国家发改委令发布,强调认证与检测

中华人民共和国国家发展和改革委员会令

第27号

《电力监控系统安全防护规定》已经2024年11月25日第18次委务会议审议通过,现予公布,自2025年1月1日起施行。

主任:郑栅洁

2024年11月25日

电力监控系统安全防护规定

第一章总则

第一条为了强化电力监控系统安全防护,保障电力系统安全稳定运行,根据《中华人民共和国网络安全法》《电力监管条例》《关键信息基础设施安全保护条例》等法律法规和国家有关规定,结合电力监控系统的实际情况,制定本规定。

第三条电力监控系统安全防护应当落实国家网络安全等级保护和关键信息基础设施安全保护等制度,坚持“安全分区、网络专用、横向隔离、纵向认证”结构安全原则,强化安全免疫、态势感知、动态评估和备用应急措施,构建持续发展完善的防护体系。

第二章安全技术

第四条电力监控系统应当实施分区防护,防护区域按照安全等级从高到低划分为生产控制区(可以分为安全Ⅰ区和安全Ⅱ区)和管理信息区(可以分为安全Ⅲ区和安全Ⅳ区)。不同电力监控系统的生产控制区、管理信息区可以分别独立设置。

第六条部署在生产控制区的业务模块与终端联接使用非电力监控专用网络(如公用有线通信网络、无线通信网络、运营者其他数据网等)通信或终端不具备物理访问控制条件的,应当设立安全接入区。

第七条根据实际情况,在满足总体安全要求的前提下,可以简化安全区的设置,低安全等级业务模块可以就高放置于高安全等级区域,但是应当避免形成不同安全区的纵向交叉联接。

第八条生产控制区应当使用电力监控专用网络。电力监控专用网络应当在专用通道上使用独立的网络设备组网,在物理层面上实现与运营者其他数据网及外部公用数据网的安全隔离。电力监控专用网络划分为逻辑隔离的实时子网和非实时子网,分别连接安全Ⅰ区和安全Ⅱ区。

第九条生产控制区与管理信息区、安全接入区之间的联接处应当设置电力专用横向单向安全隔离装置。

第十条安全Ⅰ区与安全Ⅱ区之间、安全Ⅲ区与安全Ⅳ区之间、安全接入区与终端之间应当设置具有访问控制功能的设备、防火墙或者相当功能的逻辑隔离设施。

第十一条生产控制区与电力监控专用网络的广域网之间的联接处应当设置电力专用纵向加密认证装置或者加密认证网关。

第十二条电力调度机构应当依照电力调度管理体制建立基于数字证书等技术的分布式电力调度认证机制。生产控制区处理重要业务过程中应当采用应用层端到端加密认证机制,其中与电力调度机构交互业务数据应当纳入电力调度认证机制,保障数据传输的完整性和真实性。

第十三条生产控制区应当具有高安全性和高可靠性,禁止采用安全风险高的通用网络服务功能,禁止选用具有无线通信功能的产品,应当对外设接入行为进行管控。生产控制区重要业务应当优先采用可信验证措施实现安全免疫。

第十四条安全接入区应当设置负责转发采集与控制报文的通信代理模块,通信代理模块与终端之间的通信应当采用加密认证措施。业务模块经安全接入区与终端之间传输控制指令等重要的数据时,应当与终端进行端到端的身份认证。安全接入区内应当简化功能配置,禁止存储重要的数据,并使用可信验证措施加强通信代理模块保护。

第十五条电力监控系统各分区边界应当采取必要的安全防护措施,禁止任何穿越生产控制区与管理信息区、安全接入区之间边界的通用网络服务。

第十七条运营者应当建立网络安全监测预警机制,建设基于内置探针等的网络安全监测手段,实时监视分析电力监控系统网络安全运行状态及可疑行为告警。与调度数据网相连的电力监控系统,其网络安全运行状态及可疑行为告警信息应当同步传送至相应电力调度机构。监视过程中应当尽量避免对原始安全数据的重复采集。

