工业控制系统信息安全应急预案

时间:2019-05-14 04:21:58下载本文作者:会员上传
简介:写写帮文库小编为你整理了多篇相关的《工业控制系统信息安全应急预案》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《工业控制系统信息安全应急预案》。

第一篇:工业控制系统信息安全应急预案

工业控制系统信息安全应急预案

为了切实做好市污水厂网络与信息安全突发事件的防范和应急处理工作,提高污水厂中控系统预防和控制网络与信息安全突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保市污水厂中控系统网络与信息安全,结合工作实际,制定本预案。

一、总则

本预案适用于本预案定义的1级、2级网络与信息安全突发公共事件和可能导致1级、2级网络与信息安全突发公共事件的应对处置工作。

本预案所指网络与信息系统的重要性是根据系统遭到破坏后对国家安全、社会秩序、经济建设、公共利益以及公民、法人和其他组织的合法权益的危害程度来确定的。

(一)分类分级。

本预案所指的网络与信息安全突发公共事件,是指重要网络与信息系统突然遭受不可预知外力的破坏、毁损、故障,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件。

1、事件分类。

根据网络与信息安全突发公共事件的发生过程、性质和特征,网络与信息安全突发公共事件可划分为网络安全突发事件和信息安全突发事件。网络安全突发事件是指自然灾害,事故灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发事件是指利用信息网络进行有组织的大规模的反动宣传、煽动和渗透等破坏活动。

自然灾害是指地震、台风、雷电、火灾、洪水等。

事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。

人为破坏是指人为破坏网络线路、通信设施、黑客攻击、病毒攻击、恐怖袭击等事件。

2、事件分级。

根据网络与信息安全突发公共事件的可控性、严重程度和影响范围,将网络与信息安全突发公共事件分为四级:1级(特别重大)、2级(重大)、3级(较大)、4级(一般)。国家有关法律法规有明确规定的,按国家有关规定执行。

1级(特别重大):网络与信息系统发生全局性大规模瘫痪,事态发展超出自己的控制能力,对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的突发公共事件。

2级(重大):网络与信息系统造成全局性瘫痪,对国家安全、社会秩序、经济建设和公共利益造成严重损害需要跨部门协同处置的突发公共事件。

3级(较大):某一部分的网络与信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,但不需要跨部门、跨地区协同处置的突发公共事件。

4级(一般):网络与信息系统受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的突发公共事件。

(二)工作原则。

1、积极预防,综合防范。立足安全防护,加强预警,抓好预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。

2、明确责任,分级负责。按照“谁主管谁负责,谁运营谁负责”的原则,建立和完善安全责任制,协调管理机制和联动工作机制。

3、以人为本,快速反应。把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公民财产遭受损失。网络与信息安全突发公共事件发生时,要按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

4、依靠科学,平战结合。加强技术储备,规范应急处置措施与操作流程,实现网络与信息安全突发公共事件应急处置工作的科学化、程序化与规范化。树立常备不懈的观念,有条件则定期进行预案演练,确保应急预案切实可行。

二、预防预警

(一)信息监测与报告。

1、进一步完善网络与信息安全突发公共事件监测、预测、预警制度。要落实责任制,按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发公共事件和可能引发突发公共事件的有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发公共事件时,按规定及时向信息中心负责人、分管领导报告,同时与相关的产品技术支持单位联系,获得必要的技术支持。初次报告最迟不得超过半小时,重大和特别重大的网络与信息安全突发公共事件实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

2、建立网络与信息安全报告制度。

发现下列情况时应及时向信息中心负责人、分管领导报告,必要时向市信息中心及市公安局报告:

(1)利用网络从事违法犯罪活动的情况;

(2)网络或信息系统通信和资源使用异常,网络和信息系统瘫痪,应用服务中断或数据篡改、丢失等情况;

(3)网络恐怖活动的嫌疑情况和预警信息;

(4)其他影响网络与信息安全的信息。

(二)预警处理与发布。

1、对于可能发生或已经发生的网络与信息安全突发公共事件,立即采取措施控制事态,并在 1小时内进行风险评估,判定事件等级。必要时应启动相应的预案,同时向信息中心及分管领导通报情况。

