火電廠電力監(jiān)控系統(tǒng)由燃料系統(tǒng)、燃燒系統(tǒng)、汽水系統(tǒng)、電氣系統(tǒng)、輔助系統(tǒng)組成。當前,火電廠電力監(jiān)控系統(tǒng)按照發(fā)改委《電力監(jiān)控系統(tǒng)安全防護規(guī)定》(2014年14號令)及《電力監(jiān)控系統(tǒng)安全防護總體方案》(國內(nèi)安全[2015]36號)的要求,根據(jù)安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認證的原則進行了安全防護建設(shè),電力監(jiān)控系統(tǒng)劃分為生產(chǎn)控制大區(qū)和管理信息大區(qū),各區(qū)域之間通過隔離裝置進行安全隔離,這些措施起到了很好的防護作用。但是隨著網(wǎng)絡(luò)攻擊形式的復雜化以及內(nèi)控要求的提升,運維管控、違規(guī)外聯(lián)、非授權(quán)接入等問題成為了當前火電廠電力監(jiān)控系統(tǒng)需要解決的首要問題,同時也缺乏主動發(fā)現(xiàn)網(wǎng)絡(luò)關(guān)鍵風險的能力。
匡安火電廠電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全解決方案基于等級保護2.0的基本要求,并結(jié)合《電力監(jiān)控系統(tǒng)安全防護總體方案》、《電力監(jiān)控系統(tǒng)安全防護規(guī)定》(2014年14號令)的要求設(shè)計。
火電廠電力監(jiān)控系統(tǒng)根據(jù)《電力監(jiān)控系統(tǒng)安全防護總體方案》劃分為安全Ⅰ區(qū)、安全Ⅱ區(qū)及安全Ⅲ區(qū),其中安全Ⅰ區(qū)主要包括火電機組分散控制系統(tǒng)(DCS)、火電機組輔機控制系統(tǒng)、自動發(fā)電控制系統(tǒng)(AGC)、自動電壓控制系統(tǒng)(AVC)、PMU、繼電保護、五防系統(tǒng)等;安全Ⅱ區(qū)主要包括火電廠廠級信息監(jiān)控系統(tǒng)的優(yōu)化功能、電能量采集裝置、電力市場報價終端、故障錄波等;安全Ⅲ區(qū)主要包括火電廠廠級信息監(jiān)控系統(tǒng)的管理功能、檢修管理系統(tǒng)和管理信息系統(tǒng)(MIS)等。 在基于“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認證”的基本原則下,重點解決當前電力監(jiān)控系統(tǒng)運維管控、違規(guī)外聯(lián)等問題,并使得火電廠具備電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全關(guān)鍵風險專項檢測能力。
為保障火電廠電力監(jiān)控系統(tǒng)如監(jiān)控系統(tǒng)、AGC、AVC等系統(tǒng)的運維工作有序開展,防控運維前、運維中、運維后的安全風險,在火電廠安全I/II區(qū)部署機架式主站運維網(wǎng)關(guān)或配置移動式便攜式運維網(wǎng)關(guān),實現(xiàn)對系統(tǒng)內(nèi)部運維資產(chǎn)、運維用戶的統(tǒng)一管理,并細化運維過程細粒度監(jiān)管,從而對運維事前事中進行有效管控及事后可追溯,保障運維安全。
違規(guī)外聯(lián)、非授權(quán)接入等風險是影響火電廠電力監(jiān)控系統(tǒng)穩(wěn)定運行的重要因素,通過在火電廠安全II區(qū)部署設(shè)備接口安全管控系統(tǒng),配合終端主機上部署的USB接口管控裝置,并接入局域網(wǎng)交換機,實現(xiàn)對電力監(jiān)控系統(tǒng)設(shè)備接口(USB接口、網(wǎng)絡(luò)接口)的統(tǒng)一集中管控,從接入根源上杜絕違規(guī)外聯(lián)、非授權(quán)接入,從而提升接入電力監(jiān)控系統(tǒng)的防護水平。
違規(guī)外聯(lián)、橫向跨區(qū)等問題是當前火電廠電力監(jiān)控系統(tǒng)存在的突出問題,但是火電廠本身很少有具備專項檢測能力。網(wǎng)絡(luò)安全關(guān)鍵風險檢測裝置,能夠?qū)﹄娏ΡO(jiān)控系統(tǒng)網(wǎng)絡(luò)及設(shè)備進行網(wǎng)絡(luò)跨區(qū)連接檢測、主機違規(guī)外聯(lián)檢測、縱向邊界安全檢測及電力監(jiān)控系統(tǒng)頻發(fā)漏洞專項檢測,使得電廠具備風險檢測能力發(fā)現(xiàn)網(wǎng)絡(luò)存在的安全風險,從而提升網(wǎng)絡(luò)安全管理水平。
提高運維管控及設(shè)備接入安全管控水平,強化事前及事中控制能力,降低電力監(jiān)控系統(tǒng)運維及接入帶來的風險。
具備風險檢測能力,及時發(fā)現(xiàn)技術(shù)性違章,防止管理性違章,從而提升網(wǎng)絡(luò)安全管理水平。