- 1
- 0
- 约7.1千字
- 约 17页
- 2026-10-03 发布于四川
- 举报
电力监控系统网络安全整改方案
一、方案总述
电力监控系统一旦被入侵,最坏后果不是数据丢失,而是停电——乌克兰2015年电网攻击事件(攻击者通过钓鱼邮件进入办公网,窃取VPN凭据后横向渗透至SCADA系统,同时段对呼叫中心发动电话轰炸阻断用户报修,最终导致约23万人停电3~6小时)已经完整演示了这条攻击链。本方案针对本单位电力监控系统(含SCADA、EMS、DCS、变电站自动化系统、继电保护及安全自动装置、电能量采集系统等)存在的网络边界不清、纵向认证缺失、主机防护薄弱三大类问题,给出可在90天内完成整改的执行路径,明确每项整改的责任人、时限、验收标准与异常回退方案。
1.1编制依据
?《中华人民共和国网络安全法》(2017年6月1日起施行)
?《中华人民共和国电力法》
?《电力监控系统安全防护规定》(国家发展和改革委员会2014年第14号令)
?《电力监控系统安全防护总体方案》(国能安全〔2015〕36号)
?GB/T22239-2019《信息安全技术网络安全等级保护基本要求》
?GB/T36572-2018《电力监控系统网络安全防护导则》
?DL/T634.5104(IEC60870-5-104)远动传输规约及本单位系统接入技术规范
1.2适用范围
适用于本单位所属500kV
1.3整改总体目标与量化指
原创力文档

文档评论(0)