![風(fēng)電安全研究-新能源_第1頁](http://file4.renrendoc.com/view12/M03/14/17/wKhkGWZTDceAHFAgAAHrSlMHDDw369.jpg)
![風(fēng)電安全研究-新能源_第2頁](http://file4.renrendoc.com/view12/M03/14/17/wKhkGWZTDceAHFAgAAHrSlMHDDw3692.jpg)
![風(fēng)電安全研究-新能源_第3頁](http://file4.renrendoc.com/view12/M03/14/17/wKhkGWZTDceAHFAgAAHrSlMHDDw3693.jpg)
![風(fēng)電安全研究-新能源_第4頁](http://file4.renrendoc.com/view12/M03/14/17/wKhkGWZTDceAHFAgAAHrSlMHDDw3694.jpg)
![風(fēng)電安全研究-新能源_第5頁](http://file4.renrendoc.com/view12/M03/14/17/wKhkGWZTDceAHFAgAAHrSlMHDDw3695.jpg)
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
風(fēng)電安全研究一、當(dāng)前風(fēng)電場主要安全問題(一)風(fēng)電場主要物理安全問題1.機(jī)房安全保障措施落實不到位部分并網(wǎng)風(fēng)電場存在監(jiān)控系統(tǒng)機(jī)房未安裝電子門禁系統(tǒng)或系統(tǒng)未投入,無法實現(xiàn)對機(jī)房進(jìn)行人員訪問的控制,存在安全隱患。部分并網(wǎng)風(fēng)電場在環(huán)境監(jiān)測系統(tǒng)、消防設(shè)備、防水防潮和溫濕度控制等方面未按照要求投入或更新設(shè)備,存在安全隱患。2.風(fēng)電機(jī)組管理與物理安全防護(hù)手段不足大量并網(wǎng)風(fēng)電場所屬風(fēng)電機(jī)組與主控室之間存在較遠(yuǎn)的距離,缺乏圍擋、巡檢或視頻監(jiān)控等物理安全監(jiān)視手段;風(fēng)電機(jī)組門鎖安全級別不夠,容易遭受非法人員的入侵,致使風(fēng)電機(jī)組數(shù)據(jù)交互終端暴露在非法人員之前,也使整個風(fēng)電場網(wǎng)絡(luò)面臨威脅。3.現(xiàn)場運維風(fēng)險較大部分并網(wǎng)風(fēng)電場在進(jìn)行設(shè)備運維之時,存在外部人員管理不足的問題,如交叉使用移動介質(zhì)、不合規(guī)外接使用外部計算機(jī)、跨接外部網(wǎng)絡(luò)等,容易導(dǎo)致風(fēng)電場主要監(jiān)控設(shè)備感染病毒,直接威脅整個風(fēng)電場甚至電網(wǎng)企業(yè)的安全。(二)風(fēng)電場遠(yuǎn)程運維網(wǎng)絡(luò)安全問題部分并網(wǎng)風(fēng)電場從生產(chǎn)控制大區(qū)向區(qū)外的集團(tuán)公司總部或其他第三方部門發(fā)送運行數(shù)據(jù)時,存在未經(jīng)過電力專用單向隔離裝置的情形,直接經(jīng)過外部網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)傳輸。部分并網(wǎng)風(fēng)電場某些關(guān)鍵服務(wù)器廠商存在經(jīng)跨接內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)進(jìn)行設(shè)備遠(yuǎn)程運維的情況。風(fēng)電場集團(tuán)公司總部或第三方部門存在繞過電力專用隔離裝置直接維護(hù)風(fēng)電場遠(yuǎn)程數(shù)據(jù)數(shù)據(jù)采集設(shè)備的情況。