登录注册
请使用微信扫一扫
关注公众号完成登录
2018-07-25 15:21来源:电力头条APP关键词:智慧电厂2018年智慧电厂论坛三峡电厂收藏点赞
我要投稿
“水电厂工控系统常规网络安全防护,目前总体思路是,以电厂工控系统为重点,以技术体系和管理体系为支撑,构筑信息安全的三道防线,实现我们的三个目标。以日常巡检、日志审计为主,态势感知是希望通过实时的去了解我们电力工控的情况,目前对于我们水电厂来说处于正在实施的阶段。”三峡电厂副总工程师谢秋华在2018年智慧电厂论坛(第二期)上,以《智慧电厂的工控系统信息安全》为题演讲时表示。北极星电力网全程对会议进行直播,如需了解更多的会议直播,请联系微信号:13693626116
谢秋华:各位领导,大家下午好!下面跟大家分享的是智慧电厂的工控系统信息安全”这个专题。一方面我从事工控系统10多年的工作体会,另一方面,也是因为去年开始三峡正在开展一个关于电力监控系统可信平台的研究,这个方面我们主动的引进安全防护的理念和技术,下面我就三个方面进行介绍。
直播地址:2018年智慧电厂(第二期)
第一,关于水电长工控安全防护现状。一讲现状都会讲到安全防护形势它的严峻性,比如乌克兰事件,但是我这边是从从业人员的角度来讲,我们所在的行业安全事关国家安全,他的网络信息安全受到各方面高度的关注,体现具体工作就是防护要求的多主体、多样化,我下面列举的就是,包括网信办、工信部、发改委、能源据、公安部,包括国家密码管理局,从几年前国家密码管理局给我们任务,在电力安全监控中要用国产密码。防护要求的多主体、多样化,导致我们工作中就有很多问题,我们其实是同一套系统,但是在不同的管理主体的眼中有不同的名字,比如我们可以叫电力监控系统,可以叫工控系统,在公安部我们叫某某信息系统,对这些名字不同部门来检查有不同的检查重点,同样的网络安全工作有着不同的总结报告。
举个例子,我所在的三峡电厂,2013年的时候就有公安部,原来的电监会,就是能源据、工信部、国资委,四部委进行联合的检查,2015年我们三峡工程总体竣工验收过程中专门有一个网络安全验收的指向,应该说当时是所有的主管部门,国内叫得上名来的所有的检测机构全部到场,在验收会上当时讨论确定说,我们这个检查按什么标准来检查的时候,最开始的时候大家讲电信,我们就用电力监控系统安全防控的相关规定和总体方案来做检查,但是公安部不同意,所以等保相关一系列的协调都用上了,这样我觉得对于我这个从业人员讲其实有时候工作量大大增加。
这里列举了大概有2页的法律法规和指导性文件,从法律到条例、到一些通知、到规范,非常多。我列举了那么多,并不是说我还很了解这些东西,我也不敢说特别特别了解,但是对于我们从业人员来讲,其实我们不希望有那么多的相关规定、规范这些工作,因为我就这么几套系统,对于网络安全工作来讲应该说其实就那么一些要求,这些指导文件多了以后对下面的从业人员来讲,我怎么去了解吃透这些文件,这立面的要求怎么样把它有机结合起来,这样对我们要做好电厂的网络安全防护工作到底要有哪些防护手段,要做到心中有数的话都是比较难的题目。
所以下面我讲到第二部分内容,就是水电厂工控系统常规网络安全防护,所谓常规就是一些必须的,目前所有的电厂都已经投用了,一些比较成熟的手段,同时我对安全防护的重难点也做了总结。
对于常规网络安全防护来讲,主要目前是公安部《等级保护管理办法》,发改委和能源的《电力监控系统安全防护总体方案》,我们最早出台的《电力监控系统安全防护规定》指导意义还是很强的,总早的16字仿真,安全分区、网络管理、横向隔离、纵向认证,要求是好执行的。《信息安全等级保护管理办法》要求很具体,但是最大的问题就是说,很多要求是关于信息系统的对我们工控系统有些不适应的地方,没有考虑到主动去适应我们这么一个形势,就是说我们电力工控的情况,电力工控不管怎么讲网络安全很重要,首先还是保证电力工控的安全性,这样才行,所以我们目前基本上这方面的指导还是都用上了,公安部43号文、发改委14号令、能源局36号文、43号文等,工信部的工控系统的一系列安全防护的规范也都出来了,工信部的安全防护工作其实滞后于我们电力行业的,所以很多办法是脱胎于我们电力行业的相关办法,如果他到时候一出台可能不可避免的又有一些检查要求按照这个来,目前我们按照这个来做,包括我现在思考的,就是说要将相关的一些要求,融会贯通,形成一套我能满足你所有要求的一些必要的防护手段。
