7月25日,國家發(fā)展改革委向社會(huì )公開(kāi)征求《電力監控系統安全防護規定》(公開(kāi)征求意見(jiàn)稿)意見(jiàn),其中指出,電力監控系統專(zhuān)用安全產(chǎn)品應當采用統一的技術(shù)路線(xiàn)。
意見(jiàn)稿明確,國家電力調度控制中心牽頭,中國南方電網(wǎng)電力調度控制中心,國網(wǎng)華北、華東、華中、東北、西北等區域電力調度機構和主要電力企業(yè)參與,組建電力監控系統專(zhuān)用安全產(chǎn)品管理工作機制(以下簡(jiǎn)稱(chēng)工作機制),負責電力監控系統專(zhuān)用安全產(chǎn)品管理,統籌解決重大問(wèn)題,保障電力監控系統專(zhuān)用安全產(chǎn)品安全可控。
同時(shí)提到,重要電力監控系統應當建立系統備用和恢復機制,對重要設備冗余配置,對重要數據定期備份,并定期進(jìn)行恢復性測試,支撐系統故障的快速處理和恢復,保障電力監控系統業(yè)務(wù)連續性。
原文如下:
國家發(fā)展改革委關(guān)于向社會(huì )公開(kāi)征求《電力監控系統安全防護規定》(公開(kāi)征求意見(jiàn)稿)意見(jiàn)的公告
為完善電力監控系統網(wǎng)絡(luò )安全技術(shù)防護體系,提升電力監控系統安全防護水平,我們組織修訂了《電力監控系統安全防護規定》(中華人民共和國國家發(fā)展改革委員會(huì )2014年第14號令),形成《電力監控系統安全防護規定》(公開(kāi)征求意見(jiàn)稿),現向社會(huì )公開(kāi)征求意見(jiàn)。
此次公開(kāi)征求意見(jiàn)的時(shí)間為2024年7月25日至2024年8月24日。請登陸國家發(fā)展改革委門(mén)戶(hù)網(wǎng)站(.cn)首頁(yè)“互動(dòng)交流”板塊,進(jìn)入“意見(jiàn)征求”專(zhuān)欄,提出意見(jiàn)建議并說(shuō)明理由。
感謝您的參與和支持!
附件:1.《電力監控系統安全防護規定》(公開(kāi)征求意見(jiàn)稿)
2.《電力監控系統安全防護規定》( 公開(kāi)征求意見(jiàn)稿)修訂說(shuō)明
國家發(fā)展改革委
2024年7月25日
附件1
《電力監控系統安全防護規定》
(公開(kāi)征求意見(jiàn)稿)
第一章 總則
第一條 【目的依據】為了強化電力監控系統安全防護,保障電力系統安全穩定運行,根據《中華人民共和國網(wǎng)絡(luò )安全法》《中華人民共和國密碼法》《電力監管條例》《中華人民共和國計算機信息系統安全保護條例》《關(guān)鍵信息基礎設施安全保護條例》和國家有關(guān)規定,結合電力監控系統的實(shí)際情況,制定本規定。
第二條 【電力監控系統定義】本規定所稱(chēng)電力監控系統,是指用于監視、控制和管理電力生產(chǎn)及供應過(guò)程的、基于計算機及網(wǎng)絡(luò )技術(shù)的業(yè)務(wù)系統及設備,以及作為基礎支撐的通信設施及數據網(wǎng)絡(luò )等。
第三條 【適用范圍】本規定適用于中華人民共和國境內的電力監控系統運營(yíng)者以及與其相關(guān)的規劃設計、研究開(kāi)發(fā)、產(chǎn)品制造、施工建設、安裝調試等單位。
第四條 【體系原則】電力監控系統安全防護應當落實(shí)國家網(wǎng)絡(luò )安全等級保護制度和關(guān)鍵信息基礎設施安全保護制度,堅持“安全分區、網(wǎng)絡(luò )專(zhuān)用、橫向隔離、縱向認證”結構安全原則,強化安全免疫、態(tài)勢感知、動(dòng)態(tài)評估和備用應急措施,構建持續發(fā)展完善的防護體系。
第二章 安全技術(shù)
第五條 【安全分區一】電力監控系統應當實(shí)施分區防護,防護區域按照安全等級從高到低劃分為生產(chǎn)控制區(可以分為實(shí)時(shí)監控區和輔助監控區,又稱(chēng)為安全Ⅰ區和安全Ⅱ區)、運行管理區(安全Ⅲ區)和安全接入區。不同電力監控系統的生產(chǎn)控制區可分別獨立設置。
