相关题目
安装于变电站的调度数据网设备,由于其极高的实时特性,可以不用完全满足满足《电子计算机场地通用规范》要求。
调控机构应定期对遥控操作记录、遥控信息表、遥控相关配置的修改记录进行审计。
电力二次系统设备服务外包的运行单位不需要与服务提供单位签订保密协议
各级调度机构电力二次系统安全防护方案不需要经上级调度机构审查批准就能实施
各级电力调度机构在签订并网调度协议时,应要求并网发电企业将输变电部分的二次系统安全防护
方案报管辖调度机构评审
各单位各负其责,进一步明确工作职责和主体责任,切实履行技术监督职责,立即组织调控机构和调辖厂站对无线、拨号等跨网接入风险进行排查和治理,严格禁止生产控制大区、安全Ⅲ区与互联网连接,保障电力监控系统安全防护体系的末梢安全。
对于不具备信息内网专线接入条件,通过公司统一安全防护措施接入信息内网的信息采集类、移动作业类终端,需严格执行公司办公终端“严禁内外网机混用”的原则。同时接入信息内网终端在遵循公司现有终端安全防护要求的基础上,要安装终端安全专控软件进行安全加固,并通过安全加密卡进行认证,确保其不能连接信息外网和互联网。
按照公司总体安全防护要求,结合电力通信网各类网络边界特点,严格按照公司要求落实访问控制、流量控制、入侵检测/防护、内容审计与过滤、防隐性边界、恶意代码过滤等安全技术措施,防范跨域跨边界非法访问及攻击,防范恶意代码传播。不得从任何公共网络直接接入公司内部网络,禁止内、外网接入通道混用。
重要通信设备应满足硬件冗余需求,如主控板卡、时钟板卡、电源板卡、交叉板卡、支路板卡等,至少满足1+1冗余需求,一些重要板卡需满足1+N冗余需求。
加强信息通信设备安全管理,建立健全设备安全管理制度。加强设备基线策略管理以及优化部署,制定安全基线策略配置管理要求和技术标准,规范上线、运行软硬件设备信息安全策略以及安全配置。
