政策解读丨2024《电力监控系统安全防护规定》(公开征求意见稿)

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序把安全装进口袋

(2.2)电力辅助公司

电力辅业公司分为两大类:设计建设公司和电力设备公司。a.设计建设公司中国电建:中国能建:b.电力设备公司电力设备公司分为两大类:电力一次设备公司和电力二次设备公司。电力一次设备主要是高压电气设备,主要用于电能的生产、输送和分配,比如发电机,变压器;接通或断开的高压开关电路(断路器,隔离开关);变电站,配电室的接地装置,避雷设备等;电力二次设备主要是低压电气设备,主要用于对一次设备进行调节,控制,监测,保护,以及给维护保运人员发出信号或者提供设备运行状态等,比如测量回路,信号回路,继电保护回路。电力一次设备行业的三大龙头:西电集团、平高集团、东北电气。国内二次电力设备五大豪门:河南许继、国电南自、南瑞集团、南瑞继保、北京四方。●南瑞集团:深圳南瑞和南瑞继保。●国电南自:华电集团的二级单位,电力二次设备的龙头企业。●国电南瑞:国家电网二级单位。●北京四方:主要骨干来自于国电南自,由杨奇逊创立,民营企业。

分为两个大区:生产控制大区和管理信息大区。●生产控制大区可以分为控制区(安全区1)和非控制区(安全区II);●管理信息大区内部在不影响生产控制大区安全的前提下,可以根据各企业不同安全要求划分安全区。根据2024年《电力监控系统安全防护规定》(公开征求意见稿)可以整理出“新型电力监控系统安全防护总体方案”如下:

第八条【安全分区四】根据实际情况,在满足总体安全要求的前提下,可以简化安全区的设置,低安全等级业务模块可就高放置于高安全等级区域,但是应当避免形成不同安全区的纵向交叉联接。

解读:调度中心与厂站之间不同功能区之间纵向交叉连接是不允许的:

解读:生产控制区禁止违规外联。从技术上如何禁止违规外联?

1)风险防范:随时进行网络暴露面的监测,及时发现网络暴露面的风险;2)实时检测:通过违规外联访问日志、网络异常行为分析等实时检测违规外联行为。解读:生产控制区的违规外联可能发生的场景:

第十九条【管理机制】电力监控系统安全防护是电力安全生产管理体系的有机组成部分。运营者是电力监控系统安全防护的责任主体,其主要负责人对电力监控系统安全防护负总责。运营者应当按照“谁主管谁负责,谁运营谁负责”的原则,建立健全电力监控系统安全防护管理制度,将电力监控系统安全防护工作及其信息报送纳入日常安全生产管理体系,落实分级负责的责任制。解读:电力监控系统安全防护是电力安全生产管理体系的有机组成部分。参考发改委[2015]21号《电力安全生产监督管理办法》、国家电监会令[2004]第2号《电力安全生产监管办法》。解读:《网络安全法》确定网络运营者应当建立健全网络安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任。网络运营者的主要负责人需要对网络安全负责,确保系统安全和数据保护。解读:2021年8月4日,《人民日报》头版发布《中国共产党党内法规体系》一文。同时,《中国共产党党内法规汇编》公开发行,收录了《党委(党组)网络安全工作责任制实施办法》,《实施办法》作为《中国共产党党内法规汇编》唯一收录的网络安全领域的党内法规,它的公开发布将对厘清网络安全责任、落实保障措施、推动网信事业发展产生巨大影响。

运营者应当建立本单位电力监控系统安全防护技术监督体系,全方位开展技术监督工作。电力调度机构对直接调度范围内的下一级电力调度机构、变电站(换流站)、发电厂(站)涉网部分的电力监控系统安全防护进行技术监督。电力调度机构协助国家能源局及其派出机构对电力监控系统安全防护进行技术监督。电力监控系统网络安全技术监督管理办法由国家能源局制定。

第三十二条【违规事项罚则】运营者有下列情形之一的,由国家能源局及其派出机构责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款,涉及关键信息基础设施的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款:

(一)未采取安全分区、边界防护等防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;

