
中華人民共和國國家發展和改革委員會令
第14號
《電力監控系統安全防護規定》已經國家發展和改革委員會主任辦公會審議通過,現予公布,自2014年9月1日起施行。
國家發展改革委主任:徐*史
2014年8月1日
第一章總則
第一條為了加強電力監控系統的信息安全管理,防范黑客及惡意代碼等對電力監控系統的攻擊及侵害,保障電力系統的安全穩定運行,根據《電力監管條例》、《中華人民共和國計算機信息系統安全保護條例》和國家有關規定,結合電力監控系統的實際情況,制定本規定。
第二條電力監控系統安全防護工作應當落實國家信息安全等級保護制度,按照國家信息安全等級保護的有關要求,堅持“安全分區、網絡專用、橫向隔離、縱向認證”的原則,保障電力監控系統的安全。
第三條本規定所稱電力監控系統,是指用于監視和控制電力生產及供應過程的、基于計算機及網絡技術的業務系統及智能設備,以及做為基礎支撐的通信及數據網絡等。
第四條本規定適用于發電企業、電網企業以及相關規劃設計、施工建設、安裝調試、研究開發等單位。
第五條國家能源局及其派出機構依法對電力監控系統安全防護工作進行監督管理。
第二章技術管理
第六條發電企業、電網企業內部基于計算機和網絡技術的業務系統,應當劃分為生產控制大區和管理信息大區。
生產控制大區可以分為控制區(安全區I)和非控制區(安全區Ⅱ);管理信息大區內部在不影響生產控制大區安全的前提下,可以根據各企業不同安全要求劃分安全區。根據應用系統實際情況,在滿足總體安全要求的前提下,可以簡化安全區的設置,但是應當避免形成不同安全區的縱向交叉聯接。
第七條電力調度數據網應當在專用通道上使用獨立的網絡設備組網,在物理層面上實現與電力企業其它數據網及外部公用數據網的安全隔離。電力調度數據網劃分為邏輯隔離的實時子網和非實時子網,分別連接控制區和非控制區。
第八條生產控制大區的業務系統在與其終端的縱向聯接中使用無線通信網、電力企業其它數據網(非電力調度數據網)或者外部公用數據網的虛擬專用網絡方式(VPN)等進行通信的,應當設立安全接入區。
第九條在生產控制大區與管理信息大區之間必須設置經國家指定部門檢測認證的電力專用橫向單向安全隔離裝置。生產控制大區內部的安全區之間應當采用具有訪問控制功能的設備、防火墻或者相當功能的設施,實現邏輯隔離。安全接入區與生產控制大區中其他部分的聯接處必須設置經國家指定部門檢測認證的電力專用橫向單向安全隔離裝置。
第十條在生產控制大區與廣域網的縱向聯接處應當設置經過國家指定部門檢測認證的電力專用縱向加密認證裝置或者加密認證網關及相應設施。
第十一條安全區邊界應當采取必要的安全防護措施,禁止任何穿越生產控制大區和管理信息大區之間邊界的通用網絡服務。生產控制大區中的業務系統應當具有高安全性和高可靠性,禁止采用安全風險高的通用網絡服務功能。
第十二條依照電力調度管理體制建立基于公鑰技術的分布式電力調度數字證書及安全標簽,生產控制大區中的重要業務系統應當采用認證加密機制。
第十三條電力監控系統在設備選型及配置時,應當禁止選用經國家相關管理部門檢測認定并經國家能源局通報存在漏洞和風險的系統及設備;對于已經投入運行的系統及設備,應當按照國家能源局及其派出機構的要求及時進行整改,同時應當加強相關系統及設備的運行管理和安全防護。生產控制大區中除安全接入區外,應當禁止選用具有無線通信功能的設備。
第三章安全管理
第十四條電力監控系統安全防護是電力安全生產管理體系的有機組成部分。電力企業應當按照“誰主管誰負責,誰運營誰負責”的原則,建立健全電力監控系統安全防護管理制度,將電力監控系統安全防護工作及其信息報送納入日常安全生產管理體系,落實分級負責的責任制。電力調度機構負責直接調度范圍內的下一級電力調度機構、變電站、發電廠涉網部分的電力監控系統安全防護的技術監督,發電廠內其它監控系統的安全防護可以由其上級主管單位實施技術監督。
第十五條電力調度機構、發電廠、變電站等運行單位的電力監控系統安全防護實施方案必須經本企業的上級專業管理部門和信息安全管理部門以及相應電力調度機構的審核,方案實施完成后應當由上述機構驗收。接入電力調度數據網絡的設備和應用系統,其接入技術方案和安全防護措施必須經直接負責的電力調度機構同意。
第十六條建立健全電力監控系統安全防護評估制度,采取以自評估為主、檢查評估為輔的方式,將電力監控系統安全防護評估納入電力系統安全評價體系。
第十七條建立健全電力監控系統安全的聯合防護和應急機制,制定應急預案。電力調度機構負責統一指揮調度范圍內的電力監控系統安全應急處理。當遭受網絡攻擊,生產控制大區的電力監控系統出現異常或者故障時,應當立即向其上級電力調度機構以及當地國家能源局派出機構報告,并聯合采取緊急防護措施,防止事態擴大,同時應當注意保護現場,以便進行調查取證。
第四章保密管理
