xxxx新能源场站电力监控系统安全防护总体方案新能源场站v201.docx
《xxxx新能源场站电力监控系统安全防护总体方案新能源场站v201.docx》由会员分享,可在线阅读,更多相关《xxxx新能源场站电力监控系统安全防护总体方案新能源场站v201.docx(21页珍藏版)》请在咨信网上搜索。
1、XXXX新能源场站电力监控系统安全防护总体方案XXXXXX新能源场站2017年xx月xx目录1.概述12.适用范围13.方案依据24.总体目标25.防护原则35.1安全分区35.2网络专用35.3横向隔离35.4纵向认证45.5综合防护46.电力监控系统基本情况介绍46.1监控系统46.2系统246.3系统346.4系统446.5系统557.总体安全防护措施57.1安全区划分57.1.1控制区(安全区I)67.1.2非控制区(安全区II)67.1.3管理信息大区67.2安全区边界防护67.2.1生产控制大区和管理信息大区边界安全防护67.2.2安全区I与安全区II边界安全防护77.2.3系统间
2、安全防护77.2.4纵向边界防护77.2.5横向隔离77.2.6管理信息大区与外部网络之间边界防护87.2.7第三方边界安全防护88.技术防护措施88.1入侵检测88.2主机设备加固88.3安全审计98.4专用安全产品的管理98.5备用与容灾98.6恶意代码防范108.7设备选型及漏洞整改109.管理安全措施109.1安全管理制度119.2安全管理机构119.3人员安全管理119.4系统建设管理129.5系统运维管理1310.应急保障措施1310.1应急指挥机构1410.2安全应急预案1410.3应急响应与处置1410.4应急培训与演练14附件xx:xx系统网络拓扑结构图15附件xx:xx系统
3、资产清单15附件xx:xx系统安全产品清单15附件xx:xx系统安全产品资质证明15附件xx:保密协议15附件xx:外来人员访问管理规定15附件xx:信息安全培训管理规范15附件xx:xx新能源场站机房管理规定15附件xx:xx新能源场站设备及系统安全维护管理规范15附件xx:xx新能源场站存储介质管理规范15附件xx:xx新能源场站恶意代码防护管理规范15附件xx:xx新能源场站数据及系统备份管理规范15附件xx:xx新能源场站系统用户及密码安全管理规范16附件xx:xx新能源场站电力监控系统信息安全应急预案161.概述为贯彻落实中华人民共和国网络安全法、电力监控系统安全防护规定 (国家发展
4、改革委员会第14号令)、国家能源局关于印发电 力监控系统安全防护总体方案等安全防护方案和评估规范(国能安全201536号文)、电力行业网络与信息安全管理办法(国能安全2014317号文)、电力行业信息安全等级保护管理办法(国能安全2014318号文)等国家有关规定,加强发电厂电力监控系统安全防护,抵御黑客及恶意代码等对发电厂电力监控系统发起的恶意破坏和攻击,以及其它非法操作,防止发电厂电力监控系统瘫痪和失控,防止由此导致的电力监控系统一次系统事故和其它事故,确保电力监控系统的安全、稳定、可靠运行,制定本方案。新能源场站概况:介绍机组数量、装机容量、使用的监控系统等主要电力监控系统的品牌等。电力
5、调度数据网络承载着电力调度生产各类业务数据的传输,xx新能源场站作为接入节点接入xx省调电力调度数据网络,为电站相关应用系统的数据交换和资源共享提供传输平台。2.适用范围本安全防护总体方案适用于xx新能源场站电力监控系统等工控系统的规划设计、项目审查、工程实施、系统改造、运行管理等相关工作内容。3.方案依据本方案制定过程中依据以下标准:电力监控系统安全防护规定(国家发改委2014年第14号)电力监控系统安全防护总体方案(国能安全201536号)发电厂电力监控系统安全防护方案信息安全等级保护管理办法(公通字200743号)电力行业信息安全等级保护管理办法(国能安全2014318号)电力行业网络与
6、信息安全管理办法(国能安全2014317号)电力行业信息安全等级保护基本要求电力监控系统安全防护评估规范4.总体目标xx新能源场站电力监控系统安全防护的总体目标:坚持“安全分区、网络专用、横向隔离、纵向认证”的总体原则,明确分层分区,以生产控制大区和管理信息大区之间的安全防护为重点,有效抵御黑客、病毒、恶意代码等通过两个大区的边界连接对电厂生产网络系统发起的恶意破坏和攻击,防止由此导致的一次系统事故或大面积停电事故,以及电力监控系统的崩溃或瘫痪;防止未授权用户访问系统或非法获取信息和侵入以及重大的非法操作;不发生电力监控系统的人为责任事故,不因电力监控系统的安全问题引发电网事故。5.防护原则5