第六條 【安全分區二】電力監控系統各業(yè)務(wù)模塊應當根據功能和安全等級要求部署。對電力一次系統(設備)進(jìn)行實(shí)時(shí)監控的業(yè)務(wù)模塊應當按照安全Ⅰ區防護要求部署;與安全Ⅰ區的業(yè)務(wù)模塊交互緊密,對電力生產(chǎn)和供應影響較大但不直接實(shí)施控制的業(yè)務(wù)模塊應當按照不低于安全Ⅱ區防護要求部署;與電力生產(chǎn)和供應相關(guān),實(shí)現運行指揮、分析決策的業(yè)務(wù)模塊應當按照不低于安全Ⅲ區防護要求部署。
其他基于計算機及網(wǎng)絡(luò )技術(shù)的經(jīng)營(yíng)管理類(lèi)業(yè)務(wù)系統及設備的分區,不應當降低電力監控系統安全防護強度。
第七條 【安全分區三】部署在生產(chǎn)控制區的業(yè)務(wù)模塊與終端聯(lián)接使用非電力監控專(zhuān)用網(wǎng)絡(luò )(如公用有線(xiàn)通信網(wǎng)絡(luò )、無(wú)線(xiàn)通信網(wǎng)絡(luò )、運營(yíng)者其他數據網(wǎng)等)通信或終端不具備物理訪(fǎng)問(wèn)控制條件的,網(wǎng)絡(luò )及終端按照安全接入區防護要求部署。部署在生產(chǎn)控制區的業(yè)務(wù)模塊之間互聯(lián)原則上應當由電力監控專(zhuān)用網(wǎng)絡(luò )承載,確實(shí)無(wú)法采用電力監控專(zhuān)用網(wǎng)絡(luò )的,應當在兩側分別設立安全接入區。
第八條 【安全分區四】根據實(shí)際情況,在滿(mǎn)足總體安全要求的前提下,可以簡(jiǎn)化安全區的設置,低安全等級業(yè)務(wù)模塊可就高放置于高安全等級區域,但是應當避免形成不同安全區的縱向交叉聯(lián)接。
第九條 【網(wǎng)絡(luò )專(zhuān)用】生產(chǎn)控制區應當使用電力監控專(zhuān)用網(wǎng)絡(luò )。電力監控專(zhuān)用網(wǎng)絡(luò )應當在專(zhuān)用通道上使用專(zhuān)用的網(wǎng)絡(luò )設備組網(wǎng),在物理層面上實(shí)現與運營(yíng)者其他數據網(wǎng)及外部公用數據網(wǎng)的安全隔離。
電力監控專(zhuān)用網(wǎng)絡(luò )劃分為邏輯隔離的實(shí)時(shí)子網(wǎng)和非實(shí)時(shí)子網(wǎng),分別連接安全Ⅰ區和安全Ⅱ區。
第十條 【橫向隔離一】生產(chǎn)控制區與運行管理區、安全接入區之間的聯(lián)接處應當設置電力專(zhuān)用橫向單向安全隔離裝置。
第十一條 【橫向隔離二】安全Ⅰ區與安全Ⅱ區之間、運行管理區與其他非電力監控系統防護區域之間、安全接入區與其他非電力監控系統防護區域之間的聯(lián)接處應當設置具有訪(fǎng)問(wèn)控制功能的設備、防火墻或者相當功能的邏輯隔離設施。
第十二條 【縱向認證】在生產(chǎn)控制區與廣域網(wǎng)的聯(lián)接處應當設置電力專(zhuān)用縱向加密認證裝置或者加密認證網(wǎng)關(guān),實(shí)現網(wǎng)絡(luò )層加密認證。
第十三條 【電力調度認證機制】電力調度機構應當依照電力調度管理體制建立基于數字證書(shū)等技術(shù)的分布式電力調度認證機制。生產(chǎn)控制區處理重要業(yè)務(wù)過(guò)程中應當采用應用層端到端加密認證機制,其中與電力調度機構交互業(yè)務(wù)數據應當納入電力調度認證機制,保障數據傳輸的完整性和真實(shí)性。
第十四條 【生產(chǎn)控制區】生產(chǎn)控制區應當具有高安全性和高可靠性,禁止采用安全風(fēng)險高的通用網(wǎng)絡(luò )服務(wù)功能,禁止選用具有無(wú)線(xiàn)通信功能的產(chǎn)品,禁止違規外聯(lián)。
生產(chǎn)控制區重要業(yè)務(wù)應當優(yōu)先采用可信驗證措施實(shí)現安全免疫。
