5月27日下午,江蘇電力調(diào)度通信中心召開了江蘇電力調(diào)度二次系統(tǒng)安全防護(hù)工作會(huì)議,貫徹落實(shí)《關(guān)于印發(fā)奧運(yùn)保電信息安全及二次系統(tǒng)防護(hù)措施的通知》的要求,并布署下階段調(diào)度二次系統(tǒng)安全防護(hù)工作。
據(jù)了解,當(dāng)前電力二次系統(tǒng)安全防護(hù)的重點(diǎn)工作包括:認(rèn)真作好電力二次系統(tǒng)安全防護(hù)的組織工作,各單位要全面制定工作計(jì)劃,按照調(diào)度管轄范圍合理分工,明確各級(jí)企業(yè)及人員的責(zé)任和任務(wù),落實(shí)《關(guān)于印發(fā)奧運(yùn)保電信息安全及二次系統(tǒng)防護(hù)措施的通知》的要求;嚴(yán)格落實(shí)網(wǎng)絡(luò)隔離要求,從結(jié)構(gòu)上提高安全防護(hù)水平;嚴(yán)格設(shè)置生產(chǎn)控制大區(qū)縱向加密認(rèn)證裝置和防火墻的安全防護(hù)策略(指定IP地址、端口),通信鏈路兩側(cè)均配置縱向加密認(rèn)證裝置時(shí),應(yīng)啟用加密隧道進(jìn)行通信;對(duì)生產(chǎn)控制系統(tǒng)的遠(yuǎn)程維護(hù)應(yīng)禁止采用外網(wǎng)VPN方式,嚴(yán)格限制使用撥號(hào)方式;嚴(yán)格控制調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的接入,關(guān)閉所有未使用的路由器和交換機(jī)端口;加強(qiáng)生產(chǎn)控制大區(qū)的通信網(wǎng)關(guān)機(jī)的安全管理,對(duì)采用Windows操作系統(tǒng)的網(wǎng)關(guān)機(jī)要加強(qiáng)補(bǔ)丁及病毒庫(kù)的升級(jí)管理,每周更新補(bǔ)丁和病毒庫(kù);加強(qiáng)二次系統(tǒng)機(jī)房和控制室等物理環(huán)境安全措施,強(qiáng)化人員出入安全管理,禁止無關(guān)人員進(jìn)入機(jī)房,禁止無關(guān)設(shè)備接入內(nèi)部系統(tǒng);對(duì)生產(chǎn)控制大區(qū)內(nèi)的入侵檢測(cè)系統(tǒng)、防火墻和專用安全裝置等的審計(jì)信息和異常事件進(jìn)行密切監(jiān)視,發(fā)現(xiàn)異常應(yīng)及時(shí)分析處理并上報(bào)主管調(diào)度機(jī)構(gòu);結(jié)合各單位自身特點(diǎn),同步采取各項(xiàng)措施;嚴(yán)格執(zhí)行公司保密要求,對(duì)電力二次系統(tǒng)安全防護(hù)方案及實(shí)施方案、調(diào)度數(shù)據(jù)網(wǎng)絡(luò)、電網(wǎng)運(yùn)行方式、電網(wǎng)接線圖、電網(wǎng)實(shí)時(shí)數(shù)據(jù)等敏感資料要妥善管理。