DB43 T 1347-2017 风力发电工业控制系统安全基本要求.pdf
《DB43 T 1347-2017 风力发电工业控制系统安全基本要求.pdf》由会员分享,可在线阅读,更多相关《DB43 T 1347-2017 风力发电工业控制系统安全基本要求.pdf(31页珍藏版)》请在麦多课文档分享上搜索。
1、风力发电工业控制系统安全基本要求Baseline for Security of Wind Turbine GenerationIndustrial Control System湖南省质量技术监督局 发 布ICS 35.240.50L 67湖南省地方标准DB43DB43/T 13472017 2018-02-15 实施2017-12-14 发布DB43/T 13472017 I 目 次 前言1 范围 12 规范性引用文件 13 术语和定义 13.1 工业控制系统 industrial control system 23.2 监控和数据采集系统 supervisory control and d
2、ata acquisition system 23.3 分布式控制系统 distribution control system 23.4 可编程逻辑控制器 programmable logic controller 23.5 风力发电场 wind power plant 23.6 风力发电机组 wind turbine generator system 23.7 管理信息系统 management information system 23.8 人机接口 human machine interface 23.9 访问控制 access control 23.10 安全计算环境 secure c
3、omputing environment 23.11 安全区域边界 secure area boundary 33.12 安全通信网络 secure communication network 33.13 安全管理中心 security management center 34 风力发电工业控制系统安全概述 34.1 总则 34.2 风力发电工业控制系统等级保护原则 34.3 风力发电工业控制系统定级 35 风力发电工业控制系统物理环境安全要求 45.1 物理访问授权 45.2 物理访问控制 45.3 输出设备的访问控制 55.4 电源设备与电缆 55.5 紧急停机 55.6 应急电源 55.
4、7 消防 55.8 温湿度控制 55.9 防水 55.10 防雷 6DB43/T 13472017 II 5.11 电磁防护 66 风力发电工业控制系统安全技术要求 66.1 工业控制系统安全等级保护二级要求 66.2 工业控制系统等级保护三级要求 77 风力发电工业控制系统安全管理要求127.1 安全管理制度要求127.2 人员安全管理要求127.3 系统建设管理要求137.4 安全评估和授权管理要求147.5 资源配置与文档管理要求157.6 配置管理要求167.7 介质保护要求177.8 应急规划要求197.9 事件响应要求217.10 意识和培训要求227.11 访问控制要求 227.
5、12 运维管理要求 24DB43/T 13472017 III 前 言 本标准按照GB/T 1.12009给出的规则起草。 本标准由湖南省经济和信息化委员会提出并归口。 本标准起草单位:湖南省产商品质量监督检验研究院、龙芯中科技术有限公司、湘潭电机股份有限公司、北京威努特技术有限公司、湖南亚太城建工程有限公司。 本标准主要起草人:苏光荣、胡伟武、赵亦军、胡思玉、杜安利、石成功、陈永东、黄敏、宋晓萍、刘志辉、林雄锋、毛良文、郑真真、黄凌果、冯艺、宁静、聂双发、郑建伟、郭洋、苏顺樑、刘建刚。 本标准为首次发布。 DB43/T 13472017 IV DB43/T 13472017 1 风力发电工业
6、控制系统安全基本要求 1 范围 本规范规定了风力发电工业控制系统的信息安全基本要求,包括安全技术要求及安全管理要求。 适用于风力发电企业工业控制系统的信息安全建设,包括已建成的和新建的风力发电工业控制系统。 2 规范性引用文件 下列文件中的条款通过在本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。凡是不注明日期的引用文件,其最新版本适用于本标准。 GB/T 93612011 计算机场地安全要求 GB/T 2900.532001 电工术语 风力发电机组 GB 178591999 计算机信息系统 安全保护等级划分准则 GB/T
7、183362015 信息技术 安全技术 信息技术安全性评估准则 GB/T 199632011 风电场接入电力系统技术规定 GB/T 202722006 信息安全技术 操作系统安全技术要求 GB/T 209842007 信息安全技术 信息安全风险评估规范 GB/T 210282007 信息安全技术 服务器安全技术要求 GB/T 210502007 信息安全技术 网络交换机安全技术要求(评估保证级3) GB/T 221862008 信息安全技术 具有中央处理器的集成电路(IC)卡芯片安全技术要求(评估保证级4增强级) GB/T 222392008 信息安全技术 信息系统安全等级保护基本要求 GB/