2、信息中心接到报警信息后应及时组织有关专家对信息进行技术分析和研判,根据问题的性质、危害程度,提出安全警报级别,并及时向分管领导报告。

3、分管领导接到报告后,对发生和可能发生1级或2级的网络与信息安全突发公共事件时,应迅速召开应急会议,研究确定网络与信息安全突发公共事件的等级,决定启动本预案,同时确定指挥人员。并向相关部门进行通报。

4、对需要向市公安局通报的要及时通报,并争取支援。

三、应急响应

(一)先期处置。

1、当发生网络与信息安全突发公共事件时,值班人员应做好先期应急处置工作,立即采取措施控制事态,同时向信息中心报告。

2、信息中心在接到网络与信息安全突发公共事件发生或可能发生的信息后,应加强与有关方面的联系,掌握最新发展动态。对3级或4级的突发事件,自行负责应急处置工作,有关情况报分管领导。分管领导在接到发生2级或1级和有可能演变为2级或1级的网络与信息安全突发公共事件时,要组织信息中心对处置工作提出建议方案,并做好启动本预案的各项准备工作。还要根据网络与信息安全突发公共事件发展态势,视情况决定赶赴现场指导,组织派遣应急支援力量。

(二)应急指挥。

1、本预案启动后,信息中心要抓紧收集相关信息,掌握现场处置工作状态,分析事件发展态势,研究提出处置方案,统一指挥网络与信息应急处置工作。

2、需要成立现场指挥部的,应立即在现场开设指挥部,现场指挥部要根据事件性质迅速组建各类应急工作组,开展应急处置工作。

(三)应急支援。

本预案启动后,立即成立由分管领导带队的应急响应先遣小组,督促、指导和协调处置工作。信息中心根据事态的发展和处置工作需要,及时增派专家小组,调动必需的物资、设备,支援应急工作。参加现场处置工作的各有关部门和单位在现场指挥部的统一指挥下,协助开展处置行动。

(四)信息处理。

1、各部门、中心应对事件进行动态监测、评估,及时将事件的性质、危害程度和损失情况及处置工作等情况,及时报信息中心,不得隐瞒、缓报、谎报。

2、信息中心要明确信息采集、编辑、分析、审核、签发的责任人,做好信息分析、报告和发布工作。要及时编发事件动态信息供领导参阅。要组织专家和有关人员研究判断各类信息,提出对策措施,完善应急处置计划方案。

(五)信息发布。

1、当网络与信息安全突发公共事件发生时,应及时做好信息发布工作,通过相关单位发布网络与信息安全突发公共事件预警及应急处置的相关信息,引导舆论和公众行为,增强公众的信心。

2、要密切关注国内外关于网络与信息安全突发公共事件的新闻报道,及时采取措施,对媒体关于事件以及处置工作的不正确信息,进行澄清、纠正影响,接受群众咨询,释疑解惑,稳定人心。

(六)扩大应急。

经应急处置后,事态难以控制或有扩大发展趋势时,应实施扩大应急行动。要迅速召开应急会议或由分管领导根据事态情况,研究采取有利于控制事态的非常措施,并向市公安局请求支援。

(七)应急结束。

网络与信息安全突发公共事件经应急处置后,得到有效控制,事态下降到一定程度或基本得到解决,将各监测统计数据上报局信息中心,由信息中心向分管领导提出应急结束的建议,经批准后实施。

四、后期处置

(一)善后处理。

在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作。统计各种数据,查明原因,对事件造成的损失和影响以及恢复重建能力进行分析评估,认真制定恢复重建计划,并迅速组织实施。有关部门要提供必要的人员和技术、物资和装备以及资金等支持,并将善后处置的有关情况报分管领导。

(二)调查评估。

在应急处置工作结束后,各相关部门应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及财产损失情况,总结经验教训,写出调查评估报告,报分管领导,并根据问责制的有关规定,对有关责任人员做出处理,必要时采取合理的形式向社会公众通报。

五、保障措施

(一)应急装备保障。

重要网络与信息系统在建设系统时应事先预留一定的应急设备,建立信息网络硬件、软件、应急救援设备等应急物资库。在网络与信息安全突发公共事件发生时,由信息中心负责统一调用。

