电力二次系统安全防护之安全分区
电力二次系统安全防护的基本原则:安全分区,网络专用,横向隔离,纵向认证。
今天,我们就来聊一聊安全分区。
电力二次系统划分为生产控制大区和管理信息大区。
生产控制大区分为控制区(安全区Ⅰ)和非控制区(安全区Ⅱ)。 安全区Ⅰ为实时控制区,凡是具有实时监控功能的系统或其中的监控功能部分均应属于安全区Ⅰ。 安全区Ⅱ为非控制生产区,原则上不具备控制功能的生产业务和批发交易业务系统均属于该区。 信息管理大区分为生产管理区(安全区Ⅲ)和管理信息区(安全区Ⅳ)。 安全区Ⅲ为生产管理区,该区的系统为进行生产管理的系统。 安全区IV为管理信息区,该区的系统为管理信息系统及办公自动化系统。 不同安全区确定不同安全防护要求,其中安全区Ⅰ安全等级最高,安全区Ⅱ次之,其余依次类推。 重点保护在安全区Ⅰ中的SCADA系统和安全区Ⅱ中的电力交易系统。 安全区的典型系统 安全区Ⅰ典型系统:调度自动化系统、变电站自动化系统、继电保护、安全自动控制系统等。 安全区Ⅱ典型系统:水库调度自动化系统、电能量计量系统、继保及故障录波信息管理系统等。 安全区Ⅲ典型系统:调度生产管理系统(DMIS)、雷电监测系统、统计报表系统等。 安全区Ⅳ典型系统:管理信息系统(MIS)、办公自动化系统(OA)、客户服务系统等。
下一篇:强化电力监控系统安全防护