目前总体思路就是,以我们的生产控制系统,对于我们电厂来说一些工控系统为重点,以技术体系和管理体系为支撑,构筑信息安全的三道防线,实现我们的三个目标。这边边界防护,我们16字仿真立面的应该是实施比较成熟的,纵深防御是电监会的5号令向34号文转变的时候我们增加了综合防御,第三道防线态势感知和应急响应,应该是目前正在实施的,因为以往我们其实主要还是以日常巡检、日志审计为主,态势感知是希望通过实时的去了解我们电力工控的情况,目前对于我们水电厂来说处于正在实施的阶段。
第二部分安全防护里面我讲几个我们实施过程中的重难点。
第一,人员的技术能力。人员技术能力方面我觉得体现在两方面,一方面,刚刚讲的,那么多的法律法规,我们相关的人员如何去理解这些相关的法律法规、指导性文件和标准规范,落实到具体防护措施,就是做什么。其实从事10多年的安全防控工作,有两种态度,有一种态度就是说,一说要什么我就做,但是做了这个东西它有没有起到真正的防护作用,第二个,你上这些安防设备以后有没有影响,没有做评估,这是比较激进的态度。一种是比较保守的态度,我上这个系统首先要确保这些设备是不是影响我本身的运行的。一种这个防护措施应该适当,但是也足够,基于这么一个考虑。
2,技术能力把握的问题。就是要熟悉计算机信息技术,根据网络安全状况实时加护设备,最早对于计算机比较细节的不是很清楚的,这两方面没有融合,这个也是需要加强的,相当于我整个怎么做。
3,就是涉及到针对这些法律法规,要上这些硬件的手段,我们怎么样去配备适当和足够的安全防护设备,我要掌握这些防护设备的性能和特征,一个是效果评估。因为像最早开始的时候,有很多安全装置对我们来说这是一个黑匣子似的,他就说我这个是什么什么功能,具体怎么配置都不清楚。近年来有很多检查也好,包括我们的监督部门也好,他们工作做的更细致、更具体了,所以会逐渐发现,有些安全防护设备上了只是说上了,它的配置有可能都不是正确的,并没有起到真正的安全防护作用,这个情况也是有的。还有安全防护设备,本身就违背了我们安全防护的理念,举个例子,有些防护设备用的是那些应用和技术,本来我们控制是不允许的,像这种情况都屡见不鲜。
所以我们的一些做法,第一个,在组织层面要做好顶层设计,因为光靠生产单位的某些个人的能力,是没有办法做到融会贯通的,所以我们基本上在公司层面,深入学习、领悟相关的法规指导性文件,融会贯通。这个工作我们做了有几年,但是觉得这个方案要想一下子做好其实难度也挺大,包括去年开始,因为我们三峡有一个项目,我们也希望通过这个项目的实施将我们常规的安全防护手段和一些先进的安全防护理念结合起来以后形成一个比较完善的水电厂安全防护顶层设计方案。这是我们想今年能够结题的一个项目。
第二,在技术方面,组织编制,像《主机设备加固手册》指导性文件,这些工作从电厂开始就做一些尝试,后来到我们公司层面,最近其实南网他们也下发了一个跟我们类似的包括组织架构的病毒查杀的指导文件,这个非常有用,因为在现场要非常非常了解你的计算机相关技术、了解每一个端口有哪些漏洞,这些是不太可能的,只有通过这些细致的文件,可以照章实施,通过这些细致的手段才能够真正的把网络安全做到实处,也便于分布层级的技术人员能力的提高。加强安全防护设备的要求,确保安全防护设备的有效性。有些安全防护设备配置都不是很正确,都没有去做管理,《网络安全法》里面对设备供货商也有要求,这个也是我们今后要加强的。要加强对我们从事信息安全相关人员的培训,提高全员的安全意识与防护能力,我们第一方面理解相关的标准规范和熟悉信息系统技术两方面,对我们信息系统的从业人员做一个提高。
