电力二次系统安全防护总体方案
| 适配人群 | 调度员,运行操作人员,继电保护人员 | 使用场景 | 调度中心防护,变电站自动化,配网远程监控 |
|---|---|---|---|
| 制定目的 | 怕电力监控系统被黑,怕调度数据传错,怕生产控制出乱子。 | ||
| 适用范围 | 调度中心、电厂、变电站、配网自动化这些地方的人和设备。 | ||
| 职责分工 | 调度员盯实时数据,运行员守操作台,管理员管网络,技术人员做加固。 | ||
| 管理要求 | 分区隔离、专用网络、单向传输、加密认证、关掉邮箱和网页服务。 | ||
| 监督与检查 | 上级定期查,安全部门盯着,没做到就停用系统、重新培训、通报批评。 | ||
1 总则
电力二次系统安全防护的总体原则是“安全分区、网络专用、横向隔离、纵向认证”。
2 安全防护方案
图1 电力二次系统安全防护总体方案的框架结构
2.1 安全分区
原则上划分为生产控制大区和管理信息大区。生产控制大区可以分为控制区(又称安全区ⅰ)和非控制区(又称安全区ⅱ)。
2.1.1 生产控制大区的安全区划分
(1)控制区(安全区ⅰ)
控制区中的业务系统或功能模块(或子系统)的典型特征为;是电力生产的重要环节,直接实现对电力一次系统的实时监控,纵向使用电力调度数据网络或专用通道,是安全防护的重点与核心。
控制区的典型业务系统包括电力数据采集和监控系统、能量管理系统、广域相量测量系统、配电网自动化系统、变电站自动化系统、发电厂自动控制系统等,其主要使用者为调度员和运行操作人员,数据传输实时性为毫秒级或秒级,其数据通信使用电力调度数据网的实时子网或专用通道进行传输。该区内还包括采用专用通道的控制系统,如:继电保护、安全自动控制系统、低频(或低压)自动减负荷系统、负荷管理系统等,这类系统对数据传输的实时性要求为毫秒级或秒级,其中负荷管理系统为分钟级。
(2)非控制区(安全区ⅱ)
非控制区中的业务系统或其功能模块的典型特征为:是电力生产的必要环节,在线运行但不具备控制功能,使用电力调度数据网络,与控制区中的业务系统或功能模块联系紧密。
非控制区的典型业务系统包括调度员培训模拟系统、水库调度自动化系统、继电保护及故障录波信息管理系统、电能量计量系统、电力市场运营系统等,其主要使用者分别为电力调度员、水电调度员、继电保护人员及电力市场交易员等。在厂站端还包括电能量远方终端、故障录波装置及发电厂的报价系统等。非控制区的数据采集频度是分钟级或小时级,其数据通信使用电力调度数据网的非实时子网。
2.1.2 管理信息大区的安全区划分
管理信息大区是指生产控制大区以外的电力企业管理业务系统的集合。电力企业可根据具体情况划分安全区,但不应影响生产控制大区的安全。
2.1.3 生产控制大区内部安全防护要求
(1)禁止生产控制大区内部的e-mail 服务,禁止控制区内通用的web 服务。
(2)允许非控制区内部业务系统采用b/s 结构,但仅限于业务系统内部使用。允许提供纵向安全web 服务,可以采用经过安全加固且支持https 的安全web 服务器和web 浏览工作站。
(3)生产控制大区重要业务(如scada/agc、电力市场交易等)的远程通信必须采用加密认证机制,对已有系统应逐步改造。
(4)生产控制大区内的业务系统间应该采取vlan 和访问控制等安全措施,限制系统间的直接互通。
(5)生产控制大区的拨号访问服务,服务器和用户端均应使用经国家指定部门认证的安全加固的操作系统,并采取加密、认证和访问控制等安全防护措施。
(6)生产控制大区边界上可以部署入侵检测系统ids。
