解读电力监控系统 由边界防护向纵深防御发展
北极星智能电网在线讯电力系统涉及空间广、响应速度快,高度依赖现代计算机应用程序和控制技术,作为整个电力系统的神经网络和控制中枢,电力监控系统安全防护的重要性不言而喻。
相较于2004年出台的《电力二次系统安全防护规定》(原国家电监会5号令,以下简称“5号令”),今年9月1日起正式实施的 《电力监控系统安全防护规定》(以下简称《规定》),在秉承“16字”总体策略的同时,撷取了电力监控系统安全防护攻防相长的十年经验,融合了国家相关部门关于信息系统、工业控制管理系统安全防护的有关法律法规,对十年间电力生产技术和管理上的水准的发展以及完善管理规定和技术措施的需求均有充分体现。
近日,记者正常采访了业内专家,深入解析《规定》的新意所在、剑指何方,以期为电力公司可以提供参考,旨在促进企业扎实有效做好电力监控系统安全防护工作。
“安全分区、网络专用、横向隔离、纵向认证”。2004年,“5号令”确立了电力监控系统安全防护的总体策略,这也成为 《规定》秉承的基本防护原则。
在此基础上,《规定》针对实践中存在的明显问题提出了新的解决方案,“安全接入区”、“安全标签”等新概念的引入进一步拓宽了电力二次系统安全防护体系的覆盖范围。
针对分布式能源、配网自动化、智能电网等新技术加快速度进行发展应用,以及电力监控系统使用无线公网进行数据通信情况日益普遍的实际,《规定》提出了在生产控制大区内设置“安全接入区”的理念。
《规定》明确,“生产控制大区的业务系统在与其终端的纵向联接中使用无线通信网、电力企业其他数据网(非电力调度数据网)或者外部公用数据网的虚拟专用网络方式(VPN)等进行通信的,应当设立安全接入区。”“安全接入区与生产控制大区中别的部分的联接处必须设置经国家指定部门检验测试认证的电力专用横向单向安全隔离装置。”华北电力大学李庚银接受媒体采访时表示,“安全接入区”是个非常好的解决方案,将不安全但又必须接入的一些通道由“安全接入区”统一管理,形成统一的安全防护策略,从而满足了相应等级的安全防护要求。
李庚银指出,随着物联网的发展,无线接入模式将会迅速普及,其安全防护工作就应该及时跟上,《规定》适时提供了合理的解决方案。他建议企业在实际应用时考虑将专线通信方式加入到 “安全接入区”中,确保所有信道的安全接入。
对于“安全标签”的要求,《规定》强调,要依照电力调度管理体制建立基于公钥技术的分布式电力调度数字证书及安全标签,生产控制大区中的重要业务系统应当采用认证加密机制。
特别声明:北极星转载其他网站内容,出于传递更加多信息而非盈利之目的,同时并不意味着赞成其观点或证实其描述,内容仅供参考。版权属于原本的作者所有,若有侵权,请联系我们删除。
昨天国网公司下发了《关于进一步严控电网投资的通知》(国家电网办【2019】826号文)。文中提出了“三严禁、二不得、二不再”的投资建设思路。个人觉得,这不单单是一个文件,而是国网公司整体发展的策略转型的一个标志。作为世界上最大的电网企业,国网公司每年因投资建设所需的采购数额巨大,对电
品牌价值580.47亿 海康威视荣列2016年中国品牌价值榜单电子行业第一
河北:鼓励支持非公有制企业参与推进碳达峰碳中和 逐步扩大在可再次生产的能源领域的投资规模
国家能源局公开征求《关于促进新型储能并网和调度运用的通知(征求意见稿)》意见
上海松江区推动制造业高水平发展三年行动计划:加强新能源电力装备及储能研发技术与应用
《河北省开展新能源及抽水蓄能开发领域不当市场干预行为专项整治工作方案》印发
福建首次!无人机+“小飞人”带电检修超高压线年第二次物资协议库存公开对外招标采购中标候选人
山西朔州市碳达峰行动方案(征求意见稿):加快推进配套外送风电特高压输电通道建设
特高压英文缩写UHV。在我国,特高压是指交流1000千伏及以上和直流正负 首……