第十五條 【安全接入區】安全接入區應當設置負責轉發(fā)采集與控制報文的通信代理模塊,通信代理模塊與終端之間的通信應當采用加密認證措施。業(yè)務(wù)模塊經(jīng)安全接入區與終端之間傳輸控制指令等重要數據時(shí),應當與終端進(jìn)行端到端的身份認證。
安全接入區內應當簡(jiǎn)化功能配置,禁止存儲重要數據,并使用可信驗證措施加強通信代理模塊保護。
第十六條 【通用技術(shù)要求-網(wǎng)絡(luò )服務(wù)】電力監控系統各分區邊界應當采取必要的安全防護措施,禁止任何穿越生產(chǎn)控制區與其他網(wǎng)絡(luò )區域之間邊界的通用網(wǎng)絡(luò )服務(wù)。
第十七條 【通用技術(shù)要求-設備選型與安全加固】電力監控系統優(yōu)先選用安全可信的產(chǎn)品和服務(wù)。禁止選用三年內經(jīng)國家相關(guān)管理部門(mén)檢測認定并經(jīng)國家能源局通報存在漏洞或風(fēng)險的產(chǎn)品和服務(wù),或通報后未整改的產(chǎn)品和服務(wù)。
電力監控系統投運前應當進(jìn)行安全加固,對于已經(jīng)投入運行且存在漏洞或風(fēng)險的系統及設備,應當按照國家能源局及其派出機構的要求及時(shí)進(jìn)行整改,同時(shí)應當加強相關(guān)系統及設備的運行管理和安全防護。
第十八條 【通用技術(shù)要求-態(tài)勢感知】運營(yíng)者應當建立網(wǎng)絡(luò )安全監測預警機制,建設基于內置探針等的網(wǎng)絡(luò )安全監測手段,實(shí)時(shí)監視分析電力監控系統網(wǎng)絡(luò )安全運行狀態(tài)。與調度數據網(wǎng)相連的電力監控系統,其網(wǎng)絡(luò )安全運行狀態(tài)信息應當同步傳送至相應電力調度機構。監視過(guò)程中應當避免對原始安全數據的重復采集。
第三章 安全管理
第十九條 【管理機制】電力監控系統安全防護是電力安全生產(chǎn)管理體系的有機組成部分。運營(yíng)者是電力監控系統安全防護的責任主體,其主要負責人對電力監控系統安全防護負總責。運營(yíng)者應當按照“誰(shuí)主管誰(shuí)負責,誰(shuí)運營(yíng)誰(shuí)負責”的原則,建立健全電力監控系統安全防護管理制度,將電力監控系統安全防護工作及其信息報送納入日常安全生產(chǎn)管理體系,落實(shí)分級負責的責任制。
第二十條 【三同步要求】運營(yíng)者在電力監控系統規劃設計、建設運營(yíng)過(guò)程中,應當保證網(wǎng)絡(luò )安全技術(shù)措施同步規劃、同步建設、同步使用。
第二十一條 【安全防護方案】運營(yíng)者在電力監控系統規劃設計階段,應當制定電力監控系統安全防護方案并通過(guò)本單位電力監控系統網(wǎng)絡(luò )安全管理部門(mén)以及相應電力調度機構審核,系統投運前應當完成方案實(shí)施并通過(guò)本單位電力監控系統網(wǎng)絡(luò )安全管理部門(mén)驗收。
接入電力調度數據網(wǎng)絡(luò )的系統及設備,其接入技術(shù)方案和安全防護措施必須經(jīng)相應電力調度機構審核同意。
需要設立安全接入區的電力監控系統,應當在安全防護方案中對接入對象規模進(jìn)行評估,避免單個(gè)安全接入區接入規模過(guò)大,可按業(yè)務(wù)、地域分別設立安全接入區。
第二十二條 【安全防護評估】健全電力監控系統安全防護評估制度,采取以自評估為主、檢查評估為輔的方式,將電力監控系統安全防護評估納入電力系統安全評價(jià)體系。
省級及以上電力調度機構應當定期將調管范圍內電力監控系統安全防護評估情況報國家能源局及其派出機構。
第二十三條 【供應商管理】運營(yíng)者應當以合同條款的方式要求電力監控系統供應商保證其所提供的產(chǎn)品和服務(wù)未設置惡意程序、不存在已知安全缺陷和漏洞,并在全生命周期內對其負責。當產(chǎn)品和服務(wù)存在安全缺陷、漏洞等風(fēng)險時(shí),供應商應當立即采取補救措施,并及時(shí)告知運營(yíng)者。當存在重大漏洞隱患時(shí),運營(yíng)者及有關(guān)供應商應當及時(shí)向國家能源局及其派出機構報告。