(二)数据保障。

重要信息系统均应建立异地容灾备份系统和相关工作机制,保证重要数据在受到破坏后,可紧急恢复。各容灾备份系统应具有一定兼容性,在特殊情况下各系统间可互为备份。

(三)应急队伍保障。

按照一专多能的要求建立网络信息安全应急保障队伍。局信息中心选择若干经国家有关部门资质认可的、管理规范、服务能力较强的部门作为公司网络与信息安全的应急支援单位,提供技术支持与服务。

六、监督管理

(一)宣传教育。

要充分利用各种传播媒介及有效的形式,加强网络与信息安全突发公共事件应急和处置的有关法律法规和政策的宣传,开展预防、预警、自救、互救和减灾等知识的宣讲活动,普及应急救援的基本知识,提高公众防范意识和应急处置能力。

要加强对网络与信息安全等方面的知识培训,提高防范意识及技能,指定专人负责安全技术工作。并将网络与信息安全突发公共事件的应急管理、工作流程等列为培训内容,增强应急处置工作的组织能力。

(二)演练。

建立应急预案定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

第二篇:锅炉车间工业控制系统信息安全应急预案

锅炉车间工业控制系统信息安全应急预案

一、日常工作:

1、做到对工控系统的操作端主机、工程师站进行物理隔离。

2、做好操作端、工程师站的权限控制,操作员权限只能查看,不能修改,维护人员和车间负责人共同管理工程师站。

3、组织对操作员进行安全培训。

4、组织车间负责人与值班人员进行不定期巡检。

5、确保锅炉车间工控服务器的维护工作。保持1台运行、1台热备用(自动切换)、1台冷备用。

二、应急工作:

工控系统发生故障时,应按以下故障等级情况按章操作,应急响应级别原则上分为1级、2级、3级响应,分别为重大、较大、一般。

出现下列情况:

1、及时了解工控系统的问题所在。

2、如运行服务器发生故障时,热备用服务器自动切换且工作正常的情况(3级响应),值班人员按应急响应预案等级通知应急保障小组相关人员,由系统管理员和生产办负责人对故障服务器进行查明原因联系维修,并做好记录。

3、如发生运行服务器故障,热备用服务器也无法工作的情况(2级响应),值班人员按应急响应预案等级通知应急保障小组相关人员,同时对设备运转所需数据进行现场查测,通过手动操作,把重要参数控制在安全范围之内。由系统管理员和生产办负责人,切换冷备用服务器至工作状态,对故障服务器进行查明原因联系维修单位加急维修,并做好记录。

4、如发生三台服务器故障均无法工作的情况(1级响应),值班人员按应急响应预案等级通知应急保障小组相关人员,同时对设备运转所需数据进行现场查测,通过手动操作,把重要参数控制在安全范围之内。

5、如因全厂失电,间接引起三台服务器均无法工作的情况(1级响应),UPS应急电源启动,关闭各服务器,立即启动《分厂全厂失电应急预案》,确保全厂锅炉安全稳定状态,确保无环境安全事故发生。

三、后续工作:

1、查明工控系统发生问题的原因

2、对相同存在隐患的问题,进行排查

3、对工控系统服务器进行不定期检查及时与服务器供应商进行联系沟通,备机备件。

4、记录问题并及时上报公司,对公司存在隐患的工控系统进行全局排查。

公司

2017年1月 1日

第三篇:工业控制系统信息安全事件应急管理工作指南

工业控制系统信息安全事件应急管理工作指南

第一章 总 则

第一条 为加强工业控制系统信息安全(以下简称工控安全)应急工作管理,建立健全工控安全应急工作机制,提高应对工控安全事件的组织协调和应急处置能力,预防和减少工控安全事件造成的损失和危害,保障工业生产正常运行,维护国家经济安全和人民生命财产安全,依据《中华人民共和国突发事件应对法》《中华人民共和国网络安全法》以及《国务院关于深化制造业与互联网融合发展的指导意见》等法规政策,制定本指南。

