為進(jìn)一步加強(qiáng)電力企業(yè)網(wǎng)絡(luò)與信息安全監(jiān)督管理工作,提高電力企業(yè)重要信息系統(tǒng)(尤其是生產(chǎn)控制大區(qū)信息系統(tǒng))抵御惡意信息攻擊的能力,根據(jù)《國家能源局關(guān)于近期重點(diǎn)專項(xiàng)監(jiān)管工作的通知》(國能監(jiān)管〔2013〕432號)要求,國家能源局組織對遼寧省電力企業(yè)網(wǎng)絡(luò)與信息安全工作開展了專項(xiàng)駐點(diǎn)監(jiān)管。根據(jù)駐點(diǎn)監(jiān)管情況,編制形成《電力企業(yè)網(wǎng)絡(luò)與信息安全駐點(diǎn)遼寧監(jiān)管報(bào)告》。
一、 基本情況
(一)電力企業(yè)概況
遼寧省內(nèi)共有電力企業(yè)440余家,其中電網(wǎng)企業(yè)主要有東北電網(wǎng)有限公司、遼寧省電力有限公司及其14家市級供電公司;發(fā)電企業(yè)中歸屬五大發(fā)電集團(tuán)的火電廠有21座、水電站3座、風(fēng)電場35座,共計(jì)59座(家)。
(二)電力企業(yè)信息系統(tǒng)定級分布情況
遼寧省在全國率先開展電力企業(yè)信息安全等級保護(hù)工作,截至2014年2月,各電力企業(yè)信息系統(tǒng)共453個,經(jīng)定級備案,四級系統(tǒng)2個、三級系統(tǒng)87個,二級系統(tǒng)289個(約64%),一級系統(tǒng)20個,未定級系統(tǒng)55個。遼寧省信息系統(tǒng)定級分布情況如圖1所示:
(數(shù)據(jù)來源:國家能源局東北監(jiān)管局)
圖1遼寧省信息系統(tǒng)定級分布情況
(三)電力二次系統(tǒng)安全防護(hù)工作開展情況
遼寧電力企業(yè)按照《電力二次系統(tǒng)安全防護(hù)規(guī)定》要求,遵循“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”的原則,對所屬生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)進(jìn)行安全分區(qū)建設(shè)、內(nèi)外網(wǎng)隔離部署,配置橫向隔離設(shè)備和縱向加密認(rèn)證裝置,增加網(wǎng)絡(luò)安全防護(hù)措施及設(shè)備,電力二次系統(tǒng)安全防護(hù)整體水平顯著提高。截至2014年2月,省內(nèi)地級以上電網(wǎng)企業(yè)及重要廠站共加裝橫向隔離設(shè)備129套,220千伏以上電力調(diào)度數(shù)據(jù)網(wǎng)共加裝縱向認(rèn)證加密裝置415套,電力二次系統(tǒng)安全防護(hù)體系基本建立。
根據(jù)《關(guān)于開展電力工控PLC設(shè)備信息安全隱患排查及漏洞整改工作的通知》(國能綜安全〔2013〕387號)要求,東北能源監(jiān)管局對遼寧省內(nèi)統(tǒng)調(diào)以上發(fā)電企業(yè)工控系統(tǒng)使用PLC情況進(jìn)行了全面排查,共計(jì)288套(按業(yè)務(wù)系統(tǒng)或功能進(jìn)行統(tǒng)計(jì)),主要用于發(fā)電廠監(jiān)控系統(tǒng)、輔助設(shè)備控制系統(tǒng)等,統(tǒng)計(jì)情況示意圖如圖2所示:
(數(shù)據(jù)來源:國家能源局東北監(jiān)管局)
圖2 遼寧省電力工控PLC統(tǒng)計(jì)情況示意圖