第三,管理制度落地。从事网络安全管理工作十多年,管理制度经历了从无到有、从简单到全面、从单纯的设备维护职责到本单位和外部单位的维护发展过程,开始的时候我们的管理针对计算机系统,最多针对我们的机房有一些管理规定,但是这些规定对网络安全方面存在很多漏洞,所以目前我们的管理制度,就慢慢的需要制定涵概包括从业人员管理、外单位的一些保密类的相关规定,同时我们这个管理制度还要设计一些流程性的可控的东西来保证管理规定的落实。举个例子来讲,像我们外围的法规要求,就是在我们的项目合同中保密合同的签订,对于我们从业人员,对于离职的,可能我们在离职整个流程单中如果你没有把相关的权限消掉,你这个流程走不下去,从流程管控方面就保证我们的管理制度真正的落地。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
新质生产力代表新技术、创造新价值、适应新产业、重塑新动能,发展新质生产力是夯实全面建设社会主义现代化国家物质技术基础的重要举措。贵州金元作为国家电投在黔火电装机容量最大的企业,肩负社会保供的“压舱石”责任,紧跟时代发展步伐,坚持以创新为第一动力,在机组迭代升级、技术改造、科技兴安
国电电力聚焦数字化转型,提质增效,赋能企业高质量发展。绥中公司作为“一厂跨两网”的火力发电企业,国电电力绥中公司深耕转型发展,加快推进数字化建设,制定“1+3+N”管理框架,实现了数据驱动,管控升级。公司发布的81条线上审批流程,实现了生产、经营领域的业务信息化,极大减少了各级跑签环节
在科技快速发展的时代,我国火力发电厂的热工控制处在怎样的一个水平?也许有人认为,当前,国内火力发电厂DCS应用已经普及,DCS是现代先进的热控装置,热工控制水平当然处在国际先进行列。真的是这样吗?读史明智,鉴往知来。我们都知道,DCS是以计算机技术为本底平台的,计算机的使用功能是由硬件和
由北极星学社主办的线上培训班《火电厂热工控制APS从入门到精通》正式开课!我国上千台火电机组(燃煤机组和燃气/蒸汽联合循环机组)全部应用了DCS,硬件上已经进入到“数字化”时代,但“人工智能”属性的应用软件仍然是一个巨大的技术洼地。在国内火电机组上全面推广应用APS,会极大地提升火电机组的
3月11日,在南方电网电力科技股份有限公司(以下称“南网科技”)党委书记、董事长吴亦竹,深圳能源副总裁郭志东等领导的见证下,集团与南网科技签订了技术监督服务与第三方检测综合服务工作合作框架协议。双方将在以能源为主体的新型电力系统领域,发挥各自在资源、产品、服务等方面的优势,本着“优
加快能源产业与数字技术融合访全国人大代表、华电国际邹县发电厂生技部精密诊断中心组长曹景芳新质生产力是今年全国两会的一个高频词汇。作为一名来自基层的全国人大代表,华电国际邹县发电厂(以下简称“邹县发电”)生技部精密诊断中心组长曹景芳认为,能源产业与数字技术融合发展是能源高质量发展的
2月26日上午,国家能源集团党组召开会议,传达学习贯彻习近平总书记在主持召开中央全面深化改革委员会第四次会议和中央财经委员会第四次会议时的重要讲话精神,学习习近平总书记《坚持和完善人民代表大会制度保障人民当家作主》重要文章和中共中央《党史学习教育工作条例》《中国共产党巡视工作条例》
据说现在电力行业的AI也非常火,是个能源大企业就要搞自己的“大模型”。但是大部分我认为可能都失败。因为世界上有两种AI,底层逻辑各不相同。来源:鱼眼看电改作者:俞庆模式一、强控制型AI强控制的AI,强调模式识别+最优控制算法求解,最典型的就是自动驾驶。在电力行业是人工智能调度。强控制型的A
2月19日,集团公司召开2024年重点工作推进会议,听取相关部门、事业部、单位的工作汇报,对推进2024年重点工作进行再部署、再安排、再动员,为全年各项任务圆满完成打牢基础。集团公司党委书记、董事长张海峰主持会议并讲话,党委副书记、副董事长、总经理李文忠作了具体安排,公司领导班子其他成员围
