登录注册
请使用微信扫一扫
关注公众号完成登录
谢秋华:各位领导,大家下午好!下面跟大家分享的是智慧电厂的工控系统信息安全”这个专题。一方面我从事工控系统10多年的工作体会,另一方面,也是因为去年开始三峡正在开展一个关于电力监控系统可信平台的研究,这个方面我们主动的引进安全防护的理念和技术,下面我就三个方面进行介绍。
直播地址:2018年智慧电厂(第二期)
第一,关于水电长工控安全防护现状。一讲现状都会讲到安全防护形势它的严峻性,比如乌克兰事件,但是我这边是从从业人员的角度来讲,我们所在的行业安全事关国家安全,他的网络信息安全受到各方面高度的关注,体现具体工作就是防护要求的多主体、多样化,我下面列举的就是,包括网信办、工信部、发改委、能源据、公安部,包括国家密码管理局,从几年前国家密码管理局给我们任务,在电力安全监控中要用国产密码。防护要求的多主体、多样化,导致我们工作中就有很多问题,我们其实是同一套系统,但是在不同的管理主体的眼中有不同的名字,比如我们可以叫电力监控系统,可以叫工控系统,在公安部我们叫某某信息系统,对这些名字不同部门来检查有不同的检查重点,同样的网络安全工作有着不同的总结报告。
举个例子,我所在的三峡电厂,2013年的时候就有公安部,原来的电监会,就是能源据、工信部、国资委,四部委进行联合的检查,2015年我们三峡工程总体竣工验收过程中专门有一个网络安全验收的指向,应该说当时是所有的主管部门,国内叫得上名来的所有的检测机构全部到场,在验收会上当时讨论确定说,我们这个检查按什么标准来检查的时候,最开始的时候大家讲电信,我们就用电力监控系统安全防控的相关规定和总体方案来做检查,但是公安部不同意,所以等保相关一系列的协调都用上了,这样我觉得对于我这个从业人员讲其实有时候工作量大大增加。
这里列举了大概有2页的法律法规和指导性文件,从法律到条例、到一些通知、到规范,非常多。我列举了那么多,并不是说我还很了解这些东西,我也不敢说特别特别了解,但是对于我们从业人员来讲,其实我们不希望有那么多的相关规定、规范这些工作,因为我就这么几套系统,对于网络安全工作来讲应该说其实就那么一些要求,这些指导文件多了以后对下面的从业人员来讲,我怎么去了解吃透这些文件,这立面的要求怎么样把它有机结合起来,这样对我们要做好电厂的网络安全防护工作到底要有哪些防护手段,要做到心中有数的话都是比较难的题目。
所以下面我讲到第二部分内容,就是水电厂工控系统常规网络安全防护,所谓常规就是一些必须的,目前所有的电厂都已经投用了,一些比较成熟的手段,同时我对安全防护的重难点也做了总结。
对于常规网络安全防护来讲,主要目前是公安部《等级保护管理办法》,发改委和能源的《电力监控系统安全防护总体方案》,我们最早出台的《电力监控系统安全防护规定》指导意义还是很强的,总早的16字仿真,安全分区、网络管理、横向隔离、纵向认证,要求是好执行的。《信息安全等级保护管理办法》要求很具体,但是最大的问题就是说,很多要求是关于信息系统的对我们工控系统有些不适应的地方,没有考虑到主动去适应我们这么一个形势,就是说我们电力工控的情况,电力工控不管怎么讲网络安全很重要,首先还是保证电力工控的安全性,这样才行,所以我们目前基本上这方面的指导还是都用上了,公安部43号文、发改委14号令、能源局36号文、43号文等,工信部的工控系统的一系列安全防护的规范也都出来了,工信部的安全防护工作其实滞后于我们电力行业的,所以很多办法是脱胎于我们电力行业的相关办法,如果他到时候一出台可能不可避免的又有一些检查要求按照这个来,目前我们按照这个来做,包括我现在思考的,就是说要将相关的一些要求,融会贯通,形成一套我能满足你所有要求的一些必要的防护手段。