(7)生产控制大区应部署安全审计措施,把安全审计与安全区网络管理系统、综合告警系统、ids 管理系统、敏感业务服务器登录认证和授权、应用访问权限相结合。
(8)生产控制大区应该统一部署恶意代码防护系统,采取防范恶意代码措施。病毒库、木马库以及ids 规则库的更新应该离线进行。
2.2 网络专用
电力调度数据网是为生产控制大区服务的专用数据网络,承载电力实时控制、在线生产交易等业务。安全区的外部边界网络之间的安全防护隔离强度应该和所连接的安全区之间的安全防护隔离强度相匹配。
电力调度数据网应当在专用通道上使用独立的网络设备组网,采用基于sdh/pdh 不同通道、不同光波长、不同纤芯等方式,在物理层面上实现与电力企业其它数据网及外部公共信息网的安全隔离。
电力调度数据网划分为逻辑隔离的实时子网和非实时子网,分别连接控制区和非控制区。可采用mpls-vpn 技术、安全隧道技术、pvc 技术、静态路由等构造子网。
电力调度数据网应当采用以下安全防护措施:
(1)网络路由防护
按照电力调度管理体系及数据网络技术规范,采用虚拟专网技术,将电力调度数据网分割为逻辑上相对独立的实时子网和非实时子网,分别对应控制业务和非控制生产业务,保证实时业务的封闭性和高等级的网络服务质量。
(2)网络边界防护
应当采用严格的接入控制措施,保证业务系统接入的可信性。经过授权的节点允许接入电力调度数据网,进行广域网通信。数据网络与业务系统边界采用必要的访问控制措施,对通信方式与通信业务类型进行控制;在生产控制大区与电力调度数据网的纵向交接处应当采取相应的安全隔离、加密、认证等防护措施。对于实时控制等重要业务,应该通过纵向加密认证装置或加密认证网关接入调度数据网。
(3)网络设备的安全配置
网络设备的安全配置包括关闭或限定网络服务、避免使用默认路由、关闭网络边界ospf 路由功能、采用安全增强的snmpv2 及以上版本的网管协议、设置受信任的网络地址范围、记录设备日志、设置高强度的密码、开启访问控制列表、封闭空闲的网络端口等。
(4)数据网络安全的分层分区设置
电力调度数据网采用安全分层分区设置的原则。省级以上调度中心和网调以上直调厂站节点构成调度数据网骨干网(简称骨干网)。省调、地调和县调及省、地直调厂站节点构成省级调度数据网(简称省网)。
县调和配网内部生产控制大区专用节点构成县级专用数据网。县调自动化、配网自动化、负荷管理系统与被控对象之间的数据通信可采用专用数据网络,不具备专网条件的也可采用公用通信网络(不包括因特网),且必须采取安全防护措施。
各层面的数据网络之间应该通过路由限制措施进行安全隔离。当县调或配调内部采用公用通信网时,禁止与调度数据网互联。保证网络故障和安全事件限制在局部区域之内。
企业内部管理信息大区纵向互联采用电力企业数据网或互联网,电力企业数据网为电力企业内网。
2.3 横向隔离
2.3.1 横向隔离是电力二次安全防护体系的横向防线。采用不同强度的安全设备隔离各安全区,在生产控制大区与管理信息大区之间必须设置经国家指定部门检测认证的电力专用横向单向安全隔离装置,隔离强度应接近或达到物理隔离。电力专用横向单向安全隔离装置作为生产控制大区与管理信息大区之间的必备边界防护措施,是横向防护的关键设备。生产控制大区内部的安全区之间应当采用具有访问控制功能的网络设备、防火墙或者相当功能的设施,实现逻辑隔离。
2.3.2 按照数据通信方向电力专用横向单向安全隔离装置分为正向型和反向型。正向安全隔离装置用于生产控制大区到管理信息大区的非网络方式的单向数据传输。反向安全隔离装置用于从管理信息大区到生产控制大区单向数据传输,是管理信息大区到生产控制大区的唯一数据传输途径。反向安全隔离装置集中接收管理信息大区发向生产控制大区的数据,进行签名验证、内容过滤、有效性检查等处理后,转发给生产控制大区内部的接收程序。专用横向单向隔离装置应该满足实时性、可靠性和传输流量等方面的要求。