当“IMS”遇上“大模型”想象一下在大型火电厂的背后还有一个虚拟的电厂模型而这一模型如同游戏世界一样但是,却能真实的通过人工智能算法、数字孪生理念为能源保供提供智慧赋能!当专业化智慧管理系统(IMS)遇上大模型会碰撞出怎样的火花?当前,大模型技术是AI领域当之无愧的C位担当,被行业普遍认
近日,集团公司组织召开了《国家能源集团智慧发电企业示范建设案例集》(以下简称《案例集》)技术评审会。怀柔国家实验室、中国自动化学会、华北电力大学、华北电科院、国电电力等17家单位的内外部专家参加了评审会。与会专家认为,《案例集》架构清晰、逻辑完整、内容详实,具有很强的实用性和创新性
11月8日,中国能源研究会节能减排中心和华北电力大学国家大学科技园共同举办的2018智慧电厂论坛(第三期),在北京国际会议中心举行。国家电网、南方电网、国家能投、华能集团、大唐集团、华电集团、国家电投、华润集团、中广核集团等近300家企事业单位共400多人围绕着“发展循环经济、建设智慧电厂、促进
中国能源研究会将于11月7-8日在北京国际会议中心召开2018年年会,年会以中国能源高质量发展为主题。期间,节能减排中心和华北电力大学国家大学科技园共同举办“2018年智慧电厂论坛(第三期)”,作为年会的分论坛,主题是:发展循环经济,建设智慧电厂,促进电力企业高质量发展。会议安排一、会议主办单
ldquo;作为发电企业面向市场的决策,要对整个区域内的系统分析、系统的需求分析和预测,一个是中长期和短期的配合,另一个是资产运行和交易的配合,即交易生产计划运行详细的密切配合。rdquo;华北电力大学能源市场研究所所长董军在2018年智慧电厂论坛(第二期)【分论坛一:智慧运行与管理(含新能源)】上
ldquo;目前为止,自从国网公司提出这个概念以后,国网公司明确了把综合能源服务作为自己的第二大主营业务,继电能供应商以后,和这个并列的主营业务,南网公司也一样,从电能供应商转向综合能源服务商。大力发展综合能源服务和雾霾等等一系列推动的因素,总结来说主要有四个方面:1、要搞综合能源服务
ldquo;煤炭在未来相当长的时期仍将是我国的基础能源。在这个基础能源上,一方面未来的增量要继续增加,但是主要要靠清洁能源来提高整个能源消费的增量。在座不少同志是搞新能源清洁能源的。另外煤炭仍然处于重要的基础能源的地位,它要承担优化存量的作用。作为不断增长的燃煤,煤电占整个煤炭消耗量的
ldquo;随着电气的发展,已经发展得相当完备了,甚至有的开关柜已经上了机械壁锁,但是电气事故还是属于高发,究其根本原因还是人的不安全行为,针对电气操作的几个关键点和电气五防,来规划人的不安全行为。整个安监日常工作当中,对违章和隐患的管理这块是重点也是难点,难点就在于怎么样能够充分调动
ldquo;整个中国的电网体系建立的非常好,国家资本也是高度集中的,我认为,建立城市配电网,吸引相关的资本,入股城市微电网,就地注册、就地纳税,这个城市配电网优先消纳当地的可再生绿色点滴,降低电力的输送成本,就可以大幅度的促进城市本土的峰顶、光伏、生物质发电,垃圾热电的发展。rdquo;中海
这些年以市场换技术,抽水蓄能电站关键技术还没有真正的弄通,这些技术的上马可以预见到机组与厂房振动问题会密集出现。要充分利用机组的在线监测系统和检修对重点部位进行排查,振动问题要及早进行研究和治理。中国水利水电科学研究院工程设计研究中心总工程师李金伟在2018年智慧电厂论坛(第二期)【
ldquo;未来可能光伏、风电,未来对于传统能源,无论是煤炭还是石化等等可能会有一个颠覆性的过程,但从我个人从事太阳能发电20几年来,我觉得可能这个过程应该是个漫长的过程,光伏在未来短期内要替代,作为主力电源出现在能源系统和电力系统当中可能还为时尚早,它还很需要跟传统的能源无论是水电还是
