`
clwbeyond
  • 浏览: 42609 次
  • 性别: Icon_minigender_1
  • 来自: 广州
文章分类
社区版块
存档分类
最新评论

关于电力信息安全方面的规定

阅读更多
实电力系统在安全方面是比较独特的,这么多年来,好像和信息安全相关的规定也就这两个:

《电力二次系统安全防护规定》
《电网和电厂计算机监控系统及调度数据网络安全防护的规定》

二次系统安全防护规定出来的晚一点,可执行性要好一点,大概也是因为很多生产安全隔离装置的厂商参与的结果。

《电力二次系统安全防护规定》


第一章 总  则

  第一条 为了防范黑客及恶意代码等对电力二次系统的攻击侵害及由此引发电力系统事故,建立电力二次系统安全防护体系,保障电力系统的安全稳定运行,根据《中华人民共和国计算机信息系统安全保护条例》和国家有关规定,制定本规定。
  第二条 电力二次系统安全防护工作应当坚持安全分区、网络专用、横向隔离、纵向认证的原则,保障电力监控系统和电力调度数据网络的安全。
  第三条 电力二次系统的规划设计、项目审查、工程实施、系统改造、运行管理等应当符合本规定的要求。

第二章 技术措施

  第四条 发电企业、电网企业、供电企业内部基于计算机和网络技术的业务系统,原则上划分为生产控制大区和管理信息大区。
  生产控制大区可以分为控制区(安全区I)和非控制区(安全区Ⅱ);管理信息大区内部在不影响生产控制大区安全的前提下,可以根据各企业不同安全要求划分安全区。
  根据应用系统实际情况,在满足总体安全要求的前提下,可以简化安全区的设置,但是应当避免通过广域网形成不同安全区的纵向交叉连接。
  第五条 电力调度数据网应当在专用通道上使用独立的网络设备组网,在物理层面上实现与电力企业其它数据网及外部公共信息网的安全隔离。
  电力调度数据网划分为逻辑隔离的实时子网和非实时子网,分别连接控制区和非控制区。
  第六条 在生产控制大区与管理信息大区之间必须设置经国家指定部门检测认证的电力专用横向单向安全隔离装置。
  生产控制大区内部的安全区之间应当采用具有访问控制功能的设备、防火墙或者相当功能的设施,实现逻辑隔离。
  第七条 在生产控制大区与广域网的纵向交接处应当设置经过国家指定部门检测认证的电力专用纵向加密认证装置或者加密认证网关及相应设施。
  第八条 安全区边界应当采取必要的安全防护措施,禁止任何穿越生产控制大区和管理信息大区之间边界的通用网络服务。
  生产控制大区中的业务系统应当具有高安全性和高可靠性,禁止采用安全风险高的通用网络服务功能。
  第九条 依照电力调度管理体制建立基于公钥技术的分布式电力调度数字证书系统,生产控制大区中的重要业务系统应当采用认证加密机制。

第三章 安全管理

  第十条 国家电力监管委员会负责电力二次系统安全防护的监管,制定电力二次系统安全防护技术规范并监督实施。
  电力企业应当按照“谁主管谁负责,谁运营谁负责”,的原则,建立健全电力二次系统安全管理制度,将电力二次系统安全防护工作及其信息报送纳入日常安全生产管理体系,落实分级负责的责任制。
  电力调度机构负责直接调度范围内的下一级电力调度机构、变电站、发电厂输变电部分的二次系统安全防护的技术监督,发电厂内其他二次系统可由其上级主管单位实施技术监督。
  第十一条 建立电力二次系统安全评估制度,采取以自评估为主、联合评估为辅的方式,将电力二次系统安全评估纳入电力系统安全评价体系。
  对生产控制大区安全评估的所有记录、数据、结果等,应按国家有关要求做好保密工作。
  第十二条 建立健全电力二次系统安全的联合防护和应急机制,制定应急预案。电力调度机构负责统一指挥调度范围内的电力二次系统安全应急处理。
  当电力生产控制大区出现安全事件,尤其是遭受黑客或恶意代码的攻击时,应当立即向其上级电力调度机构报告,并联合采取紧急防护措施,防止事件扩大,同时注意保护现场,以便进行调查取证。
  第十三条 电力二次系统相关设备及系统的开发单位、供应商应以合同条款或保密协议的方式保证其所提供的设备及系统符合本规定的要求,并在设备及系统的生命周期内对此负责。
  电力二次系统专用安全产品的开发单位、使用单位及供应商,应当按国家有关要求做好保密工作,禁止关键技术和设备的扩散。
  第十四条 电力调度机构、发电厂、变电站等运行单位的电力二次系统安全防护实施方案须经过上级信息安全主管部门和相应电力调度机构的审核,方案实施完成后应当由上述机构验收。
  接入电力调度数据网络的设备和应用系统,其接入技术方案和安全防护措施须经直接负责的电力调度机构核准。
  第十五条 电力企业和相关单位必须严格遵守本规定。
  对于不符合本规定要求的,应当在规定的期限内整改;逾期未整改的,由国家电力监管委员会根据有关规定予以行政处罚。
  对于因违反本规定,造成电力二次系统故障的,由其上级单位按相关规程规定进行处理;发生电力二次系统设备事故或者造成电力事故的,按国家有关电力事故调查规定进行处理。

