传统电网调度自动化系统的控制区主要包括:能量管理、水库调度自动化系统、安全自动控制等业务和功能模块。

工作过程中需对设备部分参数进行临时修改,应做好修改前后相应记录,工作结束前应恢复被临时修改的参数。

禁止直接通过局域网更新安全设备特征库、防病毒软件病毒库。

新增、更换热插拔部件前,应核对设备型号、参数。

省级以上调度中心对于遥控和定值设置等功能必须使用远程连接手段来传输控制命令。

生产控制大区与管理信息大区之间可以通过逻辑隔离的方式进行边界安全防护。

电力监控系统中的实时控制系统和有实时控制功能的业务模块以及未来有实时控制功能的业务系统应当置于控制区。

建立健全电力监控系统安全防护评估制度,采取以自评估为主、检查评估为辅的方式,将电力监控系统安全防护评估纳入电力系统安全评价体系。

安全区边界应当采取必要的安全防护措施,禁止任何穿越生产控制大区和管理信息大区之间边界的通用网络服务。

纵向加密认证是电力监控系统安全防护体系的纵向防线。采用认证、加密、访问控制等技术措施实现数据的远方安全传输以及纵向边界的安全防护