(二)未采取网络安全监测预警等技术措施监测、记录网络运行状态、网络安全事件;

(三)在发生危害网络安全的事件时,未按规定及时报告。

第三十四条【风险处置措施】电力调度机构在技术监督过程中发现被监督电力监控系统存在重大安全风险时,可采取断开其数据网络连接、断开其电力一次设备连接等措施管控安全风险。

第三十五条【其他违规处罚】对于其他不符合本规定要求的,由国家能源局及其派出机构责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,由国家能源局及其派出机构依法依规予以处罚。

解读:这里罚则与《网络安全法》里的罚则基本一致,在处罚金额和情形都一致。罚款情形包括未采取防护技术措施,未采取监测预警技术措施,为及时报告安全事件。

解读:在安全和风险管理领域,"事故"(Incident)和"事件"(Event)这两个术语虽然有时被交替使用,但它们有着不同的含义和上下文:

1.事件(Event):

○事件是一个中性术语,指的是任何已经发生或即将发生的行动或情况,不论其是否具有安全影响。

○事件可以是自然的,如天气事件,也可以是人为的,如系统生成的日志事件。

2.事故(Incident):

○事故通常指的是一个具有负面影响的事件,它违反了安全政策、导致数据泄露、系统中断或其他形式的损害。

○事故可能需要立即响应和特定的处理流程,以限制损害、恢复服务并防止事故再次发生。

○事故可以是故意的,如网络攻击,或偶然的,如操作失误。

以下是事故和事件之间的一些关键区别:

