电力监控系统严禁生产控制大区拨号访问和远程运维。

电力监控系统。应建立责权匹配的用户权限划分机制,落实用户实名制和身份认证措施。

已投入运行的电力监控系统,应按照相关要求定期开展等级保护测评及安全防护评估工作。

严格控制生产控制大区局域网络的延伸,严格控制异地使用键盘、显示器、鼠标(KVM)功能,确需使用的应制定详细的网络安全防护方案并经

对于重要电力监控系统和关键设备,系统上线后应由具有测评资质的机构开展系统漏洞分析及控制功能源代码安全检测。

生产控制大区中除安全接入区外,应当禁止选用具有无线通信功能的设备。

电力监控系统工程建设和管理单位(部门)应根据要求配置安全防护策略,验收合格方可开展业务调试。

应建立配电自动化系统、负荷控制系统等其他电力监控系统及其终端的网络安全事件的监测和管理技术手段,并将重要告警信息及时传送至调控机

公司资产厂站侧应部署网络安全监测装置

生产控制大区的加密设备证书由调度数字证书系统签发。