5月27日下午,江苏电力调度通信中心召开了江苏电力调度二次系统安全防护工作会议,贯彻落实《关于印发奥运保电信息安全及二次系统防护措施的通知》的要求,并布署下阶段调度二次系统安全防护工作。
据了解,当前电力二次系统安全防护的重点工作包括:认真作好电力二次系统安全防护的组织工作,各单位要全面制定工作计划,按照调度管辖范围合理分工,明确各级企业及人员的责任和任务,落实《关于印发奥运保电信息安全及二次系统防护措施的通知》的要求;严格落实网络隔离要求,从结构上提高安全防护水平;严格设置生产控制大区纵向加密认证装置和防火墙的安全防护策略(指定IP地址、端口),通信链路两侧均配置纵向加密认证装置时,应启用加密隧道进行通信;对生产控制系统的远程维护应禁止采用外网VPN方式,严格限制使用拨号方式;严格控制调度数据网络的接入,关闭所有未使用的路由器和交换机端口;加强生产控制大区的通信网关机的安全管理,对采用Windows操作系统的网关机要加强补丁及病毒库的升级管理,每周更新补丁和病毒库;加强二次系统机房和控制室等物理环境安全措施,强化人员出入安全管理,禁止无关人员进入机房,禁止无关设备接入内部系统;对生产控制大区内的入侵检测系统、防火墙和专用安全装置等的审计信息和异常事件进行密切监视,发现异常应及时分析处理并上报主管调度机构;结合各单位自身特点,同步采取各项措施;严格执行公司保密要求,对电力二次系统安全防护方案及实施方案、调度数据网络、电网运行方式、电网接线图、电网实时数据等敏感资料要妥善管理。