2.3.2 严格禁止e-mail、web、telnet、rlogin、ftp 等安全风险高的通用网络服务和以b/s 或c/s 方式的数据库访问穿越专用横向单向安全隔离装置,仅允许纯数据的单向安全传输。
控制区与非控制区之间应采用国产硬件防火墙、具有访问控制功能的设备或相当功能的设施进行逻辑隔离。
2.4 纵向认证
2.4.1 纵向加密认证是电力二次系统安全防护体系的纵向防线。采用认证、加密、访问控制等技术措施实现数据的远方安全传输以及纵向边界的安全防护。对于重点防护的调度中心、发电厂、变电站在生产控制大区与广域网的纵向连接处应当设置经过国家指定部门检测认证的电力专用纵向加密认证装置或者加密认证网关及相应设施,实现双向身份认证、数据加密和访问控制。暂时不具备条件的可以采用硬件防火墙或网络设备的访问控制技术临时代替。
2.4.2 纵向加密认证装置及加密认证网关用于生产控制大区的广域网边界防护。纵向加密认证装置为广域网通信提供认证与加密功能,实现数据传输的机密性、完整性保护,同时具有类似防火墙的安全过滤功能。加密认证网关除具有加密认证装置的全部功能外,还应实现对电力系统数据通信应用层协议及报文的处理功能。
2.4.3 对处于外部网络边界的其他通信网关,应进行操作系统的安全加固,对于新上的系统应支持加密认证的功能。
2.4.4 重点防护的调度中心和重要厂站两侧均应配置纵向加密认证装置;当调度中心侧已配置纵向加密认证装置时,与其相连的小型厂站侧可以不配备该装置,此时至少实现安全过滤功能。
2.4.5 传统的基于专用通道的数据通信不涉及网络安全问题,新建系统可逐步采用加密等技术保护关键厂站及关键业务。
电力二次系统安全防护总体方案:某电力二次系统安全防护处置
| 适配人群 | 值长,继电保护人员,通讯人员 | 使用场景 | 二次系统故障,调度链路攻击,防火墙失效 |
|---|---|---|---|
| 制定目的 | 怕黑客病毒搞坏继电保护和监控系统,导致全厂停电、数据传错、设备乱跳闸。 | ||
| 适用范围 | 鹤煤热电厂的二次安全防护系统,包括220kv继电保护室、通讯机房、调度网络、监控系统。 | ||
| 职责分工 | 值长负责指挥和先期处置;部门负责人查漏洞、管运行;班长帮着带人处理;运行人员报异常、调方式;继保人员管防火墙、证书、备份;通讯人员保通道通。 | ||
| 管理要求 | 发现攻击马上断调度网;关纵向加密电源;断远传装置电;退出agc/avc;远程登录要认证审计;防火墙失效就盯数据流向。 | ||
| 监督与检查 | 值长统一指挥,运行和继保人员现场落实;部门负责人定期检查;不按流程干的,要追责;处置过程要留记录,异常报文得存好;汇报必须及时准确,超1小时算漏报。 | ||
一、总则
1.编制目的
为高效、有序地处理我厂二次安全防护系统故障突发事件,保障员工生命和企业财产安全,维护社会稳定,特编制此处置方案。
2.编制依据
《电力企业现场处置方案编制导则》
《电力二次系统安全防护规定》(国家电力监管委员会[____]第5号令)
《全国电力二次系统安全防护总体方案》(第7稿)
《关于河南电网二次系统安全防护工作的实施意见》(豫电[____]953号)
3.适用范围
适用于鹤煤热电厂二次安全防护系统故障突发事件的现场应急处置和应急救援工作。
二、事件特征
1.危险性分析及事件类型
1.1 遭受网络黑客、恶意代码及病毒等对继电保护装置的攻击;
1.2恶意代码或黑客通过与省调相连的链路攻击我厂计算机监控系统;