上述風(fēng)電場遠(yuǎn)程運維網(wǎng)絡(luò)安全問題均直接影響整個風(fēng)電場的安全。(三)設(shè)備運行數(shù)據(jù)安全并網(wǎng)風(fēng)電場監(jiān)控系統(tǒng)在于運行風(fēng)機(jī)之間進(jìn)行數(shù)據(jù)通信時,缺乏必要的安全防護(hù)措施。由于風(fēng)電機(jī)組往往處于距離較遠(yuǎn)的戶外地區(qū),因此其運行、控制數(shù)據(jù)極容易受到外部的攻擊,進(jìn)而影響到風(fēng)電機(jī)組的運行安全。當(dāng)使用無線通信網(wǎng)或公用數(shù)據(jù)網(wǎng)進(jìn)行通信的,必須設(shè)立安全接入?yún)^(qū),并按接入?yún)^(qū)要求部署安全隔離、訪問控制、身份認(rèn)證等安全措施;諸多并網(wǎng)運行風(fēng)電場在此方面做的工作不足,致使主要運行數(shù)據(jù)暴露外,威脅設(shè)備運行數(shù)據(jù)安全。二、典型問題圖1典型問題云主機(jī)可以經(jīng)管理信息大區(qū)與外網(wǎng)之間的防火墻對處于管理信息大區(qū)的數(shù)據(jù)采集服務(wù)器進(jìn)行遠(yuǎn)程維護(hù);嚴(yán)重的安全隱患在于,云主機(jī)可以經(jīng)防火墻對處于生產(chǎn)控制大區(qū)的數(shù)據(jù)采集服務(wù)器甚至風(fēng)機(jī)SCADA系統(tǒng)服務(wù)器進(jìn)行遠(yuǎn)程維護(hù),安全隱患較大。在對新能源場站進(jìn)行信息安全檢查時,應(yīng)該對網(wǎng)絡(luò)設(shè)備,如防火墻的安全配置進(jìn)行檢查,禁止不需要的端口打開或非認(rèn)可的網(wǎng)絡(luò)地址訪問;同時針對電站二次系統(tǒng)拓?fù)?,?yīng)進(jìn)行定期檢查,杜絕繞過隔離、防火墻的網(wǎng)絡(luò)連接現(xiàn)象存在。新能源設(shè)備廠家在維護(hù)調(diào)試的過程中應(yīng)派專人前往場站現(xiàn)場進(jìn)行調(diào)試,杜絕任何遠(yuǎn)程連接進(jìn)行維護(hù)調(diào)試的情況出現(xiàn)。三、主要應(yīng)對措施(一)重點管理風(fēng)電場生產(chǎn)控制大區(qū)網(wǎng)絡(luò)安全邊界落實“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”的原則,國家電網(wǎng)公司電力調(diào)控部門重點檢查調(diào)管范圍內(nèi)風(fēng)電場監(jiān)控系統(tǒng)網(wǎng)絡(luò)邊界防護(hù)技術(shù)措施的落實情況,確認(rèn)風(fēng)電場與調(diào)控機(jī)構(gòu)的縱向邊界、風(fēng)電場內(nèi)部生產(chǎn)控制大區(qū)與其它外部網(wǎng)絡(luò)的橫向邊界是否按照要求部署專用安全防護(hù)設(shè)備,并遵循訪問最小化原則正確配置防護(hù)策略,禁止生產(chǎn)控制大區(qū)任何形式的非法外聯(lián)。(二)強(qiáng)化風(fēng)電場監(jiān)控系統(tǒng)主站與風(fēng)電機(jī)組之間的通信安全風(fēng)電場生產(chǎn)控制大區(qū)的業(yè)務(wù)系統(tǒng)與風(fēng)電機(jī)組的縱向通信應(yīng)采取有效的防護(hù)措施,如加密認(rèn)證機(jī)制;其中使用無線通信網(wǎng)或公用數(shù)據(jù)網(wǎng)進(jìn)行通信的,必須設(shè)立安全接入?yún)^(qū),并按接入?yún)^(qū)要求部署安全隔離、訪問控制、身份認(rèn)證等安全措施。