【正文】
置 生產(chǎn)管理系統(tǒng)P7安全區(qū) 3安全區(qū) 4調(diào)度中心P 1 0 IP 認(rèn)證加密裝置 防火墻 監(jiān)控系統(tǒng) 防火墻 生產(chǎn) V P N / 信息 V P NS P T ne t其他信息中心P9P8防火墻 安控裝置 保護(hù)管理專用安全隔離裝置 (正向)? 有的變電站具有電力數(shù)據(jù)通信網(wǎng)SPT和生產(chǎn)管理系統(tǒng) MIS系統(tǒng),屬于安全區(qū) Ⅲ 、 Ⅳ 的子系統(tǒng)。 ?對(duì)于分層分布式的變電站自動(dòng)化系統(tǒng),由于其核心部分(測(cè)控單元)是利用串行非網(wǎng)絡(luò)通信傳遞數(shù)據(jù),與站控層局域網(wǎng)是通過(guò)中間層前置單元在邏輯上進(jìn)行隔離的,可以認(rèn)為無(wú)安全風(fēng)險(xiǎn)。 縱向網(wǎng)絡(luò)邊界的安全防護(hù)措施: ? 對(duì)外通信網(wǎng)關(guān)必須通過(guò) 具備邏輯隔離功能的接入交換機(jī)接入 ?部署 IP認(rèn)證加密裝置( 位于 SPD的實(shí)時(shí)VPN與接入交換機(jī)之間 ) 橫向網(wǎng)絡(luò)邊界的安全防護(hù)措施: ?對(duì)內(nèi)網(wǎng)關(guān) 必須通過(guò) 具備邏輯隔離功能的區(qū)內(nèi)交換機(jī)接入 ( 若 交換機(jī)不具備邏輯隔離功能時(shí) , 建議部署硬件防火墻 ) ; ?安全區(qū) Ⅰ 與 安全區(qū) Ⅱ之間必須部署硬件防火墻 ( 經(jīng)有關(guān)部門(mén)認(rèn)定核準(zhǔn) ) 。 安全區(qū) I I I信息管理、發(fā)布信息管理、發(fā)布E M a i l 用戶W e b 服務(wù)器W e b 用戶電力信息系統(tǒng) 安全區(qū) II保護(hù)、故錄系統(tǒng)…水調(diào)自動(dòng)化系統(tǒng)電力交易系統(tǒng)安全區(qū) I信息采集、信息采集、存儲(chǔ)、檢索、存儲(chǔ)、檢索、數(shù)據(jù)挖掘數(shù)據(jù)挖掘終端用戶終端用戶…文件服務(wù)雷電監(jiān)測(cè)氣象\衛(wèi)星云圖計(jì)劃日?qǐng)?bào)\早報(bào)安全區(qū) I 安全區(qū) IIWEB調(diào)度中心安全防護(hù)方案調(diào)度中心安全防護(hù)方案電能量計(jì)量系統(tǒng)安全 W e b服務(wù)器安全Web用戶廣域相量測(cè)量系統(tǒng)EMS…L D A PI D S 探頭I D S 探頭I D S 探頭I D S 探頭IP 認(rèn)證加密裝置 IP 認(rèn)證加密裝置P S T N / P S T N / 專線專線非實(shí)時(shí) V P N實(shí)時(shí) V P NS P D n e t管理 V P N生產(chǎn) V P NS P T n e t反向型正向型系統(tǒng)外單位系統(tǒng)內(nèi)單位安 全 管 理 國(guó)家電力監(jiān)管委員會(huì)負(fù)責(zé)電力二次系統(tǒng)安全防護(hù)的監(jiān)管,制定電力二次系統(tǒng)安全防護(hù)技術(shù)規(guī)范并監(jiān)督實(shí)施。 電力企業(yè)應(yīng)當(dāng)按照“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)”,的原則,建立健全電力二次系統(tǒng)安全管理制度,將電力二次系統(tǒng)安全防護(hù)工作及其信息報(bào)送納入日常安全生產(chǎn)管理體系,落實(shí)分級(jí)負(fù)責(zé)的責(zé)任制。 電力調(diào)度機(jī)構(gòu)負(fù)責(zé)直接調(diào)度范圍內(nèi)的下一級(jí)電力調(diào)度機(jī)構(gòu)、變電站、發(fā)電廠輸變電部分的二次系統(tǒng)安全防護(hù)的技術(shù)監(jiān)督,發(fā)電廠內(nèi)其他二次系統(tǒng)可由其上級(jí)主管單位實(shí)施技術(shù)監(jiān)督。 