16XX光伏电站监控系统安全防护方案6
1安全防护目标电站监控系统安全防护主要针对网络信息安全,目标是:1)抵御黑客、病毒、恶意代码等通过各种形式对电力监控系统发起的恶意破坏和攻击,尤其是集团式攻击;2)防止内部未授权用户访问系统或非法获取信息以及重大违规操作行为
防护重点是通过各种技术和管理措施,对实时闭环监控系统及调度数据网的安全实施保护,防止电力监控系统瘫痪和失控,并由此导致电力系统故障
2总体安全需求根据对电站监控系统现状的分析,现提出以下总体安全需求说明:1)通信安全需求厂内各系统设备之间采用以太网方式连接则必须采取符合相关规定的横向隔离措施
生产业务系统设备与调度端专线通信方式不考虑安全防护
生产业务系统设备与调度端采用语音拨号通信不考虑安全防护
生产业务系统设备与调度端经调度数据网和保护专用网络通信须采取隔离措施,防止网络攻击、病毒和非法操作
2)各系统安全需求电站各业务系统应逐步采用电力调度数字证书,对用户登录本地操作系统、访问系统资源等操作进行身份认证,根据身份与权限进行访问控制,并且对操作行为进行安全审计
3)全局安全需求2重点强化边界防护,同时加强内部的物理、网络、主机、应用和数据安全,加强安全管理制度、机构、人员、系统建设、系统运维的管理,提供系统整体安全防护能力,保证电力监控系统及重要数据的安全
3安全分区根据《电力监控系统安全防护规定》的要求,在调度数据网内划分两个VPN,分别是:实时控制VPN和非控制生产VPN,分别供安全区I(实时控制区)、安全区II(非控制生产区)
站内调度数据网作为数据采集汇聚中心,由调度数据网接入省调、地调骨干节点,实现集控中心的调度自动化信息经过调度数据网向省调、地调传送
安全分区如图所示图10光伏电站监控系统安全部署示意图6
4安全措施部署情况发电站电力监控系统安全防护部署拓扑图:图11XX光伏发电站