為有效防范電力網絡安全風險,加強電力監(jiān)控系統(tǒng)安全防護,國家能源集團公司制定了《電力監(jiān)控系統(tǒng)安全十不準》,作為電力監(jiān)控系統(tǒng)工作紅線,供各位電力企業(yè)參考。
電力監(jiān)控系統(tǒng)安全十不準
一、不準以任何方式將生產控制大區(qū)直接接入外部網絡。
二、不準未經許可人員進入生產控制大區(qū)設備機房區(qū)域。
三、不準將電力監(jiān)控系統(tǒng)業(yè)務外包。
四、不準對生產控制大區(qū)業(yè)務系統(tǒng)進行遠程運維、調試。
五、不準使用未經檢測認證的網絡設備、安全防護產品、控制系統(tǒng)及U盤等移動設備。
六、不準在生產控制大區(qū)工作站保留不必要的物理、通訊等端口。
七、不準存儲、發(fā)送、借用、泄露密鑰。
八、不準跨安全等級區(qū)域混連網絡系統(tǒng)。
九、不準擅自修改電力監(jiān)控系統(tǒng)安全防護策略。
十、不準泄露電力監(jiān)控系統(tǒng)核心數據等敏感信息。
來源:電力安全生產