7、.1安全分区按照电力监控系统安全防护规定,将xx新能源场站基于计算机及网络技术的业务系统划分为生产控制大区和管理信息大区,并根据业务系统的重要性和对一次系统的影响程度将生产控制大区划分为控制区(安全区I)及非控制区(安全区II),重点保护生产控制以及直接影响电力生产(机组运行)的系统。5.2网络专用电力调度数据网是与生产控制大区相连接的专用网络,承载电力实时控制等业务。发电厂端的电力调度数据网应当在专用通道上使用独立的网络设备组网,在物理层面上实现与电力企业其它数据网及外部公共信息网的安全隔离。发电厂端的电力调度数据网应当划分为逻辑隔离的实时子网和非实时子网,分别连接控制区和非控制区。5.3横
8、向隔离横向隔离是电力监控系统安全防护体系的横向防线。应当采用不同强度的安全设备隔离各安全区,在生产控制大区与管理信息大区之间必须部署经国家指定部门检测认证的电力专用横向单向安全隔离装置,隔离强度应当接近或达到物理隔离。生产控制大区内部的安全区之间应当采用具有访问控制功能的网络设备、安全可靠的硬件防火墙或者相当功能的设施,实现逻辑隔离。防火墙的功能、性能、电磁兼容性必须经过国家相关部门的认证和测试。5.4纵向认证纵向加密认证是电力监控系统安全防护体系的纵向防线。电厂生产控制大区与调度数据网的纵向连接处应当设置经过国家指定部门检测认证的电力专用纵向加密认证装置,实现双向身份认证、数据加密和访问控制
9、。5.5综合防护综合防护是结合国家及电力行业信息安全管理的相关要求对电力监控系统从主机安全、网络及安全设备安全、恶意代码防范、应用安全控制、审计、备份及容灾等多个层面进行信息安全防护的过程。 6.电力监控系统基本情况介绍6.1监控系统描述新能源场站监控系统(如风机监控系统)的基本情况。分四个部分介绍,分别是(1)系统情况简介、(2)系统边界分析、(3)网络拓扑结构、(4)设备清单。 其中网络拓扑结构和设备清单需要以附件的形式提供:xxxx系统网络拓扑结构图见附件xx。xxxx系统资产清单。6.2系统26.3系统36.4系统46.5系统57.总体安全防护措施7.1安全区划分根据电力监控系统防护“
10、安全分区、网络专用、横向隔离、纵向认证”的原则,对xx新能源场站的监控系统、功率预测系统、天气预报系统、AVC、五防系统、调度数据网等进行安全防护。以风电场为例,各系统所处安全分区如下所示:序号业务系统及设备控制区非控制区管理信息大区备注1风电场监控系统风机监控风电场监控A22无功电压控制无功电压控制功能A13发电功率控制发电功率控制功能A14升压站监控系统升压站监控功能A15向量测量装置PMUPMUB6继电保护继电保护装置及管理终端B7故障录波故障录波装置B8电能量采集装置电能量采集装置A1、B9风功率预测系统风功率预测A110状态监测系统风机状态监测A 211测风塔系统测风塔A212天气预
11、报系统数字天气预报A213管理信息系统MIS管理信息系统A2注:A1:与调度中心有关的电厂监控系统A2:电厂内部监控系统B:调度中心监控系统的厂站侧设备与调度中心无关的电力监控系统不能接入调度数据网。7.1.1控制区(安全区I)控制区中的业务系统或其功能模块(子系统)的典型特征为:是电力生产的重要环节,直接实现对电力一次系统的实时监控,纵向使用调度数据网或专用通道,是安全防护的重点与核心。介绍一下新能源场站控制区的主要业务系统。7.1.2非控制区(安全区II)介绍一下新能源场站非控制区的主要业务系统。7.1.3管理信息大区介绍一下新能源场站管理信息大区的主要业务系统。7.2安全区边界防护7.2
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- xxxx 新能源 场站 电力 监控 系统安全 防护 总体方案 v201
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【可****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【可****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。