版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、杠电厂电力监控系统安全防护方案编制:审核:批准:*公司第1章电力监控系统安全防护方案一、总体概况*共装*机组,其中*机容量*mw, *机容量*mw,于*年投运,接入福建 电力调控中心和*集控中心。包括:*机组*系统、*升压站*系统、调度数 据网以及级实时监控系统、*系统、*系统、*系统等。二、安全分区按照电力二次系统安全防护规定,原则上将发电厂基于计算机及网络技 术的业务系统划分为生产控制大区和管理信息大区,并根据业务系统的重要性 和对一次系统的影响程度再将生产控制大区划分为控制区(安全区i)及非控制 区(安全区ii),重点保护生产控制以及直接影响电力生产(机组运行)的系统。 按照表2.1中示
2、例,列举并说明厂内全部电力监控系统的安全分区情况(包括集控中心)。序号业务系统及设备控制区非控制区信息管理大区备注1调速和自动发电功能agc调速、自动发电控制a12故障录波故障录波装置b3火电厂级信息监控系统监控功能优化功能管理功能a24电量采集装置电量采集装置al、b 表2. 1安全分区表注:al:与调控中心有关的电厂监控系统a2:电厂内部监控系统b:调控中心监控的厂站侧设备与调控中心无关的电力监控系统不接入调度数据网。三、网络专用按3. 1和3. 2节示例要求,列举并说明厂内全部电力监控系统的网络描述(包 括集控中心)。3. 1调度数据网画出厂内调度数据网设备网络拓扑图,并说明使用的网络协
3、议和通信方式。填写表3.1:网络描述及设备清单。描述网络的组网方式及拓扑结构。表3.1:网络描述及设备清单名称用途是否使用独立网络 设备组网(请具体说 明)是否与其他网络相 连(请具体说明)调度数据网生产控制大区专用网络是,独立设备组网否名称及数量厂家及型号用途详细配置安全加固措施路由器华三s1200省调接入网路由器(*台)名称及数量厂家及型号用途详细配置安全加固措施交换机(*台)华三s1200省调接入网交换机3.2升压站站控层网络画出升压站站控层网络拓扑图,并说明使用的网络协议和通信方式。填写表3. 2:网络描述及设备清单。描述网络的组网方式及拓扑结构。表3. 2:网络描述及设备清单名称用途
4、是否使用独立网络设备组网(请具体说明)是否与其他网络相 连(请具体说明)升压站站控层网络保护、测控等装置与后台、 远动机通信是,独立设备组网是,与机组控制系统通过4-20ma小信号线互联与调度数据网i区交换机通过双绞线互联 名称及数厂家及型号用途详细配置安全加固措施路由器(*台)名称及数量厂家及型号用途详细配置安全加固措施交换机(*台)华三s1200构建站控层a网3.3其他网络(根据现场实际情况补充)四、横向隔离按4.1节示例要求,列举并说明厂内全部电力监控系统的横向隔离情况(包 括集控中心)。4. 1生产控制大区与非生产控制大区的安全隔离填写表4.1:安全设备描述及清单。表4.1:安全设备描
5、述及清单4.2生产控制大区与信息管理大区的安全隔离 4.3非生产控制大区与信息管理大区的安全隔离 4.4安全接入区的安全隔离五、纵向认证按5.1节示例要求,列举并说明厂内全部电力监控系统的纵向认证情况(包 括集控中心)。5. 1生产控制大区与电力调控中心的纵向认证填写表5.1:安全设备描述及清单。表5.1:安全设备描述及清单名称及数厂家及型号用途详细配置何截图)安全加固措施j纵向加密装置(*台)南瑞netkeeper2000i区省调接入网同中调通信隧道:策略: 系统配置: 等详细列出已采取的安全加固措施。5.2生产控制大区与集控中心的纵向认证5.3 iii区与调控中心的纵向认证5.4安全接入区
6、与公网的纵向认证六、整体安全防护现状要求图6. 1中画出厂内各系统的互联关系,并说明各系统间的互联方式及相 关安全防护扌昔施, 按要求填写表格61,62, 及附表。要求在表格6. 1中列出接入电厂内各系统的厂外网络类型(互联网、集团网、 政府专网、集控中心专网、调度数据网等)。*电厂电力监控系统总体方案的框架结构图:生产控陨区f5kt12电憎戟如电芦朋emrm00p1段轴*«g(阶火墙rikslr8_36.1 *电厂系统安全部署示意图表格6.1 *电厂监控系统安全分区表(按实际情况填写)序号控制大区(图中p1)/厂外网络接入类型非控制大区(图中p2)/厂外网络接入类型信息管理大区(图
7、中p3)/厂外网络接入类型外部网络(图中p4)安全接入区(图中p5)1ncs系统(含 avc、agc功能 模块)调度数据网电量采集装置调度数据网调控管理系统工作站电力综合通信数据网 2pmu调度数据网故障录波装置调度数据网 3保信子站调度数据网发电计划工作站调度数据网4机组控制系统无sis系统无5 表格6.2 *电厂监控系统接口描述表(按实际情况填写)编号接口描述数据传输方向数据类型通信方式及协议安全防护措施ioncs系统agc模块与机组 控制系统接口agc模块-机组控制系 统agc指令值4-20ma小信号无11机组控制系统与sis系统 接口机组控制系统->sis系统接口机组实时数据双绞