第四章 附  则

  第十六条 本规定下列用语的含义:
  (一)电力二次系统,包括电力监控系统、电力通信及数据网络等。
  (二)电力监控系统,是指用于监视和控制电网及电厂生产运行过程的、基于计算机及网络技术的业务处理系统及智能设备等。包括电力数据采集与监控系统、能量管理系统、变电站自动化系统、换流站计算机监控系统、发电厂计算机监控系统、配电自动化系统、微机继电保护和安全自动装置、广域相量测量系统、负荷控制系统、水调自动化系统和水电梯级调度自动化系统、电能量计量计费系统、实时电力市场的辅助控制系统等。
  (三)电力调度数据网络,是指各级电力调度专用广域数据网络、电力生产专用拨号网络等。
  (四)控制区,是指由具有实时监控功能、纵向联接使用电力调度数据网的实时子网或专用通道的各业务系统构成的安全区域。
  (五)非控制区,是指在生产控制范围内由在线运行但不直接参与控制、是电力生产过程的必要环节、纵向联接使用电力调度数据网的非实时子网的各业务系统构成的安全区域。
  第十七条 本规定未作规定的事项,适用原国家经济贸易委员会2002年5月8日发布的《电网和电厂计算机监控系统及调度数据网络安全防护规定》。
  第十八条 本规定自2005年2月1日起施行。


《电网和电厂计算机监控系统及调度数据网络安全防护的规定》
                   

  第一条 为防范对电网和电厂计算机监控系统及调度数据网络的攻击侵害及由此引起的电力系统事故,保障电力系统的安全稳定运行,建立和完善电网和电厂计算机监控系统及调度数据网络的安全防护体系,依据全国人大常委会《关于维护网络安全和信息安全的决议》和《中华人民共和国计算机信息系统安全保护条例》及国家关于计算机信息与网络系统安全防护的有关规定,制定本规定。

  第二条 本规定适用于与电力生产和输配过程直接相关的计算机监控系统及调度数据网络。

  本规定所称“电力监控系统”,包括各级电网调度自动化系统、变电站自动化系统、换流站计算机监控系统、发电厂计算机监控系统、配电网自动化系统、微机保护和安全自动装置、水调自动化系统和水电梯级调度自动化系统、电能量计量计费系统、实时电力市场的辅助控制系统等;“调度数据网络”包括各级电力调度专用广域数据网络、用于远程维护及电能量计费等的调度专用拨号网络、各计算机监控系统内部的本地局域网络等。

  第三条 电力系统安全防护的基本原则是:电力系统中,安全等级较高的系统不受安全等级较低系统的影响。电力监控系统的安全等级高于电力管理信息系统及办公自动化系统,各电力监控系统必须具备可靠性高的自身安全防护设施,不得与安全等级低的系统直接相联。

  第四条 电力监控系统可通过专用局域网实现与本地其他电力监控系统的互联,或通过电力调度数据网络实现上下级异地电力监控系统的互联。各电力监控系统与办公自动化系统或其他信息系统之间以网络方式互联时,必须采用经国家有关部门认证的专用、可靠的安全隔离设施。

  第五条 建立和完善电力调度数据网络,应在专用通道上利用专用网络设备组网,采用专线、同步数字序列、准同步数字序列等方式,实现物理层面上与公用信息网络的安全隔离。电力调度数据网络只允许传输与电力调度生产直接相关的数据业务。

