电力18
  • 网站首页
  • 最新
  • 新闻 要闻 国内 电企 国外 电网 发电 深度 财经 评论
  • 管理 安全生产 经营管理 党建政工 人力资源 企业文化 社会责任 企业风采 管理创新 实践案例
  • 政策 公告通知 政策监管 电力法规 资料报告 访谈观点
  • 商务 商务 招标采购 项目 产品 企业 会展
  • 行业 电网 发电 可再生能源 风电 光伏 光热 氢能 储能 售电 核电 农电 规划设计建设 综合能源服务
  • 频道 能源互联网 电力科技 电动汽车 数字电网 全球能源互联网 增量配电 电力市场 特高压 电力数字化 电力自动化 电力通信 泛在电力物联网 节能环保 电力教育培训 电力技术论文 电力人物 电力文苑
  • 招聘
  • 热点 2020电企年中工作会 2020电力安全生产月 “十四五”电力规划 2020两会说电力 电力新基建 电企2020年工作会议 2019中央巡视电企 不忘初心、牢记使命主题教育 国务院要求降电价 电力央企审计整改
  • 热词
  • Tags
首页 > 资讯 > 管理 > 安全生产 > 正文

关于宁夏九彩某风电场网络安全防护问题的通报

  2018-05-10 13:41:12    来源:电力安全生产 
A- A+
电力18讯:

 2018年3月28日11时45分,宁夏电力调度控制中心内网安全监视平台出现大量告警,且告警数量在急剧增加。经分析确认,告警信息为九彩某风电场省调接入网非实时纵向加密认证装置拦截的不符合安全策略的非法访问,发出非法访问的源地址为站内风功率预测服务器,观察一段时间后发现告警数量在不断增加并无减少迹象。宁夏电力调度控制中心按照网络安全防护应急处置措施,要求现场立即断开风功率预测服务器与调度数据网及站内电力监控监控系统的全部物理连接,告警信息消失。从11时45分到14时51分断网,平台共收到告警信息数量为326554条。

事件发生后,宁夏电力调度控制中心派技术人员现场调查,发现该站生产控制大区功率预测服务器主备机全部绕过横向单向隔离装置跨区互联,且运维厂家从互联网+连接到气象服务器对功率预测服务器进行远程运维,互联网入口防火墙,安全I区和安全II区之间防火墙策略没有进行最小化配置,操作系统未加固,网络接线混乱,拓扑结构没有按照分层分区要求进行部署。对气象服务器、功率预测服务器主备机系统日志进行分析,导致本次网络安全事件的原因为厂家对功率预测服务器进行远程运维,开启了文件共享等功能。该站长期将电力监控系统生产控制大区裸露于公网,给电网安全运行带来极大安全隐患,暴露出其运维单位对电力监控系统安全防护重要性认识不足,对当前国家网络安全形势认识不清,对网络攻击产生的巨大破坏存在侥幸心理等诸多问题。相关通报如下:

 

1.安全防护管理不到位

未严格按照《中华人民共和国网络安全法》履行相关职责,未按照国家发改委《电力监控系统安全防护规定》和国家能源局《电力监控系统安全防护总体方案和评估规范》落实安全防护措施,对近几年安全防护技术监督核查出来的问题未完成整改,未落实上级调度机构网络安全防护相关要求,安全意识淡薄,安全管理流于形式。

2.安全防护实施方案未落实

现场电力监控系统安全防护实施方案虽然通过了调度审核,但现场并没有按照方案落实安全防护措施。在2017年开展的电力监控系统安全防护现场技术监督“回头看”检查后,无视新设备接入管理要求,擅自更改现场网络连接,变更网络结构,且变更前没有及时向调度机构备案,变更后没有进行现场验收和安全评估,导致发生跨区互连、违规外联等严重安全隐患。

3.边界防护措施未落实

未按照“安全分区、横向隔离”基本原则落实安全防护措施,场站内各业务系统分区混乱,生产控制大区与管理信息大区之间的横向单向隔离装置被人为旁路。整改措施落实不到位,表现在防火墙安全策略未配置或配置不规范,各业务系统IP地址划分在同一网段进行直连互通,不同分区之间的横向隔离和访问控制措施形同虚设。

4.运维风险管控水平薄弱

站内运维人员专业技能欠缺,对本站网络结构、设备运行等情况不熟悉;系统建设和日常运维过度依赖厂商,放任技术支撑厂家长期进行远程运维,退役设备拆除不彻底,账户管理不规范,恶意代码防范、入侵检测、安全审计、安全加固等措施未落实,服务器、工作站、网络设备空闲端口未关闭。

