考核试卷
- 2025至2030中国特种油脂行业市场深度研究及发展前景投资可行性分析报告
- 土建工程分包管理办法
- 中药给药指导及中药应用注意事项讲课件
- 2025年研究生入学考试《管理类联考》试卷真题及完整解析
- 2025至2030年中国智能炒菜机(炒菜机器人)行业市场现状调查及前景战略研判报告
- 2025至2030年中国聚乙烯蜡行业市场运行态势及发展前景研究报告
- YZ电信装维服务质量的SERVQUAL模型改进
- 《体重管理指导原则(2024年版)》解读 课件
- 玉米绿色防控技术课件
- DB11∕T 387.1-2016 水利工程施工质量评定 第1部分:河道整治
- 销售行业转正自我介绍
评论
0/150
提交评论