第二十四條 【專(zhuān)用安全產(chǎn)品一】電力監控系統專(zhuān)用安全產(chǎn)品應當采用統一的技術(shù)路線(xiàn)。
國家電力調度控制中心牽頭,中國南方電網(wǎng)電力調度控制中心,國網(wǎng)華北、華東、華中、東北、西北等區域電力調度機構和主要電力企業(yè)參與,組建電力監控系統專(zhuān)用安全產(chǎn)品管理工作機制(以下簡(jiǎn)稱(chēng)工作機制),負責電力監控系統專(zhuān)用安全產(chǎn)品管理,統籌解決重大問(wèn)題,保障電力監控系統專(zhuān)用安全產(chǎn)品安全可控。
第二十五條 【專(zhuān)用安全產(chǎn)品二】工作機制嚴格落實(shí)有關(guān)政策法規要求,制定工作章程,動(dòng)態(tài)維護電力監控系統專(zhuān)用安全產(chǎn)品目錄及技術(shù)規范,組織并推動(dòng)安全認證和安全檢測,督促運營(yíng)者及相關(guān)單位落實(shí)供應鏈安全管控措施,組織開(kāi)展電力監控系統專(zhuān)用安全產(chǎn)品風(fēng)險評估,對存在安全風(fēng)險的電力監控系統專(zhuān)用產(chǎn)品進(jìn)行通報。
第二十六條 【專(zhuān)用安全產(chǎn)品三】工作機制于每年11月1日向國家能源局報告工作開(kāi)展情況,包括但不限于:工作章程制修訂情況,電力監控系統專(zhuān)用安全產(chǎn)品目錄及技術(shù)規范制修訂情況,安全認證和安全檢測工作開(kāi)展情況,運營(yíng)者專(zhuān)用安全產(chǎn)品管理情況,風(fēng)險評估及通報情況等。
第二十七條 【專(zhuān)用安全產(chǎn)品四】運營(yíng)者應當選用經(jīng)工作機制組織檢測認證合格的電力監控系統專(zhuān)用安全產(chǎn)品,不得選用經(jīng)工作機制通報存在供應鏈安全風(fēng)險的產(chǎn)品。運營(yíng)者對專(zhuān)用安全產(chǎn)品的采購、運行、退役等全過(guò)程安全管理負責。
第二十八條 【保密要求】電力監控系統安全防護方案、安全測試評估報告和漏洞隱患細節等有關(guān)資料應當按國家有關(guān)要求做好保密工作。工作機制和運營(yíng)者等應當按國家有關(guān)要求做好保密工作,禁止關(guān)鍵技術(shù)和產(chǎn)品的擴散。
第四章 應急措施
第二十九條 【備用恢復】重要電力監控系統應當建立系統備用和恢復機制,對重要設備冗余配置,對重要數據定期備份,并定期進(jìn)行恢復性測試,支撐系統故障的快速處理和恢復,保障電力監控系統業(yè)務(wù)連續性。
第三十條 【聯(lián)防應急】健全電力監控系統安全的聯(lián)合防護和應急機制,制定應急預案并定期開(kāi)展演練。電力調度機構負責統一指揮調度范圍內的電力監控系統安全應急處置,定期組織聯(lián)合演練。
當遭受網(wǎng)絡(luò )攻擊,生產(chǎn)控制區的電力監控系統出現異?;蛘吖收蠒r(shí),運營(yíng)者應當立即啟動(dòng)應急預案,向相應電力調度機構以及當地國家能源局派出機構報告,并聯(lián)合采取緊急防護措施,防止事態(tài)擴大,同時(shí)注意保護現場(chǎng),以便進(jìn)行調查和溯源取證。
第五章 監督管理
第三十一條 【監督管理機制】國家能源局負責制定電力監控系統安全防護相關(guān)管理和技術(shù)規范,國家能源局及其派出機構依法對電力監控系統安全防護工作進(jìn)行監督管理。
運營(yíng)者應當建立本單位電力監控系統安全防護技術(shù)監督體系,全方位開(kāi)展技術(shù)監督工作。電力調度機構對直接調度范圍內的下一級電力調度機構、變電站(換流站)、發(fā)電廠(chǎng)(站)涉網(wǎng)部分的電力監控系統安全防護進(jìn)行技術(shù)監督。電力調度機構協(xié)助國家能源局及其派出機構對電力監控系統安全防護進(jìn)行技術(shù)監督。電力監控系統網(wǎng)絡(luò )安全技術(shù)監督管理辦法由國家能源局制定。
