二次系統(tǒng)安全防護(hù)事故應(yīng)急預(yù)案_第1頁
二次系統(tǒng)安全防護(hù)事故應(yīng)急預(yù)案_第2頁
二次系統(tǒng)安全防護(hù)事故應(yīng)急預(yù)案_第3頁
二次系統(tǒng)安全防護(hù)事故應(yīng)急預(yù)案_第4頁
二次系統(tǒng)安全防護(hù)事故應(yīng)急預(yù)案_第5頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

—二次系統(tǒng)安全防護(hù)事故應(yīng)急預(yù)案1.總則1.1、編制目的為標(biāo)準(zhǔn)和強化兆光電廠二次系統(tǒng)安全防護(hù)管理,確保本廠電力監(jiān)控系統(tǒng)及電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的安全,抵御黑客、病毒、惡意代碼等各種形式的惡意破壞和攻擊,特別是抵御集團(tuán)式攻擊,防止本廠電力二次系統(tǒng)的崩潰或癱瘓,以及由此造成的電力系統(tǒng)事故應(yīng)急工作高效、有序地進(jìn)行,最大限度地削減該事故造成的損失,結(jié)合本公司電力二次系統(tǒng)的實際情況,制定本預(yù)案。1.2、編制依據(jù)《電力二次系統(tǒng)安全防護(hù)規(guī)定》(電監(jiān)會5號令)《電力二次系統(tǒng)安全防護(hù)總體方案》(電監(jiān)安全〔20XX〕34號)《電網(wǎng)和電廠計算機監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)安全防護(hù)的規(guī)定》(國家經(jīng)貿(mào)委〔20XX〕第30號令)《山西電網(wǎng)二次系統(tǒng)安全防護(hù)重點措施》(山西省電力公司電力調(diào)度中心)1.3、適用范圍本預(yù)案合適用于處理本廠電力二次系統(tǒng)安全防護(hù)事故。本預(yù)案用于指導(dǎo)和標(biāo)準(zhǔn)本廠電力二次系統(tǒng)的安全防護(hù)體系,建立自上而下分級負(fù)責(zé)的應(yīng)急處理體系。1.4、應(yīng)急處理原則、根據(jù)“安全第一,預(yù)防為主”的方針,以“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”為根本原則,保電網(wǎng)、防事故,以及生產(chǎn)實際情況制定的。強化電力二次系統(tǒng)安全防護(hù)管理工作,突出事故預(yù)防和掌握措施,有效防止本廠電力二次系統(tǒng)崩潰或癱瘓事故發(fā)生;強化生產(chǎn)掌握大區(qū)和管理信息大區(qū)的維護(hù)、消缺力度,提高員工安全意識,維護(hù)本廠電力二次系統(tǒng)安全。、建立專項事故應(yīng)急領(lǐng)導(dǎo)小組,在專項事故應(yīng)急領(lǐng)導(dǎo)小組的同意指揮和協(xié)調(diào)下,組織開展應(yīng)急工作。、根據(jù)公司各級人員的崗位職責(zé)規(guī)定,在各負(fù)其責(zé)的原則基礎(chǔ)上建立事故應(yīng)急處理體系,確保本廠電力二次系統(tǒng)恢復(fù)運行。