
近日國內(nèi)光伏界最具有影響力的媒體”光伏們”報(bào)料:
山東能源監(jiān)管辦對當(dāng)?shù)?3個(gè)光伏、風(fēng)電電站存在重大隱患且未整改的事件進(jìn)行了處理,山東電力調(diào)度控制中心已在2017年3月28日下午起,將這些新能源電站強(qiáng)制與電網(wǎng)解網(wǎng),并切斷站場與調(diào)度數(shù)據(jù)網(wǎng)的連接。
電網(wǎng)監(jiān)控系統(tǒng)的二次安防系統(tǒng)是防止病毒、黑客的攻擊行為,同時(shí)也承擔(dān)著國家電力系統(tǒng)保密的措施。從某種意義上來說,保衛(wèi)電網(wǎng)安全就是保衛(wèi)國家安全,二次安防系統(tǒng)也相當(dāng)于一個(gè)對外作戰(zhàn)體系。
從43個(gè)光伏、風(fēng)電電站發(fā)現(xiàn)問題匯總看,光伏電站主要出現(xiàn)的問題有:
場站生產(chǎn)控制大區(qū)與管理信息大區(qū)之間未部署物理隔離裝置
場站部署的物理隔離和縱向加密裝置未部署或未啟用
廠站監(jiān)控系統(tǒng)、綜合自動(dòng)化系統(tǒng)、光功率預(yù)測系統(tǒng)等生產(chǎn)類系統(tǒng)存在遠(yuǎn)程運(yùn)維情況
光功率預(yù)測系統(tǒng)中安全Ⅲ區(qū)天氣預(yù)報(bào)服務(wù)器與互聯(lián)網(wǎng)直連,未部署防火墻進(jìn)行訪問控制和邏輯隔離
場站各區(qū)域間的防護(hù)設(shè)備存在漏洞,可間接連接至互聯(lián)網(wǎng)等
下面給大家簡要介紹一下:?

原則:電力監(jiān)控系統(tǒng)安全防護(hù)的總體原則為“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”。

光伏監(jiān)控系統(tǒng)的安全防護(hù)分區(qū):

具體措施從強(qiáng)化設(shè)備和加強(qiáng)人員管理兩方面著手:
重點(diǎn)強(qiáng)化邊界防護(hù),同時(shí)加強(qiáng)內(nèi)部的物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用和數(shù)據(jù)安全,加強(qiáng)安全管理制度、機(jī)構(gòu)、人員安全、系統(tǒng)建設(shè)、系統(tǒng)運(yùn)維的管理,提高系統(tǒng)整體安全防護(hù)能力,保證電力監(jiān)控控制系統(tǒng)及重要數(shù)據(jù)的安全。
原文始發(fā)于微信公眾號(坎德拉學(xué)院):從山東43座光伏及風(fēng)電電站被強(qiáng)制斷網(wǎng)說起 —電站監(jiān)控系統(tǒng)二次安防系統(tǒng)的嚴(yán)肅性和重要性