第二条 本指南适用于工业和信息化主管部门、工业企业开展工控安全应急管理工作。

第三条 工控安全事件是指由于人为、软硬件缺陷或故障、自然灾害等原因,对工业控制系统、工业控制系统数据造成或者可能造成严重危害,影响正常工业生产的事件。

第四条 坚持政府指导、企业主体,坚持预防为主、平战结合,坚持快速反应、科学处置,充分发挥各方力量,共同做好工控安全事件的预防和处置工作。

第二章 组织机构与职责

第五条 工业和信息化部指导地方工业和信息化主管部门、应急技术机构、工业企业做好工控安全应急管理工作。

第六条 地方工业和信息化主管部门负责指导本地区工控安全应急管理工作。

第七条 工控安全应急技术机构负责具体开展工控安全风险监测、态势研判、威胁预警、事件处置等工作。

第八条 工业企业负有工控安全主体责任,应建立健全工控安全责任制,负责本单位工控安全应急管理工作,落实人财物保障。

第三章 工作机制

第九条 工业和信息化部指导地方工业和信息化主管部门、应急技术机构、工业企业等建立工控安全联络员机制,指定工控安全应急工作联络员,报工业和信息化部备案,联络员和联络方式发生变化时需及时报工业和信息化部。工业和信息化部根据工作需要组织召开联络员会议。

第十条 地方工业和信息化主管部门指导本地区应急技术机构、工业企业建立工控安全应急值守机制,实行领导带班、专人值守工作制度,做好工控安全风险、威胁、事件信息日常监测和报告工作。应急响应状态下,实行“7×24”小时值守,加强信息监测、收集与研判,做好信息跟踪报告。

第四章 监测通报 第十一条 工业和信息化部指导国家工业信息安全发展研究中心等技术机构,组织开展全国工控安全风险监测、预警通报等工作,提升情报搜集、态势分析、风险评估和信息共享能力。

地方工业和信息化主管部门组织开展本地区工控安全风险监测工作。工业企业组织开展本单位工控安全风险监测工作。

第十二条 地方工业和信息化主管部门、工业企业定期将重要监测信息报国家工业信息安全发展研究中心,国家工业信息安全发展研究中心负责汇总、整理和研判,并将结果报工业和信息化部;针对可能超出本地区应对能力范围的安全风险和事件信息,及时上报,必要时工业和信息化部协调应急技术机构提供支持。

第十三条 工业和信息化部对可能影响我国工业控制系统的重大漏洞和风险,及时向有关行业、地区和工业企业发布情况通报。

第五章 敏感时期应急管理

第十四条 在国家重要活动、会议等敏感时期,工业和信息化部指导地方工业和信息化主管部门、应急技术机构、工业企业开展工控安全事件预防和应急管理工作。

第十五条 地方工业和信息化主管部门、工业企业加强工控安全监测和风险研判,对可能造成重大影响的风险和事件信息应及时上报,必要时实行24小时零报告制度。重点单位、重要部位实施24小时值守,保持通信联络畅通。相关工业企业应加强对工业控制系统的巡检巡查,原则上不在敏感时期对工业控制系统进行调整或升级。

第六章 应急处置

第十六条 对于可能发生或已经发生的工控安全事件,工业企业应立即开展应急处置,采取科学有效方法及时施救,力争将损失降到最小,尽快恢复受损工业控制系统的正常运行。当事发工业企业应急处置力量不足时,可请求上级主管部门协调应急技术机构提供支援。

第十七条 有关地方工业和信息化主管部门和工业企业应及时向工业和信息化部报告事态发展变化情况和事件处置进展情况。报告信息一般包括以下要素:事件涉及的工业控制系统名称及运营管理单位、时间、地点、原因、来源、类型、性质、危害、影响范围、发展趋势、处置措施等。

第十八条 工业和信息化部指导、督促事发企业开展应急处置工作,必要时派出工作组赴现场指挥协调应急处置工作,协调应急技术机构提供技术支援。

第十九条 应急处置结束、系统恢复运行后,相关工业企业要尽快消除事件造成的不良影响,做好事件分析总结工作,总结报告应在30天内以书面形式报工业和信息化部。

第二十条 对于工控安全事件性质、起因、范围、损失等,工业和信息化主管部门和相关人员应做好舆论宣传和引导工作。

第七章 保障措施

第二十一条 工业和信息化部、地方工业和信息化主管部门、工业企业制定本级工控安全事件应急预案,定期组织应急演练。

第二十二条 工业和信息化部建立国家工控安全应急专家组,为工控安全应急管理提供技术咨询和决策支持。地方工业和信息化主管部门建立本地区工控安全应急专家组,充分发挥专家在应急管理工作中的作用。

