一、總體結(jié)構(gòu)模型
電力監(jiān)控系統(tǒng)安全防護總體結(jié)構(gòu)模型如圖所示:
電力監(jiān)控系統(tǒng)安全防護總體結(jié)構(gòu)模型
二、安全分區(qū)規(guī)則
電網(wǎng)各級調(diào)度控制中心、配電中心(含負(fù)荷控制中心)、變電站、各級調(diào)度控制中心直調(diào)電廠內(nèi)部基于網(wǎng)絡(luò)的監(jiān)控系統(tǒng),原則上劃分為生產(chǎn)控制大區(qū)和管理信息大區(qū)。
2.1生產(chǎn)控制大區(qū)的劃分
根據(jù)業(yè)務(wù)系統(tǒng)或其功能模塊的實時性、使用者、主要功能、設(shè)備使用場所、各業(yè)務(wù)系統(tǒng)之間的相互關(guān)系、調(diào)度數(shù)據(jù)網(wǎng)通信方式以及對電力系統(tǒng)的影響程度等屬性,生產(chǎn)控制大區(qū)原則上劃分為控制區(qū)(安全區(qū) I)和非控制區(qū)(安全區(qū)Ⅱ)。
控制區(qū)是電力監(jiān)控系統(tǒng)各安全區(qū)中安全等級最高的分區(qū),是必不可少的分區(qū)。該區(qū)中的業(yè)務(wù)系統(tǒng)與電力調(diào)度生產(chǎn)直接相關(guān),該區(qū)使用調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的實時 VPN 子網(wǎng)或?qū)S猛ǖ???刂茀^(qū)業(yè)務(wù)系統(tǒng)的主要使用者為調(diào)度員、繼電保護運行管理人員和運行操作人員。
非控制區(qū)是電力監(jiān)控系統(tǒng)各安全區(qū)中安全等級僅次于控制區(qū)的分區(qū)。該區(qū)的業(yè)務(wù)系統(tǒng)功能與電力生產(chǎn)直接相關(guān),但不直接參與控制;系統(tǒng)在線運行,與安全區(qū)Ⅰ的有關(guān)業(yè)務(wù)系統(tǒng)聯(lián)系密切。該區(qū)使用調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的非實時 VPN 子網(wǎng)或?qū)S猛ǖ琅c異地有關(guān)的非控制區(qū)互聯(lián)。非控制區(qū)業(yè)務(wù)系統(tǒng)的主要使用者分別為調(diào)度員、水電調(diào)度員、繼電保護人員及電力市場交易員等。
2.2安全接入?yún)^(qū)
如果生產(chǎn)控制大區(qū)內(nèi)個別業(yè)務(wù)系統(tǒng)或其功能模塊(或子系統(tǒng))需要使用公用通信網(wǎng)絡(luò)
(不含因特網(wǎng))、無線通信網(wǎng)絡(luò)以及處于非可控狀態(tài)下的網(wǎng)絡(luò)設(shè)備與終端等進行通信,其安全防護水平低于生產(chǎn)控制大區(qū)內(nèi)其他系統(tǒng)時,應(yīng)設(shè)立安全接入?yún)^(qū)。在安全接入?yún)^(qū)內(nèi)部署公網(wǎng)數(shù)據(jù)采集服務(wù)器進行數(shù)據(jù)采集,安全接入?yún)^(qū)與生產(chǎn)控制大區(qū)之間部署橫向隔離裝置,安全接入?yún)^(qū)與公用通信網(wǎng)絡(luò)或無線通信網(wǎng)絡(luò)之間應(yīng)部署加密認(rèn)證措施,實現(xiàn)主站端和業(yè)務(wù)終端之間的身份認(rèn)證、加密傳輸、訪問控制和安全隔離等防護目的。
涉及安全接入?yún)^(qū)的典型業(yè)務(wù)系統(tǒng)或功能模塊包括配電網(wǎng)自動化系統(tǒng)的前置采集功能、負(fù)荷控制管理模塊、某些分布式電源控制系統(tǒng)等。
2.3管理信息大區(qū)的劃分
根據(jù)業(yè)務(wù)系統(tǒng)或其功能模塊的使用者、主要功能、設(shè)備使用場所、各業(yè)務(wù)系統(tǒng)之間的相互關(guān)系以及對電力系統(tǒng)的影響程度等屬性,管理信息大區(qū)原則上劃分為生產(chǎn)管理區(qū)(安全區(qū)Ⅲ)和管理信息區(qū)(安全區(qū)Ⅳ)。
三、電力行業(yè)務(wù)系統(tǒng)信息安全等級保護劃分
根據(jù)不同安全區(qū)域的安全防護要求,確定其安全等級和防護水平。生產(chǎn)控制大區(qū)的安全等級高于管理信息大區(qū),系統(tǒng)定級按《電力行業(yè)信息系統(tǒng)安全等級保護定級工作指導(dǎo)意見》、國能安全[2015]36號文進行定級,原則上,按一體化電網(wǎng)運行智能系統(tǒng)(OS2)標(biāo)準(zhǔn)化設(shè)計及建設(shè)的系統(tǒng)應(yīng)按一體化電網(wǎng)運行智能系統(tǒng)功能模塊定級。
定級標(biāo)準(zhǔn)表
電力監(jiān)控系統(tǒng)安全區(qū)域之間互聯(lián)總體結(jié)構(gòu)包括鏈?zhǔn)浇Y(jié)構(gòu)、三角結(jié)構(gòu)和星形三種結(jié)構(gòu),其結(jié)構(gòu)如圖:
電力監(jiān)控系統(tǒng)安全區(qū)互聯(lián)總體結(jié)構(gòu)
審核編輯:湯梓紅
-
電網(wǎng)
+關(guān)注
關(guān)注
13文章
2003瀏覽量
59045 -
電力系統(tǒng)
+關(guān)注
關(guān)注
17文章
3446瀏覽量
54765 -
電力監(jiān)控系統(tǒng)
+關(guān)注
關(guān)注
1文章
201瀏覽量
4794
原文標(biāo)題:五分鐘了解電力行業(yè)安全防護總體結(jié)構(gòu)和業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)安全等級保護劃分
文章出處:【微信號:dldzjsyyy,微信公眾號:電力電子技術(shù)與應(yīng)用】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論