摘要:目前,电力监控系统的安全强度已经达到*战略的标准,防护的主要方向是黑客、病毒等的破坏。要着重保护实时监控系统以及电力调度的数据资料库的安全,使其达到国家对电力基础设施中电力调度系统的防护**要求。本文通过对现阶段电力系统防护现状和存在问题的分析,提出了安全防护建议。
关键词:电力监控系统;问题;对策
作为关乎国际民生的基础性行业,电力企业承担着为经济社会的发展提供安全可持续电力供应的使命,因此电力设施安全问题对社会的发展和人民生活质量有着直接的关系。而变电站又是电力设施集中的枢纽,所以对变电站进行安全防护是电力企业工作。变电站一般都设置在人烟少的区域,且分布比较广泛。近年来,随着自动化技术的快速发展,越来越多的变电站开始实现无人值守或者少人值守。为了保证变电站设施的安全,越来越多的变电站开始设置电力监控系统。因此建立和完善电力企业信息系统安全体系,不但是电力企业自身的需求,而且也成为公司和社会对电力企业的迫切要求。
1.变电站电力监控系统简介
变电站电力监控系统是对无人变电站进行监测的一种系统,而且是通过远程网络把现场的录像集成到监控中心。值班人员可经由监控平台来实现对变电站的监视。中心监控平台在进行编辑定义布置防范策略,监控平台均釆取智能化管理以及中文操作界面,并由机器人来完成故障的巡视检查, 维护人员仅需要根据捕获的问题数据及时给予检修,通过这种方法,减少了人工枯燥的巡视工作,避免了由于人员的疏忽等问题,同时也使得检修工作效率得到了提升。与此同时,在监控系统与储存、转发、报警等相关系统进行相互连接,并及时将相关事务及时整合并记录到平台系统中, 通过该方法可较好的实现统一管理。
2.电力监控系统安全防护规定具体要求
安全管理方面,规定指出,电力企业应当将电力监控系统安全防护工作及其信息报送纳入日常安全生产管理体系。各相关单位要建立健全电力监控系统安全防护评估制度与电力监控系统安全的联合防护和应急机制,由电力调度机构负责统一指挥调度范围内的电力监控系统安全应急处理。
就保密管理,规定指出,电力监控系统相关设备及系统的开发单位、供应商应当以合同条款或者保密协议的方式保证其所提供的设备及系统符合要求,在设备及系统的全生命周期内对其负责;电力监控系统**安全产品的开发单位、使用单位及供应商,应当按国家有关要求做好保密工作;对生产控制大区安全评估的所有评估资料和评估结果,应当按国家有关要求做好保密工作。
3.电力监控系统安全防护工作的总体思路
一是,进一步扩展安全防护体系的覆盖范围,包括:加强对 110 千伏及以下低压配电网的安全防护;加强对电力负荷管理系统、用电管理系统等相关系统的安全防护;进一步规范和加强核电站电力监控系统的安全防护;进一步规范和加强对风电、光伏等可再生/分布式能源电力监控系统的安全防护;进一步规范和加强对智能变电站等新技术、新应用的安全防护工作。二是,强化纵深防御,包括:积极推进电力监控系统的国产化工作;继续推进电力工控设备信息安全漏洞的检测和整改工作;不断推进电力企业内网监视平台的建设工作;扎实推进电力监控系统安全防护评估工作和电力行业信息安全等级保护测评工作(两项工作同步完成,不增加企业重复工作量),形成电力监控系统安全防护体系的不断改进和持续完善机制;积极研发并逐步推广应用基于可信计算技术的系统安全*。
4.电力监控系统安全防护管理与技术措施
① 对于弱口令、数据明文传输、台账拓扑与实际不符等问题用技术和管理手段是较为*解决的,并且可以避免。同时提高相关维护人员安全意识和责任心,设置专职技术管理人员,落实相应的管理措施和技术措施。同时加强培训及完善考核制度,使其有技术能力处理现场安全防护问题。
② 由于电力监控系统应用的特殊性,同时保证数据的机密性、完整性和不可否认性。对于从外部拨号访问的用户,应严格限制所访问的系统信息和资源;其次,应加强对拨号用户的身份认证,通过加密减少口令密码泄露的可能性;此外,严查同一台服务器同时布置不同网段的地址,放置不同等级应用无通过隔离进行交互。
③ 目前电力监控防护工作,由上至下均由自动化专业负责,但其工作所跨部门专业较多,前期阶段未参与,其推动也较为困难。因此,新业务接入要遵循提前介入、规范化实施原则,在新建变电站、其他系统投产前需与工程建设单位提前联系,要求提前制定实施方案提交地调主站进行审核,审核通后方可进行下一步工作。
④ 积极开发设计智能化安全防护体系,包括温度监控系统和远程控制门禁系统,还需要对变电站防火、防盗、防水、清洁等功能进行安全防护设计。
⑤ 在管理层面,建立监督及检查的常态化工作机制,实现“以查促建、以查促管、以查促改、以查促防”机制,对历史规划存在分区问题,针对当前或历史规划问题,根据轻重缓急制定整改计划,落实国家及行业的要求。同时,可以建立安全防护管理体系,并且加入软件加密和软件安全管理技术。
5.安科瑞电力监控系统产品介绍与选型
5.1概述
Acrel-2000Z电力监控系统是安科瑞电气股份有限公司根据电力系统自动化及无人值守的要求,针对35kV及以下电压等级研发出的一套分层分布式变电站监控管理系统。该系
统是应用电力自动化技术、计算机技术和信息传输技术,集保护、监测、控制、通信等多功能于一体的开放式、网络化、单元化、组态化的系统,适用于35kV及以下电压等级的城网、农网变电站和用户 变电站,可实现对变电站方位的控制和管理,满足变电站无人或少人值守的需求,为变电站安全、稳定、经济运行提供了坚实的**
5.2应用场所
(1)办公建筑(商务办公、国家公司办公建筑等)
(2)商业建筑(商场、金融机构建筑等)
(3)旅游建筑(宾馆饭店、娱乐场所等)
(4)科教文卫建筑(文化、教育、科研、医疗卫生、体育建筑、会展中心等)
(5)通信建筑(邮电、通信、广播、电视、数据中心等)
(6)交通运输建筑(机场、车站、码头建筑等)
(7)厂矿企业建筑(石油、化工、水泥、煤炭、钢铁等)
(8)新能源建筑(光伏发电、风能发电等)
5.3系统结构
Acrel-2000Z电力监控系统釆用分层分布式设计,可分为三层:站控管理层、网络通信层和现场设备层,组网方式可为标 准网络结构、光纤星型网络结构、光纤环网网络结构,根据用户用电规模、用电设备分布和占地面积等多方面的信息综合考虑组网方式。
5.4设备选型
6.结束语
电力监控系统为变电站无人值班创造了有利条件,可减少工作人员,增加效益,更有利于设备或系统的安全运行,目前对它的研究和应用受到了各方面的重视。保护电力监控系统安全是电力生产安全不可分割的一部分。除了依据相关规定要求建立可靠的网络安全技术的安全防护体系外,还建立网络安全管理制度,形成管理和技术双管齐下,才能达到保证网络安全的目的。随着风险、技术、人员不断地变化发展,只有不断提高自动化专业人员的业务素质,增强其安全风险防范意识,不断地完善安全管理制度,降低电力监控系统的安全风险,才能**电力监控系统安全稳定地运行。
安科瑞电气股份有限公司专注于多用户计量表,多回路电能表等