目前总体思路就是,以我们的生产控制系统,对于我们电厂来说一些工控系统为重点,以技术体系和管理体系为支撑,构筑信息安全的三道防线,实现我们的三个目标。这边边界防护,我们16字仿真立面的应该是实施比较成熟的,纵深防御是电监会的5号令向34号文转变的时候我们增加了综合防御,第三道防线态势感知和应急响应,应该是目前正在实施的,因为以往我们其实主要还是以日常巡检、日志审计为主,态势感知是希望通过实时的去了解我们电力工控的情况,目前对于我们水电厂来说处于正在实施的阶段。
第二部分安全防护里面我讲几个我们实施过程中的重难点。
第一,人员的技术能力。人员技术能力方面我觉得体现在两方面,一方面,刚刚讲的,那么多的法律法规,我们相关的人员如何去理解这些相关的法律法规、指导性文件和标准规范,落实到具体防护措施,就是做什么。其实从事10多年的安全防控工作,有两种态度,有一种态度就是说,一说要什么我就做,但是做了这个东西它有没有起到真正的防护作用,第二个,你上这些安防设备以后有没有影响,没有做评估,这是比较激进的态度。一种是比较保守的态度,我上这个系统首先要确保这些设备是不是影响我本身的运行的。一种这个防护措施应该适当,但是也足够,基于这么一个考虑。
2,技术能力把握的问题。就是要熟悉计算机信息技术,根据网络安全状况实时加护设备,最早对于计算机比较细节的不是很清楚的,这两方面没有融合,这个也是需要加强的,相当于我整个怎么做。
3,就是涉及到针对这些法律法规,要上这些硬件的手段,我们怎么样去配备适当和足够的安全防护设备,我要掌握这些防护设备的性能和特征,一个是效果评估。因为像最早开始的时候,有很多安全装置对我们来说这是一个黑匣子似的,他就说我这个是什么什么功能,具体怎么配置都不清楚。近年来有很多检查也好,包括我们的监督部门也好,他们工作做的更细致、更具体了,所以会逐渐发现,有些安全防护设备上了只是说上了,它的配置有可能都不是正确的,并没有起到真正的安全防护作用,这个情况也是有的。还有安全防护设备,本身就违背了我们安全防护的理念,举个例子,有些防护设备用的是那些应用和技术,本来我们控制是不允许的,像这种情况都屡见不鲜。
所以我们的一些做法,第一个,在组织层面要做好顶层设计,因为光靠生产单位的某些个人的能力,是没有办法做到融会贯通的,所以我们基本上在公司层面,深入学习、领悟相关的法规指导性文件,融会贯通。这个工作我们做了有几年,但是觉得这个方案要想一下子做好其实难度也挺大,包括去年开始,因为我们三峡有一个项目,我们也希望通过这个项目的实施将我们常规的安全防护手段和一些先进的安全防护理念结合起来以后形成一个比较完善的水电厂安全防护顶层设计方案。这是我们想今年能够结题的一个项目。
第二,在技术方面,组织编制,像《主机设备加固手册》指导性文件,这些工作从电厂开始就做一些尝试,后来到我们公司层面,最近其实南网他们也下发了一个跟我们类似的包括组织架构的病毒查杀的指导文件,这个非常有用,因为在现场要非常非常了解你的计算机相关技术、了解每一个端口有哪些漏洞,这些是不太可能的,只有通过这些细致的文件,可以照章实施,通过这些细致的手段才能够真正的把网络安全做到实处,也便于分布层级的技术人员能力的提高。加强安全防护设备的要求,确保安全防护设备的有效性。有些安全防护设备配置都不是很正确,都没有去做管理,《网络安全法》里面对设备供货商也有要求,这个也是我们今后要加强的。要加强对我们从事信息安全相关人员的培训,提高全员的安全意识与防护能力,我们第一方面理解相关的标准规范和熟悉信息系统技术两方面,对我们信息系统的从业人员做一个提高。
第三,管理制度落地。从事网络安全管理工作十多年,管理制度经历了从无到有、从简单到全面、从单纯的设备维护职责到本单位和外部单位的维护发展过程,开始的时候我们的管理针对计算机系统,最多针对我们的机房有一些管理规定,但是这些规定对网络安全方面存在很多漏洞,所以目前我们的管理制度,就慢慢的需要制定涵概包括从业人员管理、外单位的一些保密类的相关规定,同时我们这个管理制度还要设计一些流程性的可控的东西来保证管理规定的落实。举个例子来讲,像我们外围的法规要求,就是在我们的项目合同中保密合同的签订,对于我们从业人员,对于离职的,可能我们在离职整个流程单中如果你没有把相关的权限消掉,你这个流程走不下去,从流程管控方面就保证我们的管理制度真正的落地。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