第三十二條 【違規事項罰則】運營(yíng)者有下列情形之一的,由國家能源局及其派出機構責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡(luò )安全等后果的,處一萬(wàn)元以上十萬(wàn)元以下罰款,對直接負責的主管人員處五千元以上五萬(wàn)元以下罰款,涉及關(guān)鍵信息基礎設施的,處十萬(wàn)元以上一百萬(wàn)元以下罰款,對直接負責的主管人員處一萬(wàn)元以上十萬(wàn)元以下罰款:
(一)未采取安全分區、邊界防護等防范計算機病毒和網(wǎng)絡(luò )攻擊、網(wǎng)絡(luò )侵入等危害網(wǎng)絡(luò )安全行為的技術(shù)措施;
(二)未采取網(wǎng)絡(luò )安全監測預警等技術(shù)措施監測、記錄網(wǎng)絡(luò )運行狀態(tài)、網(wǎng)絡(luò )安全事件;
(三)在發(fā)生危害網(wǎng)絡(luò )安全的事件時(shí),未按規定及時(shí)報告。
第三十三條 【阻礙監督罰則】運營(yíng)者拒絕、阻礙國家能源局及其派出機構依法實(shí)施的監督檢查或依照本規定委托電力調度機構組織開(kāi)展的主體涉網(wǎng)部分電力監控系統安全防護技術(shù)監督的,由國家能源局及其派出機構責令改正;拒不整改或情節嚴重的,處五萬(wàn)元以上五十萬(wàn)元以下罰款,對直接負責的主管人員和其他直接責任人員,處一萬(wàn)元以上十萬(wàn)元以下罰款。
第三十四條 【風(fēng)險處置措施】電力調度機構在技術(shù)監督過(guò)程中發(fā)現被監督電力監控系統存在重大安全風(fēng)險時(shí),可采取斷開(kāi)其數據網(wǎng)絡(luò )連接、斷開(kāi)其電力一次設備連接等措施管控安全風(fēng)險。
第三十五條 【其他違規處罰】對于其他不符合本規定要求的,由國家能源局及其派出機構責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡(luò )安全等后果的,由國家能源局及其派出機構依法依規予以處罰。
第三十六條 【事故調查處理】對于因違反本規定,造成電力監控系統故障的,由其上級單位按相關(guān)規程規定進(jìn)行處理;導致電力設備事故或者造成電力安全事故(事件)的,按國家有關(guān)事故(事件)調查規定進(jìn)行處理。
第六章 附則
第三十七條 【術(shù)語(yǔ)定義】本規定下列用語(yǔ)的含義或范圍:
(一)電力監控系統
電力監控系統包括但不限于實(shí)現繼電保護和安全自動(dòng)控制、調度監控、變電站(換流站)監控、發(fā)電廠(chǎng)監控、新能源發(fā)電監控、分布式電源監控、儲能電站監控、虛擬電廠(chǎng)監控、配電自動(dòng)化、變電站集控、發(fā)電集中監視、發(fā)電機勵磁和調速、電力現貨市場(chǎng)交易、直流控制保護、負荷監控、計費控制、運行指揮、分析決策等功能的系統,以及支撐以上功能的通信設施、數據網(wǎng)絡(luò )及配套網(wǎng)管系統。
(二)電力監控系統運營(yíng)者,是指電力監控系統的所有者、管理者和服務(wù)提供者。
(三)電力監控專(zhuān)用網(wǎng)絡(luò ),是指為電力生產(chǎn)服務(wù)的專(zhuān)用廣域數據網(wǎng)絡(luò )、專(zhuān)用局域網(wǎng)絡(luò )以及專(zhuān)用通信線(xiàn)路等,如調度數據網(wǎng)(各級電力調度專(zhuān)用廣域數據網(wǎng)絡(luò ))、發(fā)電企業(yè)集中監視中心與電廠(chǎng)之間的專(zhuān)用數據網(wǎng)絡(luò )、調度自動(dòng)化和廠(chǎng)站自動(dòng)化的專(zhuān)用局域網(wǎng)、繼電保護和安全自動(dòng)裝置使用的專(zhuān)用通信通道等。