为进一步加强电力监控系统安全防护现场管理,要求各单位对运维的电力监控系统进行自查自纠,重点核查安全防护实施方案中的安全措施落实情况,杜绝任何形式的跨区互联、违规外联、远程运维等安全体系方面的隐患,确保安全防护满足国家和行业要求。九彩某风电场即日起立即开展以下工作:

1.九彩某风电场立即断开远程集控中心的数据网络连接,取消九彩风电场电力监控系统安全防护涉网人员备案资格,重新参加培训考试。

2. 按照本次暴露出的问题进行认真分析梳理,查找网络安全管理中存在的问题,健全管理制度,完善工作体系,落实人员责任,强化日常运维安全管控,有针对性制定保证网络安全的措施,确保类似事件不再发生。

3.对自己公司所辖全部厂站开展网络安全防护自查工作,针对本次暴露的问题“举一反三”,对照近两年调控机构的规定及要求、现场检查整改通知单、等级保护测评整改建议等,从基础设施、系统本体、体系结构、安全管理、应急措施五个方面全面梳理所辖厂站电力监控系统安全防护的问题和隐患,制定整改计划和方案,立即完成整改。

4.检查所辖全部厂站是否按照调度机构已审核签字的安全防护方案落实技术及管理措施,特别要核查网络拓扑结构,安全设备清单是否与现场实际一致。重新修编各场站及集控中心电力监控系统安全防护实施方案并上报调度机构审核。

5.梳理公司所辖全部厂站生产控制大区Windows操作系统主机,按照宁夏电力调控中心下发的《Windows操作系统安全加固指导手册》进行加固并出具加固报告。制定计划,落实项目,将非安全操作系统更换为安全操作系统。九彩风电场功率预测系统本次全部更换为安全操作系统,部署完成后经调度机构验收合格方可重新接入。

6.按照《并网调度协议补充条款》第三章第六条规定,对九彩某风电场实施解网,待完成全部问题整改并经现场验收合格后,重新组织并网。



在线投稿   投稿信箱:e@ep18.cn 请赐稿件
评论
用户名:匿名发表  
密码:  
验证码:

最新评论(0)

相关新闻:

    无相关信息
编辑推荐
关于贵州某电厂“6•12”外委

2020-08-03

华北能监局关于内蒙古胜利电厂

2020-07-20

死亡2人!西北能源监管局关于宁

2020-06-26

云南普洱水电站通风洞清淤引发

2020-06-16

6死5伤 墨江县泗南江水电站发

2020-05-31

热点排行
  • · 大连庄河发电有限责任公司“11•12”#1机组发电机着火设备损坏事故
  • · 国网安质部关于国网江西赣州供电公司 “2018.5.20”人身事故的快报
  • · 2018年4月7日某特高压直流换流站发生火情 损失7台换流变和1个阀厅
  • · 大连庄河发电有限责任公司“11.12”事故继电保护分析报告
  • · 国网设备部特高压泉城站3号主变B相故障及处理汇报:特变电工主变ABB套管
  • · 江西赣州供电公司“2018.5.20”感应电触电2人死亡事故原因分析及防感应电知识
  • · 南方电网:关于深刻汲取云南电网公司近期两起人身伤亡事故教训的通知
  • · 2018年8月全国电力安全事故通报
  • · 云南临沧供电局“5.10”事故通报出来了!
  • · 中国电建集团四川工程有限公司 “2018·8·15”高处坠落一般事故
推荐阅读
  • · 关于贵州某电厂“6•12”外委作业人员人身伤亡事故的通报
  • · 4人被埋,3人遇难 广西某35KV迁改项目一工地基坑突然坍塌!
  • · 华北能监局关于内蒙古胜利电厂新建项目“7•8”人身伤亡事故的通报的通报
  • · 死亡2人!西北能源监管局关于宁夏某热电公司“6.23”人身伤亡事故的通报
  • · 云南普洱水电站通风洞清淤引发爆炸致6死5伤 消防现场搜救出3人
  • · 6死5伤 墨江县泗南江水电站发生爆炸事故 附集团官方报告
  • · 辽宁兴城某风电场风机着火,叶片带火掉落,危及旁边易燃易爆厂房
  • · 11.24江西丰城发电厂致73死事故一审宣判
  • · 关于碧宗光伏电站严重违反调度纪律导致恶性电气误操作事件的通报
  • · 国网设备部特高压泉城站3号主变B相故障及处理汇报:特变电工主变ABB套管

手机版 - 关于我们 - 投稿信箱 - 联系我们 - 友情链接©2018 电力18 版权所有    京ICP备13053787号-1    北京网维八方旗下网站