1.3与状态检测系统数据服务器连接的硬件防火墙失效,恶意代码或黑客通过硬件防火墙攻击计算机监控系统
2.事件可能可能发生的区域、地点
2.1 我厂220kv继电保护室
2.2 通讯机房
2.3 调度数据网络
2.4 电力监控系统等。
3.事件可能造成的危害程度
3.1 机组继电保护装置无故障原因接受到跳闸指令,引起全厂停电或对电网无法输出有功;
3.2 电力监控数据显示错误、继电保护和安全自动装置非正常动作、负荷控制失灵、电力通信不正常及数据无法正常传输。
4.事前可能出现的征兆
4.1遭受黑客及恶意代码攻击;
4.2调度数据网络部分功能瘫痪或有异常;
4.3机组负荷agc指令异常;
4.4计算机监控画面异常。
三、应急组织及职责
1.应急组织人员构成
指挥:值长
成员:相关部门负责人 相关运行班长 运行人员 继电保护人员 通讯人员
2.职责
2.1 指挥的职责:负责组织有关人员建立本单位所管辖的电力二次系统的安全防护体系;负责组织有关人员对我厂发生的安全事故进行认真分析并及时报告;事件发生后汇报有关领导,组织现场人员进行先期处置,全面指挥突发事件的先期应急救援工作。
2.2 相关部门负责人的职责:经常检查我厂的二次系统的安全防护的执行情况,定期组织有关人员对系统进行安全评估;全面管理我厂的二次系统运行工作;掌握我厂二次系统的配置情况;熟悉二次系统的分布;了解二次系统安全情况;定期或不定期组织讨论二次系统安全情况,协调各专业之间接口安全问题;组织本部门人员参加应急处置和救援工作。
2.3 相关运行班长的职责:协助值长、指导运行人员进行异常处理。
2.4 运行人员的职责:发现异常情况,及时汇报,做好运行方式的调整和故障设备的隔离。
2.5 继电保护人员的职责:负责本专业应用系统已部署的安全产品的安全策略的设置和调整,对该产品日常运行进行精心的维护;定期对安全产品的日志进行审计;精心观察和分析该系统的安全状况,并及时上报组长、副组长;使用数字证书管理系统进行数字证书的申请,生成、发放和撤消;精心维护数字证书管理系统,保证系统的安全、可靠、稳定运行;精心保护证书管理系统的数字证书,防止遗失;参照国家对涉密设备的有关规定,建立有效的数字证书及密钥管理制度;保护本专业的口令、数字证书、密钥等安全设施;一旦泄露或丢失,应该立即报告,对造成恶劣后果者,要按国家有关规定追究其责任;全面掌握本专业二次系统的分区情况;掌握本专业二次系统的配置情况;掌握本专业二次系统的硬件设置情况及接口、数据流向等;做好本专业的数据备份;做好本专业二次系统的管理工作;负责在“继电保护和远动设备出现故障”后,及时赶赴现场进行事故处理;负责对继电保护及自动装置和远动装置动作检查情况分析及应急处理;负责与调度对口专业进行业务联系。
2.6 通讯人员的职责:负责检查通讯通道与电网设备的连接运行情况,组织消缺;负责厂内通讯系统畅通。
四、应急处置
1.现场应急处置程序
1.1 电力二次安全防护系统故障事件发生后,发现人员应立即汇报值长,值长应立即向应急救援指挥部汇报。
1.2 运行人员在值长的统一指挥下,按照规程处理。
1.3 应急处置组成员接到通知后,立即赶赴现场进行应急处理。
1.4 异常事件进一步扩大时应启动《电力网络信息系统安全事故应急预案》或《发电厂全厂停电事故应急预案》。
2.现场应急处置措施
2.1 电力二次安全防护系统故障事件发生后,当值值长组织运行人员检查设备,并向调度或其他电厂了解电网设备运行情况。
2.2 确认电网或电厂遭受黑客及恶意代码等对继电保护装置的攻击时,当值值长向调度申请断开调度数据网所有业务。
2.3 调度下令后,开始执行断网措施。(特殊情况下,值长可在调度不允许的情况下自行断网)