第三章安全管理

第十八条电力监控系统安全防护是电力安全生产管理体系的有机组成部分。运营者是电力监控系统安全防护的责任主体,其主要负责人对电力监控系统安全防护负总责。运营者应当按照“谁主管谁负责,谁运营谁负责”的原则,建立健全电力监控系统安全防护管理制度,将电力监控系统安全防护工作及其信息报送纳入日常安全生产管理体系,落实分级负责的责任制。

第十九条运营者在电力监控系统规划设计、建设运营过程中,应当保证网络安全技术措施同步规划、同步建设、同步使用。

第二十条运营者在电力监控系统规划设计阶段,应当制定电力监控系统安全防护方案并通过本单位电力监控系统网络安全管理部门以及相应电力调度机构审核,系统投运前应当完成方案实施并通过本单位电力监控系统网络安全管理部门验收。接入调度数据网的系统及设备,其接入技术方案和安全防护措施必须经相应电力调度机构审核同意。需要设立安全接入区的电力监控系统,应当在安全防护方案中对接入对象规模进行评估,避免单个安全接入区接入规模过大,可以按业务、地域分别设立安全接入区。

第二十一条健全电力监控系统安全防护评估制度,采取以自评估为主、检查评估为辅的方式,将电力监控系统安全防护评估纳入电力系统安全评价体系。省级及以上电力调度机构应当定期将调管范围内电力监控系统安全防护评估和整改情况报国家能源局及其派出机构。

第二十二条运营者应当以合同条款的方式要求电力监控系统供应商保证:提供的产品和服务未设置恶意程序、不存在已知安全缺陷和漏洞,并在产品和服务的全生命周期内负责;当产品和服务存在安全缺陷、漏洞等风险时,立即采取补救措施,并及时告知运营者;当存在重大漏洞隐患时,及时向国家能源局及其派出机构报告。

第二十三条电力监控系统专用安全产品应当采用统一的技术路线。国家电力调度控制中心牵头,中国南方电网电力调度控制中心和主要电力企业等参与,组建电力监控系统专用安全产品管理委员会,负责电力监控系统专用安全产品管理,统筹解决重大问题,保障电力监控系统专用安全产品安全可控。

第二十五条管理委员会建立议事机制,国家能源局和政府有关部门可以派员参加管理委员会有关会议。管理委员会应当于每年11月1日前向国家能源局报告工作开展情况,包括但不限于:工作章程制修订情况,电力监控系统专用安全产品目录及技术规范制修订情况,安全认证和安全检测工作开展情况,运营者专用安全产品管理情况,风险评估及通报情况等。管理委员会运作出现重大问题时应当提请国家能源局组织协调解决。

第二十六条运营者应当选用经管理委员会组织检测认证合格的电力监控系统专用安全产品,不得选用经管理委员会通报存在供应链安全风险的产品。运营者对专用安全产品的采购、运行、退役等全过程安全管理负责。

第二十七条电力监控系统安全防护方案、安全测试评估报告和漏洞隐患细节等有关资料应当按国家有关要求做好保密工作。管理委员会和运营者等应当按国家有关要求做好保密工作,禁止关键技术和产品的扩散。

第四章应急措施

第二十八条重要电力监控系统应当建立系统备用和恢复机制,对重要设备冗余配置,对重要的数据定期备份,并定期进行恢复性测试,支撑系统故障的快速处理和恢复,保障电力监控系统业务连续性。

第二十九条健全电力监控系统安全的联合防护和应急机制,制定应急预案并定期开展演练。电力调度机构负责统一指挥调度范围内的电力监控系统安全应急处置,定期组织联合演练。当遭受网络攻击,电力监控系统出现异常或者故障时,运营者应当立即启动应急预案,向相应电力调度机构以及当地国家能源局派出机构报告,并联合采取紧急防护措施,防止事态扩大,同时注意保护现场,以便进行调查和溯源取证。

第五章监督管理

第三十一条运营者有下列情形之一的,由国家能源局及其派出机构责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款,涉及关键信息基础设施的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款:

(一)未采取安全分区、边界防护等防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;

(二)未采取网络安全监测预警等技术措施监测、记录网络运行状态、网络安全事件。在发生危害网络安全的事件时,未按规定及时报告的,由国家能源局及其派出机构责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款,涉及关键信息基础设施的重大事件,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。

