【電網(wǎng)企業(yè)】強(qiáng)化電力監(jiān)控系統(tǒng)防護(hù)管理 實(shí)施縱深防御
強(qiáng)化管理實(shí)施縱深防御
———電網(wǎng)企業(yè)積極落實(shí)《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》
在近幾年來(lái)的各個(gè)重要保電時(shí)期,全國(guó)電力監(jiān)控系統(tǒng)安全防護(hù)體系經(jīng)受住了來(lái)自境內(nèi)外各種敵對(duì)勢(shì)力高密度、高強(qiáng)度的惡意網(wǎng)絡(luò)滲透和攻擊的嚴(yán)峻考驗(yàn),確保了電力的可靠供應(yīng)。日前,國(guó)家能源局副局長(zhǎng)史玉波接受采訪時(shí)作上述表述。
繼2004年原國(guó)家電監(jiān)會(huì)發(fā)布《電力二次系統(tǒng)安全防護(hù)規(guī)定》之后,今年9月1日,國(guó)家發(fā)展改革委出臺(tái)的《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》正式實(shí)施。
就是這幾年間,全國(guó)電力監(jiān)控系統(tǒng)未再發(fā)生因受到惡意信息攻擊而導(dǎo)致的電力安全事件,并順利完成了北京奧運(yùn)會(huì)、上海世博會(huì)、廣州亞運(yùn)會(huì)等重要時(shí)期的保電任務(wù)。
這正是國(guó)內(nèi)電網(wǎng)企業(yè)嚴(yán)格按照上述兩項(xiàng)《規(guī)定》要求,積極落實(shí)從邊界防護(hù)逐步向縱深防御發(fā)展的防護(hù)思路,全力做好電力監(jiān)控系統(tǒng)安全防護(hù)工作所交出的優(yōu)異答卷。
電網(wǎng)企業(yè)高度重視并全面落實(shí)安全防護(hù)規(guī)定
自有關(guān)部委關(guān)于電力監(jiān)控系統(tǒng)安全防護(hù)方面的法令出臺(tái)以來(lái),以國(guó)家電網(wǎng)公司和南方電網(wǎng)公司為代表的電網(wǎng)企業(yè),對(duì)電力監(jiān)控系統(tǒng)安全防護(hù)工作給予了高度重視。
各電網(wǎng)企業(yè)及時(shí)完善、細(xì)化內(nèi)部實(shí)施細(xì)則,強(qiáng)化管理,落實(shí)責(zé)任分工,開(kāi)展技術(shù)攻關(guān),研發(fā)并選用新技術(shù)、新設(shè)備,分階段、分節(jié)點(diǎn)將各項(xiàng)法令精神要求落到了實(shí)處。
截至目前,國(guó)家電網(wǎng)公司已經(jīng)開(kāi)展了十多年的電力監(jiān)控系統(tǒng)安全防護(hù)工作,并已經(jīng)針對(duì)各項(xiàng)法令分階段落實(shí)到位。針對(duì)近期實(shí)施的《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》的絕大部分內(nèi)容和要求,國(guó)網(wǎng)公司也已基本落實(shí)到位。對(duì)于開(kāi)展基于可信計(jì)算機(jī)技術(shù)的“安全免疫”工作,國(guó)網(wǎng)已經(jīng)進(jìn)行了一年多,當(dāng)前正在試點(diǎn)?!鞍踩庖叻雷o(hù)作為當(dāng)前電力監(jiān)控系統(tǒng)安全防護(hù)領(lǐng)域一項(xiàng)最新的核心技術(shù)理念,到全面實(shí)施可能得需要幾年的時(shí)間。”國(guó)家電網(wǎng)公司辛耀中坦言。
南方電網(wǎng)公司在開(kāi)展相關(guān)工作時(shí),同樣依據(jù)各項(xiàng)法令,將各項(xiàng)內(nèi)容逐步落實(shí)到位。比如在落實(shí)“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”16字方針?lè)矫?,南網(wǎng)公司于2006年即已全面開(kāi)展,全網(wǎng)下達(dá)技改項(xiàng)目,當(dāng)年全面實(shí)現(xiàn)安全分區(qū)、橫向隔離和網(wǎng)絡(luò)專用,縱向認(rèn)證隨調(diào)度數(shù)據(jù)網(wǎng)的使用同步安裝;2010年全面完成;2011年至今為持續(xù)改進(jìn)階段,通過(guò)開(kāi)展電力監(jiān)控系統(tǒng)安全評(píng)估和等級(jí)保護(hù)自查整改等,逐步提升安全防護(hù)水平。南方電網(wǎng)公司楊俊權(quán)對(duì)本公司開(kāi)展的部分工作進(jìn)行了簡(jiǎn)單介紹。