第二十三条 加强对工控安全事件应急装备和工具的储备,及时调整、升级软硬件工具,建设完善工控安全事件应急技术服务平台,不断增强应急技术支撑能力。

第二十四条 各有关部门应积极利用现有政策和资金渠道,申请新增预算,支持工控安全应急技术机构建设、专家队伍建设、基础平台建设、技术研发、应急演练、物资保障等,为工控安全应急管理工作提供必要的经费支持。

第二十五条 本指南自2017年7月1日起施行。

第四篇:控制系统应急预案

分散控制系统(DCS)失灵应急预案

(指导性范本)

汇能电厂生技部

2014年12月

目 录 总则.............................................................1 1.1编制目的:.......................................................1 1.2编制依据:.......................................................1 1.3分散控制系统失灵:...............................................1 1.4适用范围:.......................................................1 2 事故类型和危害程度分析...........................................1 2.2分散控制系统通信异常,导致信息传输中断;.........................2 3 应急处置基本原则.................................................2 4 应急处置体系.....................................................3 4.1应急组织机构.....................................................3 4.2应急指挥领导小组职责:...........................................3 4.3应急工作小组职责:...............................................4 5 预防与预警.......................................................4 5.1危险源监控点.....................................................4 5.2危险预防.........................................................5 5.3预警.............................................................7 5.4预警程序.........................................................7 6 应急处置.........................................................8 6.3.16检查并确认轻油快关阀、所有油枪轻油阀已关闭;.................9 7 事故处理恢复....................................................10 8 事故调查分析与整改..............................................10

分散控制系统(DCS)失灵应急预案

总则

1.1编制目的:

为防止分散控制系统失灵导致事故扩大,避免由于分散控制系统故障导致设备损坏事件的发生,特制定本预案。1.2编制依据:

本应急预案依据《火力发电厂(热工控制系统)设计技术规程》、《火力发电厂分散控制系统运行检修导则》、《火力发电厂热工仪表及控制装置技术监督规定》、《中国华能集团公司重大突发事件(事故)应急管理办法》等结合《防止电力生产重大事故的二十五项重点要求》编写。1.3分散控制系统失灵:

指分散控制系统硬件、软件以及系统出现故障导致锅炉、汽轮发电机组本体设备、辅助设备、其他相关系统及设备的控制故障,造成设备被迫停止运行,对机组运行及设备健康状况构成严重威胁的事件。

1.4适用范围:本应急预案适用于汇能电厂分散控制系统失灵事件的应对工作。2 事故类型和危害程度分析

2.1分散控制系统硬件故障,导致控制信号消失或对控制对象失去控制; 2.2分散控制系统通信异常,导致信息传输中断;

2.3分散控制系统控制软件存在缺陷、错误,导致控制系统在异常情况下发出错误指令;

2.4分散控制系统电源故障,导致系统停止工作。3 应急处置基本原则

3.1当出现重要辅机控制异常,DEH控制异常、燃烧器管理系统部分异常、局部区域信号异常、部分主重要运行参

数失去控制或其显示不能真实反映实际工况等分散控制系统部分失灵情况时,由值长按照规程,通过运行方式的调整、现场操作等可以利用的一切手段,尽可能使机组运行稳定、设备处于安全状态。当部分操作员站出现故障时,应由可用操作员站继续承担机组监控任务(此时应停止重大操作),同时迅速排除故障。

3.2当分散控制系统故障导致机组跳闸以及全部操作员站出现故障时(所有上位机“黑屏”或“死机”),若主要后备硬手操及监视仪表可用且暂时能够维持机组正常运行,则转用后备操作方式运行,同时排除故障并恢复操作员站运行方式,由值长按照规程布置处理,并立即检查故障原因,尽快排除。

