电力二次系统安全防护管理制度汇编样本.doc
《电力二次系统安全防护管理制度汇编样本.doc》由会员分享,可在线阅读,更多相关《电力二次系统安全防护管理制度汇编样本.doc(29页珍藏版)》请在咨信网上搜索。
1、制度名称电力二次系统安全防护管理制度制度分层业务指导书责任编写人编写日期4月1日制度分级企业级责任修订人修订日期5月3日制度分类检修类审核人审核日期5月6日风控索引审定人审定日期5月12日 同意人: 乔智 生效日期: 年 5 月 12 日1 目标 编制本要求目标是建立七台河宝泰隆煤化工干熄焦电厂电力二次系统和信息安全管理体系,深入规范和指导电厂电力二次系统和信息安全管理。2 适用范围 本管理措施适适用于干熄焦电厂电力二次系统运行管理、日常巡检、维护及系统改造等工作。包含干熄焦电厂二次系统网络和信息安全计划设计、项目审查、工程实施、系统改造、运行维护管理。干熄焦电厂及外来施工调试人员等从事电力二
2、次系统网络和安全防护专业管理和运行维护管理相关人员,均应遵守本要求。3 释义 3.1 电力二次系统 在本要求所指电力二次系统包含电力监控系统、电力调度管理信息系统、电力通信及调度数据网络等。 3.2 电力监控系统 在本要求是指用于监视和控制电网及电厂生产运行过程、基于计算机和网络技术业务处理系统及智能设备等。包含电力数据采集和监控系统、调度管理系统、NCS系统、FECS系统、DCS系统、微机继电保护和安全稳控装置、广域相量测量系统、负荷控制系统、发电曲线下载系统、电能量计量计费系统和继电保护管理信息系统等。 3.3 电力调度数据网络 指电力调度专用广域数据网络、电力生产专线网络等。 3.4 电
3、力专用安全防护设备 指横向正向隔离装置、纵向加密认证装置、纵向加密认证装置管理系统、安全拨号服务器、防火墙等。 3.5 网络和信息安全事件 指电力二次系统受到入侵或攻击、感染病毒或恶意代码,造成系统关键功效失效或引发发电机“误调”或“误控” ,和系统被非法用户访问、关键数据被篡改、丢失或泄密等。 3.6 运行维护部门 干熄焦电厂负责电力二次系统运行维护运行部、检修部。 3.7 网络和信息安全兼职人员 指干熄焦电厂负责电力二次系统网络和信息安全工作网络系统管理员、网络系统安全审计员。 3.8 要害岗位人员 指干熄焦电厂负责电力二次系统运行维护工作网络系统管理员、应用开发人员、系统维护人员、业务操
4、作人员。 3.9 第三方人员 指干熄焦电厂电力二次系统软件开发商,硬件供给商,系统集成商,设备维护商和服务提供商人员。4 相关文件 下列标准和文件中条款经过本要求引用而成为本要求条款。通常注明日期引用文件,其随即全部修改单(不包含勘误内容)或修订版本均不适适用于本要求。通常不注明日期引用文件,其最新版本适适用于本要求。 4.1 引用文件 中国国务院令147号中国计算机信息系统安全保护条例 公通字43 号信息安全等级保护管理措施 国家电力监管委员会 5 号令 电力二次系统安全防护要求 电监安全34 号 电力二次系统安全防护总体方案 GB17859-1999 计算机信息系统安全保护等级划分准则 G
5、B/T 22239- 信息系统安全等级保护基础要求 GB/T 22240- 信息系统安全等级保护定级指南 GB/T20269- 信息安全技术信息系统安全管理要求 GB/T20270- 信息安全技术网络基础安全技术要求 GB/T20271- 信息安全技术信息系统通用安全技术要求 GB/T20272- 信息安全技术操作系统安全技术要求 GB/T20273- 信息安全技术数据库管理系统安全技术要求 GB/T20282- 信息安全技术信息系统安全工程管理要求 GB/T 19715-1.2 /ISO/IEC TR 13335: 信息技术安全管理指南 GB/T 19716-/ISO/IEC 17799:
6、信息安全管理实用规则 GB/T 18336- /ISO/IEC 15408-1999 信息技术安全性评定准则 4.2 应用文件 黑龙江电网电力二次系统安全防护实施规范 黑龙江电力二次系统网络和信息安全管理要求5 职责 5.1 厂级领导5.1.1 审批干熄焦电厂电力二次系统网络和信息安全防护技术方法和管理要求。5.1.2 审批电力二次系统网络和信息安全应急预案。5.1.3 审批电厂电力二次系统网络和信息安全防护建设或改造项目。5.1.4 督导电力二次系统安全防护总体结构、网络边界安全设备及其安全策略运行维护管理。5.1.5 负责干熄焦电厂电力二次系统突发事故及安全隐患处理、指挥,二次系统安全防护
