电力系统病毒入侵应急预案.docxVIP

  • 0
  • 0
  • 约5.68千字
  • 约 17页
  • 2026-08-10 发布于北京
  • 举报

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页

电力系统病毒入侵应急预案

一、总则

1适用范围

本预案适用于本单位电力系统因病毒入侵引发的网络攻击事件,涵盖从病毒检测到系统恢复的全过程。重点针对勒索软件加密关键业务数据、拒绝服务攻击导致大面积停电、工业控制系统遭受破坏等情况。例如,某次某电网公司遭遇WannaCry勒索病毒,导致超过200座变电站通讯中断,备用电源自动启动但无法调度,这就是本预案需要覆盖的典型场景。要求所有发电厂、输变电站、配电室及调度中心均需严格执行本预案,确保病毒入侵时能在2小时内启动应急响应。

2响应分级

根据病毒入侵的威胁等级和影响范围,将应急响应分为三级:

1级(重大)响应:病毒攻击导致核心电力设备瘫痪,如SCADA系统被篡改、变电站自动停机,或关键数据(如负荷曲线、设备参数)被窃取,造成区域电网频率偏差超过0.5Hz。此时需立即启动跨省协调机制,调用国家电网应急资源。

2级(较大)响应:部分变电站通讯中断,但备用电源可维持基本供电,如500kV线路遭受分布式拒绝服务攻击,响应时间控制在4小时内。要求各部门协同隔离受感染设备,启动后备控制方案。

3级(一般)响应:仅局部网络遭受病毒入侵,未影响物理设备运行,如办公电脑被植入钓鱼邮件病毒。此时由信息安全部门负责,24小时内完成全网病

文档评论(0)

1亿VIP精品文档

相关文档