8、T 222402008 信息安全技术 信息系统安全等级保护定级指南 GB/T 250582010 信息安全技术 信息系统安全等级保护实施指南 GB/T 250692010 信息安全技术 术语 GB/T 250702010 信息安全技术 信息系统等级保护安全设计技术要求 GB/T 30976.12014 工业控制系统信息安全 第1部分:评估规范 GB/T 329192016 信息安全技术 工业控制系统安全控制应用指南 GB/T 330072016 工业通信网络 网络和系统安全 建立工业自动化和控制系统安全程序 GB/T 33008.12016 工业自动化和控制系统网络安全 可编程序控制器(PLC
9、) 国家能源局文件国能安全201536号 3 术语和定义 GB/T 2900.532001、GB/T 222392008和GB/T 250702010确立的以及下列术语和定义适用于本规范。 DB43/T 13472017 23.1 工业控制系统 industrial control system 对工业生产过程安全(safety)、信息安全(security)和可靠运行产生作用和影响的人员、硬件和软件的集合。 注:系统包括,但不限于: 1) 集散式控制系统(DCS)、可编程逻辑控制器(PLC)、智能电子设备(IED)、监视控制与数据采集(SCADA)系统,运动控制(MC)系统、网络电子传感和控
10、制,监视和诊断系统。 2) 相关的信息系统,例如先进控制或多变量控制、在线优化器、专用设备监视器、图形界面、过程历史记录、制造执行系统(MES)和企业资源计划(ERP)管理系统。 3) 相关的部门、人员、网络或机器接口,为连续的、批处理、离散的和其他过程提供控制、安全和制造操作功能。 3.2 监控和数据采集系统 supervisory control and data acquisition system 在工业生产控制过程中,对大规模远距离地理分布的资产和设备在广域网环境下进行集中式数据采集与监控管理的控制系统。它以计算机为基础、对远程分布运行设备进行监控调度,其主要功能包括数据采集、参数测
11、量和调节、信号报警等。 SCADA系统一般由设在控制中心的主终端控制单元(MTU)、通信线路和设备、远程终端单元(RTU)等组成。 3.3 分布式控制系统 distribution control system DCS以计算机为基础,在系统内部(组织内部)对生产过程进行分布控制、集中管理的系统。 3.4 可编程逻辑控制器 programmable logic controller PLC采用可编程存储器,通过数字运算操作对工业生产装备进行控制的电子设备。 3.5 风力发电场 wind power plant 在风能资源良好的地区将风力发电机组按一定阵列布局方式成群安装而组成的风力发电机群体。
12、3.6 风力发电机组 wind turbine generator system 将风的动能转换为电能的系统。 3.7 管理信息系统 management information system 管理信息系统是以信息技术为基础,为企业管理和决策提供信息支持的系统。其特点是建立了企业数据库,强调达到数据共享,从系统观点出发,从全局规划和设计信息系统。 3.8 人机接口 human machine interface 也叫人机界面,是系统和用户之间进行交互和信息交换的媒介,它实现信息的内部形式与人类可以接受形式之间的转换。 3.9 访问控制 access control 一种保证数据处理系统的资源只
13、能由被授权主体授权方式进行访问的手段。 3.10 安全计算环境 secure computing environment DB43/T 13472017 3 对定级系统的信息进行存储、处理及实施安全策略的相关部件。 3.11 安全区域边界 secure area boundary 对定级的安全计算环境边界,以及安全计算环境与安全通信网络之间实现连接并实施安全策略的相关部件。 3.12 安全通信网络 secure communication network 对定级系统安全计算环境之间进行信息传输及实施安全策略的相关部件。 3.13 安全管理中心 security management cente
14、r 对定级系统的安全策略及安全计算环境、安全区域边界和安全通信网络上的安全机制实施统一管理平台。 4 风力发电工业控制系统安全概述 4.1 总则 风力发电工业控制系统主要包括风电场监控系统、升压站监控系统、风功率预测系统和状态监测系统。 风力发电工业控制系统安全防护方案设计参照GB 17859和GB/T 25070,构建在安全管理中心支持下的安全计算环境、安全区域边界、安全通信网络三重防御体系,采用纵向分层、横向分区的架构,结合工业控制系统总线协议复杂多样、实时性要求强、节点计算资源有限、设备可靠性要求高、故障恢复时间短、安全机制不能影响实时性等特点进行设计。同时加强内部安全管理制度、机构、人
15、员、系统建设、系统运维的管理,提高风力发电工业控制系统的整体安全防护能力。 4.2 风力发电工业控制系统等级保护原则 信息安全等级保护制度是国家信息安全保障工作的基本制度、基本策略和基本方法,是促进信息化健康发展,维护国家安全、社会秩序和公共利益的根本保障。 电力系统属于国家的关键基础设施,电力信息系统、电力生产系统、电力控制系统是涉及国家安全和社会稳定的重要系统,需要得到重点保护。需要按照国家等级保护相关要求进行安全建设,利用等级化与体系化相结合的安全体系设计,遵循国家等级保护制度的同时,将安全等级保护思想融合到产品中、方案中、应用中。 本规范针对风力发电工业控制系统的软件、硬件、网络协议等