3.3当分散控制系统失灵以及无可靠的后备操作监视手段,运行人员不能通过操作员站对运行设备进行控制,必须通过硬手操设备立即停机,防止事故扩大,避免设备损坏事件的发生。

应急处置体系 4.1应急组织机构

应急指挥领导小组总指挥:厂长

应急指挥领导小组副总指挥:生技部长

成员:运行部、检修部等部门主要负责人、当值值长。

应急工作小组:由运行部、检修部等部门专工、热控专业相关班长、班组技术员、相关设备工作负责人组成。

4.2应急指挥领导小组职责:

4.2.1提出修订应急预案,负责定期组织演练,监督检查各部门在本预案中履行职责情况。4.2.2领导小组成员在事故发生后,应立即赶赴事故现场进行现场指挥,对发生事件启动应急救援预案进行决策,迅速组织力量赶赴现场进行事故处理;全面指挥应急救援工作。4.2.3负责向上级报告本厂的事故情况和事故处理进展情况。4.2.4组织实施事故恢复所必须采取的措施。

4.2.5组织事故调查,认真分析事故发生的原因,总结应急救援的事故教训,并形成总结报告上报上级有关部门。4.2.6组织落实整改。4.3应急工作小组职责:

4.3.1对可能产生的问题提出事故预想,负责提供技术指导。4.3.2定期组织演练,加强技术培训。

4.3.3定期巡查设备, 及时发现设备隐患并采取措施予以消除。

4.3.4督促职工严格遵守安全工作规程和运行、检修规程,正确执行各项运行操作、做好日常维护检查和检修消缺工作。

4.3.5根据事故情况对设备采取相应保护、隔离措施。

4.3.6及时向事故应急领导小组报告重大事故隐患或事故情况,及时通知专业应急组和其它事故应急小组赶赴现场进行应急处理、救援; 4.3.7参加调查事故原因,进行事故分析。

4.3.8根据故障情况提出整改意见,按照审批程序审核后,及时落实整改。5 预防与预警 5.1危险源监控点

5.1.1分散控制系统工作环境包括控制室及电子设备间的空气质量、温度和湿度、抗电磁干扰能力、分散控制系统远程设备环境等。5.1.2分散控制系统电源及接地。5.2危险预防

5.2.1认真执行定期巡检制度,加强对分散控制系统的监视检查,特别是发现CPU、网络、电源等故障时,应及时通知运行人员并迅速做好相应对策。5.2.2认真执行定期维护、校验制度。

5.2.3检修前应通过操作员站、工程师站对有关设备状态进行检查、分析和判断,以制定和补充检修项目。

5.2.4机组检修前,有针对性的对存在缺陷的系统或设备进行试验。5.2.5检修后对分散控制系统进行完整的检查、试验。

5.2.6认真执行软件修改、审核、审批程序,软件的修改、更新、升级必须履行审批授权及责任人制度。

5.2.7认真执行热工自动化保护修改制度,严格履行保护定值修改、审核、审批程序,程序修改后必须检查验证。

5.2.8认真执行热工自动化工作票制度,切实做好安全措施。5.2.9投入运行的模拟量控制系统应定期做扰动试验。

5.2.10认真执行软件管理制度,规范分散控制系统软件和应用软件的管理。在修改、更新、升级软件前,应对软件进行备份。未经测试确认的各种软件严禁下载到已运行的分散控制系统中使用,必须建立有针对性的分散控制系统防病毒措施。5.2.11认真执行图纸资料管理制度。

5.2.12认真执行备件管理制度,在工程师站备有适当的应急备件。

5.2.13分散控制系统配置应能满足机组任何工况下的监控要求(包括紧急故障处理),CPU负荷率应控制在设计指标之内并留有适当裕度。5.2.14主要控制器应采用冗余配置,重要I/O点应考虑采用非同一板件的冗余配置。5.2.15系统电源应设计有可靠的后备手段。