實(shí)施縱深防御讓電網(wǎng)企業(yè)開(kāi)展安全防護(hù)工作面臨新挑戰(zhàn)
《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》實(shí)施以后,系統(tǒng)安全防護(hù)工作的總體思路從開(kāi)展邊界防護(hù)逐步向?qū)嵤┛v深防御方向轉(zhuǎn)變,而電力監(jiān)控系統(tǒng)安全防護(hù)體系的覆蓋范圍也相應(yīng)擴(kuò)大。
上述思路無(wú)疑對(duì)電網(wǎng)企業(yè)開(kāi)展安全防護(hù)系統(tǒng)建設(shè)管理工作提出了更高要求。
在對(duì)各級(jí)調(diào)度網(wǎng)絡(luò)和變電站建設(shè)管理方面,國(guó)網(wǎng)公司均按照各項(xiàng)法令要求開(kāi)展建設(shè)和管理,特別是對(duì)近幾年新上系統(tǒng)均按要求強(qiáng)制執(zhí)行,并特別強(qiáng)調(diào)建設(shè)及改造的范圍涵蓋配調(diào)系統(tǒng)。國(guó)網(wǎng)公司各級(jí)調(diào)度對(duì)其直調(diào)變電站負(fù)直接監(jiān)督責(zé)任,分別要求變電站將其自動(dòng)化系統(tǒng)、監(jiān)控系統(tǒng)、保護(hù)系統(tǒng)按照上述法令予以落實(shí),對(duì)新系統(tǒng)、新設(shè)備要求按照《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》進(jìn)行設(shè)計(jì)安裝,老系統(tǒng)、老設(shè)備也需要按照《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》逐步進(jìn)行改造。
南網(wǎng)公司則組織全網(wǎng)各級(jí)調(diào)度機(jī)構(gòu)以及系統(tǒng)變電站、發(fā)電廠開(kāi)展了電力監(jiān)控系統(tǒng)的運(yùn)行管控系統(tǒng)建設(shè)工作。目前,南網(wǎng)總調(diào)、廣東中調(diào)、云南中調(diào)、貴州中調(diào)等單位已完成試點(diǎn)系統(tǒng)建設(shè),其他中調(diào)及地調(diào)正按計(jì)劃開(kāi)展,預(yù)計(jì)到2015年年底,即可完成網(wǎng)、省、地三級(jí)主站系統(tǒng)建設(shè),并試點(diǎn)完成廠站建設(shè)。
對(duì)于不屬于電網(wǎng)企業(yè)產(chǎn)權(quán)的發(fā)電廠涉網(wǎng)部分,各級(jí)調(diào)度機(jī)構(gòu)也分別履行了應(yīng)有的技術(shù)監(jiān)督職責(zé)。今年8月,南網(wǎng)總調(diào)就組織各級(jí)調(diào)度機(jī)構(gòu)對(duì)各類型的26座發(fā)電廠涉網(wǎng)部分按“三不兩直”要求開(kāi)展了安全抽查。
對(duì)電力監(jiān)控系統(tǒng)安全防護(hù)設(shè)備供應(yīng)鏈的管理,國(guó)網(wǎng)公司實(shí)施了全壽命周期管理,從系統(tǒng)設(shè)備的設(shè)計(jì)、開(kāi)發(fā)、投標(biāo)、建設(shè)、運(yùn)行到退役全過(guò)程開(kāi)展管理,監(jiān)督各方全過(guò)程落實(shí)安全責(zé)任,堵塞安全風(fēng)險(xiǎn)漏洞。南網(wǎng)公司所采取的管理措施主要是綜合考慮業(yè)務(wù)系統(tǒng)需求與安全防護(hù)要求,在各環(huán)節(jié)有針對(duì)性地實(shí)施安全檢測(cè),以規(guī)范并提高相關(guān)技術(shù)要求和技術(shù)水平。“只有通過(guò)南網(wǎng)檢測(cè)的系統(tǒng)和設(shè)備方可進(jìn)入南方電網(wǎng)。”楊俊權(quán)對(duì)此特別強(qiáng)調(diào)道。