2.4 下令给通讯值班员,断开纵向加密的电源。
2.5 当值值长下令运行人员,断开继电保护故障信息远传装置的电源。
2.6 当值值长下令各机组退出agc、avc等远动装置功能,禁止远方调节。
2.7 并通知技术人员分析事故原因。针对现场可能发生的人身、电网、设备、火灾等具体情况,可参照其他处置预案执行。
2.8 当遭受黑客及恶意代码等对继电保护装置的攻击,电网或机组继电保护装置无故障原因接受到跳闸指令,造成机组跳闸全厂停电,或变电站设备跳闸对电网无法输出有功时,值长应当将事故情况向调度实时报告,同时立即将事故情况向公司主要负责人、相关部门主要负责人进行汇报,并根据现场情况启动发电厂全厂停电事故应急预案,检查有无人员伤亡和设备损坏情况。
2.9 当发现计算机监控系统上有远程登录访问时,对远程用户的身份与权限进行认证,并对其操作进行安全审计。
2.10 当部署在安全区ⅰ、ⅱ之间的防火墙及其隔离设备不起作用时,继电保护人员监视数据的传输情况,观察数据的流向,保证文件的机密性和完整性,并 审查访问控制规则是否有效,比较近期运行日志,监视系统内任何产生的行为进行审计。
2.11 当与调度 的链路遭受攻击后,继电保护人员注意监视调度的下行数据,保证下行数据文件的机密性和完整性,若调度下发的指令有错误,则汇报调度后将agc系统控制权切换到厂站级。
3.事件报告流程
3.1 发生电力二次安全防护系统故障时,值长立即向应急指挥领导小组汇报电力二次安全防护系统故障事件的基本情况、设备损坏情况以及故障设备隔离情况。
3.2 事件扩大后,由电厂厂长向上级主管单位派出机构汇报事故信息,最迟不超过1小时
3.3 事件报告要求事件信息准确完整、事件内容描述清晰;事件报告内容主要包括:事件发生时间、事件发生地点、事故性质、先期处理情况等。
五、注意事项
1.检修人员和运行人员必须严格执行两票三制,杜绝习惯性违章的行为发生。如事件紧急不需要工作票,需按照公司两票管理规定执行,做好相应安全措施。
2.检修人员在处理缺陷时要认真分析危险点,做到安全可靠。特别是二次回路、保护及自动装置上的工作,一定要做好安全防范措施。防止继电保护误动,造成机组、线路掉闸。
3.在处理异常情况时要注意好异常报文的收集和保存,为分析事件原因提供材料。
4.所有人员应服从指挥,逐级汇报。
六、附件
电力二次系统安全防护总体方案:某风电场电力二次系统安全防护
| 适配人群 | 风电场运维人员,调度自动化专责,继保整定工程师 | 使用场景 | 风电场运维,变电站自动化,电力调度数据网 |
|---|---|---|---|
| 制定目的 | 防止黑客病毒乱搞风电场监控系统 | ||
| 适用范围 | 变电站、风电机组监控系统这些地方 | ||
| 职责分工 | 领导要管事,技术员要干活,值班员盯现场 | ||
| 管理要求 | 装加密设备,分区隔离,禁用不安全协议,专网专用 | ||
| 监督与检查 | 安监部每月查,没做到扣绩效,问题当场改,改不好通报批评 | ||
第一章 总则
1.1为了加强本单位二次系统安全防护,确保电力监控系统及电力调度数据网络的安全,依据国家电力监管委员会第5号令《电力二次系统安全防护规定》和原国家经贸委第30号令《电网和电厂计算机监控系统及调度数据网安全防护规定》,制定本方案。
1.2 本方案是电网调度《电力二次系统安全防护总体方案》配套的系列文件之一。
1.3 本方案描述了风电机组监控系统及与电网直接相关部分的安全防护,包括变电站部分的安全防护。
1.4 二次系统的防护目标是抵御黑客、病毒、恶意代码等通过各种形式对风电场电力二次系统发起的恶意破坏和攻击,以及其它非法操作,防止电力二次系统瘫痪和失控,并由此导致的一次系统事故。