1.5、電力二次系統(tǒng)主要安全風(fēng)險及危害、旁路掌握(入侵者對發(fā)電廠發(fā)送非法掌握指令,導(dǎo)致電力系統(tǒng)事故,甚至系統(tǒng)瓦解)、完好性破壞(非授權(quán)修改電力掌握系統(tǒng)配置或程序;非授權(quán)修改電力交易中的敏感數(shù)據(jù))、違反授權(quán)(電力掌握系統(tǒng)工作人員利用授權(quán)身份或裝備,執(zhí)行非授權(quán)的操作)、工作人員的任意行為(電力掌握系統(tǒng)工作人員無意識地泄漏口令等敏感信息,或不謹(jǐn)慎地配置訪問掌握規(guī)章等)、攔截或篡改(攔截或篡改調(diào)度數(shù)據(jù)廣域網(wǎng)傳輸中的掌握指令、參數(shù)設(shè)置、交易報價等敏感數(shù)據(jù))、非法運用(非授權(quán)運用計算機或網(wǎng)絡(luò)資源)、信息泄漏(口令、證書E敏感信息泄密)、哄騙(web服務(wù)哄騙攻擊,IP哄騙攻擊)、假裝(入侵者假裝合法身份,進(jìn)入電力監(jiān)控系統(tǒng))、拒絕服務(wù)(向電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)或通信網(wǎng)關(guān)發(fā)送大量雪崩數(shù)據(jù),造成拒絕服務(wù))、竊聽(黑客在調(diào)度數(shù)據(jù)網(wǎng)或?qū)>€通道上搭線竊聽明文傳輸?shù)拿舾行畔?,為后續(xù)攻擊準(zhǔn)備數(shù)據(jù))、攔截或篡改(攔截或篡改調(diào)度數(shù)據(jù)廣域網(wǎng)傳輸中的掌握指令、參數(shù)設(shè)置、交易報價等敏感數(shù)據(jù))、非法運用(非授權(quán)運用計算機或網(wǎng)絡(luò)資源)、信息泄露(口令、證書等敏感信息泄密)、哄騙(Web服務(wù)哄騙攻擊,IP哄騙攻擊)、假裝(入侵者假裝合法身份,進(jìn)入電力監(jiān)控系統(tǒng))、拒絕服務(wù)(向電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)或通信網(wǎng)關(guān)發(fā)送大量雪崩數(shù)據(jù),造成拒絕服務(wù))、竊聽(黑客在調(diào)度數(shù)據(jù)網(wǎng)或?qū)>€通道上搭線竊聽明文傳輸?shù)拿舾行畔?,為后續(xù)攻擊準(zhǔn)備數(shù)據(jù))2.組織機構(gòu)及職責(zé)2.1應(yīng)急組織體系、公司成立突發(fā)大事應(yīng)急指揮部總指揮:公司總經(jīng)理副總指揮:總工程師、總經(jīng)濟(jì)師、總會計師成員:副總工程師、發(fā)電部主任、總經(jīng)理工作部主任、生產(chǎn)技術(shù)部主任、運行部主任、儀電維護(hù)部主任、網(wǎng)絡(luò)維護(hù)部主任、機務(wù)維護(hù)部主任、綜合維護(hù)部主任及有關(guān)部門負(fù)責(zé)人。辦公室:總經(jīng)理工作部應(yīng)急指揮聯(lián)系電話:26992700、指揮部下設(shè)重大事故處理應(yīng)急領(lǐng)導(dǎo)組、指揮部下設(shè)其它突發(fā)大事處理應(yīng)急領(lǐng)導(dǎo)組詳細(xì)內(nèi)容詳見山西兆光發(fā)電有限責(zé)任公司綜合應(yīng)急預(yù)案組織機構(gòu)。2.2指揮機構(gòu)及責(zé)任、全廠電力二次系統(tǒng)安全防護(hù)事故應(yīng)急處理領(lǐng)導(dǎo)組組長:總工程師常務(wù)副組長:生產(chǎn)技術(shù)部主任、運行部主任副組長:發(fā)電部主任、儀電部主任、網(wǎng)絡(luò)維護(hù)部主任、機務(wù)維護(hù)部主任、綜合維護(hù)部主任成員:各生產(chǎn)部門專工及當(dāng)值值長、應(yīng)急指揮機構(gòu)職責(zé)、確定啟動或不啟動應(yīng)急預(yù)案、輔助向公司突發(fā)大事應(yīng)急指揮部匯報、負(fù)責(zé)人員、資源配置、應(yīng)急隊伍調(diào)動,直到協(xié)調(diào)現(xiàn)場有關(guān)工作,搜集信息、確定對策、向華北網(wǎng)調(diào)、省中調(diào)匯報情況、協(xié)作事故調(diào)查組做好事故調(diào)查工作、組長不在場,常務(wù)副組長代其責(zé)。