  第六条 电力监控系统和电力调度数据网络均不得和互联网相连,并严格限制电子邮件的使用。

  第七条 建立健全分级负责的安全防护责任制。各电网、发电厂、变电站等负责所属范围内计算机及信息网络的安全管理;各级电力调度机构负责本地电力监控系统及本级电力调度数据网络的安全管理。

  各相关单位应设置电力监控系统和调度数据网络的安全防护小组或专职人员,相关人员应参加安全技术培训。单位主要负责人为安全防护第一责任人。

  第八条 各有关单位应制定切实可行的安全防护方案,新接入电力调度数据网络的节点和应用系统,须经负责本级电力调度数据网络机构核准,并送上一级电力调度机构备案;对各级电力调度数据网络的已有节点和接入的应用系统,应当认真清理检查,发现安全隐患,应尽快解决并及时向上一级电力调度机构报告。

  第九条 各有关单位应制定安全应急措施和故障恢复措施,对关键数据做好备份并妥善存放;及时升级防病毒软件及安装操作系统漏洞修补程序;加强对电子邮件的管理;在关键部位配备攻击监测与告警设施,提高安全防护的主动性。在遭到黑客、病毒攻击和其他人为破坏等情况后,必须及时采取安全应急措施,保护现场,尽快恢复系统运行,防止事故扩大,并立即向上级电力调度机构和本地信息安全主管部门报告。

  第十条 与电力监控系统和调度数据网络有关的规划设计、工程实施、运行管理、项目审查等都必须严格遵守本规定,并加强日常安全运行管理。造成电力监控系统或调度数据网络安全事故的,给予有关责任人行政处分;造成严重影响和重大损失的,依法追究其相应的法律责任。

  第十一条 本规定施行后,各有关单位要全面清理和审查现行相关技术标准,发现与本规定不一致或安全防护方面存在缺陷的,应及时函告国家经贸委;属于企业标准的,应由本企业及时予以修订。

  第十二条 本规定由国家经贸委负责解释。

  第十三条 本规定自2002年6月8日起施行。
from:http://www.itpub.net/viewthread.php?tid=803438&highlight=%D0%C5%CF%A2%B0%B2%C8%AB
分享到:
评论

相关推荐

    ISO/IEC 27005 中文版

    目前,各类型的组织对可能危及其信息安全的威胁都十分关注,协调处理信息安全方面的问题已经成为各组织中信息技术(IT)部门的首要问题。新标准ISO/IEC 27005对信息安全风险管理的程序和相关行动进行了说明,该标准...

    网络安全应急预案(4).doc

    从预防、监控、应急处理、应急保障与打击不法行为等环节,在 管理、技术、宣传等方面,采取多种措施,充分发挥各方面得作用,构筑网络与信息安全保 障体系。 2.明确责任、分级负责。按照"谁主管、谁负责"得原则,加强网络...

    网络安全应急预案(5).doc

    事件分级 依照我省对网络信息安全突发事件的可控性、严重程度和影响范围,将网络信息安全 突发事件分为四级:I级(特别重大)、II级(重大)、III级(较大)、IV级(一般)、具体级 别定义假如国家有关法律法规有明确规定的...

    网络安全市场规模及网络安全审计产品特点分析.docx

    2019年5月以来相继完成向社会公开征求意见,进入修改完善阶段 - 《云计算服务安全评估办法》 2019年7月发布 国家网信办、国家发展改革委、工业和信息化部、财政部 《关于加强电力行业网络安全工作的指导意见》 2018...

    网络安全应急预案(9).doc

    五、监督管理 1、加强对网络与信息安全等方面专业技能的培训,指定专人负责安全技术工作。 2、定期演练。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案 ,提高应急处置能力。 在应急处置工作...

    计算机网络安全自查报告1.doc

    上述 几个方面构成税务系统网络与信息安全的主要风险。 二、建立健全了网络与信息安全组织机构 为了确保网络与信息安全工作得到重视和措施能及时落实,伊犁州地税局成立了网 络与信息安全领导小组: 组长: 成员: ...

    iso_iec_17799

    什么是信息安全? 9 为什么需要信息安全? 9 如何确定安全需要? 10 评估安全风险 10 选择控制措施 11 信息安全起点 11 关键的成功因素 12 制订自己的准则 12 1 范围 13 2 名词和定义 13 2.1 信息安全 13 2.2 风险...