1.5 安全防护的重要措施是强化电力二次系统的边界防护。
1.6 本方案适用于各部门落实电力二次系统安全防护工作。
第二章 风电场二次系统结构
风电场监控系统主要包括:变电站自动化系统、五防系统、继电保护装置、安全自动装置、故障录波装置、电能量采集装置、风电机群集控装置、集电线继电保护装置和生产管理系统等。
二次系统安全分区表
序号
业务系统及设备
控制区
非控制区
管理信息大区
1
变电站自动化系统
2
变电站微机五防系统
3
相量测量装置pmu
pmu
4
电能量采集装置
电能量采集
5
继电保护
继电保护及管理终端(有远方设置功能)
继电保护装置及管理终端
终端(无远方设置功能)
6
故障录波
故障录波装置
7
安全自动控制子站系统
安全自动控制子站
8
风电机群集控装置
机群集控装置
9
生产管理系统
生产管理
10
风力信息系统
风力信息
11
负荷预报系统
负荷预报
第三章 二次系统安全防护的总体布署
3.1 生产控制区与非控制区间相连采取逻辑隔离措施。
3.2 生产控制大区与生产管理系统之间采取正向隔离控制措施。
3.3 非控制区内电能量采集装置与场其他业务系统不存在网络连接、只接受调度端电能量计量系统的拨入请求,且使用专用通信协议,不采取安全防护措施。
3.4 生产控制大区在电力数据网边界配置纵向加密认证装置进行安全防护。
3.5 风力预测或负荷预测终端部属在非控制区内,采用专用通道和专用协议,不采取防护措施。
电力二次系统安全防护总体方案:集控中心电力二次系统安全防护处置
| 适配人群 | 集控值班员,继保专责,自动化专责 | 使用场景 | 调度数据网中断,继电保护误动,监控系统异常 |
|---|---|---|---|
| 制定目的 | 防黑客、病毒、木马攻击继保装置和监控系统。怕跳闸停电、数据错乱、通信中断。 | ||
| 适用范围 | 集控中心二次系统,含监控、通讯、调度网、受控电站设备。 | ||
| 职责分工 | 主任总管全局;值班员发现异常就汇报;专责查系统、调策略、管证书;安全员盯现场;通讯员保链路通。 | ||
| 管理要求 | 断调度网业务;关纵向加密电源;停远动功能;查远程登录;盯下行数据;保存异常报文。 | ||
| 监督与检查 | 值长统一指挥,按规程操作。安全员监督落实。没做到要追责,出事要启动更大预案。两票三制必须执行。 | ||
1.总 则
1.1为了防范黑客、恶意代码及木马病毒等对电力二次系统的攻击侵害,保障国电迪庆香格里拉发电有限责任公司(电站)集控中心(以下简称集控中心)电力二次系统的安全可靠、稳定运行,提高电力二次系统的安全管理水平,根据国家电监会颁布的《电力二次系统安全防护规定》(电监会5号令)及《电力二次系统安全防护总体方案》(电监安全[____]34号),结合国电迪庆香格里拉发电有限责任公司集控中心的实际情况,特制订本管理标准。
1.2 集控中心二次系统安全防护工作应当坚持安全分区、网络专用、横向隔离、纵向认证的原则。
1.3 集控中心二次系统安全防护工作以“安全第一、预防为主,管理和技术并重、综合防范”为方针,遵循“统一领导、统一规划、统一标准、统一组织开发”的原则。
1.4 本管理标准适用于集控中心二次系统,所有涉及电力二次系统的规划、设计、系统改造、工程实施、运行管理等均应符合本管理办法的要求。
1.5 本管理标准根据国家电监会《电力二次系统安全防护总体方案》要求,按照“谁专责谁负责,谁运营谁负责”的原则,将二次系统安全防护及其信息报送纳入日常生产管理体系,落实分级负责的责任制。
2.事件特征
2.1.危险性分析及事件类型
