解决方案
风电行业工控安全解决方案
行业背景
风力发电是实现“双碳”目标的重要手段,随着全球减碳的大趋势下,风力发电行业的发展需求愈加确定,我国在2021年规划了逐步增加清洁能源发电代替火力发电的趋势,推动了风电行业的快速发展。作为国家关键信息基础设施,风电系统的安全问题也值得关注,风电行业的网络建设应遵从网络安全法、国能36号文、等保、关保等国家及行业政策法规对进行安全搭建和整改,以免遭受攻击导致停用,影响区域用电的安全稳定。
解决方案

针对风电工控网络面临的风险与挑战,网络安全建设在满足国家政策及行业要求的同时,还应具有一定前瞻性,根据风电工控网络架构的特点,采用“一个中心,三重防御”+“控制安全”的思想,构建风电工控网络纵深防御体系,实现电力系统的全面防护。

分区分域

依据“安全分区、网络专用、横向隔离、纵向认证”的十六字方针,在控制网络不同安全区的网络边界处,采用具备深度解析工控协议的网络安全设备进行边界隔离,重点加强安全区内核心控制区的安全防护能力。


纵深防御

通过加强对计算环境安全、网络边界安全、通信网络安全、用户和数据安全的策略细化和完善,并且关注底层设备和控制器的安全风险情况,建立对整个风电监控系统和调度系统的深度防御体系。

综合防护

从整体网络安全防护角度出发,构建系统完整防御体系,提高入侵检测能力、事件反应能力、核心控制系统防护能力、事后追溯能力和快速恢复能力,形成综合的、全面的网络安全技术防护体系。


集中管控

构建安全管理中心、安全运维管理系统,形成厂区安全情况可视可知、现场设备可管可控可恢复的安全管理体系,全面提升工控网络安全威胁快速识别能力和应急响应能力。


客户价值
依法合规

满足《中华人民共和国网络安全法》、GBT22239-2019《信息安全技术网络安全等级保护基本要求》、《电力监控系统安全防护规定》(国家发改委[2014]14号令)等国家、行业标准及规范要求;

应急处置

建立健全应急处置预案和应急处置手段,在紧急事态发生时,能够在最小时间窗内快速恢复现场生产;

全面覆盖

架构层面覆盖风电监控系统、风机控制系统、电力调度系统及通信网络,系统层面覆盖上位机、服务器及工业控制器,实现深度防护、全面覆盖的安全防护体系。

预警预测

对厂区的网络信息全息捕获,威胁风险提前预警,全局的安全态势直观呈现;

敏捷运维

构建厂区安全运维管理体系,实现厂区内统一的安全运维,提高运维效率,降低维护成本。