負(fù)責(zé)領(lǐng)導(dǎo)和協(xié)調(diào)事故處理及各生產(chǎn)部門協(xié)作關(guān)系,研討確定事故處理過程的重大事項,事故情況下的物資供應(yīng)、消防保衛(wèi)醫(yī)療及事故應(yīng)急車輛等后勤工作。、生產(chǎn)指揮系統(tǒng)由運行和檢修兩部分組成。運行指揮系統(tǒng):由運行部主任指揮,發(fā)電部主任詳細(xì)負(fù)責(zé),生產(chǎn)調(diào)度系統(tǒng)當(dāng)班值長負(fù)責(zé)。檢修指揮系統(tǒng):由生產(chǎn)技術(shù)部領(lǐng)導(dǎo),各檢修維護(hù)部門負(fù)責(zé)人詳細(xì)負(fù)責(zé),協(xié)作運行進(jìn)行事故的緊急處理。3.預(yù)防與預(yù)警3.1、防護(hù)目標(biāo)、防止發(fā)電廠監(jiān)護(hù)系統(tǒng)服務(wù)的核心業(yè)務(wù)(即電力生產(chǎn))中斷。、防止電力監(jiān)控系統(tǒng)本身崩潰。、防止發(fā)電廠二次系統(tǒng)核心崩潰或人為破壞引起的一次系統(tǒng)誤動作,確保一次系統(tǒng)的正常、連續(xù)運行。、防止發(fā)電廠二次系統(tǒng)的崩潰,并由此導(dǎo)致發(fā)電廠事故或大面積停電事故,確保系統(tǒng)本身正常的運行。、抵御外部對發(fā)電廠監(jiān)控系統(tǒng)發(fā)起的惡意破壞和攻擊(包括傳播病毒、木馬等惡意代碼),導(dǎo)致對電力生產(chǎn)及相連的調(diào)度自動化系統(tǒng)的惡意破壞。、愛護(hù)發(fā)電廠監(jiān)控系統(tǒng)實時和歷史數(shù)據(jù),主要防止數(shù)據(jù)被非授權(quán)修改。3.2、重點防護(hù)、抵御外部人員通過網(wǎng)絡(luò)對發(fā)電廠二次系統(tǒng)發(fā)起的電子攻擊和破壞。、防止非授權(quán)人員對監(jiān)控系統(tǒng)的非法操作和破壞,確保操作的安全合法性。、防止計算機病毒感染和侵襲發(fā)電廠二次系統(tǒng)。、防止非授權(quán)人員對監(jiān)控系統(tǒng)的系統(tǒng)參數(shù)配置、數(shù)據(jù)庫文件和數(shù)據(jù)的修改和破壞。、重要時期為確保二次系統(tǒng)安全運行,禁止通過公網(wǎng)VPN和撥號訪問方式對生產(chǎn)掌握大區(qū)進(jìn)行遠(yuǎn)方維護(hù),落實切斷措施(關(guān)閉調(diào)制解調(diào)器電源、拔掉電話線、拔掉串口線等)3.3、預(yù)警行動發(fā)生本廠電力二次系統(tǒng)安全防護(hù)事故時,由應(yīng)急救援指揮機構(gòu)總指揮宣布進(jìn)入應(yīng)急預(yù)案,同時向領(lǐng)導(dǎo)組組長匯報,應(yīng)急領(lǐng)導(dǎo)組組長宣布啟動應(yīng)急預(yù)案,并組織人員實施。3.4、信息報告程序、由應(yīng)急救援指揮機構(gòu)總指揮匯報網(wǎng)調(diào)、中調(diào)、地調(diào)、應(yīng)急領(lǐng)導(dǎo)小組組長;由應(yīng)急領(lǐng)導(dǎo)小組組長通知應(yīng)急領(lǐng)導(dǎo)小組其他成員;應(yīng)急救援指揮機構(gòu)或其他人員負(fù)責(zé)在第一時間向總指揮匯報。、現(xiàn)場報警運用直通電話。、設(shè)置24小時聯(lián)系電話:26992700、應(yīng)急救援機構(gòu)向外求援的行為通過應(yīng)急領(lǐng)導(dǎo)小組完成。