2.1.1 遭受网络黑客、恶意代码及病毒等对继电保护装置的攻击;
2.1.2恶意代码或黑客通过与省调相连的链路攻击我厂计算机监控系统;
2.1.3与状态检测系统数据服务器连接的硬件防火墙失效,恶意代码或黑客通过硬件防火墙攻击计算机监控系统
2.2.事件可能可能发生的区域、地点
2.2.1 公司办公网
2.2.2 集控监控及通讯系统
2.2.3 受控电站监控及通讯系统
2.2.4调度数据网络等。
2.3.事件可能造成的危害程度
2.3.1 受控电站机组继电保护装置无故障原因接受到跳闸指令,引起全厂停电或对电网无法输出有功;
2.3.2 电力监控数据显示错误、继电保护和安全自动装置非正常动作、负荷控制失灵、电力通信不正常及数据无法正常传输。
2.4.事前可能出现的征兆
2.4.1遭受黑客及恶意代码攻击;
2.4.2调度数据网络部分功能瘫痪或有异常;
2.4.3机组负荷指令异常;
2. 4.4计算机监控画面异常。
3.应急组织及职责
3.1. 应急救援指挥部
3.1.1 总指挥(集控中心主任或副主任):全面指挥突发事件应急救援工作。
3.1.2 运行小组(集控方式专责、当班值班人员及现场值守人员):汇报领导,组织现场人员进行先期处置,做好运行方式调整和故障设备的隔离。
3.1.3 安全监督组(集控中心安全员):监督安全措施落实和人员到位情况。
3.1.4 设备小组(通信及自动化专责):检查自动化系统,集控中心与电网及电站的连接运行情况,组织消缺,恢复系统正常。
3.2.职责
3.2.1 指挥的职责:负责组织有关人员建立本单位所管辖的电力二次系统的安全防护体系;负责组织有关人员对我厂发生的安全事故进行认真分析并及时报告;事件发生后汇报有关领导,组织现场人员进行先期处置,全面指挥突发事件的先期应急救援工作。
3.2.2 相关部门负责人的职责:经常检查我厂的二次系统的安全防护的执行情况,定期组织有关人员对系统进行安全评估;全面管理我厂的二次系统运行工作;掌握我厂二次系统的配置情况;熟悉二次系统的分布;了解二次系统安全情况;定期或不定期组织讨论二次系统安全情况,协调各专业之间接口安全问题;组织本部门人员参加应急处置和救援工作。
3.2.3 相关集控值班长的职责:协助值长、指导运行人员进行异常处理。
3.2.4 集控值班员的职责:发现异常情况,及时汇报,做好运行方式的调整和故障设备的隔离。
3.2.5 继电保护及自动化人员的职责:负责本专业应用系统已部署的安全产品的安全策略的设置和调整,对该产品日常运行进行精心的维护;定期对安全产品的日志进行审计;精心观察和分析该系统的安全状况,并及时上报组长、副组长;使用数字证书管理系统进行数字证书的申请,生成、发放和撤消;精心维护数字证书管理系统,保证系统的安全、可靠、稳定运行;精心保护证书管理系统的数字证书,防止遗失;参照国家对涉密设备的有关规定,建立有效的数字证书及密钥管理制度;保护本专业的口令、数字证书、密钥等安全设施;一旦泄露或丢失,应该立即报告,对造成恶劣后果者,要按国家有关规定追究其责任;全面掌握本专业二次系统的分区情况;掌握本专业二次系统的配置情况;掌握本专业二次系统的硬件设置情况及接口、数据流向等;做好本专业的数据备份;做好本专业二次系统的管理工作;负责在“继电保护和远动设备出现故障”后,及时赶赴现场进行事故处理;负责对继电保护及自动装置和远动装置动作检查情况分析及应急处理;负责与调度对口专业进行业务联系。
3.2.6 通讯人员的职责:负责检查通讯通道与电网设备的连接运行情况,组织消缺;负责厂内通讯系统畅通。
4.应急处置
4.1.现场应急处置程序