5.2.16通信负荷率设计必须控制在合理的范围(保证在高负荷运行时不出现“瓶颈”现象)之内。

5.2.17系统接地必须严格遵守技术要求,电缆必须采用质量合格的屏蔽电缆。

5.2.18操作员站及少数重要操作按钮的配置应能满足机组各种工况下的操作要求,特别是紧急故障处理的要求。紧急停机停炉按钮配置,应采用与DCS分开的单独操作回路。

5.2.19控制器故障时,主要参数应有独立其控制器的参数监视,控制器(包括电源)故障和故障后复位时,保护和控制信号的输出应处于安全位置。

5.2.20根据机组的具体情况,制定在各种情况下分散控制系统失灵后的紧急停机停炉措施。5.3预警

5.3.1 分散控制系统模件状态指示异常; 5.3.2 操作员站显示异常、控制键盘异常; 5.3.3报警窗异常。

5.4预警程序一旦发生分散控制系统失灵现象,应按照事故处理规程处理。立即通知检修部所有热控班组或值班人员(夜间或节假日),检修部、运行部专工和部门负责人。在出现危及机组正常运行的事件或危及设备安全的情况时,立即向应急指挥领导小组报告。指挥人员及应急工作组成员到达现场后,向运行人员了解情况,迅速排查原因,组织相关人员实施必要的安全措施,尽可能保护设备安全。

姓名

手机

职务及岗位

史新平*** 厂长

王宏群 *** 生技部长 主控室 ***

值长

马 奔 *** 热控专工 6 应急处置

6.1按照应急处置基本原则,当3.1款所列事件发生时,值长应立即发出改变运行方式的指令,通过运行方式的调整、现场操作等可以利用的一切手段,使机组及设备尽可能处于安全状态。同时,向应急指挥部汇报,通知应急工作小组成员尽快到达现场,检查分散控制系统工作状态,确定故障点,采取必要的安全措施,消除不安全因素。该状态下的应急工作由值长统一指挥。

6.2按照应急处置基本原则,当3.2款所列事件发生时,值长应立即按照事故处理规程处理。向生产副厂长、检修部、运行部、策划部、安监室负责人汇报,通知应急工作小组成员尽快到现场。该状态下的应急工作由生产副厂长(或生产副厂长指定的应急指挥领导小组成员)统一指挥。

6.3按照应急处置基本原则,当3.3款所列事件发生时,值长应立即下达通过硬手操设备停机、启动应急设备的指令,并对下列设备进行检查。向厂长、生产副厂长、检修部、运行部、策划部、安监室负责人汇报,通知应急工作小组成员尽快到现场。该状态下的应急工作由厂长(或生产副厂长)统一指挥。6.3.1检查并确认发电机已解列; 6.3.2检查并确认汽机已跳闸; 6.3.3检查并确认锅炉已跳闸;

6.3.4检查并确认厂用电已切换成功; 6.3.5检查并确认润滑油泵已运行; 6.3.6检查并确认汽机盘车正常; 6.3.7检查确认真空破坏阀状态;

6.3.8检查并确认所有抽汽逆止门已关闭;

6.3.9检查并确认汽机疏水门、蒸汽管路疏水门已打开; 6.3.10检查并确认汽轮发电机监测仪表参数; 6.3.11检查并确认所有煤气快关阀已关闭; 6.3.12检查所有送风机状态; 6.3.13检查所有引风机状态; 6.3.14检查确认循环水泵状态; 6.3.15检查确认真空泵状态;

6.3.16检查确认电气系统及设备状态。7 事故处理恢复

7.1查找故障原因,按系统(电源、气源、通讯、汽轮机控制、模拟量控制、顺序控制、锅炉炉膛安全监控、保护联锁控制等)、按区域(分散控制系统设备、汽机侧就地设备、锅炉侧就地设备、其他系统就地设备等)排查,确定应急工作方案,执行安措,消除缺陷。