8、线,tcp/ip防火墙(对应表4.4中“东软neteye5200”)12sis系统接口与mis系统 接口sis系统->mis系统生产数据双绞线单向隔离设备(对应表*中*) 七、控制大区系统概况参照模板,补充各大区的全部系统的概况及其相应示部署意图和网络连接图(集控中心也按各大区分类补充)。控制大区主要包括:自动发电控制模块(agc)、自动电压控制模块(avc)、升 压站监控系统(ncs)、相量测量装置(pmu)、保护信息子站、相应调度数据网 安防及网络设备、*等。(1)ncs系统现状ncs系统采用的是*公司的*系统,提供对*电厂的*功能,为外部*系 统提供*数据,部署在安全控制大区,通过
9、远动设备与调度之间使用纵向加密 设备传输*数据。*系统主要包括*模块、*装置等。*系统的边界防护的措 施较为完善,与*系统之间存在数据交互,部署了电力行业*装置进行了隔离, 与*系统之间通过串口线连接。(按实际情况编写)(2)agc模块现状agc系统采用的是*公司的*系统,提供对*电厂的功率调节功能,为外 部*系统提供*数据,部署在控制大区,通过远动设备与调度之间使用纵向加 密设备传输*数据。(按实际情况编写)(3)avc模块现状 (n) *系统现状7. 1.1控制大区系统部署示意图:要求详细画岀厂内控制大区内全部系统,并说明各系统互联情况及相关安 全防护措施,并填写表格7.1.1。机爼控制茶
10、统图7. 1. 1控制大区系统部署示意图表格7. 1. 1 *电厂监控系统接口描述表(按实际情况填写)编 号接口描述数据传输方向数据类型通信方式及协议安全防护措施10ncs系统agc模 块与机组控制系 统接口agc模块->机组控制系统agc指令值4-20ma 小信号无11pmu采集器与机 组控制系统接口pmu釆集器-> 机组控制系统pmu釆集数 据4-20ma 小信号和硬接线无 7. 1.2控制大区系统实际网络连接图:要求详细画出控制大区内全部系统,及所使用的全部网络、安全设备(包括 调度数据网设备),并说明设备型号、各端口用途。八. 非控制大区系统概况 九. 信息管理大区系统概况
11、 十.安全接入区概况 h、集控中心控制大区系统概况第2章电厂电力监控系统安全管理概况一、规章制度要求列出与网络安全相关的管理制度,并将材料作为附件上传(根据实际情况上报)。序号名称编制日期二. 相关人员职责要求列出相关人员职责与名单,并将材料作为附件上传(根据实际情况上报)。序号姓名m-l /亠职责联系方式三、应急预案要求列出相关的应急预案,并将材料作为附件上传(根据实际情况上报)。序号名称编制日期第3章等级保护一、信息安全等级保护要求各电厂根据实际情况说明是否完成电力监控系统定级、备案工作,且开展定期测评。序 号系统所 属单位 名称系统名称系统定级情 况备案情况测评工作情况系统等级备案号公安
12、机关测评单位上次测评时间1*系*福建省公安厅2第4章通用安全防护措施要求各电厂依据国能安全2015年36号文件和国网福建电力调控中心关于印 发福建电力监控系统安全防护专项检查“回头看”工作方案的通知(调 自201659号)补充通用防护措施的开展情况(根据实际情况上报),按 照示例补充各章节内容。一.物理安全要求各电厂列出厂内机房环境及ups电压等物理设施信息,补充下表。名称温湿度监控设备部署情况防潮、防水情况视频监控系统部署情况 自动化机房名称设备容量当前负载设备冗余情况ups间环境 ups电源二、主机加固要求各电厂列出厂内全部主机信息,补充下表。名称及数量厂家及型号操作系统类型用途主机加固情
13、况服务器(*台)联想p7000凝思详细列出主机的 加固措施,如取 消主机默认路由,关闭无用端口,密码复杂度等名称及数量厂家及型号操作系统类型用途主机加固情况工程师站(*台)联想p7000凝思详细列岀主机的 加固措施,如取 消主机默认路 由,关闭无用端 口,密码复杂度 等三、恶意代码防范此处描述是否部署有恶意代码防范,若有,说明部署的安全区、厂家、型号、 版本、更新周期等四、入侵检测此处描述是否部署有入侵检测,若有,说明部署的安全区、厂家、型号、版 本、更新周期等。五、备用与容灾此处描述对关键业务数据的备份管理,如主机双机热备,数据定期备份,网 络设备和关键部件的冗余配置等。六、远程拨号访问此处说明厂内是否
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 难点解析-人教版八年级物理上册第6章质量与密度-质量章节训练试卷(含答案解析)
- 2025年互联网与信息技术行业生成式AI内容安全法律责任认定考核试卷
- 考点解析人教版八年级物理上册第5章透镜及其应用-透镜同步测试试卷(解析版)
- 难点解析人教版八年级物理上册第5章透镜及其应用-透镜专题攻克试题(含答案解析)
- 2025年数字人民币试点操作考核试卷(策略与评估类)
- 重难点解析人教版八年级物理上册第5章透镜及其应用-透镜专题训练试卷
- 考点解析-人教版八年级上册物理光现象《光的反射》达标测试试卷(解析版)
- 考点解析-人教版八年级上册物理《物态变化》章节测试试题(含解析)
- 知识产权法公有领域问题研究
- 著作权质押合同(标准版)
- 《常用急救知识》课件
- 综合医疗理赔申请单
- 网络安全保密教育知识普及培训课件
- 隔音降噪工程施工方案
- 工期承诺书范本
- 北师大版小学数学三年级下册 口算1000题(含答案)
- 四川省凉山彝族自治州教育教学公共基础知识教师招聘考试
- GB/T 26988-2011汽车部件可回收利用性标识
- GB/T 24645-2009拖拉机防泥水密封性试验方法
- GB/T 16840.4-1997电气火灾原因技术鉴定方法第4部分:金相法
- 完整的用电安全检查表
评论
0/150
提交评论