安 全 管 理 建立電力二次系統(tǒng)安全評(píng)估制度,采取以自評(píng)估為主、聯(lián)合評(píng)估為輔的方式,將電力二次系統(tǒng)安全評(píng)估納入電力系統(tǒng)安全評(píng)價(jià)體系。 對(duì)生產(chǎn)控制大區(qū)安全評(píng)估的所有記錄、數(shù)據(jù)、結(jié)果等,應(yīng)按國(guó)家有關(guān)要求做好保密工作。 建立健全電力二次系統(tǒng)安全的聯(lián)合防護(hù)和應(yīng)急機(jī)制,制定應(yīng)急預(yù)案。電力調(diào)度機(jī)構(gòu)負(fù)責(zé)統(tǒng)一指揮調(diào)度范圍內(nèi)的電力二次系統(tǒng)安全應(yīng)急處理。 當(dāng)電力生產(chǎn)控制大區(qū)出現(xiàn)安全事件,尤其是遭受黑客或惡意代碼的攻擊時(shí),應(yīng)當(dāng)立即向其上級(jí)電力調(diào)度機(jī)構(gòu)報(bào)告,并聯(lián)合采取緊急防護(hù)措施,防止事件擴(kuò)大,同時(shí)注意保護(hù)現(xiàn)場(chǎng),以便進(jìn)行調(diào)查取證。 安 全 管 理 電力二次系統(tǒng)相關(guān)設(shè)備及系統(tǒng)的開(kāi)發(fā)單位、供應(yīng)商應(yīng)以合同條款或保密協(xié)議的方式保證其所提供的設(shè)備及系統(tǒng)符合本規(guī)定的要求,并在設(shè)備及系統(tǒng)的生命周期內(nèi)對(duì)此負(fù)責(zé)。 電力二次系統(tǒng)專用安全產(chǎn)品的開(kāi)發(fā)單位、使用單位及供應(yīng)商,應(yīng)當(dāng)按國(guó)家有關(guān)要求做好保密工作,禁止關(guān)鍵技術(shù)和設(shè)備的擴(kuò)散。 電力調(diào)度機(jī)構(gòu)、發(fā)電廠、變電站等運(yùn)行單位的電力二次系統(tǒng)安全防護(hù)實(shí)施方案須經(jīng)過(guò)上級(jí)信息安全主管部門(mén)和相應(yīng)電力調(diào)度機(jī)構(gòu)的審核,方案實(shí)施完成后應(yīng)當(dāng)由上述機(jī)構(gòu)驗(yàn)收。 接入電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的設(shè)備和應(yīng)用系統(tǒng),其接入技術(shù)方案和安全防護(hù)措施須經(jīng)直接負(fù)責(zé)的電力調(diào)度機(jī)構(gòu)核準(zhǔn)。 安 全 管 理 對(duì)于不符合規(guī)定要求的,應(yīng)當(dāng)在規(guī)定的期限內(nèi)整改;逾期未整改的,由國(guó)家電力監(jiān)管委員會(huì)根據(jù)有關(guān)規(guī)定予以行政處罰。 對(duì)于因違反本規(guī)定,造成電力二次系統(tǒng)故障的,由其上級(jí)單位按相關(guān)規(guī)程規(guī)定進(jìn)行處理;發(fā)生電力二次系統(tǒng)設(shè)備事故或者造成電力事故的,按國(guó)家有關(guān)電力事故調(diào)查規(guī)定進(jìn)行處理。 2022年 2月 5日 46 測(cè)試題 ?。 (√ ) ?。 ( √ ) ?, ? 其功能、性能、電磁兼容性必須經(jīng)過(guò)相關(guān)測(cè)試。( X ) ? Email服務(wù)。( X ) ?、 IDS、惡意代碼防護(hù)系統(tǒng)等通用安全 ? 防護(hù)設(shè)施。( √ ) ( TMR)與 SCADA系統(tǒng)互聯(lián),中間應(yīng)采?。? A )安全措施。 ( B )和調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的安全,防止由 此引起的電力系統(tǒng)故障。 A、 DTS系統(tǒng); B、電力數(shù)據(jù)通信網(wǎng); C、電力實(shí)時(shí)閉環(huán)監(jiān)控系統(tǒng); D、調(diào)度生產(chǎn)信息管理系統(tǒng)。