7、应急机制开启,系统网络和信息重大安全事件调查。5.2 策划部 5.2.1 负责组织干熄焦电厂电力二次系统安全评定、监督和检验。5.2.2 参与干熄焦电厂电力二次系统网络和信息安全防护系统建设计划,技改和新建项目评审。5.2.3 组织干熄焦电厂电力二次系统网络和信息重大安全事件调查。5.2.4 组织实施电力二次系统网络和信息安全应急预案演练,提出应急预案改善提议。5.2.5 负责组织、落实各专业直接运管范围内二次系统网络和信息安全检验、安全评定和特殊时期安全保卫工作;组织职员二次系统安全防护培训。5.2.6 负责管理信息大区二次系统日常维护、巡检、管理和故障处理。5.2.7 负责制订管理信息大区
8、二次系统重大缺点处理安全方法。5.2.8 负责管理信息大区二次系统安全防护策略新增、改动制订和初审。5.2.9 负责和上级技术对口主管部门协调,向对应调度机构主管部门报送电力二次系统网络和信息安全统计分析报表、审批申请和立案材料。5.2.10 负责部门人员信息安全专业知识和技能培训。5.3 检修部5.3.1 负责实施和落实国家、电力行业和上级颁布相关电力二次系统网络信息安全防护技术和管理标准。5.3.2 负责实施、提出和审核生产控制大区二次系统建设或改造项目,设备选型,工程安装调试和验收管理。5.3.3 负责生产控制大区二次系统日常维护、巡检、管理和故障处理。5.3.4 参与电厂电力二次系统网
9、络和信息重大安全事件调查。5.3.5 编制和审核干熄焦电厂电力二次系统电力二次系统网络和信息安全防护技术方法和管理要求。5.3.6 负责部门人员信息安全专业知识和技能培训。5.3.7 负责和上级技术对口主管部门协调,向对应调度机构主管部门报送电力二次系统网络和信息安全统计分析报表、审批申请和立案材料。5.4 运行部5.4.1 负责干熄焦电厂电力二次系统安全防护设备运行管理,发觉异常立即通知相关人员。5.4.2 负责在二次安全防护系统处理缺点时配合,加强系统监视工作。5.4.3 参与电厂电力二次系统网络和信息重大安全事件调查。5.4.4 负责和上级调度部门协调、汇报。5.4.5 负责部门人员电力
10、二次系统安全防护知识和技能培训。5.4.6 负责向本单位电力二次系统信息安全工作组汇报二次系统网络和信息安全事件。6 内容 6.1 电力二次系统网络和信息安全组织机构成立由厂级领导为组长二次系统安全防护工作组,工作组组员名单报对应上级省网企业及电监会。干熄焦电厂电力二次系统网络和信息安全组织机构图厂级领导检修部责任人策划部责任人运行部责任人安监主任信息中心电气主任热控主任值长网络管理员安全管理员热控工程师继保工程师调通系统管理员运行值班员干熄焦电厂电力二次系统网络和信息安全工作小组组成以下:组 长:乔智副组长:任军 成 员:检修、运行、安监部门若干人员 组员中包含安全管理员,系统管理员,网络管
11、理员。6.2 电力二次系统网络和信息人员管理 6.2.1 网络和信息安全专(兼)职人员管理 6.2.1.1 范围:包含网络安全工程师、设备工程师6.2.1.2 干熄焦电厂和受聘网络和信息安全专(兼)职人员签署任期内保密协议。 6.2.1.3 网络和信息安全专(兼)职人员调离岗位,必需严格办理调离手续,并和其签署调离后保密协议。包含单位关键技术信息安全人员调离单位,必需进行离岗审计。 6.2.1.4 网络和信息安全专(兼)职人员配置和变更情况,应向上一级单位信息安全主管部门汇报、立案。 6.2.1.5 网络和信息安全专(兼)职人员调离岗位,必需严格办理调离手续,并和其签署调离后保密协议。包含单位
12、关键技术信息安全人员调离单位,必需进行离岗审计。6.2.1.6 网络和信息安全专(兼)职人员离岗后,必需立即更换相关操作密码并注销其用户。 6.2.1.7 必需实施“权限分散、不得交叉覆盖”标准。系统管理人员、网络管理人员、系统开发人员、系统维护人员不得兼任业务操作员;系统开发人员不应兼任系统管理员。6.2.2 第三方人员管理 6.2.2.1 第三方人员现场工作或远程维护工作内容应在协议中明确要求,如工作包含机密或秘密信息内容,应要求其签署保密协议。 6.2.2.2 对第三方人员物理访问和逻辑访问应实施访问控制,依据其在系统中完成工作时间、性质、范围、内容等方面需要给最低授权。 6.2.2.3