(三)強(qiáng)化風(fēng)電場監(jiān)控系統(tǒng)內(nèi)部設(shè)備的本體安全要求并網(wǎng)風(fēng)電場監(jiān)控系統(tǒng)所使用的服務(wù)器、工作站、交換機(jī)、路由器等設(shè)備,應(yīng)采用國家指定機(jī)構(gòu)檢測合格的設(shè)備并按照要求進(jìn)行安全加固。具有控制功能的關(guān)鍵應(yīng)用系統(tǒng)主服務(wù)器應(yīng)采用國家指定部門認(rèn)證的安全加固的操作系統(tǒng),禁止生產(chǎn)控制大區(qū)主機(jī)違規(guī)使用非安全及非正版操作系統(tǒng)。排查治理缺省用戶、弱口令、空閑硬件端口未停用等問題,關(guān)閉生產(chǎn)控制大區(qū)禁用的通用網(wǎng)絡(luò)服務(wù)。督促并網(wǎng)電廠落實用戶管理、網(wǎng)絡(luò)管理、接入管理、安全策略配置、日志與審計等方面的安全措施。(四)強(qiáng)化風(fēng)電場物理安全保障措施檢查風(fēng)電場監(jiān)控系統(tǒng)安全防護(hù)的人員配備和職責(zé)分工情況。核查風(fēng)電場監(jiān)控系統(tǒng)防護(hù)方案涉網(wǎng)部分是否符合國家要求,核查等級保護(hù)定級、備案及測評工作的落實情況。加強(qiáng)《中華人民共和國網(wǎng)絡(luò)安全法》、《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》的宣貫,明確風(fēng)電場對安全防護(hù)的主體責(zé)任,提高風(fēng)電場相關(guān)人員網(wǎng)絡(luò)安全意識。加強(qiáng)并網(wǎng)風(fēng)電場安全防護(hù)的技術(shù)指導(dǎo),開展相關(guān)專責(zé)的技術(shù)培訓(xùn)。(五)實施網(wǎng)絡(luò)安全事件監(jiān)測與應(yīng)急處置方案梳理并網(wǎng)風(fēng)電場縱向加密認(rèn)證裝置接入內(nèi)網(wǎng)安全監(jiān)視平臺監(jiān)視管理的情況,確保裝置的運行狀態(tài)、安全策略配置和告警信息得到有效監(jiān)視。核查風(fēng)電場生產(chǎn)控制大區(qū)網(wǎng)絡(luò)安全監(jiān)視納
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 薪酬福利調(diào)整說明書與實施方案解讀
- 綠色能源供應(yīng)協(xié)議書
- 兄妹共同出資購房合同
- 全新綠化工程協(xié)議書
- 電力行業(yè)電力供應(yīng)穩(wěn)定性免責(zé)協(xié)議
- 員工年度工作總結(jié)與未來發(fā)展規(guī)劃報告
- 項目合作方案設(shè)計建議書
- 購買公司股份協(xié)議書十
- 第二單元 社會主義制度的建立與社會主義建設(shè)的探索 大單元教學(xué)設(shè)計 2023-2024學(xué)年部編版八年級歷史下冊
- 第二單元4《古詩三首》教學(xué)設(shè)計-2024-2025學(xué)年統(tǒng)編版語文三年級上冊
- 反興奮劑考試試題與解析
- 電子支氣管鏡檢查、清洗消毒保養(yǎng)及注意事項解讀
- 建筑工程材料取樣及收費標(biāo)準(zhǔn)
- 堤壩工程施工組織設(shè)計
- CPIM BSCM__v3_0_VC(課堂PPT)
- 常用的螺紋底孔及公差規(guī)定
- 會議審批表模板
- 空調(diào)線路安裝施工方案與技術(shù)措施
- 建筑工程施工質(zhì)量驗收規(guī)范檢驗批填寫全套表格+示范填寫與說明
- (完整word版)班主任技能大賽試題及答案
- 干部任免工作流程圖(1)
評論
0/150
提交評論