新聞中心
加強(qiáng)建立電網(wǎng)調(diào)度自動化系統(tǒng),推動統(tǒng)信息安全建設(shè)
電力系統(tǒng)信息安全的目的是防范對電網(wǎng)和電廠計算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的攻擊侵害及由此引起的電力系統(tǒng)事故,保障電力系統(tǒng)的安全、穩(wěn)定、經(jīng)濟(jì)運(yùn)行,保護(hù)國家重要基礎(chǔ)設(shè)施的安全。因此建立調(diào)度自動化系統(tǒng)的安全防護(hù)體系是今后電網(wǎng)調(diào)度自動化系統(tǒng)的重要工作。電力系統(tǒng)信息安全已經(jīng)成為電力企業(yè)生產(chǎn)、經(jīng)營和管理的重要組成部分。
近年來,隨著電網(wǎng)的快速發(fā)展,尤其是電網(wǎng)調(diào)度自動化系統(tǒng)等有了飛速的發(fā)展,電力調(diào)度控制業(yè)務(wù)已成為電力系統(tǒng)的命脈,依據(jù)中華人民共和國國家經(jīng)濟(jì)貿(mào)易委員會第30號令《電網(wǎng)和電廠計算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)安全防護(hù)的規(guī)定》的要求,電力控制系統(tǒng)必須與辦公自動化系統(tǒng)實(shí)行有效安全隔離,電力控制系統(tǒng)所用的調(diào)度數(shù)據(jù)網(wǎng)絡(luò)必須與公共信息網(wǎng)絡(luò)及因特網(wǎng)等實(shí)行物理隔離,逐步建立全國電力系統(tǒng)信息安全防護(hù)體系和安全責(zé)任制及安全聯(lián)防體制。
電網(wǎng)調(diào)度自動化主站安全防護(hù)方案
1.電網(wǎng)調(diào)度自動化主站系統(tǒng)安全防護(hù)策略
電力二次系統(tǒng)安全防護(hù)的基本策略是“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”。經(jīng)貿(mào)委30號令的核心思想是“兩個隔離”,即控制系統(tǒng)與辦公自動化系統(tǒng)的有效安全隔離,調(diào)度數(shù)據(jù)網(wǎng)絡(luò)與公共信息網(wǎng)絡(luò)及因特網(wǎng)的物理隔離。
2.電力實(shí)時數(shù)據(jù)網(wǎng)絡(luò)系統(tǒng)安全防護(hù)原則
從理論上講,雖然不可能建立十分安全和保密的電力實(shí)時數(shù)據(jù)網(wǎng)絡(luò)系統(tǒng),但如果在建設(shè)之初就遵從一些合理的原則,那么相應(yīng)的安全性和保密性會得到大大提升。從工程技術(shù)角度出發(fā),在設(shè)計電力數(shù)據(jù)網(wǎng)絡(luò)的安全機(jī)制時,應(yīng)該遵循以下原則:
原則之一:網(wǎng)絡(luò)信息安全系統(tǒng)的“整體性原則”,綜合考慮安全防護(hù)、監(jiān)測和應(yīng)急恢復(fù)。網(wǎng)絡(luò)信息沒有十分安全與保密,因此要求在網(wǎng)絡(luò)發(fā)生被攻擊、破壞的情況下,必須盡可能快地恢復(fù)網(wǎng)絡(luò)信息中心的服務(wù),減少損失。所以信息安全系統(tǒng)應(yīng)該包括三種機(jī)制:安全防護(hù)機(jī)制、安全監(jiān)測機(jī)制、安全恢復(fù)機(jī)制。
原則之二:安全與保密的“木桶原則”;需考慮對網(wǎng)絡(luò)數(shù)據(jù)信息均衡、全面地進(jìn)行安全保護(hù)?!澳就暗娜莘e取決于短的一塊木板”。電力實(shí)時數(shù)據(jù)網(wǎng)絡(luò)系統(tǒng)本身在物理上、操作上和管理上的種種漏洞構(gòu)成了系統(tǒng)安全的脆弱環(huán)節(jié),尤其是多用戶網(wǎng)絡(luò)系統(tǒng)自身的復(fù)雜性、資源共享性使單純的技術(shù)保護(hù)防不勝防。攻擊者使用的是“易滲透原則”,必然會在系統(tǒng)中薄弱的地方實(shí)施攻擊。因此,充分、全面、完整地對系統(tǒng)的安全漏洞和安全威脅進(jìn)行分析、評估和檢測(包括模擬攻擊),是設(shè)計信息安全系統(tǒng)的必要前提條件。安全機(jī)制和安全服務(wù)設(shè)計的重要目的是防常用手段的攻擊;根本目標(biāo)是提高整個系統(tǒng)的“安全低點(diǎn)”的安全性能。
國電中星是電力測試設(shè)備生產(chǎn)廠家,不斷關(guān)注電力電網(wǎng)行業(yè)的動態(tài)與發(fā)展,更多資訊盡在國電中星官網(wǎng)m.dubmansion.com