北极星

搜索历史清空

  • 水处理
您的位置:电力输配电电力通信评论正文

【视点】我国电力监控系统由单一安全发展为全方位安全

2014-12-05 10:43来源:中国电力报作者:刘光林关键词:电力监控系统电力安全信息安全收藏点赞

投稿

我要投稿

2000年10月23日,二滩水电厂收到一个异常命令信号,致使该厂在7秒钟之内甩掉89万千瓦的出力,导致四川电网几近瓦解。事后总结发现,电厂存在一些重大设计缺陷,其中的最大问题是把控制系统 和办公自动化系统结合在一起,异常命令就是由办公自动化系统传过来的。

因此,业内人士认识到,电力生产控制系统是直接影响电网安全的,并总结出一条准则:生产控制系统必须与办公自动化系统(管理信息系统)物理分开。

这条准则随后出现在2002年原国家经贸委30号令《电网与电厂计算机监控系统及调度数据网络安全防护规定》当中,该令最核心的原则就是强调 “生产控制大区和管理信息大区必须物理隔离,生产控制用的调度数据网络必须与管理网络、因特网物理隔离”。

2004年年底,原国家电监会5号令《电力二次系统安全防护规定》出台,该令的核心为“安全分区、网络专用、横向隔离、纵向认证”,即“16字方针”。该方针可以解释为:合理划分安全分区,扩充完善电力调度专用数据网,采取必要的安全防护技术和防护设备,剥离非生产性业务,实现电力调度数据网络与其他网络的物理隔离。当时解决了电力监控系统的“结构安全”问题。

今年9月1日,国家发改委2014年第14号令即《规定》正式施行。《规定》的出台与上一道令间隔恰好十年。

十年间,我国电力监控系统安全防护技术和理念又得到了巨大提升,这些提升全部体现在《规定》之中。

这十年期间,2007年公安部推出 《信息安全等级保护管理办法》。其中就信息安全等级保护管理工作制定了一系列国家标准。该《办法》主要面向计算机系统、通信系统等,它解决的是四个层面的问题,即应用软件没有恶意软件,操作系统没有恶意后门,计算机(主机)主板没有恶意芯片,核心芯片(CPU)不能有恶意指令。该《办法》强调的是“本体安全”,它与《电力二次系统安全防护规定》“16字方针”强调的“结构安全”形成互补。

《规定》则将上述两项成果尽收囊中。不仅如此,《规定》还提出“物理安全”的要求,比如电力监控系统机房不能停电,不能着火,不能进水,还要具备电磁屏蔽功能等等。

同时,《规定》对“管理安全”也提出相应要求,三分技术,七分管理。技术进步是无止境的,也是无法做到最好的,所以还要 靠人的管理。

原标题:我国致力于打造坚强的电力监控系统安全防护体系
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力监控系统查看更多>电力安全查看更多>信息安全查看更多>