4.1.1 电力二次安全防护系统故障事件发生后,发现人员应立即汇报值长,值长应立即向应急救援指挥部汇报。
4.1.2 运行人员在值长的统一指挥下,按照规程处理。
4.1.3 应急处置组成员接到通知后,立即赶赴现场进行应急处理。
4.1.4 异常事件进一步扩大时应启动《电力网络信息系统安全事故应急预案》或《发电厂全厂停电事故应急预案》。
4.2.现场应急处置措施
4.2.1 电力二次安全防护系统故障事件发生后,集控值班长组织运行人员检查设备,并向调度或受控电厂了解电网设备运行情况。
4.2.2 确认电网或电厂遭受黑客及恶意代码等对受控电站继电保护装置的攻击时,集控值班长向调度申请断开调度数据网所有业务。
4.2.3 调度下令后,开始执行断网措施。(特殊情况下,值长可在调度不允许的情况下自行断网)
4.2.4 下令给通讯值班员,断开纵向加密的电源。
4.2.5 集控值班长下令运行人员,断开继电保护故障信息远传装置的电源。
4.2.6 集控值班长下令各机组退出有、无功调节等远动装置功能,禁止远方调节。
4.2.7 并通知技术人员分析事故原因。针对现场可能发生的人身、电网、设备、火灾等具体情况,可参照其他处置预案执行。
4.2.8 当遭受黑客及恶意代码等对受控电站继电保护装置的攻击,电网或机组继电保护装置无故障原因接受到跳闸指令,造成机组跳闸全厂停电,或变电站设备跳闸对电网无法输出有功时,值长应当将事故情况向调度实时报告,同时立即将事故情况向公司主要负责人、相关部门主要负责人进行汇报,并根据现场情况启动发电厂全厂停电事故应急预案,检查有无人员伤亡和设备损坏情况。
4.2.9 当发现计算机监控系统上有远程登录访问时,对远程用户的身份与权限进行认证,并对其操作进行安全审计。
4.2.10 当部署在安全区ⅰ、ⅱ之间的防火墙及其隔离设备不起作用时,继电保护人员监视数据的传输情况,观察数据的流向,保证文件的机密性和完整性,并审查访问控制规则是否有效,比较近期运行日志,监视系统内任何产生的行为进行审计。
4.2.11 当与调度的链路遭受攻击后,继电保护人员注意监视调度的下行数据,保证下行数据文件的机密性和完整性,若调度下发的指令有错误,则汇报调度后将监控系统控制权切换到厂站级。
4.3.事件报告流程
4.3.1 发生电力二次安全防护系统故障时,集控值长立即向应急指挥领导小组汇报电力二次安全防护系统故障事件的基本情况、设备损坏情况以及故障设备隔离情况。
4.3.2 事件扩大后,由集控主任向上级主管单位派出机构汇报事故信息,最迟不超过1小时
4.3.3 事件报告要求事件信息准确完整、事件内容描述清晰;事件报告内容主要包括:事件发生时间、事件发生地点、事故性质、先期处理情况等。
5.注意事项
5.1.检修人员和运行人员必须严格执行两票三制,杜绝习惯性违章的行为发生。如事件紧急不需要工作票,需按照公司两票管理规定执行,做好相应安全措施。
5.2.检修人员在处理缺陷时要认真分析危险点,做到安全可靠。特别是二次回路、保护及自动装置上的工作,一定要做好安全防范措施。防止继电保护误动,造成机组、线路掉闸。
5.3.在处理异常情况时要注意好异常报文的收集和保存,为分析事件原因提供材料。
5.4.所有人员应服从指挥,逐级汇报。
6.联系方式
云南电力调度通信中心:0871-
急救中心联系电话:120
集控室:0887-301____
0887-301____
冲江河电站中控室:0887-3012055
螺丝湾电站中控室:0887-3012099
火警:119
7.附件
序号
姓 名
岗 位
办公电话
手 机
备注
1
姚品军
集控中心主任
2
张洪亮
水调专责
3
和建生
运行方式专责
4
黄荣
自动化专责
5
王晓杰









