3月31日,光伏們《存在重大隱患,山東43座光伏、風電電站被強制斷網 》一文引起行業關注。據光伏們進一步了解,最終實際被強制斷網的電站共有18家,現已整改完恢復了14家。首先對此前的信息失誤向讀者致歉。
某業內人士向光伏們透露,“實際上根據該文件進行的發電場整改已經在各省陸續執行了,對于之前建成的電站會根據文件要求購買相關設備進行技改,而對于新建電站會在二次采購時加進去,成本大概在10-20萬之間,目前國內只有五家企業具有進行二次安防并網檢測的資格。最快的電站整改的大概一周就可以完成,但具體還要看驗收情況而定。”
國高技術服務有限公司總經理李韌認為,從運維角度看,第一,安全工作猛于虎,防患于未然才是重要的,二次安防的要求只是電站安保措施中的一項,不要等真正停電整改的一天再去亡羊補牢;第二,電站中每一處的管理都來不得半點馬虎,每一處電站標準化的建設是保證電站持續性收益的基礎,二次安防如此其他運維工作也一樣,每一個細節的處理到位才是發電量保證的源泉。
以下為山東某光伏電站所接受的安全防護評估二次復評估說明的各項檢查內容,供業內參考:
4月1日,國家能源局山東監管辦公室發布《能源監管辦加快推進電力監控系統重大隱患整改工作》一文,原文如下:
“為了嚴格貫徹《電力監控系統安全防護規定》以及國家能源局電力監控系統安全防護專項檢查要求,2017年3月28日,山東省各級調度機構按照《關于對存在重大隱患的新能源場站解除并網的通知》(魯監能安全〔2017〕37號)要求,對發現的存在嚴重電力監控系統安全隱患的18家新能源場站陸續解除并網,切斷與上級調度數據網的聯絡。通過依法依規嚴格執法,進一步推動了新能源場站電力監控系統安全防護整改工作,提高了新能源場站人員的安全意識水平。
新能源發電企業電力監控系統存在的安全隱患,有可能通過電力調度數據網影響到其它發電企業甚至調控機構,造成較大范圍的信息安全事件,嚴重威脅電網安全運行。為做好隱患整改,降低對解網企業的不利影響,山東能源監管辦一是督促有關企業整改隱患,完善安全防護措施,二是要求調度機構加快問題整改驗收工作,做到合格一家,并網一家。各級調度機構抽調專門力量,在第一時間對完成整改的場站進行現場驗收,合格后立即恢復并網。截至4月1日,18家存在重大安全隱患的場站已有12家完成整改并通過驗收后恢復并網。今后山東能源監管辦將繼續嚴格開展電力監控系統安全監管工作,做到常態化、動態化監管,全面提升我省電力監控系統安全防護水平。”
根據問題匯總看,光伏電站主要出現的問題有:場站生產控制大區與管理信息大區之間未部署物理隔離裝置;場站部署的物理隔離和縱向加密裝置未部署或未啟用;廠站監控系統、綜合自動化系統、光功率預測系統等生產類系統存在遠程運維情況;光功率預測系統中安全Ⅲ區天氣預報服務器與互聯網直連,未部署防火墻進行訪問控制和邏輯隔離;場站各區域間的防護設備存在漏洞,可間接連接至互聯網等。
以上要求整改的內容來自國家發改委發布的《電力監控系統安全防護規定》,該文件于2014年8月1日公布,自2014年9月1日起施行。
相對于2004年12月20日國家電力監管委員會發布的《電力二次系統安全防護規定》(國家電力監管委員會令第5號),《電力監控系統安全防護規定》首要目標是抵御黑客病毒惡意代碼、惡意破壞攻擊非法操作,防止二次系統癱瘓。
文件內容包括:電力調度數據網應當在專用通道上使用獨立的網絡設備組網,在物理層面上實現與電力企業其它數據網及外部公用數據網的安全隔離;生產控制大區的業務系統在與其終端的縱向聯接中使用無線通信網、電力企業其它數據網(非電力調度數據網)或者外部公用數據網的虛擬專用網絡方式(VPN)等進行通信的,應當設立安全接入區;安全區邊界應當采取必要的安全防護措施,禁止任何穿越生產控制大區和管理信息大區之間邊界的通用網絡服務;生產控制大區中除安全接入區外,應當禁止選用具有無線通信功能的設備等。