内蒙古公司鄂温克电厂智能电站示范建设项目公开招标项目招标公告1.招标条件本招标项目名称为:内蒙古公司鄂温克电厂智能电站示范建设项目公开招标,项目招标编号为:CEZB250301982,招标人为内蒙古蒙东能源有限公司鄂温克电厂,项目单位为:内蒙古蒙东能源有限公司鄂温电厂,资金来源为自筹。招标代理
1、中国中煤智慧电厂工控及网络安全防护项目中标候选人公示标段名称:中国中煤智慧电厂工控及网络安全防护项目-标段4中标候选人:第1名:宁波和利时信息安全研究院有限公司;投标报价:701.108(万元);交货期符合招标文件要求;第2名:北京威努特技术有限公司;投标报价:1099.6354(万元);交货期符合招
2月27日,福建省工业和信息化厅信息化推进处发来表扬信,对国能(泉州)热电有限公司2024年在推动数字化转型工作中取得的成果给予充分肯定。来信表示,国能(泉州)热电有限公司积极响应国家创新驱动发展战略,推动科技创新和产业创新深度融合,培育发展新质生产力。2024年,该公司申报的“5G+AI及UWB
2月28日,大唐泰州热电公司召开2025年智慧电厂建设专题会议。会议听取了创新工作室对于智慧电厂建设工作情况的汇报,并将2025年工作计划进行任务分解,全面推进智慧电厂3.0建设。2024年,该公司在智慧电厂建设方面取得较好成绩,实现了“从0到1”的突破,但规模化应用不足。2025年,智慧电厂建设将全面
2月18日,国能(泉州)热电有限公司输煤集控室前监控大屏顺利投屏,标志着“黑灯燃料岛”科技项目中集控中心改造工程圆满竣工。此次改造基于燃料系统全流程数字化智能化运行需求,对原程控室进行了全面升级,同时调整了相关功能区域布局,为该公司的智能化转型奠定了坚实基础。改造过程中,该公司将原
截至目前,中国中煤新集能源股份有限公司板集电厂二期项目所采用的辅网虚拟DCS控制系统已成功运行近四个月。该系统卓越的灵活性、高性价比以及可靠性等技术优势,在虚拟化、远程操作和统一管理等方面得到了充分展现。此外,该技术成功验证了将云平台与DCS控制系统结合应用于智慧电厂技术解决方案的可行
电力工程龙源工程国能安吉梅溪2×9H级燃机新建工程项目智慧电厂服务公开招标项目中标候选人公示标段(包)编号:CEZB240513359001第一中标候选人:国能信控技术股份有限公司,投标报价:3392.043833万元;第二中标候选人:南京科远智慧科技集团股份有限公司,投标报价:3491.893600万元;
1月8日,中国大唐召开2025年工作会议。连日来,中国大唐系统各二级企业统一思想,迅速行动,先后召开2025年工作会议,学习传达中国大唐2025年工作会议精神,安排部署落实措施,引领干部职工勇担使命、真抓实干,踔厉奋发勇向前,推进“二次创业”向纵深发展。重庆分公司2024年,重庆分公司认真落实集团
电力工程龙源工程国能安吉梅溪2×9H级燃机新建工程项目智慧电厂服务公开招标项目招标公告1.招标条件本招标项目名称为:电力工程龙源工程国能安吉梅溪2×9H级燃机新建工程项目智慧电厂服务公开招标,项目招标编号为:CEZB240513359,招标人为国能龙源电力技术工程有限责任公司,项目单位为:国能(浙江
国电电力秦皇岛发电有限责任公司2×350MW等容量替代热电联产项目智慧电厂IMS智慧管理平台建设项目公开招标项目招标公告1.招标条件本招标项目名称为:国电电力秦皇岛发电有限责任公司2×350MW等容量替代热电联产项目智慧电厂IMS智慧管理平台建设项目公开招标,项目招标编号为:CEZB240013380,招标人为