第三十二条运营者拒绝、阻碍国家能源局及其派出机构依法实施的监督检查或依照本规定委托电力调度机构组织开展的技术监督的,由国家能源局及其派出机构责令改正;拒不改正或情节严重的,处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员,处一万元以上十万元以下罚款。

第三十三条电力调度机构在技术监督过程中发现被监督电力监控系统存在可能导致网络安全事件的重大安全风险时,可以采取断开其数据网络连接、断开其电力一次设备连接等措施管控安全风险。

第三十四条对于其他不符合本规定要求的,由国家能源局及其派出机构责令改正;拒不改正或者导致危害网络安全等后果的,由国家能源局及其派出机构依法依规予以处罚。

第六章附则

第三十六条本规定下列用语的含义或范围:

(一)电力监控系统,是指用于监视和控制电力生产及供应过程的、基于计算机及网络技术的业务系统及设备,以及作为基础支撑的通信设施及数据网络等,包括但不限于实现继电保护和安全自动控制、调度监控、变电站(换流站)监控、发电厂监控、新能源发电监控、分布式电源监控、储能电站监控、虚拟电厂监控、配电自动化、变电站集控、发电集中监视、发电机励磁和调速、电力现货市场交易、直流控制保护、负荷监控、计费控制等功能的系统,以及支撑以上功能的通信设施、数据网络及配套网管系统。

(二)电力监控专用网络,是指承载电力监视和控制业务的专用广域数据网络、专用局域网络以及专用通信线路等,如调度数据网(各级电力调度专用广域数据网络)、发电企业集中监视中心与电厂之间的专用数据网络、调度自动化和厂站自动化的专用局域网、继电保护和安全自动装置使用的专用通信通道等。

(三)物理访问控制,是指电力监控系统所处的物理环境出入口安排专人值守或配置电子门禁系统,鉴别和控制人员进出。

(四)电力监控系统专用安全产品,是指按照电力监控系统安全防护需求专门设计、研发、制造的网络安全防护产品,如电力专用横向单向安全隔离装置、电力专用纵向加密认证装置等。