第十八條電力監控系統相關設備及系統的開發單位、供應商應當以合同條款或者保密協議的方式保證其所提供的設備及系統符合本規定的要求,并在設備及系統的全生命周期內對其負責。電力監控系統專用安全產品的開發單位、使用單位及供應商,應當按國家有關要求做好保密工作,禁止關鍵技術和設備的擴散。
第十九條對生產控制大區安全評估的所有評估資料和評估結果,應當按國家有關要求做好保密工作。
第五章監督管理
第二十條國家能源局及其派出機構負責制定電力監控系統安全防護相關管理和技術規范,并監督實施。
第二十一條對于不符合本規定要求的,相關單位應當在規定的期限內整改;逾期未整改的,由國家能源局及其派出機構依據國家有關規定予以處罰。
第二十二條對于因違反本規定,造成電力監控系統故障的,由其上級單位按相關規程規定進行處理;發生電力設備事故或者造成電力安全事故(事件)的,按國家有關事故(事件)調查規定進行處理。
第六章附則
第二十三條本規定下列用語的含義或范圍:
(一)電力監控系統具體包括電力數據采集與監控系統、能量管理系統、變電站自動化系統、換流站計算機監控系統、發電廠計算機監控系統、配電自動化系統、微機繼電保護和安全自動裝置、廣域相量測量系統、負荷控制系統、水調自動化系統和水電梯級調度自動化系統、電能量計量系統、實時電力市場的輔助控制系統、電力調度數據網絡等。
(二)電力調度數據網絡,是指各級電力調度專用廣域數據網絡、電力生產專用撥號網絡等。
(三)控制區,是指由具有實時監控功能、縱向聯接使用電力調度數據網的實時子網或者專用通道的各業務系統構成的安全區域。
(四)非控制區,是指在生產控制范圍內由在線運行但不直接參與控制、是電力生產過程的必要環節、縱向聯接使用電力調度數據網的非實時子網的各業務系統構成的安全區域。
第二十四條本規定自2014年9月1日起施行。2004年12月20日原國家電力監管委員會發布的《電力二次系統安全防護規定》(國家電力監管委員會令第5號)同時廢止。
1.有沒有什么法律法規 明確配電房內不能住人 根據《消防法》規定,禁止在消防通道堆放雜物,嚴禁將消防安全出口封閉,正確設立疏散指示標志,保證應急照明正常工作,確保達到安全疏散要求。配電房管理制度一、配電房由專人負責,其它人員不得進入電房重地...
1.關于電的法律法規 安全用電制度 1.要樹立安全、節約的用電思想。2.嚴禁生活上使用電加熱器具(包括電爐、電取暖器、電水壺、電飯煲、電熱杯、熱得快、電熨斗、電吹風等)。3.電源、電閘下方禁止擺放易燃物品和儀器設備。4.嚴禁超負荷用電,嚴禁...
安徽省實施《中華人民共和國電力法》辦法 (2022年12月15日安徽省第十三屆人民代表大會 常務委員會第三十九次會議通過) 目 錄 第一章 總 則 第二章 電力規劃與建設 第三章 電力生產與運行 第四章 電力供應與使用 第五章 法律責任...
1、我國電力安全法規體系的現狀及存在的問題 1.1現狀我國政府歷來都很重視電力安全生產工作,在安全第一,預防為主的總體方針下,使電力安全法規與電力事業同步發展。目前我國的安全法規遵循三級立法的原則,即在國家法規、政策的統一指導下,充分發揮地...
電力監管條例 (2005年2月2日國務院第80次常務會議通過 2005年2月15日中華人民共和國國務院令第432號公布 自2005年5月1日起施行) 第一章 總則 第一條 為了加強電力監管,規范電力監管行為,完善電力監管制度,制定...
電力生產的特點及其在國民經濟中的基礎地位決定了安全生產在電力企業中的積極性。當前,我國經濟社會正處于高速發展的大好時期,對電力需求十分迫切。與此同時,我國電力工業體制正處在改革的關鍵時期,電力企業生產安全顯得尤為重要。它既是改革能否順利進行...
電力監管條例 (2005年2月2日國務院第80次常務會議通過 2005年2月15日中華人民共和國國務院令第432號公布 自2005年5月1日起施行) 第一章 總則 第一條 為了加強電力監管,規范電力監管行為,完善電力監管制度,制定本條例。 ...
1.企業安全用電有哪些法律法規或者條例規定 供電企業和用戶應當在供電前根據用戶需要和供電企業的供電能力簽訂供用電合同。第三十三條供用電合同應當具備以下條款:(一)供電方式、供電質量和供電時間;(二)用電容量和用電地址、用電性質;(三)計量方...
1.用電管理條例及制度 去百度文庫,查看完整內容>內容來自用戶:js123安全用電管理制度臨時用電施工組織設計是施工現場臨時用電的指導性文件,也是開工前必須做的一項重要工作,臨時用電設計是否合理直接關系用電人員的安全,同時也影響著施工現場的...
1.適合發電站的法律法規有哪些 中華人民共和國水法水電站大壩運行安全管理規定機械部、電力部關于印發《駐電站工地總代表組工作的規定》、《大型發電設備安裝質量見證暫行辦法》的通知能源部關于頒發《水電站大壩安全檢查施行細則》的通知能源部、水利部關...