ImageVerifierCode 换一换
格式:DOCX , 页数:5 ,大小:13.90KB ,
资源ID:132942     下载积分:2 金币    免费下载
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.aqrzj.com/docdown/132942.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(二次系统安全防护管理制度.docx)为本站会员(一米阳光)主动上传,安全人之家仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知安全人之家(发送邮件至316976779@qq.com或直接QQ联系客服),我们立即给予删除!

二次系统安全防护管理制度.docx

1、二次系统安全防护管理制度一、总则1、为了确保本厂电力监控系统及电力调度数据网络的安全,抵御黑客、病毒、 恶意代码等各种形式的恶意破坏和攻击, 特别是抵御集团式的攻击,防止电力二次系统崩溃和瘫痪,以及由此造成的电力系统事故或,建立山西兆光发电厂电力二次系统安全防护体系,特此制定本制度。2、本制度明确了山西兆光发电厂电力二次系统安全防护的职责与分工、日常运行与管理、技术管理、工程实施、接入管理、安全评估、应急处理、保密工作等内容,山西兆光电厂各级部门应严格遵守。3、本厂按照“谁主管谁负责,谁经营谁负责”的原则,建立电力二次系统安全管理制度,将电力全防护及其信息报送纳入日常安全生产管理体系,落实分级

2、负责的责任制。4、本制度使用于本厂电力二次系统的规划设计、项目审查、工程实施、系统改造、运行管理等。5、依据电网和电厂计算机监控系统及调度数据网络安全防护的规定 (国家经贸委2002第 30 号令) ;国家电力监管委员会电力二次系统安全防护规定 (电监会 5 号令) ;国家电监会电力二次系统安全防护总体方案等 6 个配套文件(电监安全200634 号) ;二、职责分工各级相关部门的安全职责1、生产技术部附则建立本厂内涉及电力调度的二次系统安全防护体系并报调度中心审查。2、仪电维护部附则本厂内涉及电力调度的二次系统安全防护方案的落实、有关工程实施工作。3、发电部及仪电维护部负责本厂内涉及到电力调

3、度的二次系统安全防护设施的巡视工作。4、发电部及仪电维护部各二次系统安全防护专责人员负责配合调度中心对涉及及电力调度的二次系统安全防护进行评估。5、仪电维护部负责配合调度中心处理电力二次系统安全防护应急事件和日常出现的问题。6、生产技术部负责定期向调度中心报送电力二次系统安全防护情况,并及时上报电力二次系统安全防护出现的异常现象。各级相关人员的安全职责1、 本厂主管安全生产的领导为本厂所管辖二次系统的安全防护第一责任人。2、 本厂所设置的二次系统安全防护小组或专责人员, 负责安全防护设备及有关措施的日常巡视和定期检查、分析工作,发现二次系统安全隐患的时间要及时进行处理,并按照有关规定立即上报。

4、3、 本厂自动化专业人员负责管理本厂所属调度数据网络设备、 横向物理隔离装置、纵向加密认证装置、防火墙、防病毒软件等二次系统公共安全防护设施。4、二次系统各业务系统应设定专责人负责所辖业务系统的安全管理。5、二次系统各业务系统的一般工作人员应该严格遵守各项安全防护管理制度。三、日常运行与管理1、本厂电力二次系统安全防护日常巡视检查应纳入日常运行工作中。2、本厂二次系统安全防护及各业务系统安全管理专责人员应定期巡视、检查和分析安全防护情况,并形成安全防护巡查分析日志。3、本厂应按照安全防护方案制定相应的安全应急措施和故障恢复措施,在日常运行中发现安全隐患要及时向上一级安全管理部门报告,并做好详细

5、记录。5、本厂应设立专责人负责挂历本厂或本部门的电力二次系统数字证书等安全设施。6、对已按照病毒防护的系统,应设立专责人员跟踪软件升级情况及时离线更新病毒特征库。7、应定期重点检查是否存在安全区域之间旁路联通或短路连接问题、正向安全隔离装置的版本问题、系统弱口令问题、系统补丁修补问题、远程维护问题等。8、重要时期为确保二次系统安全运行,禁止通过公网 VPN 和拨号访问对生产控制大区进行远方维护,落实切断措施(关闭调制解调器电源、拔掉电话线、拔掉串口线) 。四、 技术管理1、技术原则1) 、二次系统安全防护的总体原则为“安全分区,网络专用、横向隔离、纵向认证”。2) 、二次系统安全防护主要针对网

6、络系统和基于网络的电力生产控制系统。2、本厂电力二次系统安全防护主要内容1)控制区业务系统:自动化远方终端装置;调速系统和发电控制功能;励磁系统和无功电压控制功能;网控系统;相量测量装置 PMU;自动控制装置 PSS、气门快关;继电保护装置及有远方设置功能管理终端;华北电力调度数据网络接入路由器及交换机等网络设备和系统。2)非控制区业务系统:继电保护无远方设置功能管理终端;故障录波装置;优化调度管理系统终端;AGC/AVC 性能监视管理系统终端等。3)管理信息大区业务系统;OMS 系统终端。3、技术措施管理1)在二次系统安全防护体系的生产控制区内,禁止以各种方式开通与互联网的连接;限制开通拨号功能,对于维护工作必要开通的拨号功能要进行严格的管理,列入日常运行管理中,做到随用随开,建立严格的登记制度。2)对生产控制区中的 PC 机要实施严格的网络安全管理,再介入前要对其进行防病毒和打补丁措施,做好接入记录。在网络边界运行的计算机应采用经过安全加固的 Linux 或 Unix 操作系统。3)对于属于控制区、非控制区但部署在自动化机房以外的终端、工作站,应关闭或拆除主机的软盘驱动、光盘驱动、

copyright@ 2010-2024 安全人之家版权所有

经营许可证编号:冀ICP备2022015913号-6