第三十七条本规定自2025年1月1日起施行。2014年8月1日国家发展改革委公布的《电力监控系统安全防护规定》(国家发展改革委2014年第14号令)同时废止。

THE END
1.政策信息《全国工业领域电力需求侧管理典型案例(2024年)》拟入选名单公示 为落实工业领域电力需求侧管理工作部署,我部在全国范围内开展全国工业领域电力需求侧管理典型案例征集活动。经地方工业和信息化主管部门初审、中国电力企业联合会组织专家复核及我部审核,拟将37家企业列入《全国工业领域电力需求侧管理典型案例(2024年)》https://www.gx96368.com/policy/getArticleListDetail?articleId=71468
2.国家标准计划构网型风电并网技术规范基础信息 计划号 20243520-T-524 制修订 制定 项目周期 18个月 下达日期 2024-12-03 标准类别 方法 国际标准分类号 27.180 归口单位 中国电力企业联合会 执行单位 中国电力企业联合会 主管部门 中国电力企业联合会起草单位 中国电力科学研究院有限公司 国家电网有限公司等 相近https://std.samr.gov.cn/gb/search/gbDetailed?id=28F53BF2943DA8D3E06397BE0A0AF10B
3.国家能源局有关负责同志就《增量配电业务配电区域划分实施办法近日,国家发展改革委、国家能源局修订印发了《增量配电业务配电区域划分实施办法》(发改能源规〔2024〕317号)(以下简称《办法》)。围绕社会和行业关注的问题,国家能源局有关负责同志接受记者采访,回答记者提问。 问:《办法》修订背景是什么? 答:2018年,国家发展改革委、国家能源局制定印发《增量配电业务配电区域划分实http://www.cnlawweb.net/legal/comments/2024121046414.html
4.国家电网电定〔2020〕31号国家电网有限公司电力建设定额站关于国家电网电定〔2020〕31号 国家电网有限公司 电力建设定额站关于颁布输变电工程三维设计数字化移交费用标准(试行)的通知 贡献者:ezl20039038上传时间:2020-10-26 14:53:255805 浏览器不支持:IE浏览器只支持IE11;多核浏览器(兼容模式)请选择IE11内核; 阅读更多内容https://www.365power.cn/view/information/book_detail.html?id=0acec9d926304d6ab6a3370ee42dabc7&code=zyzl01&secondId=&firstId=
5.政府关于2019年度安徽势学技术奖励的决定(皖政〔2020〕31号“稳态强磁场国家大科学工程”安徽省科学技术进步奖特等奖;授予“砀山酥梨品种改良及减灾增效生产关键技术与应用”等32项成果安徽省科学技术进步奖一等奖;授予“安徽省城市水生态治理关键技术及应用”等93项成果安徽省科学技术进步奖二等奖;授予“工业机器人研发以及在铸造行业的应用”等149项成果安徽省科学技术进步奖三https://news.foodmate.net/2020/07/565895.html
6.深市上市公司公告(11月2日)中超控股(002471)发布公告,近日,国家电网公司及其他公司发布了中标结果或公示结果公告,公司以及全资子公司无锡市明珠电缆有限公司(“明珠电缆”)、江苏远方电缆厂有限公司(“远方电缆”)、江苏长峰电缆有限公司(“长峰电缆”)、控股子公司江苏中超电缆股份有限公司(“中超电缆”)、科耐特输变电科技股份有限公司(“科耐特”https://stock.10jqka.com.cn/20231102/c651812624.shtml
7.改造和设备大修项目可研编制与审批管理规定(最新)运检[2020电网生产技术改造和设备大修项目可研编制与审批管理规定(最新)运检 [2020]316号文.pdf,规章制度编号:国网 (运检/3)316-2020 国家电网有限公司 电网生产技术改造和设备大修项目可研编制 与审批管理规定 第一章 总则 第一条 为加强国家电网有限公司(以下简称 “公司”)https://max.book118.com/html/2021/0125/8100042074003042.shtm
8.国家电网有限公司输变电项目2020年第六次变电设备(含电缆)招标国家电网有限公司输变电项目2020年第六次变电设备(含电缆)招标采购招标公告/投标邀请书招标编号:0711-20OTL26911015为有力支撑常态化疫情防控和经济社会发展,全力支持各类生产企业复工复产,国家电网有限公司现发出输变电项目2020年第六次变电设备(含电缆)招标采购招https://www.dlzb.com/d-zb-11352438.html
9.参照中电联定额〔2015〕162号文计算,也可以参照国家电变电工程的勘察设计费除参照中电联定额〔2015〕162号文计算,也可以参照国家电网电定〔2014〕19号文“关于印发国家电网公司输变电工程勘察设计费概算计列标准(2014年版)的通知”计算,具体计算依据的选择根据业主要求确定。() A. 正确 B. 错误 题目标签:国家电网公司设计费工程勘察设计如何将EXCEL生成题库手机刷题 https://www.shuashuati.com/ti/f3b1def60d254fd2ad62d8cd75225732.html
10.国家电网电定〔2023〕33号国家电网电定〔2023]33号 国家电网有限公司电力建设定额站关于颁布《电缆局部放电试验补允定额》等13项企业计价依据的通知 各省公司电力建设定额站: 《电缆局部放电试验补充定额(试行)》等13项企业计价依据经电力工程造价与定额管理总站批复,现予颁布试行,试行期一年。 https://xycost.com/archives/308797
11.国家电网电定〔2014〕4号国家电网电定〔2014〕4号-转发定额总站《关于发布2013版电力建设工程概预算定额价格水平调整的通知》等6https://www.txrjy.com/thread-821558-1-1.html
12.国家电网“十个面”分析未来能源局势长庆油田年产油气当量突破以后成为主要的非化石能源品种,2050年占一次能源需求总量比重分别为26%和17%,2060年进一步提升至31%和电网资源配置能力持续提升 在电力需求方面,全社会用电量仍有较大增长空间,2035年后进入饱和增长阶段,20502020年,该盟对锡林郭勒草原国家级自然保护区、古日格斯台国家级自然保护区等6个自然保护区内67家工矿http://www.ceep.cas.cn/mznyxw/202012/t20201228_604880.html