新能源电站二次设备现场检修安全防护风险提示卡.docVIP

新能源电站二次设备现场检修安全防护风险提示卡.doc

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
新能源电站二次设备现场检修安全防护风险提示卡 序号 工作类型/内容 典型风险 管控措施 一、计算机监控系统 1 后台机调试及维护 1.无线网卡插在后台机上。 2.紧急情况厂家远程维护后台机。 3.站内未安排专人对厂家行为进行监控。 4.未经过杀毒的调试终端直接连接在后台机。 5.现场接线与实施方案中网络拓扑图不一致。 6.后台机非安全操作系统(国产且经权威安全部门检测),未安装杀毒软件,未定期杀毒。 7.ftp、telnet等通用服务未关闭。 8.后台机空闲网络端口、USB 接口、光驱等接口未关闭。 9.用户密码分配及管理不符合规范要求。 10.后台机配置存在多余IP地址及与业务无关的路由配置。 11.与二区功率预测系统之间未配置防火墙或未按照“最小化”原则配置策略。 12.随意使用未经杀毒的移动存储或笔记本电脑进行数据导出。 1.与调试厂商签订二次安防合规性承诺书和保密协议。 2.严禁无线网卡插在后台机。 3.严禁厂商远程维护。 4.调试前,调试终端应进行杀毒,确保设备中无病毒软件后再开展调试。 5.现场工作,专人对厂商行为进行监控。 6.严格按照现场网络拓扑图开展工作。 7.后台机安装安装安全操作系统,杀毒软件,并定期升级杀毒软件。 8.关闭ftp、telnet等通用服务。 9.关闭后台机空闲网络端口、USB 接口、光驱等接口。 10.严格执行用户账号及密码管理制度。按照实际情况设备用户名和密码,密码应满足不少于8位的字母、数字、字符的组合 11.删除后台机多余IP地址及与业务无关的路由配置。 12.与二区功率预测系统之间配置防火墙,按照“最小化”原则配置防火墙策略。 13.数据导出前,须将所使用的移动存储或笔记本电脑进行杀毒,确保设备中无病毒软件后再接入至设备。 2 远动机调试及维护 1.无线网卡插在远动机上。 2.紧急情况厂家远程维护远动机。 3.站内未安排专人对厂家行为进行监控。 4.未经过杀毒的调试终端直接连接在远动机。 5.现场接线与实施方案中网络拓扑图不一致。 6.远动机非安全操作系统(国产且经权威安全部门检测),未安装杀毒软件,未定期杀毒。 7.ftp、telnet等通用服务未关闭。 8.远动机空闲网络端口、USB 接口、光驱等接口未关闭。 9.用户密码分配及管理不符合规范要求。 10.远动机配置存在多余IP地址及与业务无关的路由配置。 11.与主站数据交互绕过纵向加密装置或纵向加密未明通模式。 12.纵向加密装置策略未按照“最小化”原则配置。 1.与调试厂商签订二次安防合规性承诺书和保密协议。 2.严禁无线网卡插在远动机。 3.严禁厂商远程维护。 4.调试前,调试终端应进行杀毒,确保设备中无病毒软件后再开展调试。 5.现场工作,专人对厂商行为进行监控。 6.严格按照现场网络拓扑图开展工作。 7.远动机安装安全操作系统,杀毒软件,并定期升级杀毒软件。 8.关闭ftp、telnet等通用服务。 9.关闭远动机空闲网络端口、USB 接口、光驱等接口。 10.严格执行用户账号及密码管理制度。 11.远动机配置存在多余IP地址及与业务无关的路由配置。 12.与主站数据交互配置纵向加密装置,且纵向加密非明通模式。 13.纵向加密装置策略按照“最小化”原则配置。 3 站内综自系统交换机 1.紧急情况厂家远程维护交换机。 2.站内未安排专人对厂家行为进行监控。 4.未经过杀毒的调试终端直接连接在交换机。 5.现场接线与实施方案中网络拓扑图不一致。 6.空闲网络端口、USB 接口等接口未关闭。 10.远动机配置存在多余IP地址及与业务无关的路由配置。 11.与主站数据交互绕过纵向加密装置或纵向加密未明通模式。 12.纵向加密装置策略未按照“最小化”原则配置。 1.与调试厂商签订二次安防合规性承诺书和保密协议。 2.严禁无线网卡插在远动机,严禁厂商远程维护。 3.现场工作,专人对厂商行为进行监控,严格按照现场网络拓扑图开展工作。 4.远动机安装安全操作系统,杀毒软件,并定期升级杀毒软件。 5.关闭ftp、telnet等通用服务。 6.关闭远动机空闲网络端口、USB 接口、光驱等接口。 7.严格执行用户账号及密码管理制度。 8.与主站数据交互配置纵向加密装置,且纵向加密非明通模式。 9.纵向加密装置策略按照“最小化”原则配置。 4 AGC/AVC服务器维护 1.无线网卡插在服务器上。 2.紧急情况厂家远程维护服务器。 3.站内未安排专人对厂家行为进行监控。 4.未经过杀毒的调试终端直接连接在服务器。 5.现场接线与实施方案中网络拓扑图不一致。 6.服务器非安全操作系统(国产且经权威安全部门检测),未安装杀毒软件,未定期杀毒。 7.ftp、telnet等通用服务未关闭。 8.服务器空闲网络端口、USB 接口、光驱等接口未关闭。

文档评论(0)

yurixiang1314 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档