根據(jù)工信部《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》(工信部協(xié)[2011]451號(hào))和電力二次系統(tǒng)安全防護(hù)的有關(guān)要,近日,國(guó)家能源局以國(guó)能綜安全[2013]387號(hào)文發(fā)出通知,決定對(duì)經(jīng)檢驗(yàn)存在信息安全風(fēng)險(xiǎn)的電力工控PLC設(shè)備開(kāi)展隱患排查及漏洞整改工作,并就有關(guān)事項(xiàng)通知如下:
一、范圍
發(fā)電廠計(jì)算機(jī)監(jiān)控系統(tǒng)、輔助設(shè)備控制系統(tǒng)等電力工控系統(tǒng)中所使用的PLC設(shè)備。
二、內(nèi)容
(一)隱患排查
各有關(guān)單位要對(duì)本企業(yè)發(fā)電廠計(jì)算機(jī)監(jiān)控系統(tǒng)、輔助設(shè)備控制系統(tǒng)等電力工控系統(tǒng)中所使用的PLC設(shè)備進(jìn)行細(xì)致排査和梳理,并填寫本單位《電力工控PLC設(shè)備生產(chǎn)廠商及型號(hào)統(tǒng)計(jì)表》。
(二)漏洞整改
各有關(guān)單位要根據(jù)企業(yè)實(shí)際,結(jié)合廠站設(shè)備檢修等工作計(jì)劃,在確保發(fā)電廠安全穩(wěn)定運(yùn)行的前提下,積極穩(wěn)妥地做好對(duì)存在信息安全漏洞的電力工控PLC設(shè)備的整改工作。
三、有關(guān)要求
(一)各有關(guān)單位要嚴(yán)格落實(shí)電力二次系統(tǒng)安全防護(hù)要求,確保電力二次系統(tǒng)安全防護(hù)體系完整可靠。按照“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”的安全防護(hù)策略,建立起完善的安全防護(hù)體系,防范惡意信息侵人電力生產(chǎn)控制大區(qū),并利用電力工控PLC設(shè)備的固有漏洞對(duì)電力生產(chǎn)監(jiān)控系統(tǒng)實(shí)施攻擊;在設(shè)備選型與配置時(shí),應(yīng)禁止選用經(jīng)國(guó)家相關(guān)管理部門檢測(cè)存在信息安全漏洞的PLC設(shè)備。
(二)各發(fā)電企業(yè)應(yīng)在2013年10月15日前將填寫完成的本單位《電力工控PLC設(shè)備生產(chǎn)廠商及型號(hào)統(tǒng)計(jì)表》報(bào)所屬電力調(diào)度機(jī)構(gòu)統(tǒng)計(jì)匯總。各省級(jí)以上調(diào)度機(jī)構(gòu)應(yīng)于2013年10月25日前將調(diào)度管轄范圍內(nèi)《電力工控PLC設(shè)備生產(chǎn)廠商及型號(hào)統(tǒng)計(jì)表》報(bào)所在地國(guó)家能源局派出機(jī)構(gòu),國(guó)調(diào)、南網(wǎng)總調(diào)直接報(bào)國(guó)家能源局電力安全監(jiān)管司。
各派出機(jī)構(gòu)應(yīng)于2013年10月31日前將本省(區(qū)域)《電力工控PLC設(shè)備生產(chǎn)廠商及型號(hào)統(tǒng)計(jì)表》報(bào)國(guó)家能源局電力安全監(jiān)管司。
(三)國(guó)家能源局電力安全監(jiān)管司將根據(jù)統(tǒng)計(jì)匯總情況對(duì)相關(guān)設(shè)備安排檢測(cè),對(duì)于經(jīng)檢測(cè)存在信息安全漏洞的PLC設(shè)備,將及時(shí)向有關(guān)電力企業(yè)進(jìn)行通報(bào)。各電力企業(yè)應(yīng)根據(jù)通報(bào)情況及要求及時(shí)完成漏洞整改工作。
(四)對(duì)于目前經(jīng)檢測(cè)存在信息安全漏洞的施耐德PLC,各有關(guān)單位應(yīng)按要求開(kāi)展漏洞整改工作。其中總裝機(jī)容量100萬(wàn)千瓦以上的水電廠應(yīng)于2013年12月30日前完成整改工作,由省級(jí)以上調(diào)度機(jī)構(gòu)統(tǒng)一調(diào)度的其他電廠應(yīng)于2014年12月30日前完成整改工作。
(五)各級(jí)電力調(diào)度機(jī)構(gòu)要合理安排設(shè)備檢修計(jì)劃,指導(dǎo)、配合發(fā)電企業(yè)做好電力工控PLC設(shè)備信息安全漏洞整改工作;各有關(guān)設(shè)備廠商要積極配合電力企業(yè)做好對(duì)存在信息安全漏洞的電力工控PLC設(shè)備的整改工作。
(六)國(guó)家能源局各派出機(jī)構(gòu)要督促、協(xié)調(diào)有關(guān)電力企業(yè)和電力調(diào)度機(jī)構(gòu)做好電力工控PLC設(shè)備信息安全風(fēng)險(xiǎn)的隱患排查和漏洞整改工作,有關(guān)重大問(wèn)題及時(shí)向國(guó)家能源局電力安全監(jiān)管司報(bào)告。