●性质:事件是中性的,而事故具有负面性质。

●影响:事故有明确的不良影响,事件则不一定。

●管理:事故需要通过事故响应流程来管理,事件可能只需要记录或简单的处理。

●响应:对于事故,可能需要启动正式的事故响应计划;而事件可能只需要常规的监控或日志记录。

●报告:事故可能需要向管理层或监管机构报告,而事件则不一定需要。

THE END
1.维普考试国家电网有限公司2025年招聘高校毕业生公告国家电网有限公司(以下简称“公司”)2025年招聘高校毕业生工作已启动,热烈欢迎广大高校毕业生应聘。现将有关事项公告如下: 一、公司简介 国家电网有限公司成立于2002年12月29日,是根据《公司法》设立的中央直接管理的国有独资公司,注册资本8295亿元,以投资建设运营电网为核心业务,是关系国家能源安全和国民经济命脉的特http://vers7.cqvip.com/gzks/1108/consulting/detail/1862397895970398208
2.新联电子:预中标约6484.5万元国家电网招标采购项目上证报中国证券网讯(记者骆民)新联电子公告,国家电网有限公司于2024年11月26日在国家电网有限公司电子商务平台公告了“国家电网有限公司2024年第八十一批采购(营销项目第三次计量设备招标采购)推荐的中标候选人公示”,公司为中标候选人之一,共中4个包,预计中标总金额约为6,484.50万元,占公司2023年营业收入的10.48%。https://finance.eastmoney.com/a/202411273252678035.html
3.采购技术规范中国南方电网根据工作安排,现向各供应商征求2024年云南电网有限责任公司ADSS及OPGW光缆金具(含融冰OPGW光缆金具)技术规范书、云南电网有限责任公司IAD设备技术规范书、云南电网有限责任公司变电站通信电源及DC220V转48V电源变换器技术规范书、云南电网有限责任公司常用通信仪表及配件技术规范书、云南电网有限责任公司调度专用IP话机技术规http://www.bidding.csg.cn/cgjsgf/1200380143.jhtml
4.(竞争性谈判)中化兴海2025年度公司上牌车辆保险服务/2306联系人:王工电话:010-53605787手机:13552374689 (欢迎拨打手机/微信同号)邮箱:kefu@gwdt.cn登录或升级后查看 中标监测 中标监测服务是国网电投电子商务平台提供的独家招标服务 中标监测 代购标书 代购标书服务是国网电投电子商务平台接受会员委托,代为购买招标文件的的 代购标书 登录国网电投电子商务平台 http://www.gwdt.cn/g-zb-31128911.html
5.首页10kV背阴线10kV石板河2号公变 0.4 55.63 147.00 10kV背阴线10kV石板河2号公变 对配变进行增容 202534 10kV大地基Ⅱ回线山背后公变 0.4 20.00 84.00 10kV大地基Ⅱ回线山背后公变 对配变进行增容 202510kV大地基线10kV米交定公变 0.4 24.74 147.00 10kV大地基线10kV米交定公变 对配变进行增容 2025年https://fgw.cxz.gov.cn/info/egovinfo/1001/overt_content/115323000151679033-/2024-1203034.htm
6.积成电子(002339.SZ)中标合计2.23亿元国家电网相关项目“国家电网有限公司2024年第七十九批采购(数字化项目第四次设备招标采购)”、“国家电网有限公司2024年第八十一批采购(营销项目第三次计量设备招标采购)”和“国家电网有限公司2024年第八十二批采购(营销项目第二次充换电设备协议库存招标采购)”项目的中标人,共中12个包,中标金额合计约为2.23亿元,占公司2023年度营业https://www.zhitongcaijing.com/content/detail/1219854.html
7.万胜智能:预计中标国家电网采购项目2.34亿元计量低压电能表互感万胜智能:预计中标国家电网采购项目2.34亿元,计量,低压,电能表,互感器,国家电网,万胜智能https://www.163.com/dy/article/JIGEVD580519QIKK.html
8.国家电网电定〔2023〕34号国网定额站关于印发《基建施工作业单元[本文节选自国家电网电定〔2023〕34号-国家电网有限公司电力建设定额站关于印发《基建施工作业单元监理费用计列指导意见》和《施工单位代保管仓储费用计算参考意见〉的通知。点击阅读原文可下载,本号所刊发文章仅为学习交流之用,若有侵权请告知,我们将及时删除。]https://www.mhcm.net/cms/show-113477.html
9.国家电网电定〔2023〕34号资源简介/截图: 资源简介/截图:附件1 国家电网有限公司电力建设定额站标准 (GDFY-2023-07) 基建施工作业单元监理费用计列 指导意见(试行) 2023-12-08发布 2023-12-08实施 国家电网有限公司电力建设定额站发 布前言本https://xycost.com/archives/305971
10.[2023版]电网设备技术标准差异条款统一意见导地线部分国网设备部印发国家电网科〔2023〕78 号文,为进一步加强电网设备管理,统一电网设备技术标准体系,组织对电网规划、设计、建设、运检等涉及电网设备的相关技术标准、反事故措施等技术要求开展了全面梳理分析,编制完成《电网设备技术标准差异条款统一意见》,下文为《电网设备技术标准差异条款统一意见》--导地线部分,大家在工程https://www.shangyexinzhi.com/article/7502146.html
11.国家电网2023-06-16 渝电综〔2021〕2号 国网重庆市电力公司关于印 2023-06-16 渝电营〔2021〕8号国网重庆市电力公司关于进一步 2023-06-16 国办函〔2020〕129号 关于清理规范城镇供水供 2023-06-16 渝电综〔2021〕5号 关于印发打造国际领先电力营 2022-06-22 国家能源局关于印发《http://www.cq.sgcc.com.cn/html/main/col2687/column_2687_3.html
12.国家电网电定[2023]33号:国家电网有限公司电力建设定额站关于颁布(试行); 9、GDBD-2023-12主变压器室泄压墙补充定额(试行); 10、GDBD-2023-13变电站钢结构全螺栓连接补充定额 (试行); 11、GDBD-2023-14特高压电网工程可控高抗安装及调试补充定额(试行); 12、GDFY-2023-05输变电工程定额土质与勘察地质分类应用指导意见(试行); 13、GDFY-2023-06架空输电线路工程跨越通航http://www.zlkj20.com/Download/DownloadInfo/92277
13.国能发监管规〔2023〕48号国家能源局关于印发《发电机组进入国家能源局关于印发《发电机组进入及退出商业运营办法》的通知 国能发监管规〔2023〕48号 国家能源局各派出机构,中国核工业集团有限公司、国家电网有限公司、中国南方电网有限责任公司http://m.tanpaifang.com/article/99958.html