北极星

搜索历史清空

  • 水处理
您的位置:电力输配电配电自动化技术正文

解读电力监控系统 由边界防护向纵深防御发展

2014-12-09 11:29来源:中国电力报作者:陈学婧关键词:电力系统配网自动化电力监控系统收藏点赞

投稿

我要投稿

《规定》明确,“生产控制大区的业务系统在与其终端的纵向联接中使用无线通信网、电力企业其他数据网(非电力调度数据网)或者外部公用数据网的虚拟专用网络方式(VPN)等进行通信的,应当设立安全接入区。”“安全接入区与生产控制大区中其他部分的联接处必须设置经国家指定部门检测认证的电力专用横向单向安全隔离装置。”华北电力大学李庚银接受采访时表示,“安全接入区”是个非常好的解决方案,将不安全但又必须接入的一些通道由“安全接入区”统一管理,形成统一的安全防护策略,从而满足了相应等级的安全防护要求。

李庚银指出,随着物联网的发展,无线接入模式将会迅速普及,其安全防护工作就应该及时跟上,《规定》适时提供了合理的解决方案。他建议企业在实际应用时考虑将专线通信方式加入到 “安全接入区”中,确保所有信道的安全接入。

对于“安全标签”的要求,《规定》强调,要依照电力调度管理体制建立基于公钥技术的分布式电力调度数字证书及安全标签,生产控制大区中的重要业务系统应当采用认证加密机制。

业内专家分析认为,《规定》引入“安全标签”概念,这是资产管理的基础,也是身份鉴别的最好解决手段,对信息安全会有极大的帮助。

此外,针对近期发现的生产控制大区内部分二次设备存在漏洞和风险的问题,《规定》从设备选型及配置、漏洞及风险整改等方面提出了相关要求,使电力监控系统安全防护体系从重点强化“边界防护”向“纵深防御”发展。 《规定》明确,电力监控系统在设备选型及配置时,应当禁止选用经国家相关管理部门检测认定并经国家能源局通报存在漏洞和风险的系统及设备;对于已经投入运行的系统及设备,应当按照国家能源局及其派出机构的要求及时进行整改,同时应当加强相关系统及设备的运行管理和安全防护。生产控制大区中除安全接入区外,应当禁止选用具有无线通信功能的设备。

对此,李庚银分析指出,这一规定实际上是强调技术方案 “安全一票否决制”:不管是系统还是设备,只要因安全问题在国家能源局等监管部门“挂上号”的,技术方案中就坚决不能用。这有助于引导企业向安全可控的国产化方案过渡。

此外,针对工作实践中反映出的关于设备远程维护的防护措施、智能变电站的安全防护措施、非控制区的纵向边界防护强度等方面的实际问题,《规定》都作出了进一步规范。

国家电力调度控制中心辛耀中指出,电力监控系统防护体系可以分为五个方面,包括结构安全、本体安全、安全免疫、物理安全、安全管理,“5号令”所强调的是结构安全,而新修订的《规定》是在包括其他安全内容的基础上,新增加了安全免疫内容后出台的,进一步增强了安全强度。

原标题:解读电力监控系统 由边界防护向纵深防御发展
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力系统查看更多>配网自动化查看更多>电力监控系统查看更多>