济南热电集团有限公司2×66万千瓦先进燃煤机组供热项目智慧电厂建设项目中标公告经评标委员会的综合评审,推荐的中标候选人如下:1.神思电子技术股份有限公司;投标总报价(元):33774004.00;得分:837.17。2.泰华智慧产业集团股份有限公司;投标总报价(元):34256780.00;得分:746.87。3.山东鹰
近日,三峡集团长江电力三峡电厂基于水轮机平行仿真求解的一次调频新智能算法在三峡电站24号机组调速器成功应用,并通过中国电力科学研究院测评。这是三峡电厂联合三峡集团科学技术研究院自主研发,并由三峡电厂员工担任核心成员的又一科研成果。
近日,随着三峡电站25号机组A级检修开工,三峡电站2020-2021年度岁修工作正式拉开帷幕。今年汛期,面对严峻的防洪形势,在做好疫情防控常态化工作的同时,三峡集团长江电力三峡电厂坚持“以人为本、生命至上,预防为主、安全度汛,应急为重、有效应对”的原则,主动作为,扎实做好汛期各项风险防范与应
5月12日下午3点,水电公司三峡分公司项目运维部负责运维管理的长江重件1号船圆满完成“三峡电厂桥机负荷试验吊篮”大件运输任务并安全回航,为三峡电厂桥机检修提供有力保障。长江重件1号船身长达100多米,而本次转运的大件规格尺寸为历年最大宽度,最宽处与船舶跳板吊臂两侧仅相隔不到2米的距离,需要
突破万亿入夏时节,长江流域降雨增强,即将迎来汛期,同时也将进入用电高峰期。与此同时,三峡水电站迎来了一个特殊时刻。2017年3月,三峡电厂中央控制室的显示屏上累计电量数值突破了1万亿千瓦时。作为世界第一大水电站,同时也是新中国建设的最大型水利工程项目,突破1万亿千瓦时,有着什么样的特殊
中国长江电力股份有限公司发布第四届董事会第二十六次会议决议公告,提名马振波先生、陈国庆先生、赵强先生为公司第四届董事会非独立董事候选人,任期自股东大会审议通过之日起,至第四届董事会任期届满时结束;聘任陈国庆先生担任公司总经理。
2018年一季度,三峡电厂交出了一份很提神的成绩单:截至3月底,三峡电厂连续超分月计划发电,发电形势良好,连续安全生产突破4245天;完成了19台机检修工作,完成了电站年度岁修任务的85%。与往年同期相比,长江来水偏枯,且低温雨雪极端天气频发,天不帮忙。三峡电厂在安全生产、年度岁修、重要改造项
7月10日8时15分,担负三峡水电厂电力外送的500千伏葛南、龙政、江城、宜华、林枫5条直流输电线路全部满负荷运行。5条直流输电线路满负荷运行期间,每天的输送总功率达1316万千瓦,三峡清洁水电源源不断地送往华东、华南地区,保障电力可靠供应。自6月1日起,负责5条直流输电线路运维管理的湖北电力检修
中国电建湖北工程公司从1983年走进巴基斯坦至今,足迹已遍布一带一路沿线40多个国家和地区,完成火电、水电及燃气-蒸汽联合循环机组共300余台,总装机容量6000万千瓦,相当于建成近三个三峡电厂。远赴海外,建设者最大的欣慰是能够获得家人的理解与支持。中国电建湖北工程公司从1983年走进巴基斯坦至今
三峡电厂党委在中国三峡集团党组和长江电力党委的坚强领导下,把运行管理好三峡电站作为发挥国有企业党组织政治核心作用的主战场,把方向、带队伍、抓管理、促发展,先后获得国有企业创建四好领导班子优秀集体、全国五一劳动奖状、中央企业思想政治工作先进单位等荣誉。打造学习型、服务型党组织自2000
受上游洪水影响,三峡入库流量大增。为控制水位,6月30日开始,三峡出库流量按31000立方米每秒控制,三峡电厂今年首次32台机组全开,最大出力1998万千瓦。为确保三峡水电能够安全送出,国家电网公司华中分部严格执行稳定规定,严控三峡近区断面潮流不越稳定极限;合理安排电网运行方式,限制三峡近区短
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!