4.應(yīng)急處置4.1、響應(yīng)分級“全廠電力二次系統(tǒng)安全防護(hù)事故”設(shè)一級響應(yīng)級別。4.2、響應(yīng)程序、應(yīng)急指揮發(fā)惹事故后,值長第一時間匯報發(fā)電部主任,由發(fā)電部主任匯報全廠電力二次系統(tǒng)安全防護(hù)事故領(lǐng)導(dǎo)組組長,并幫助組長通知有關(guān)人員到場,有關(guān)人員接到通知后,應(yīng)立刻組織本部門人員進(jìn)入現(xiàn)場待命。發(fā)惹事故后,值長第一時間匯報網(wǎng)調(diào)、中調(diào)和信息安全主管部門。應(yīng)急領(lǐng)導(dǎo)小組在接到應(yīng)急救援指揮機構(gòu)總指揮報警后,根據(jù)事故預(yù)案,結(jié)合當(dāng)時實際情況,指揮公司運行、檢修、化學(xué)、后勤、供應(yīng)等各單位開展應(yīng)急處理工作。、應(yīng)急行動在發(fā)惹事故后,應(yīng)急救援指揮機構(gòu)全體人員嚴(yán)格根據(jù)現(xiàn)場相關(guān)運行規(guī)程及電力二次系統(tǒng)安全防護(hù)管理規(guī)定進(jìn)行事故處理。、資源調(diào)配由應(yīng)急領(lǐng)導(dǎo)小組負(fù)責(zé)應(yīng)急所需物資的調(diào)度和配置工作。、應(yīng)急避險依據(jù)事故起因性質(zhì),由應(yīng)急領(lǐng)導(dǎo)小組確定應(yīng)急避險場所,確保人員安全。、擴(kuò)大應(yīng)急進(jìn)入應(yīng)急狀態(tài)之后,應(yīng)急領(lǐng)導(dǎo)小組應(yīng)立刻將有關(guān)情況報告上級應(yīng)急指揮機構(gòu),視情況懇求上級應(yīng)急指揮機構(gòu)賜予必要的支持和幫忙。4.3、處置措施、事故應(yīng)急處置原則全廠電力二次系統(tǒng)安全防護(hù)事故往往由各種原因引起,雖然事故處理目的一樣,但仍然視詳細(xì)情況區(qū)分對待。發(fā)生全廠電力二次系統(tǒng)安全防護(hù)事故后,運行人員應(yīng)在值長統(tǒng)一指揮下進(jìn)行處理,值長為生產(chǎn)現(xiàn)場總指揮,但應(yīng)遵循以下原則:、盡快限制事故發(fā)展,消退事故根源,消退對電力二次系統(tǒng)的威逼。、優(yōu)先保證發(fā)電廠監(jiān)控系統(tǒng)服務(wù)的核心業(yè)務(wù)(電力生產(chǎn))的正常運行,以免對電廠的發(fā)電及安全造成影響。、事故發(fā)生后要快速掌握事故擴(kuò)大并盡可能排解風(fēng)險,將事故對人員、裝備財產(chǎn)和環(huán)境造成的損失降低至最低程度。、在應(yīng)急領(lǐng)導(dǎo)小組的指揮下,各相關(guān)部門最大限度地快速精確傳遞信息,按時有效地保證事故的有效掌握和快速處理,將損失減小到最低限度,確保公司的安全生產(chǎn)和各項工作順當(dāng)開展。、事故處置儀電、網(wǎng)絡(luò)維護(hù)人員執(zhí)行措施、在接到應(yīng)急救援指揮機構(gòu)總指揮宣布進(jìn)入應(yīng)急狀態(tài)的指令后,生產(chǎn)技術(shù)部主任應(yīng)立刻召集相關(guān)人員快速趕赴現(xiàn)場,接受總指揮的統(tǒng)一指揮,幫助運行人員進(jìn)行事故處理。、幫助運行人員快速查明事故根源,現(xiàn)場若有人員受傷以及其他災(zāi)情,要以最快的速度將受傷者脫離現(xiàn)場,并對災(zāi)情進(jìn)行處理,需要外部救援時,按時匯報總指揮嗎,由總指揮負(fù)責(zé)聯(lián)系。