5月27日下午,江蘇電力調度通信中心召開了江蘇電力調度二次系統安全防護工作會議,貫徹落實《關于印發奧運保電信息安全及二次系統防護措施的通知》的要求,并布署下階段調度二次系統安全防護工作。
據了解,當前電力二次系統安全防護的重點工作包括:認真作好電力二次系統安全防護的組織工作,各單位要全面制定工作計劃,按照調度管轄范圍合理分工,明確各級企業及人員的責任和任務,落實《關于印發奧運保電信息安全及二次系統防護措施的通知》的要求;嚴格落實網絡隔離要求,從結構上提高安全防護水平;嚴格設置生產控制大區縱向加密認證裝置和防火墻的安全防護策略(指定IP地址、端口),通信鏈路兩側均配置縱向加密認證裝置時,應啟用加密隧道進行通信;對生產控制系統的遠程維護應禁止采用外網VPN方式,嚴格限制使用撥號方式;嚴格控制調度數據網絡的接入,關閉所有未使用的路由器和交換機端口;加強生產控制大區的通信網關機的安全管理,對采用Windows操作系統的網關機要加強補丁及病毒庫的升級管理,每周更新補丁和病毒庫;加強二次系統機房和控制室等物理環境安全措施,強化人員出入安全管理,禁止無關人員進入機房,禁止無關設備接入內部系統;對生產控制大區內的入侵檢測系統、防火墻和專用安全裝置等的審計信息和異常事件進行密切監視,發現異常應及時分析處理并上報主管調度機構;結合各單位自身特點,同步采取各項措施;嚴格執行公司保密要求,對電力二次系統安全防護方案及實施方案、調度數據網絡、電網運行方式、電網接線圖、電網實時數據等敏感資料要妥善管理。