(四)物理訪(fǎng)問(wèn)控制條件,是指電力監控系統所處的物理環(huán)境出入口安排專(zhuān)人值守或配置電子門(mén)禁系統,能夠鑒別和控制人員接觸。
第三十八條 【規定時(shí)效】本規定自2024年x月x日起施行。2014年8月1日國家發(fā)展改革委公布的《電力監控系統安全防護規定》(國家發(fā)展改革委2014年第14號令)同時(shí)廢止。
附件2
《電力監控系統安全防護規定》(公開(kāi)征求意見(jiàn)稿)修訂說(shuō)明
為全面貫徹落實(shí)黨的二十大精神,適應新型能源體系建設要求,完善電力監控系統網(wǎng)絡(luò )安全技術(shù)防護體系,進(jìn)一步提升電力監控系統安全防護水平,國家發(fā)展改革委對《電力監控系統安全防護規定》(以下簡(jiǎn)稱(chēng)《規定》)進(jìn)行了修訂。有關(guān)情況說(shuō)明如下。
一、修訂背景及過(guò)程
原《規定》于2014年發(fā)布,對電力監控系統網(wǎng)絡(luò )安全防護工作發(fā)揮了重要作用。近年來(lái),有關(guān)法律法規政策陸續發(fā)布或修訂,國家對網(wǎng)絡(luò )安全工作有了新的要求。同時(shí),在新能源占比不斷提高的新型電力系統建設背景下,新業(yè)務(wù)形態(tài)和運行模式涌現,給電力監控系統安全防護帶來(lái)了一系列新的風(fēng)險挑戰。
為做好《規定》修訂,國家發(fā)展改革委會(huì )同有關(guān)方面認真總結現行《規定》實(shí)施情況,廣泛聽(tīng)取部門(mén)、行業(yè)協(xié)會(huì )、專(zhuān)家及企業(yè)意見(jiàn)。在充分吸納各方面意見(jiàn)基礎上對《規定》作了修訂完善,形成《規定》(公開(kāi)征求意見(jiàn)稿)。
二、修訂的總體考慮
(一)修訂原則。一是堅持依法合規。全面深入研究國家、行業(yè)政策法規和標準規范,依據《網(wǎng)絡(luò )安全法》《密碼法》《關(guān)鍵信息基礎設施安全保護條例》等法律法規及國家政策要求,完善電力監控系統網(wǎng)絡(luò )安全防護體系,確保國家有關(guān)要求落實(shí)到位。二是堅持問(wèn)題導向。針對近年來(lái)電力監控系統安全防護工作實(shí)踐中暴露出來(lái)的一些新問(wèn)題,完善相關(guān)條款表述,補充針對性的技術(shù)和管理要求。三是堅持守正創(chuàng )新。針對新型電力系統發(fā)展對現有網(wǎng)絡(luò )安全體系帶來(lái)的新風(fēng)險、新要求,在堅持“安全分區、網(wǎng)絡(luò )專(zhuān)用、橫向隔離、縱向認證”原則的基礎上,進(jìn)一步優(yōu)化電力監控系統對象和業(yè)務(wù)范疇,技術(shù)防護原則與措施,構建與之適應的新型安全防護體系。
(二)修訂主要內容。一是明確電力監控系統的對象和業(yè)務(wù)范疇,將電力監控系統的范圍由羅列典型系統名稱(chēng)改為按系統功能描述的形式進(jìn)行列舉,同時(shí)明確電力監控系統運營(yíng)者等相關(guān)適用對象。二是優(yōu)化安全分區要求,調整安全區名稱(chēng),細化分區保護粒度,強化安全接入區設置及防護要求。三是深化技術(shù)防護原則與策略,補充了業(yè)務(wù)橫縱向交互、設備選型、安全加固、態(tài)勢感知等技術(shù)要求,以及應急備用等管理措施。四是強化供應鏈管理,明確電力監控系統專(zhuān)用安全產(chǎn)品的管理機制。五是進(jìn)一步優(yōu)化技術(shù)監督管理,明確電力監控系統運營(yíng)者和電力調度機構的技術(shù)監督要求,增加技術(shù)監督風(fēng)險管控措施。六是細化了罰則。
(三)《規定》整體框架結構?!兑幎ā贩譃榱?8條。包括總則、安全技術(shù)、安全管理、應急措施、監督管理、附則。