行业垂直门户网站

设为首页 | 加入收藏

您当前的位置:北极星智能电网在线 > 正文

能源局:电网公司禁止选用有漏洞和风险的网络系统及设备

北极星智能电网在线  来源:国家能源局    2014/3/18 11:32:33  我要投稿  

北极星智能电网在线讯:日前,国家能源局发布了我国电力行业网络与信息安全工作开展情况。面对网络与信息安全工作所面临的风险与挑战,国家能源局下一步有何规划?电力企业在今后的设备选型和工作推进中应该注意哪些问题?本报记者独家专访了国家能源局电力安全监管司相关负责人。

记者:国家能源局下一步在网络与信息安全方面有何工作安排?

能源局安监司:针对上述问题,国家能源局重点从建章立制和督促落实两方面做好相关工作。在建章立制方面,重点是根据电力行业网络与信息安全的实际情况,健全完善相关规章制度和技术措施。在督促落实方面,我们将重点做好信息安全等级保护测评、电力二次系统安全防护评估以及相关专项监管工作,促进国家和行业网络与信息安全的相关管理要求和技术措施在电力企业中得到切实落实。

记者:如何保证设备厂商提供的控制产品满足电力行业的信息安全要求?是否有指定的专业测评机构对产品进行安全测评?

能源局安监司:根据《电力二次系统安全防护评估规范(试行)》,有四种形式的安全评估,即型式评估、上线前评估、自评估、检查评估,其中电力企业在设备选型及配置时,应按要求认真开展相应的型式评估工作,在二次系统及设备建设(或改造)完成后,应按要求认真开展上线前评估,确保所选择的系统及设备满足电力行业的信息安全要求。

对电力工控设备,应由具有相关资质的机构进行信息安全监测,并对检测结果负责。

记者:电力企业应该依照什么样的标准或者通过哪些途径来判断PLC等工控设备没有安全漏洞,能够符合国家能源局的要求?

能源局安监司:可以按照以下两条标准来判断:

禁止选用经国家相关管理部门检测认定并经国家能源局通报存在漏洞和风险的系统及设备。

系统和设备经有资质的机构检测认定不存在信息安全漏洞和风险。

对应用于重要信息系统(等保定级3级以上)的设备,宜同时满足以上两条标准;对于应用于一般信息系统(等保定级2级)的设备,满足其中一条即可;对于整改的设备,应满足第二条标准。

记者:目前上报的工作进行得如何?能否介绍下安全检测的情况?

能源局安监司:目前,各省级以上统调电厂的上报、汇总以及统计分析工作均已完成。我们今年将对目前市场占有率较高的部分厂家各抽取一些型号的产品进行检测,相关检测结果将向电力企业进行通报,对于存在信息安全漏洞的,有关电力企业应及时进行整改。

通过目前对部分PLC设备的安全监测结果表明,如果电力工控PLC设备存在信息安全漏洞,可导致PLC设备的异常启/停、程序修改、程序上载/下载,给电力系统的安全稳定运行和电力可靠供应带来较大的风险和隐患。

分享到:
北极星投稿热线:陈女士 13693626116 邮箱:chenchen#bjxmail.com(请将#换成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

热点关注
国网826号文解读

国网826号文解读

昨天国网公司下发了《关于进一步严格控制电网投资的通知》(国家电网办【2019】826号文)。文中提出了“三严禁、二不得、二不再”的投资建设思路。个人认为,这不仅仅是一个文件,而是国网公司整体发展战略转型的一个标志。作为世界上最大的电网企业,国网公司每年因投资建设所需的采购数额巨大,对电

--更多
最新新闻
新闻排行榜

今日

本周

本月

深度报道
相关专题

关闭

重播

关闭

重播