13、 第三方人员自带设备接入二次系统必需得到现场运行维护部门责任人尤其授权,笔记本电脑、掌上电脑接入前应经由现场运行维护部门安全管理人员对其进行杀毒处理,且必需在指定区域、指定端口、经过指定方法接入。带有没有线网络设备严禁接入二次系统。 6.2.2.4 第三方人员现场工作应在二次系统运行维护部门指定人员陪同和监督下进行。 6.2.2.5 第三方人职员作结束后,运行维护部门应对其操作进行审计,并立即更换相关操作密码。 6.3 电力二次系统信息安全等级保护管理 6.3.1 干熄焦电厂依据国家颁布信息安全等级保护管理措施和国家电力监管委员会电力行业信息系统安全等级保护定级工作指导意见对电力二次系统进行安
14、全保护定级。 6.3.2 安全保护等级为第二级及以上系统,应该在系统投入运行后 30 日内到所在地公安机关办理立案手续。安全保护等级为三级及以上系统办理立案手续前,其系统立案材料必需报上级主管部门审核同意。 6.3.3 电力二次系统应按对应信息安全等级保护要求,落实安全保护方法。 6.3.4 等级为三级电力二次系统应该每十二个月最少进行一次等级测评,等级为四级信息系统应该每六个月最少进行一次等级测评。对其它等级信息系统每十二个月开展一次安全检验。 6.3.5 信息系统等级测评工作应由含有国家相关技术资质和安全资质测评单位负担。 6.4 电力二次系统安全防护管理 6.4.1 电力二次系统安全防护
15、基础要求 6.4.1.1 干熄焦电厂电力二次系统安全防护必需遵守国家电力监管委员会5 号令公布电力二次系统安全防护要求和34 号文印发电力二次系统安全防护总体方案要求,并符合东北电网电力二次系统安全防护实施规范要求。6.4.1.2 新建机组在并入黑龙江电网前须完成电力二次系统网络信息安全防护建设。6.4.1.3 当不满足电力二次系统安全防护要求,应实施技术改造。6.4.2 电力二次系统安全防护工程实施管理 6.4.2.1 电力二次系统安全防护应随电力二次系统同时设计、同时施工、同时验收、同时投运。 6.4.2.2 电力二次系统网络信息安全防护设施基建、运行、改造、检修、投退等步骤参考电力二次系
16、统相关要求实施。 6.4.2.3 电力二次系统安全防护实施方案必需经过上级主管部门和对应调度机构审核,方案实施完成后应该由上述机构参与验收。6.4.2.4 电力二次系统安全防护工程由第三方实施时,工程建设单位必需和第三方签署保密协议。6.4.3 电力二次系统设备和应用系统接入管理 6.4.3.1 电力二次系统网络和信息安全防护设备选型应依据国家电力行业相关要求选择经过国家相关权威部门测评和认证产品,并须取得南方电网企业颁发入网许可,在许可范围内使用。 6.4.3.2 在购置网络和信息安全防护产品时,应在协议中要求产品供给商承诺对其所提供产品安全功效有效性负责。 6.4.3.3 新建或改造应用系
17、统接入二次系统前,应委托公正第三方测试单位对系统进行安全性测试,系统安全测试过程应具体统计,并依据测试结果,出具安全性测试汇报。系统责任单位应指定或授权相关部门负责系统安全测试管理,并组织相关部门和相关人员对系统测试汇报进行审定。 6.4.3.4 电力二次系统设备和应用系统接入电力调度数据网前,其接入技术方案和安全控制方法须经直接负责电力调度机构核准。 6.5 电力二次系统运维安全管理 6.5.1 机房环境安全管理 6.5.1.1 机房应配置自动监控设施(包含机房温湿度监控、消防监控、防水监控、录像监控、机房供配电系统监控),监控设施应能正确反应机房物理环境改变情况,含有统计异常情况和自动报警
