為有效防范電力網絡安全風險,加強電力監控系統安全防護,國家能源集團公司制定了《電力監控系統安全十不準》,作為電力監控系統工作紅線,供各位電力企業參考。
電力監控系統安全十不準
一、不準以任何方式將生產控制大區直接接入外部網絡。
二、不準未經許可人員進入生產控制大區設備機房區域。
三、不準將電力監控系統業務外包。
四、不準對生產控制大區業務系統進行遠程運維、調試。
五、不準使用未經檢測認證的網絡設備、安全防護產品、控制系統及U盤等移動設備。
六、不準在生產控制大區工作站保留不必要的物理、通訊等端口。
七、不準存儲、發送、借用、泄露密鑰。
八、不準跨安全等級區域混連網絡系統。
九、不準擅自修改電力監控系統安全防護策略。
十、不準泄露電力監控系統核心數據等敏感信息。
來源:電力安全生產