为您推荐

随着数字经济时代来临,带来产业技术路线革命性变化和商业模式突破性创新,行业应[...]
新能源分布式光伏集控场站 生产大区二次安全解决方案
挑战与需求
当前,在电力行业自动化、信息化建设快速发展的背景下,电力行业的网络安全发展速度却远远落后于信息化建设速度,国外针对电力系统的网络攻击,如“震网”病毒、“火焰”病毒,乌克兰电网被攻击事件,以及国内一些电力系统网络安全事件引起了国家的高度关注。发电场站生产大区必须加强网络安全建设,着力提高电力系统网络安全应急处置能力,将安全风险数据等及时上传调度网监平台以构建联防联控的电力系统网络安全体系,杜绝网络威胁攻击,实现电力行业系统性的安全,进而实现电力生产的本质安全。
针对发电场站集控站业务基础网络架构的信息安全体系设计,具有以下特点:
解决方案
考虑到发电场站实际情况,整体网络结构依照等级保护二级防护能力建设及《电力监控系统安全防护规定》。根据发电场站的实际业务需求,结合等级保护以及在电站二次系统的设计中,国能36号文要求硬遵循结构优先、联合防护、安全可控、立体防御四个原则的相关要求,总体安全建设目的为完善现有网络结构中防护能力较薄弱的节点,提升整体网络结构中的主动防护能力。对场站调度数据网生产大区的职能进行强化,例如增强对来自网络内部的攻击行为的检测和增加对网络结构内含有漏洞的信息系统的检测能力等。同时通过技术手段对公司重要业务及风险数据进行记录留痕,以满足调度网安对日志留存的需求,同时需要进行部分数据的上传,以满足国能1084等监管要求。
发电场站生产大区为满足自身防护需求及调度网安对接需要,进行以下规划建设:
方案价值
通过分析发电场站的现状和安全需求。在生产大区中新增入侵检测、日志审计等安全设备提升检测、运维和追溯能力。
此外,同步配合调度网安平台的统一纳管接入需要,使发电场站基本达到二次系统合规并网保护的相关要求,在各个维度提升安全防护能力和《电力行业信息系统安全等级保护基本要求》等相关要求。
可以根据安全设备和系统的日志,对设备安全策略进行调整,同时可以选择合适的安全服务,完善系统和网络设备的安全设置,制定相应的安全设备维护制度和网络安全管理制度,进一步完善发电场站的网络安全管理状况,以期在最短的时间内,以最小的建设成本来满足发电场站现实的安全需求以及等级保护《电力行业信息系统安全等级保护基本要求》的政策合规化需求。