1、集控中心自动化系统安全防护处置方案详细版文件编号:GD/FS-2457(解决方案范本系列)集控中心自动化系统安全防护处置方案详细版 A Specific Measure To Solve A Certain Problem, The Process Includes Determining The Problem Object And Influence Scope, Analyzing The Problem, Cost Planning, And Finally Implementing. 编辑:_ 单位:_ 日期:_ 集控中心自动化系统安全防护处置方案详细版提示语:本解决方案文件适合使用
2、于对某一问题,或行业提出的一个解决问题的具体措施 ,过程包含确定问题对象和影响范围,分析问题,提出解决问题的办法和建议, 成本规划和可行性分析,最后执行。,文档所展示内容即为所得,可在下载完成后直接进行编辑。1.总则1.1 编制目的为了高效、有序处理集控中心自动化系统安全突发事件,避免或最大程度地减轻故障造成的损失,确保所控电站和集控中心安全运行,保障电力供应,特制定本方案。1.2 编制依据电力公司现场处置方案编制导则电力网络信息系统安全事故应急预案1.3 适用范围适用于集控中心自动化系统安全防护突发事件的现场应急处置和应急救援工作。2事件特征2.1 遭受黑客及恶意代码等对集控中心自动化系统的
3、攻击。2.2 事件可能发生的区域为集控中心机房、集控室等。2.3 事件可能造成的危害为集控中心通信、监控、水调、视频监控系统等系统故障,数据网系统故障,集控中心所控电站误动或拒动,集控中心失去对所控电站的控制。2.4 事前可能出现的征兆为遭受黑客及恶意代码攻击、调度数据网络部分功能瘫痪或异常。2.5 自动化系统自动控制指令或运行参数异常。2.6 集控中心与调度的通信中断。3事件分级按照事件性质、严重程度、可控性和影响范围等因素,自动化系统安全防护故障突发事件分为三级,级(重大)、级(较大)、级(一般)。3.1 级级:集控中心遭受黑客及恶意代码等对自动化系统的攻击,致通信、监控、水调、视频监控等
4、系统瘫痪,调度数据网系统故障,集控中心所控电站误动或拒动,集控中心失去对所控电站的控制。与云南电网调度中心的通信中断。3.2 级级:集控中心遭受黑客及恶意代码等对自动化系统的攻击,导致集控中心通信、监控、水调、视频监控等系统部分故障或异常,集控中心对所控电站的部分监视及控制功能故障。3.3 级级:集控中心遭受黑客及恶意代码等对自动化系统的攻击,尚未造成集控中心通信、监控、水调、视频监控等系统及调度数据网系统故障,各系统运行尚正常。4应急组织及职责4.1 应急救援指挥部4.1.1 总指挥(集控中心主任或副主任):全面指挥突发事件应急救援工作。4.1.2 成员(各应急小组组长):组织、协调相关人员
5、参加应急处置和救援工作。4.2应及处置小组4.2.1 运行小组(集控方式专责、当班值班人员及现场值守人员):汇报领导,组织现场人员进行先期处置,做好运行方式调整和故障设备的隔离。4.2.2 安全监督组(集控中心安全员):监督安全措施落实和人员到位情况。4.2.3 设备小组(通信及自动化专责):检查自动化系统,集控中心与电网及电站的连接运行情况,组织消缺,恢复系统正常。5应急处置启动程序5.1 发现自动化系统故障,运行值班人员根据故障分级情况,有针对的通过各种途径通知电站,及时汇报电网调度。5.2 立即汇报总指挥,总指挥宣布启动自动化系统安全防护应急预案。5.3 按照本预案及集控运行、维护规程等
6、进行处理。并及时通知各专业负责人。5.4 各专业应急小组在接到应急预案启动命令后按照自己的职责范围进入生产现场进行应急处理。5.5 当自动化系统故障恢复正常后由总指挥宣布危急事件结束。5.6 异常事件进一步扩大时应启动电力网络信息系统安全事故应急预案。6应急处置6.1 级:6.1.1 立即断开集控中心与电站及电网的调度数据网物理连接。6.1.2 同时通过各种方式,通知受控电站故障情况、系统运行方式及注意事项,令其将控制权切换至电站侧。6.1.3 汇报云南电网调度中心,集控相关业务转为调度中心直接和受控电站联系。汇报总指挥。6.1.4 通知集控中心通信、自动化及水调等专业人员。6.1.5 配合设
7、备专业人员进行现场检查处理。尽快恢复系统正常。6.1.6 受控电站根据情况,可将电站与集控中心的调度数据网物理连接断开。6.1.7 故障处理过程中,集控中心需与受控电站及电网调度保持沟通。6.1.8 故障处理结束,集控中心自动化系统恢复正常后,逐一恢复受控电站的控制权至集控中心。6.2 II级6.2.1 立即断开集控中心与电站及电网的调度数据网物理连接。6.2.2 同时通过各种方式,通知受控电站故障情况、系统运行方式及注意事项,令其将控制权切换至电站侧。6.2.3 汇报电网调度中心,集控相关业务转为调度中心直接和受控电站联系。汇报总指挥。6.2.4 通知集控中心通信、自动化及水调等专业人员。6
8、.2.5 配合设备专业人员进行现场检查处理。尽快恢复系统正常。6.2.6 故障处理过程中,集控中心需与受控电站及电网调度保持沟通。6.2.7 故障处理结束,集控中心自动化系统恢复正常后,逐一恢复所控电站的控制权至集控中心。6.3 级6.3.1 集控中心遭受黑客及恶意代码等对自动化系统的攻击,但通信、监控、水调、视频监控等系统及调度数据网等各系统运行尚正常。6.3.2 集控中心主值班员立即通知受控电站,加强集控中心和受控电站的监视。6.3.3 汇报总指挥。汇报云南电网调度中心。6.3.4 通知集控中心通信及自动化专业人员,组织厂商及相关专家对系统安全性进行评估。如评估存在安全风险,根据专家意见,
9、退出通信、监控、水调、视频监控等相关系统运行。程度较严重时,断开集控中心与电站及电网的调度数据网物理连接。6.3.5 如评估安全风险较小,则集控各系统继续运行,但需加强监视,随时做好按级或级预案处理的准备。6.3.6 故障处理结束,集控中心自动化系统恢复正常后,逐一恢复受控电站的控制权至集控中心。7注意事项7.1 专业专责和运行人员必须严格执行两票三制,杜绝习惯性违章。事故处理不需要工作票,需按照公司两票管理规定执行,做好相应安全措施。7.2 专业维护人员在处理故障时应认真分析危险点,做好防范措施。在自动化系统上进行的工作,应防止“三误”。7.3 所有人员应服从指挥,逐级汇报。7.4 集控中心自动化系统严禁使用移动存贮设备。8事件报告流程8.1 集控中心主值班员向云南电网调度中心及指挥部汇报故障情况、设备损坏情况以及故障设备隔离情况。8.2 总指挥在集控中心自动化系统故障发生后1小时内向所上级专责单位报告突发事件信息。报送、报告突发事件信息,应当做到及时、客观、真实,不得迟报、谎报、瞒报、漏报。8.3 事件报告要求事件信息准确完整、事件内容描述清晰;事件报告内容主要包括:事件发生时间、事件发生地点、事故性质、先期处理情况等。 可在这里输入个人/品牌名/地点Personal / Brand Name / Location Can Be Entered Here