    网络安全法主题班会.pptx

    《网络安全法》简介 当今社会,随着网络的快速发展,存在的网络安全问题也是接踵而来:网络入侵、网络攻击等非法活动威胁信息安全;非法获取公民信息、侵犯知识产权、损害公民合法利益;宣扬恐怖主义、极端主义,...

    网络安全防护体系建设规范.docx

    GB/T 2887-2000 计算机场地通用规范 GB/T 5271.8-2000 信息系统 词汇 第 8 部分:安全 GB/T 17859-1999 计算机信息系统安全保护等级划分准则 GB/T 20281-2006 信息安全技术 防火墙技术要求和测试评价方法 术语和...

    计算机网络系统的物理安全.docx

    下面分几方面予以说明: 1)接地与屏蔽 接地是电子计算机系统减弱电磁场干扰与电磁辐射,防止静电积累,保证设备及人身安全和系统可靠运行的有效措施,接地系统处理不当,将会产生相反的作用,甚至引起严重恶果。...

    计算机网络数据库存在的安全威胁.docx

    在这样的环境背景之下,网络数据库的安全会受到以下问题的影响: 2.1在数据库的下载方面 如果通过使用一些相关工具的话(比如说暴库技术),可以很快速的将数据库中的各项情况具体定位(一般情况下都是使用%5c命令)。...

    ISO 15118-1:2019 道路车辆-车辆与电网通信接口-第1部分:一般信息和用例定义 - 完整英文版(123页)

    完整英文版ISO 15118-1:...本文档对影响识别,关联,充电或放电控制和优化,付款,负载均衡,网络安全和隐私的各个方面提供了总体概述和共识。 它为SECC以外的所有电动汽车参与者提供了可互操作的EV-EV供应设备接口。

    三体系程序文件(2).doc

    三体系 工作程序汇编 XXXXX年XX月 "序 "编 号 "名 称 "归口部 " "号 " " "门 " "1 " "电力工程勘测设计工作程序 " " "2 " "质量记录控制程序 " " "3 " "管理评审程序 " " "4 " "信息交流与协商控制程序 " " "5 " ...

    三体系程序文件.doc

    三体系 工作程序汇编 XXXXX年XX月 "序 "编 号 "名 称 "归口部 " "号 " " "门 " "1 " "电力工程勘测设计工作程序 " " "2 " "质量记录控制程序 " " "3 " "管理评审程序 " " "4 " "信息交流与协商控制程序 " " "5 " ...

    某校园网总体设计方案[1].doc

    校园网络的越来越重要,这样,它的设计也实现也就显得越来越重要,无论在速度方 面还是安全方面,都应该全面的考虑设计。本毕业设计主要是以建设校园网络的建设 与使用为主要内容,对其中所须用到的技术做一个分析...

    PCB技术中的智能建筑弱电技术的概念

    智能建筑中的弱电主要有两类:一类是国家规定的安全电压等级及控制电压等低电压电能,有交流与直流之分,如24V直流控制电源,或应急照明灯备用电源。另一类是载有语音、图像、数据等信息的信息源,如电话、电视、...

    计算机理论第一章详细透彻 支持格式WORD

    集成电力(IC)卡是20世纪50年代出现的,以半导体单晶片作为材料,将大量晶体管,电阻元件及互联线的电子线路集成在基片上,构成微型化的电路或系统。现代的集成电路使用半导体材料主要是硅,也可以使化合物半导体如...

    智能家居标准化研究.docx

    1智能家居发展现状分析 智能家居是利用感知设备、综合布线技术、网络通信技术、安全防范技术、自动控制技术等将家居生活有关的设施集成于住宅平台上,构建高效家庭日常事务的管理系统,提升家居便利性、舒适性、...

    微模块机房方案设计.doc

    《供配电系统设计规范》(GB50052—95) 《不间断电源设备》 《电力系统谐波管理暂行规定》 《不间断电源技术性能标定方法和试验要求》(现行国际电工标准) 《工业企业照明设计标准》 《采暖通风与空气调节设计规范...

Global site tag (gtag.js) - Google Analytics