电力二次系统安全防护处置方案
1总则
1.1编制目的
1.2工作原则
遵循“安全第一,预防为主,综合治理”为方针,坚持防御和救援相结合的原则,以危急事件的预测、预防为基础,以对危急事件过程处理的快捷准确为重点,以全力保证人身、电网和设备安全为核心,以建立危急事件的长效管理和应急处理机制为根本,提高快速反应和应急处理能力,将危急事件造成的损失和影响降低到最低程度。
1.3编制依据
《中华人民共和国突发事件应对法》(主席令第六十九号)
《中华人民共和国安全生产法》(主席令第七十号)
《生产安全事故报告和调查处理条例》(____4____号令)
《电力安全事故应急处置和调查处理条例》(____5____号令)
电力二次系统安全防护处置方案(二)
《电力二次系统安全防护规定》(国家电力监管委员会[____]第____号令)
《全国电力二次系统安全防护总体方案》(第7稿)
《____河南电网二次系统安全防护工作____》(豫电[____]____号)
3.适用范围
适用于鹤煤热电厂二次安全防护系统故障突发事件的现场应急处置和应急救援工作。
二、事件特征
1.危险性分析及事件类型
1.1遭受网络黑客、恶意代码及病毒等对继电保护装置的攻击;
1.2恶意代码或黑客通过与省调相连的链路攻击我厂计算机监控系统;
1.3与状态检测系统数据服务器连接的硬件防火墙失效,恶意代码或黑客通过硬件防火墙攻击计算机监控系统
2.事件可能可能发生的区域、地点
2.1我厂220KV继电保护室
2.2通讯机房
2.3调度数据网络
2.4电力监控系统等。
3.事件可能造成的危害程度
3.1机组继电保护装置无故障原因接受到跳闸指令,引起全厂停电或对电网无法输出有功;
3.2电力监控数据显示错误、继电保护和安全自动装置非正常动作、负荷控制失灵、电力通信不正常及数据无法正常传输。
4.事前可能出现的征兆
4.1遭受黑客及恶意代码攻击;
4.2调度数据网络部分功能瘫痪或有异常;
4.3机组负荷AGC指令异常;
4.4计算机监控画面异常。
三、应急组织及职责
1.应急组织人员构成
指挥:值长
成员:相关部门负责人相关运行班长运行人员继电保护人员通讯人员
2.职责
2.1指挥的职责:负责组织有关人员建立本单位所管辖的电力二次系统的安全防护体系;负责组织有关人员对我厂发生的安全事故进行认真分析并及时报告;事件发生后汇报有关领导,组织现场人员进行先期处置,全面指挥突发事件的先期应急救援工作。电力安全事故应急处置和调查处理条例
2.2相关部门负责人的职责:经常检查我厂的二次系统的安全防护的执行情况,定期组织有关人员对系统进行安全评估;全面管理我厂的二次系统运行工作;掌握我厂二次系统的配置情况;熟悉二次系统的分布;了解二次系统安全情况;定期或不定期组织讨论二次系统安全情况,协调各专业之间接口安全问题;组织本部门人员参加应急处置和救援工作。
2.3相关运行班长的职责:协助值长、指导运行人员进行异常处理。
2.4运行人员的职责:发现异常情况,及时汇报,做好运行方式的调整和故障设备的隔离。
2.5继电保护人员的职责:负责本专业应用系统已部署的安全产品的安全策略的设置和调整,
对该产品日常运行进行精心的维护;定期对安全产品的日志进行审计;精心观察和分析该系统的安全状况,并及时上报组长、副组长;使用数字证书管理系统进行数字证书的申请,生成、发放和撤消;精心维护数字证书管理系统,保证系统的安全、可靠、稳定运行;精心保护证书管理系统的数字证书,防止遗失;参照国家对涉密设备的有关规定,建立有效的数字证书及密钥管理制度;保护本专业的口令、数字证书、密钥等安全设施;一旦泄露或丢失,应该立即报告,对造成恶劣后果者,要按国家有关规定追究其责任;全面掌握本专业二次系统的分区情况;掌握本专业二次系统的配置情况;掌握本专业二次系统的硬件设置情况及接口、数据流向等;做好本专业的数据备份;做好本专业二次系统的管理工作;负责在继电保护和远动设备出现故障后,及时赶赴现场进行事故处理;负责对继电保护及自动装置和远动装置动作检查情况分析及应急处理;负责与调度对口专业进行业务联系。
2.6通讯人员的职责:负责检查通讯通道与电网设备的连接运行情况,组织消缺;负责厂内通讯系统畅通。
四、应急处置
1.现场应急处置程序
1.1电力二次安全防护系统故障事件发生后,发现人员应立即汇报值长,值长应立即向应急救援指挥部汇报。
1.2运行人员在值长的统一指挥下,按照规程处理。
1.3应急处置组成员接到通知后,立即赶赴现场进行应急处理。
1.4异常事件进一步扩大时应启动《电力网络信息系统安全事故应急预案》或《发电厂全厂停电事故应急预案》。
2.现场应急处置措施
2.1电力二次安全防护系统故障事件发生后,当值值长组织运行人员检查设备,并向调度或其他电厂了解电网设备运行情况。
2.2确认电网或电厂遭受黑客及恶意代码等对继电保护装置的攻击时,当值值长向调度申请断开调度数据网所有业务。
2.3调度下令后,开始执行断网措施。(特殊情况下,值长可在调度不允许的情况下自行断网)
2.4下令给通讯值班员,断开纵向加密的电源。
2.5当值值长下令运行人员,断开继电保护故障信息远传装置的电源。
2.6当值值长下令各机组退出AGC、AVC等远动装置功能,禁止远方调节。
2.7并通知技术人员分析事故原因。针对现场可能发生的人身、电网、设备、火灾等具体情况,可参照其他处置预案执行。
2.8当遭受黑客及恶意代码等对继电保护装置的攻击,电网或机组继电保护装置无故障原因接受到跳闸指令,造成机组跳闸全厂停电,或变电站设备跳闸对电网无法输出有功时,值长应当将事故情况向调度实时报告,同时立即将事故情况向公司主要负责人、相关部门主要负责人进行汇报,并根据现场情况启动发电厂全厂停电事故应急预案,检查有无人员伤亡和设备损坏情况。
2.9当发现计算机监控系统上有远程登录访问时,对远程用户的身份与权限进行认证,并对其操作进行安全审计。
2.10当部署在安全区Ⅰ、Ⅱ之间的防火墙及其隔离设备不起作用时,继电保护人员监视数据的传输情况,观察数据的流向,保证文件的机密性和完整性,并审查访问控制规则是否有效,比较近期运行日志,监视系统内任何产生的行为进行审计。
发布评论