18、功效。 6.5.1.2 机房应配置电子门禁系统,判别、控制和统计进入机房人员。 6.5.1.3 机房安全监控统计保留期最少为三个月。 6.5.1.4 严禁进入机房人员携带易燃、易爆等危险品及和工作无关物品(包含个人手提包等)。 6.5.1.5 持有进入机房磁卡人员不得携带其它无关人员进入机房;对经过检修部责任人同意进入机房来访人员,必需由检修部指派专员全程陪同;机房值班人员应检验来访者是否佩带临时出入证,并做好来访人员登记(增加记录表)。 6.5.1.6 未经运行维护部门责任人同意,任何人不得移动、拆毁和插接机房多种用电设备。6.5.1.7 二次系统防护中心设备场所如通信机房、DCS电子间、机
19、组保护室、ECS、NCS工程师站、励磁控制室及信息中心等处未经当值运行值长同意或主管部门同意,并推行登记手续不得入内。进入后,不得随意接触网络设备,如因操作不妥,造成严重后果,需负担全部责任。6.5.1.8 全厂关键服务器及操作员站USB接口和光驱设备必需拆除或禁用。只保留工程师站光驱(USB口也拆除或采取隔离方法),组态软件备份在此站由光驱刻盘完成,除此之外严禁采取其它手段完成。6.5.1.9 除要求外,严禁任何人使用自带笔记本电脑连接各系统服务器及操作员站,也严禁经过网上邻居等其它形式对计算机进行软件操作访问。6.5.1.10 全部电子间、工程师站门平时必需锁上,故障处理或日常维护方可打开
20、。6.5.2 信息资产管理 6.5.2.1 电力二次系统信息资产范围包含但不限于: (a) 域名、网络拓扑结构、IP 地址及分配规则、企业标准编码。 (b) 投资开发(或含有独立知识产权)程序软件源代码、支持程序软件、外购软件使用许可证统计、系统平台基础数据等。 (c) 系统配置数据、系统授权信息、口令文件、密钥及算法文件、系统说明文档、用户手册等系统基础数据。 (d) 各类专业系统应用数据库及数据文件、业务报表等系统业务数据。 (e) 各类专业系统运行方案、运行统计、变更统计等系统运行数据和应急计划。 (f) 各类专业计划、方案和策略、业务步骤、业务规范、操作规程等管理数据。 (g) 技术图
21、纸、技术文档、工程资料等项目数据。 (h) 电力二次系统其它相关纸介质关键办公文件(信件)、图像、影像、录音和照片等非结构化办公资料。 (i) 单个职员拥有教授技能和经验等隐性数据。 6.5.2.2 电力二次系统信息资产按信息敏感度分为机密信息、秘密信息、对内公开信息、对外公开信息。信息资产管理人员应按资产密级对信息资产实施访问控制和数据保护。各类别资产访问控制要求见附录 1黑龙江电力二次系统信息资产分类、密级及访问控制表 ;数据保护要求见附录 2黑龙江电力二次系统信息资产数据保护方法表。 6.5.3 设备安全管理 6.5.3.1 设备维护人员应按设备运维规程,定时对设备进行保养、维修;对设备
22、缺点应进行分析,提出反事故方法。 6.5.3.2 关键设备发生故障,应立即开启对应应急预案,并根据应急预案设定步骤操作。对不能处理或无把握处理设备故障,硬件设备维护人员应报运行维护部门责任人后再做处理。 6.5.3.3 硬件设备维护人员在对设备进行维修、变更作业时,全程工作必需有两人以上参与,工作完成后应立即做好维修统计。 6.5.3.4 设备委托外部单位保修,应签署设备保修协议,保修协议应明确保修单位安全责任;保修单位必需含有对应资质和技术力量。 6.5.3.5 对需要报废、拆除、改为它用或送出单位维修设备,必需对其有敏感(内部以上)信息存放部件进行安全地覆盖或物理销毁,并进行维修、报废登记
23、。 6.5.3.6 对硬件设备技术支持,标准上不使用远程登录方法。 6.5.3.7 二次防护各相关系统日常维护如需进行操作调整时,必需由各系统设备专责工程师来进行,属于生产控制大区设备操作调整必需要办理相关操作工作票,做好安全方法和危险点分析和控制。实施过程完成后,各系统专责工程师要认真、具体填写操作纪及操作人和操作时间。6.5.4 数据安全管理 6.5.4.1 运行维护部门应制订干熄焦电厂电力二次系统数据备份和恢复策略,策略包含备份时间、备份周期、备份套数、备份方法和恢复方法和工作步骤。 6.5.4.2 数据备份、恢复必需指定专员负责,在负责备份、恢复关键人员不在场情况下,应有其它人能替换工
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电力 二次 系统安全 防护 管理制度 汇编 样本
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。