、查明裝備損壞程度,聯(lián)系有關(guān)人員提供裝備的備品備件,制定裝備搶修方案,盡快恢復(fù)裝備運行。、分析事故原因,并依據(jù)分析結(jié)果根據(jù)以下原則,實行措施恢復(fù)本廠電力二次系統(tǒng)安全運行:事故系計算機病毒感染和侵襲引起,應(yīng)立刻聯(lián)系調(diào)度,且相關(guān)專責(zé)人員進(jìn)行軟件晉級、系統(tǒng)補丁修補按時離線更新病毒特征庫,進(jìn)行殺毒恢復(fù)。事故系外部人員通過網(wǎng)絡(luò)發(fā)起的電子攻擊和破壞,應(yīng)立刻聯(lián)系調(diào)度與隔離、加密裝置研發(fā)單位,進(jìn)行安全隔離裝置、縱向加密裝置版本、性能等的測試維護(hù),進(jìn)行相應(yīng)恢復(fù)。事故系非授權(quán)人員對監(jiān)控系統(tǒng)的非法操作和破壞及系統(tǒng)參數(shù)配置、數(shù)據(jù)庫文件盒數(shù)據(jù)的修改和破壞,應(yīng)立刻聯(lián)系調(diào)度并檢查電力二次系統(tǒng)的口令、數(shù)字證書等的安全性,確保操作安全合法進(jìn)行恢復(fù)。、事故處置運行人員執(zhí)行措施運行人員應(yīng)嚴(yán)密監(jiān)視發(fā)電廠監(jiān)控系統(tǒng)(機組單元掌握、AGC、機組愛護(hù)和自動裝置、輔機掌握、公用系統(tǒng)、升壓站掌握、升壓站愛護(hù)和自動裝置)及電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò),隨時向上級報告異樣情況并做相應(yīng)處理。4.4、應(yīng)急結(jié)束、事故原因明確,掉閘機組全部對外送出有功負(fù)荷,經(jīng)應(yīng)急領(lǐng)導(dǎo)小組組長同意,由應(yīng)急救援指揮機構(gòu)總指揮宣布現(xiàn)場應(yīng)急結(jié)束。、應(yīng)急救援指揮機構(gòu)在現(xiàn)場應(yīng)急結(jié)束24小時內(nèi)向應(yīng)急領(lǐng)導(dǎo)小組匯報事故具體情況,包括大事原因、處理過程、處理結(jié)果,并在現(xiàn)場應(yīng)急結(jié)束48小時內(nèi)向應(yīng)急領(lǐng)導(dǎo)小組進(jìn)行事故應(yīng)急工作總結(jié)報告。5.應(yīng)急物資與裝備保障5.1、事故發(fā)生后,應(yīng)急處理所需物資由應(yīng)急領(lǐng)導(dǎo)小組統(tǒng)一調(diào)配。5.2、事故應(yīng)急值班車為應(yīng)急處理專用交通工具,要求工作人員隨時待命、通訊聯(lián)絡(luò)暢通、車況確保完好。6.通訊與信息保障措施6.1、本應(yīng)急預(yù)案觸及主要人員通訊錄6.2、本應(yīng)急預(yù)案觸及主要人員,要確保手機24小時開機,不得顯現(xiàn)手機停機等情況,離開本市前,要得到應(yīng)急領(lǐng)導(dǎo)小組組長的同意。7.后期處置應(yīng)急結(jié)束后,應(yīng)由領(lǐng)導(dǎo)小組布置相關(guān)部門對事故現(xiàn)場進(jìn)行治理,實行措施,消退事故所造成的影響;由公司生產(chǎn)技術(shù)部對應(yīng)急過程和應(yīng)急力量進(jìn)行評估,并對應(yīng)急預(yù)案的內(nèi)容進(jìn)行修訂。8.培訓(xùn)和演練發(fā)電部、儀電部及網(wǎng)絡(luò)維護(hù)部要在每年對全體運行人員、儀電維護(hù)部人員及網(wǎng)絡(luò)維護(hù)開展一次“全廠

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論