5月27日下午,江蘇電力調(diào)度通信中心召開了江蘇電力調(diào)度二次系統(tǒng)安全防護(hù)工作會議,貫徹落實《關(guān)于印發(fā)奧運保電信息安全及二次系統(tǒng)防護(hù)措施的通知》的要求,并布署下階段調(diào)度二次系統(tǒng)安全防護(hù)工作。
據(jù)了解,當(dāng)前電力二次系統(tǒng)安全防護(hù)的重點工作包括:認(rèn)真作好電力二次系統(tǒng)安全防護(hù)的組織工作,各單位要全面制定工作計劃,按照調(diào)度管轄范圍合理分工,明確各級企業(yè)及人員的責(zé)任和任務(wù),落實《關(guān)于印發(fā)奧運保電信息安全及二次系統(tǒng)防護(hù)措施的通知》的要求;嚴(yán)格落實網(wǎng)絡(luò)隔離要求,從結(jié)構(gòu)上提高安全防護(hù)水平;嚴(yán)格設(shè)置生產(chǎn)控制大區(qū)縱向加密認(rèn)證裝置和防火墻的安全防護(hù)策略(指定IP地址、端口),通信鏈路兩側(cè)均配置縱向加密認(rèn)證裝置時,應(yīng)啟用加密隧道進(jìn)行通信;對生產(chǎn)控制系統(tǒng)的遠(yuǎn)程維護(hù)應(yīng)禁止采用外網(wǎng)VPN方式,嚴(yán)格限制使用撥號方式;嚴(yán)格控制調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的接入,關(guān)閉所有未使用的路由器和交換機端口;加強生產(chǎn)控制大區(qū)的通信網(wǎng)關(guān)機的安全管理,對采用Windows操作系統(tǒng)的網(wǎng)關(guān)機要加強補丁及病毒庫的升級管理,每周更新補丁和病毒庫;加強二次系統(tǒng)機房和控制室等物理環(huán)境安全措施,強化人員出入安全管理,禁止無關(guān)人員進(jìn)入機房,禁止無關(guān)設(shè)備接入內(nèi)部系統(tǒng);對生產(chǎn)控制大區(qū)內(nèi)的入侵檢測系統(tǒng)、防火墻和專用安全裝置等的審計信息和異常事件進(jìn)行密切監(jiān)視,發(fā)現(xiàn)異常應(yīng)及時分析處理并上報主管調(diào)度機構(gòu);結(jié)合各單位自身特點,同步采取各項措施;嚴(yán)格執(zhí)行公司保密要求,對電力二次系統(tǒng)安全防護(hù)方案及實施方案、調(diào)度數(shù)據(jù)網(wǎng)絡(luò)、電網(wǎng)運行方式、電網(wǎng)接線圖、電網(wǎng)實時數(shù)據(jù)等敏感資料要妥善管理。