技术 2014-12-10 10:06:20 中电新闻网
在近几年来的各个重要保电时期,全国电力监控系统安全防护体系经受住了来自境内外各种敌对势力高密度、高强度的恶意网络渗透和攻击的严峻考验,确保了电力的可靠供应。日前,国家能源局副局长史玉波接受采访时作上述表述
在近几年来的各个重要保电时期,全国电力监控系统安全防护体系经受住了来自境内外各种敌对势力高密度、高强度的恶意网络渗透和攻击的严峻考验,确保了电力的可靠供应。日前,国家能源局副局长史玉波接受采访时作上述表述。
继2004年原国家电监会发布《电力二次系统安全防护规定》之后,今年9月1日,国家发展改革委出台的《电力监控系统安全防护规定》正式实施。
就是这几年间,全国电力监控系统未再发生因受到恶意信息攻击而导致的电力安全事件,并顺利完成了北京奥运会、上海世博会、广州亚运会等重要时期的保电任务。
这正是国内电网企业严格按照上述两项《规定》要求,积极落实从边界防护逐步向纵深防御发展的防护思路,全力做好电力监控系统安全防护工作所交出的优异答卷。
电网企业高度重视并全面落实安全防护规定
自有关部委关于电力监控系统安全防护方面的法令出台以来,以国家电网公司和南方电网公司为代表的电网企业,对电力监控系统安全防护工作给予了高度重视。
各电网企业及时完善、细化内部实施细则,强化管理,落实责任分工,开展技术攻关,研发并选用新技术、新设备,分阶段、分节点将各项法令精神要求落到了实处。
截至目前,国家电网公司已经开展了十多年的电力监控系统安全防护工作,并已经针对各项法令分阶段落实到位。针对近期实施的《电力监控系统安全防护规定》的绝大部分内容和要求,国网公司也已基本落实到位。对于开展基于可信计算机技术的“安全免疫”工作,国网已经进行了一 年多,当前正在试点。“安全免疫防护作为当前电力监控系统安全防护领域一项最新的核心技术理念,到全面实施可能得需要几年的时间。”国家电网公司辛耀中坦言。
南方电网公司在开展相关工作时,同样依据各项法令,将各项内容逐步落实到位。比如在落实“安全分区、网络专用、横向隔离、纵向认证”16字方针方面,南网公司于2006年即已全面开展,全网下达技改项目,当年全面实现安全分区、横向隔离和网络专用,纵向认证随调度数据网的使用同步安装;2010年全面完成;2011年至今为持续改进阶段,通过开展电力监控系统安全评估和等级保护自查整改等,逐步提升安全防护水平。南方电网公司杨俊权对本公司开展的部分工作进行了简单介绍。
实施纵深防御让电网企业开展安全防护工作面临新挑战
《电力监控系统安全防护规定》实施以后,系统安全防护工作的总体思路从开展边界防护逐步向实施纵深防御方向转变,而电力监控系统安全防护体系的覆盖范围也相应扩大。
上述思路无疑对电网企业开展安全防护系统建设管理工作提出了更高要求。
在对各级调度网络和变电站建设管理方面,国网公司均按照各项法令要求开展建设和管理,特别是对近几年新上系统均按要求强制执行,并特别强调建设及改造的范围涵盖配调系统。国网公司各级调度对其直调变电站负直接监督责任,分别要求变电站将其自动化系统、监控系统、保护系统按照上述法令予以落实,对新系统、新设备要求按照 《电力监控系统安全防护规定》进行设计安装,老系统、老设备也需要 按照《电力监控系统安全防护规定》逐步进行改造。
南网公司则组织全网各级调度机构以及系统变电站、发电厂开展了电力监控系统的运行管控系统建设工作。目前,南网总调、广东中调、云南中调、贵州中调等单位已完成试点系统建设,其他中调及地调正按计划开展,预计到2015年年底,即可完成网、省、地三级主站系统建设,并试点完成厂站建设。
对于不属于电网企业产权的发电厂涉网部分,各级调度机构也分别履行了应有的技术监督职责。今年8月,南网总调就组织各级调度机构对各类型的26座发电厂涉网部分按“三不两直”要求开展了安全抽查。
对电力监控系统安全防护设备供应链的管理,国网公司实施了全寿命周期管理,从系统设备的设计、开发、投标、建设、运行到退役全过程开展管理,监督各方全过程落实安全责任,堵塞安全风险漏洞。南网公司所采取的管理措施主要是综合考虑业务系统需求与安全防护要求,在各环节有针对性地实施安全检测,以规范并提高相关技术要求和技术水平。“只有通过南网检测的系统和设备方可进入南方电网。”杨俊权对此特别强调道。
强化管理提升素质适应电力安全防护工作新要求
《电力监控系统安全防护规定》的实施,必然要求对已经开展的电力监控系统安全防护工作予以进一步深化,这对电网企业来说,意味着又一个新的挑战。
电网企业在不断加强系统硬件建设、提升技术水平,适应电力系统安全防护工作新要求的同时,其安全防护管理水平以 及相关人员素质也亟待进一步提高。
在安全防护管理方面,国网公司按照《电力监控系统安全防护规定》制定了一套相应的管理体系。从安全防护系统的开发设计阶段就把相关要求落实到位。新开发的系统作为产品在投标前要经过安全检测,国网公司委托了几家全国性安全监测机构执行相应检测任务,以确定其有无投标资格。在系统建设过程中,还要经过工厂验收、现场验收等各类测试环节,验收和测试环节都严格遵守 《电力监控系统安全防护规定》的各项规范和要求。系统运行之后,还要接受实时在线安全监测,如遇重大异常情况,公司就会立即启动联合应急和快速响应机制加以应对。
南网公司在网络与信息安全领导小组的统一指挥下,制定了电力监控系统安全防护管理制度和业务指导书,各分子公司均成立了电力监控系统安全防护组织机构,且相应制定本地化的安全防护制度和业务指导书,并指定专人负责安全防护工作,层层落实责任,统筹开展电力监控系统安全防护工作。
在开展员工培训方面,自《电力监控系统安全防护规定》发布后,国网公司举办了一系列培训班,采取集中和分散培训相结合、现场培训和电视电话会议培训相结合的方式,逐步将相关精神要求贯彻落实到最基层。
同样在员工培训方面,南网公司每年都举行对全网各单位电力监控系统安全防护专责的培训,让有关人员了解国内外网络信息安全形势和国家、行业以及公司层面的有关管理制度和技术规范,增加安全防护知识,提升相关技术和技能,提高其安全防护意识、业务水平以及应急处理能力。
原标题:电网强化电力监控系统防护管理 实施纵深防御
Copyright 2014-2024 www.gzcd88.com 广州橙电网络科技有限公司 版权所有 粤ICP备15096921号-4