国康测评

案例 | 电力行业的等保实施准则及案例

随着等保2.0新标准的出现,等级保护工作的范围逐渐向网络相关的周边行业延伸。其中,电力行业也是其中之一。由于现代化社会无论是互联网还是工业生产,电力都是基础。因此,一旦电力行业出现问题,就容易出现连环性的工业停产、并影响居民的正常生活,需要引起高度重视。

本篇文章会为您介绍电力行业等保实施准则、政策依据,以及安徽国康近年来在电力行业的等保案例解读。


微信图片_20200717174602.jpg

NO.1 电力行业等级保护实施细则

1.《电力行业网络与信息安全管理办法》国能安全[2014]317号

2.《电力行业信息安全等级保护管理办法》国能安全[2014]318号

3.《电力监控系统安全防护规定》2014年第14号令

4.《关于印发电力监控系统安全防护总体方案等安全防护方案和评估规范的通知》国能安全〔2015〕36号

5.《国调中心关于印发<国家电网公司电力监控系统等级保护及安全评估工作规范(试行)〉等3 个文件的通知》 —调网安〔2018〕10号

6.《GB/T 37138-2018 电力信息系统安全等级保护实施指南》





NO.2 实施等级保护的政策依据


微信图片_20200717174608.png



NO.3 电力行业案例特点


微信图片_20200717174613.jpg


1.业务系统多,主要包括生产管理系统、输变电管理系统、实时数据库管理系统等多个系统,既要防入侵、攻击,又要防越权。


2.电力系统遭攻击后,对社会、经济影响巨大,国外通过网络入侵电网实施破坏的案例非常多。


3. 电力行业系统运维人员网络安全技术能力较弱。


4.生产管理制度较全,但是网络安全方面管理制度较为缺乏,比如应急演练是跟生产发电相关的,无网络安全相关应急演练,无防病毒等管理制度。


5.主机、应用、网络设备、安全设备等配置一般厂家人员简单配置完成以后,不敢做调整,安全加固没有做。





NO.4 国康案例解读
04
一、淮南平圩发电有限责任公司等级保护测评项目


安徽淮南平圩发电有限责任公司位于淮河北岸的平圩镇,是中电国际所属香港上市公司中国电力的全资子公司。其前身是平圩发电厂,19849月建厂,1998年改制为有限责任公司,现安装4600MW级共2540MW装机容量机组,是国家特大型火力发电企业、中电投集团公司和安徽省当前装机容量最大的火力发电企业。

微信图片_20200717174617.jpg

项目范围#1机组电力监控系统、#2机组电力监控系统、#3机组电力监控系统、#4机组电力监控系统、#5机组电力监控系统、#6机组电力监控系统、SIS系统

项目内容:

1.平圩电厂2017年由我司做了等级保护测评,并对客户进行信息收集与系统变化的
2.
启动测评启动会议,阐述测评流程内容,
测评实施;

3.测评结束后出具安全问题点汇总,协助客户整改;

4.出具等级测评报告,向所在地区的公安机关办理备案手续。

5.进行网络安全等级保护培训工作。



电力行业几个关键系统:DCS集散控制系统、NCS(网络监控系统)、SIS厂级监控信息系统、MIS管理信息系统的等保安全整改加固建设实施是复杂且系统性的工作,需要平衡系统的高可用性要求和安全合规要求。
安徽国康网络安全测评有限公司作为安徽省专业的等级测评单位,为数百家电站、电厂单位提供等级测评服务。具有完善的安全服务体系和众多经验丰富的信息安全技术专家,能够为广大电厂用户工业控制系统提供专业的一站式等保合规性建设方案和服务,保障关键系统安全稳定运行。





服务热线

18651821088

微信服务号