為有效防范電力網(wǎng)絡(luò )安全風(fēng)險,加強電力監控系統安全防護,國家能源集團公司制定了《電力監控系統安全十不準》,作為電力監控系統工作紅線(xiàn),供各位電力企業(yè)參考。
電力監控系統安全十不準
一、不準以任何方式將生產(chǎn)控制大區直接接入外部網(wǎng)絡(luò )。
二、不準未經(jīng)許可人員進(jìn)入生產(chǎn)控制大區設備機房區域。
三、不準將電力監控系統業(yè)務(wù)外包。
四、不準對生產(chǎn)控制大區業(yè)務(wù)系統進(jìn)行遠程運維、調試。
五、不準使用未經(jīng)檢測認證的網(wǎng)絡(luò )設備、安全防護產(chǎn)品、控制系統及U盤(pán)等移動(dòng)設備。
六、不準在生產(chǎn)控制大區工作站保留不必要的物理、通訊等端口。
七、不準存儲、發(fā)送、借用、泄露密鑰。
八、不準跨安全等級區域混連網(wǎng)絡(luò )系統。
九、不準擅自修改電力監控系統安全防護策略。
十、不準泄露電力監控系統核心數據等敏感信息。
來(lái)源:電力安全生產(chǎn)