強(qiáng)化管理提升素質(zhì)適應(yīng)電力安全防護(hù)工作新要求
《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》的實(shí)施,必然要求對(duì)已經(jīng)開(kāi)展的電力監(jiān)控系統(tǒng)安全防護(hù)工作予以進(jìn)一步深化,這對(duì)電網(wǎng)企業(yè)來(lái)說(shuō),意味著又一個(gè)新的挑戰(zhàn)。
電網(wǎng)企業(yè)在不斷加強(qiáng)系統(tǒng)硬件建設(shè)、提升技術(shù)水平,適應(yīng)電力系統(tǒng)安全防護(hù)工作新要求的同時(shí),其安全防護(hù)管理水平以 及相關(guān)人員素質(zhì)也亟待進(jìn)一步提高。
在安全防護(hù)管理方面,國(guó)網(wǎng)公司按照《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》制定了一套相應(yīng)的管理體系。從安全防護(hù)系統(tǒng)的開(kāi)發(fā)設(shè)計(jì)階段就把相關(guān)要求落實(shí)到位。新開(kāi)發(fā)的系統(tǒng)作為產(chǎn)品在投標(biāo)前要經(jīng)過(guò)安全檢測(cè),國(guó)網(wǎng)公司委托了幾家全國(guó)性安全監(jiān)測(cè)機(jī)構(gòu)執(zhí)行相應(yīng)檢測(cè)任務(wù),以確定其有無(wú)投標(biāo)資格。在系統(tǒng)建設(shè)過(guò)程中,還要經(jīng)過(guò)工廠驗(yàn)收、現(xiàn)場(chǎng)驗(yàn)收等各類測(cè)試環(huán)節(jié),驗(yàn)收和測(cè)試環(huán)節(jié)都嚴(yán)格遵守《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》的各項(xiàng)規(guī)范和要求。系統(tǒng)運(yùn)行之后,還要接受實(shí)時(shí)在線安全監(jiān)測(cè),如遇重大異常情況,公司就會(huì)立即啟動(dòng)聯(lián)合應(yīng)急和快速響應(yīng)機(jī)制加以應(yīng)對(duì)。
南網(wǎng)公司在網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組的統(tǒng)一指揮下,制定了電力監(jiān)控系統(tǒng)安全防護(hù)管理制度和業(yè)務(wù)指導(dǎo)書(shū),各分子公司均成立了電力監(jiān)控系統(tǒng)安全防護(hù)組織機(jī)構(gòu),且相應(yīng)制定本地化的安全防護(hù)制度和業(yè)務(wù)指導(dǎo)書(shū),并指定專人負(fù)責(zé)安全防護(hù)工作,層層落實(shí)責(zé)任,統(tǒng)籌開(kāi)展電力監(jiān)控系統(tǒng)安全防護(hù)工作。
在開(kāi)展員工培訓(xùn)方面,自《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》發(fā)布后,國(guó)網(wǎng)公司舉辦了一系列培訓(xùn)班,采取集中和分散培訓(xùn)相結(jié)合、現(xiàn)場(chǎng)培訓(xùn)和電視電話會(huì)議培訓(xùn)相結(jié)合的方式,逐步將相關(guān)精神要求貫徹落實(shí)到最基層。
同樣在員工培訓(xùn)方面,南網(wǎng)公司每年都舉行對(duì)全網(wǎng)各單位電力監(jiān)控系統(tǒng)安全防護(hù)專責(zé)的培訓(xùn),讓有關(guān)人員了解國(guó)內(nèi)外網(wǎng)絡(luò)信息安全形勢(shì)和國(guó)家、行業(yè)以及公司層面的有關(guān)管理制度和技術(shù)規(guī)范,增加安全防護(hù)知識(shí),提升相關(guān)技術(shù)和技能,提高其安全防護(hù)意識(shí)、業(yè)務(wù)水平以及應(yīng)急處理能力。