多选题
( )的边界应采用公司认可的隔离装置进行安全隔离。
A
A、管理信息内网与外网之间
B
B、管理信息大区与生产控制大区之间
C
C、总部与各地市电力公司网络之间
D
D、各地市电力公司与旗县供电公司网络之间
答案解析
正确答案:AB
解析:
这道题主要考察电力监控系统及企业管理信息系统的网络安全分区与隔离防护要求,依据通常参照《电力监控系统安全防护规定》及相关行业标准(如“安全分区、网络专用、横向隔离、纵向认证”十六字方针)。
**解析如下:**
1. **选项 A:管理信息内网与外网之间**
* 管理信息大区内部通常进一步划分为内网(核心业务区)和外网(互联网接入区或非核心办公区)。为了防止来自互联网的攻击和威胁渗透到内部核心业务系统,内网与外网之间必须部署强隔离措施。通常采用公司认可的**逻辑隔离**或**物理隔离**装置(如防火墙、网闸等),确保数据交换的安全可控。因此,该边界需要采用隔离装置进行安全隔离。
2. **选项 B:管理信息大区与生产控制大区之间**
* 这是电力二次系统安全防护中最核心的边界。根据“安全分区”原则,生产控制大区(涉及电网实时控制,安全等级最高)与管理信息大区(涉及行政管理、营销等非实时业务)之间必须实现**横向隔离**。
* 标准明确要求,这两个大区之间必须采用**正向隔离装置**和**反向隔离装置**进行物理隔离或强逻辑隔离,严禁直接连通,以防止管理信息区的病毒、黑客攻击波及生产控制区,保障电网安全稳定运行。因此,该边界必须采用公司认可的隔离装置。
3. **选项 C 和 D:总部与各地市、地市与旗县网络之间**
* 这些属于同一安全大区内部的**纵向连接**(例如都是管理信息大区内部,或都是生产控制大区内部)。
* 对于纵向边界,安全防护的重点是**“纵向认证”**,即通过部署纵向加密认证网关等设备,实现身份认证、数据加密和访问控制,而不是使用“隔离装置”进行阻断式隔离。因为上下级单位之间需要进行正常的业务数据通信,隔离装置会阻断必要的业务流,不符合纵向通信的需求。
**综上所述:**
* **横向边界**(不同安全等级或不同性质的大区/网络之间,如内网vs外网,生产vs管理)侧重于**隔离**。
* **纵向边界**(上下级单位之间)侧重于**认证与加密**。
因此,需要采用隔离装置进行安全隔离的是管理信息内网与外网之间(A),以及管理信息大区与生产控制大区之间(B)。
**正确答案:AB**
相关知识点:
内外网及大区间,隔离要合规
题目纠错
2024电力新员工安规试题
相关题目
单选题
带电作业过程中若遇天气突然变化,有可能危及人身及设备安全时,应立即( )。
单选题
带电作业应在良好天气下进行,作业前应进行( )测量。
单选题
关于带电作业监护,下列说法正确的是?( )。
单选题
带电作业的工作票签发人和作业人员参加相应作业前,应经( )后,方可参加相应的作业。
单选题
配电《安规》带电作业的规定适用于在海拔1000m及以下交流10(20)kV的高压配电线路上,采用( )进行的带电作业。其他等级高压配电线路可参照执行。
单选题
在低压用电设备上停电工作前,应( ),确保不误合。
单选题
在低压用电设备(如充电桩、路灯、用户终端设备等)上工作,应采用( )等形式。
单选题
低压电气工作前,应用低压验电器或测电笔检验( )是否有电。
单选题
负控装置安装、维护和检修工作一般应停电进行,若需不停电进行,工作时应有防止( )的措施。
单选题
电源侧不停电更换电能表时,( )后进行。