ldquo;基建调试存在较大的优化空间,希望把智能辅助、智能巡游的技术引进到电厂的建设中去,通过设计和规划以及实施这种面向自治对象的APS系统,旨在达到两个目的:第一,提升电站APS的多样性和灵活性,最终达到实用性的提高。第二,通过人机的融合,把智能的元素引入到电站的基建和生产过程中。rdquo;
水电站状态监测后续的思考有三个方面:关于电站数据采集数字化,试点数字化水电站建设总体设计,明确数字化设备改造的范围和进度。关于电力生产过程控制的智能化,实现设备运行智能自动控制功能,建成统一全厂智能决策控制中心。关于流域数据存储和应用智能化,建设大数据管理中心,集成流域电站数据,
近日,三峡集团长江电力三峡电厂基于水轮机平行仿真求解的一次调频新智能算法在三峡电站24号机组调速器成功应用,并通过中国电力科学研究院测评。这是三峡电厂联合三峡集团科学技术研究院自主研发,并由三峡电厂员工担任核心成员的又一科研成果。
近日,随着三峡电站25号机组A级检修开工,三峡电站2020-2021年度岁修工作正式拉开帷幕。今年汛期,面对严峻的防洪形势,在做好疫情防控常态化工作的同时,三峡集团长江电力三峡电厂坚持“以人为本、生命至上,预防为主、安全度汛,应急为重、有效应对”的原则,主动作为,扎实做好汛期各项风险防范与应
5月12日下午3点,水电公司三峡分公司项目运维部负责运维管理的长江重件1号船圆满完成“三峡电厂桥机负荷试验吊篮”大件运输任务并安全回航,为三峡电厂桥机检修提供有力保障。长江重件1号船身长达100多米,而本次转运的大件规格尺寸为历年最大宽度,最宽处与船舶跳板吊臂两侧仅相隔不到2米的距离,需要
突破万亿入夏时节,长江流域降雨增强,即将迎来汛期,同时也将进入用电高峰期。与此同时,三峡水电站迎来了一个特殊时刻。2017年3月,三峡电厂中央控制室的显示屏上累计电量数值突破了1万亿千瓦时。作为世界第一大水电站,同时也是新中国建设的最大型水利工程项目,突破1万亿千瓦时,有着什么样的特殊
中国长江电力股份有限公司发布第四届董事会第二十六次会议决议公告,提名马振波先生、陈国庆先生、赵强先生为公司第四届董事会非独立董事候选人,任期自股东大会审议通过之日起,至第四届董事会任期届满时结束;聘任陈国庆先生担任公司总经理。
2018年一季度,三峡电厂交出了一份很提神的成绩单:截至3月底,三峡电厂连续超分月计划发电,发电形势良好,连续安全生产突破4245天;完成了19台机检修工作,完成了电站年度岁修任务的85%。与往年同期相比,长江来水偏枯,且低温雨雪极端天气频发,天不帮忙。三峡电厂在安全生产、年度岁修、重要改造项
7月10日8时15分,担负三峡水电厂电力外送的500千伏葛南、龙政、江城、宜华、林枫5条直流输电线路全部满负荷运行。5条直流输电线路满负荷运行期间,每天的输送总功率达1316万千瓦,三峡清洁水电源源不断地送往华东、华南地区,保障电力可靠供应。自6月1日起,负责5条直流输电线路运维管理的湖北电力检修
中国电建湖北工程公司从1983年走进巴基斯坦至今,足迹已遍布一带一路沿线40多个国家和地区,完成火电、水电及燃气-蒸汽联合循环机组共300余台,总装机容量6000万千瓦,相当于建成近三个三峡电厂。远赴海外,建设者最大的欣慰是能够获得家人的理解与支持。中国电建湖北工程公司从1983年走进巴基斯坦至今
三峡电厂党委在中国三峡集团党组和长江电力党委的坚强领导下,把运行管理好三峡电站作为发挥国有企业党组织政治核心作用的主战场,把方向、带队伍、抓管理、促发展,先后获得国有企业创建四好领导班子优秀集体、全国五一劳动奖状、中央企业思想政治工作先进单位等荣誉。打造学习型、服务型党组织自2000
受上游洪水影响,三峡入库流量大增。为控制水位,6月30日开始,三峡出库流量按31000立方米每秒控制,三峡电厂今年首次32台机组全开,最大出力1998万千瓦。为确保三峡水电能够安全送出,国家电网公司华中分部严格执行稳定规定,严控三峡近区断面潮流不越稳定极限;合理安排电网运行方式,限制三峡近区短
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!