某業內人士向光伏們透露,“實際上根據該文件進行的發電場整改已經在各省陸續執行了,對于之前建成的電站會根據文件要求購買相關設備進行技改,而對于新建電站會在二次采購時加進去,成本大概在10-20萬之間,目前國內只有五家企業具有進行二次安防并網檢測的資格。最快的電站整改的大概一周就可以完成,但具體還要看驗收情況而定。”
國高技術服務有限公司總經理李韌認為,從運維角度看,第一,安全工作猛于虎,防患于未然才是重要的,二次安防的要求只是電站安保措施中的一項,不要等真正停電整改的一天再去亡羊補牢;第二,電站中每一處的管理都來不得半點馬虎,每一處電站標準化的建設是保證電站持續性收益的基礎,二次安防如此其他運維工作也一樣,每一個細節的處理到位才是發電量保證的源泉。
以下為山東某光伏電站所接受的安全防護評估二次復評估說明的各項檢查內容,供業內參考:
4月1日,國家能源局山東監管辦公室發布《能源監管辦加快推進電力監控系統重大隱患整改工作》一文,原文如下:
“為了嚴格貫徹《電力監控系統安全防護規定》以及國家能源局電力監控系統安全防護專項檢查要求,2017年3月28日,山東省各級調度機構按照《關于對存在重大隱患的新能源場站解除并網的通知》(魯監能安全〔2017〕37號)要求,對發現的存在嚴重電力監控系統安全隱患的18家新能源場站陸續解除并網,切斷與上級調度數據網的聯絡。通過依法依規嚴格執法,進一步推動了新能源場站電力監控系統安全防護整改工作,提高了新能源場站人員的安全意識水平。
新能源發電企業電力監控系統存在的安全隱患,有可能通過電力調度數據網影響到其它發電企業甚至調控機構,造成較大范圍的信息安全事件,嚴重威脅電網安全運行。為做好隱患整改,降低對解網企業的不利影響,山東能源監管辦一是督促有關企業整改隱患,完善安全防護措施,二是要求調度機構加快問題整改驗收工作,做到合格一家,并網一家。各級調度機構抽調專門力量,在第一時間對完成整改的場站進行現場驗收,合格后立即恢復并網。截至4月1日,18家存在重大安全隱患的場站已有12家完成整改并通過驗收后恢復并網。今后山東能源監管辦將繼續嚴格開展電力監控系統安全監管工作,做到常態化、動態化監管,全面提升我省電力監控系統安全防護水平。”
根據問題匯總看,光伏電站主要出現的問題有:場站生產控制大區與管理信息大區之間未部署物理隔離裝置;場站部署的物理隔離和縱向加密裝置未部署或未啟用;廠站監控系統、綜合自動化系統、光功率預測系統等生產類系統存在遠程運維情況;光功率預測系統中安全Ⅲ區天氣預報服務器與互聯網直連,未部署防火墻進行訪問控制和邏輯隔離;場站各區域間的防護設備存在漏洞,可間接連接至互聯網等。
以上要求整改的內容來自國家發改委發布的《電力監控系統安全防護規定》,該文件于2014年8月1日公布,自2014年9月1日起施行。
相對于2004年12月20日國家電力監管委員會發布的《電力二次系統安全防護規定》(國家電力監管委員會令第5號),《電力監控系統安全防護規定》首要目標是抵御黑客病毒惡意代碼、惡意破壞攻擊非法操作,防止二次系統癱瘓。
文件內容包括:電力調度數據網應當在專用通道上使用獨立的網絡設備組網,在物理層面上實現與電力企業其它數據網及外部公用數據網的安全隔離;生產控制大區的業務系統在與其終端的縱向聯接中使用無線通信網、電力企業其它數據網(非電力調度數據網)或者外部公用數據網的虛擬專用網絡方式(VPN)等進行通信的,應當設立安全接入區;安全區邊界應當采取必要的安全防護措施,禁止任何穿越生產控制大區和管理信息大區之間邊界的通用網絡服務;生產控制大區中除安全接入區外,應當禁止選用具有無線通信功能的設備等。