16、的安全性,规定了需要保护的数据、指令、协议等要素,规定了需要使用的防护手段。同时应保证这些防护措施对系统的正常运行不产生危害或灾难性的生产停顿,保证这些防护措施经过工业现场的工程实践验证,并获得用户认可。 4.3 风力发电工业控制系统定级 4.3.1 风力发电工业控制系统定级依据 a) GB/T 222402008 信息安全技术 信息系统安全等级保护定级指南; b) 国家能源局文件国能安全201536号附件1电力监控系统安全防护总体方案。 DB43/T 13472017 44.3.2 风力发电工业控制系统定级流程 a) 确定作为定级对象的控制系统; b) 确定业务信息安全受到破坏时所侵害的客体
17、; c) 根据不同的受侵害客体,从多个方面综合评定业务信息安全被破坏对客体的侵害程度; d) 得到业务信息安全保护等级; e) 确定系统服务安全受到破坏时所侵害的客体; f) 根据不同的受侵害客体,从多个方面综合评定系统服务安全被破坏对客体的侵害程度; g) 得到系统服务安全保护等级; h) 将业务信息安全保护等级和系统服务安全保护等级的较高者确定为定级对象的安全保护等级。 根据以上流程,根据不同安全区域的安全防护要求,确定风力发电场各工业控制系统安全等级和防护水平。 具体等级表如下: 表4-1 风力发电工业控制系统等级保护定级 系统级别 序号 等级对象 省级以上 地级及以下 1 风电场监控系
18、统 风电场总装机容量200MW及以上为3级,以下为2级 2 升压站监控系统 220千伏及以上变电站为3级,以下为2级 3 风功率预测系统 2 4 状态监测系统 2 5 风力发电工业控制系统物理环境安全要求 5.1 物理访问授权 本项要求包括: a) 应制定和维护对ICS设施具有访问权限的人员名单; b) 应定期对授权访问人员名单进行评审和批准; c) 应根据职位、角色对ICS设施进行物理访问授权。 5.2 物理访问控制 本项要求包括: a) 应加强对所有ICS设施的指定进出口的物理访问控制; b) 应形成并维护对所有ICS设施的访问记录; c) 应将ICS网络设备放置在只能由授权人员访问的环境
19、; d) 应在访问ICS设施前对人员的访问权限进行验证; e) 应在需要对访客进行陪同和监视的环境下对访问者进行陪同和监视; f) 应在指定进出口采用如围墙、门禁卡、门卫等物理访问控制措施,具有物理访问授权不代表对该区域ICS组件有逻辑访问权。 DB43/T 13472017 5 5.3 输出设备的访问控制 本项要求包括: a) 应对ICS输出设备进行物理访问控制以防止非授权人员获得输出信息; b) 应控制对输出设备的物理访问; c) 确保只有授权人员收到来自设备的输出; d) 组织应对输出设备进行标记,标明哪些信息可以标记的输出设备输出。 5.4 电源设备与电缆 本项要求包括: a) 应保护
20、ICS的电力设备与电缆,免遭损害和破坏; b) 应依据安全需求和风险,采用禁用或对电源进行物理保护的手段来防止系统的非授权的使用; c) 组织应使用冗余的电力设备和电缆。 5.5 紧急停机 本项要求包括: a) 应确保在紧急情况下能够切断ICS电源或个别组件电源; b) 应在指定位置设置安全易用的紧急断电开关或设备; c) 应保护紧急断电能力以防止非授权操作。 5.6 应急电源 本项要求包括: a) 应为ICS配备应急UPS电源,并计算其续航时间; b) 应提供短期不间断电源,以便在主电源失效的情况下正常关闭ICS; c) 应提供长期备份电源,以便主电源失效时在规定时间内保持ICS功能。 5.
21、7 消防 本项要求包括: a) 应为ICS部署火灾检测和消防系统或设备,并维护该设备; b) 应为消防系统或设备配备独立电源; c) 应使用防火设备或系统,该设备或系统在火灾事故中会自动激活并通知组织和紧急事件处理人员; d) 应在ICS组件集中部署的区域,如主机房、通信设备机房使用自动灭火系统。 5.8 温湿度控制 本项要求包括: a) 应维护ICS所在环境的温湿度,使其处于可接受的范围; b) 应定期监视ICS组件集中部署区域的温湿度; c) 主机房、通信设备机房等区域应设置温湿度自动调节设施,使机房温湿度的变化在设备运行所允许的范围之内。 5.9 防水 本项要求包括: DB43/T 13
22、472017 6a) 应提供易用、工作正常的、关键人员知晓的总阀门或隔离阀门以保护ICS免受漏水事故的损害; b) ICS组件集中部署的区域,如主机房、通信设备机房等水管安装不得穿过机房屋顶和活动地板下,防止雨水通过机房窗户、屋顶和墙壁渗透; c) 组织应使用自动化机制,在重大漏水事故时能保护ICS免受水灾。 5.10 防雷 本项要求包括: a) 机房建筑应设置避雷装置; b) 机房应设置交流电源地线。 5.11 电磁防护 本项要求包括: a) 应采用接地方式阻止外界电磁干扰和设备寄生耦合干扰; b) 电源线和通信线缆应隔离铺设,避免互相干扰。 6 风力发电工业控制系统安全技术要求 6.1 工
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB43 1347-2017 风力发电工业控制系统安全基本要求 1347 2017 风力 发电 工业 控制 系统安全 基本要求