7.2在值长的协调指挥下,逐级恢复供电,对故障点进行功能恢复试验。7.3协助运行启动机组。8 事故调查分析与整改

8.1及时记录并打印事故发生时的事件、跳闸首发信号、运行参数、趋势记录等原始资料。

8.2由当值运行人员提供详细的监控信息。

8.3由检修人员提供详细的检查、处理情况汇报。

8.4由安全检察室负责人召集应急指挥部成员、应急工作小组成员、当值运行人员、参与应急的检修工作负责人召开事故分析会。

8.5由应急工作小组成员填报事故报告,编写详细的事故原因分析,提出整改建议,经审核、审批后贯彻执行。

8.6问题整改完毕,经验收合格后,将整改资料汇总存档。

第五篇:信息安全应急预案

信息安全应急预案

为保证公司内系信息系统安全,防范蓄意攻击、破坏网络系统及传播、粘贴非法信息等紧急突发事件的发生,根据省市公司的有关规定,结合我县实际,特制定本应急预案。

一、工作目标及基本原则

(一)工作目标

保障信息的合法性、完整性、准确性,保障网络、计算机、相关配套设备设施及系统运行环境的安全,其中重点维护计费融合系统的安全。

(二)基本原则

1.预防为主。根据《电信公司计算机信息安全管理规定》的要求,建立、健全计算机信息安全管理制度,有效预防网络与信息安全事故的发生。

2.分级负责。计算机信息安全管理实行经理负责制。各部门应积极支持和协助应急处置工作。

3.果断处置。一旦发生网络与信息安全事故,应迅速反应,及时启动应急处置预案,尽最大力量减少损失,尽快恢复网络与系统运行。

二、组织机构

成立山阴县电信分公司信息安全领导小组。组长:杨勇 副组长:李之君

组员:孙建华、乔凤伟、尹先勇、吴永明

三、预案的启动

在发生网络与信息安全事故时,应根据具体情况启动相应的应急预案。

四、应急预案

(一)黑客攻击或软件系统遭破坏性攻击时的应急预案 1.重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日的备份,并将它们保存于安全处。

2.当发现网页内容被篡改,或通过入侵监测系统发现有黑客正在进行攻击时,应立即向信息安全领导小组日常应急办公室报告。软件遭破坏性攻击(包括严重病毒)时要将系统停止运行。

3.日常应急办公室负责人员应在10分钟内赶到现场,首先将被攻击(或病毒感染)的服务器等设备从网络中隔离出来,保护现场,并同时向信息安全领导小组通报情况。

4.日常应急办公室负责恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息来源。主机受到病毒感染时,还应立即告知日常应急办公室帮助做好清查补救工作。

5.事态严重的,立即向信息安全领导小组组长报告,并根据指示向上级或公安部门报警。

(二)网络线路中断或硬件设备故障时的应急预案

1.网络主、备用线路有一条中断或硬件设备发生故障,应立即启动备用线路或备用设备接续工作,同时向信息安全领导小组报告。

2.日常应急办公室接到报告后,应派技术人员迅速判断故障节点,查明故障原因,并及时予以恢复。如广域网线路中断属电信部门原因的,应立即与电信维护部门联系,要求恢复。

3.如果主、备份线路同时中断,或者发生故障的硬件设备一时无法修复的,网络安全岗人员应在判断故障节点,查明故障原因后,尽快研究恢复措施,并立即向信息安全领导小组汇报。经领导小组组长同意后,通知局各单位暂缓上传上报数据。

(三)外部电源中断后的应急预案

1.外部电源中断后,应立即切换到备用电源,并立即查明原因,并立即向信息安全领导小组汇报。

2.如因局内线路故障,请局办公室迅速恢复。

3.如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电;如果供电局告知需长时间停电,应做如下安排:

(1)预计停电4小时以内,由UPS供电;

(2)预计停电4-24小时,关掉非关键设备,确保各主机、路由器、交换机供电;

(3)预计停电超过24-72小时,白天工作时间关键设备运行,晚上所有设备停机;

(4)预计停电超过72小时,应联系安装小型发电机自行发电。

(四)机房发生火灾时的应急预案

1.一旦机房发生火灾,应遵循下列原则:首先保证人员安全;其次保证关键设备、数据安全;三是保证一般设备安全。

2.人员灭火和疏散的程序是:应首先切断所有电源,同时通过119电话报警。灭火人员戴好防毒面具,从最近的位置取出灭火器进行灭火,其他人员按照预先确定的路线,迅速从机房中有序撤出。

(五)发生自然灾害后的应急预案

1.一旦发生自然灾害,导致设备损坏,由灾害发生单位向上级计算机网络与信息安全领导小组请求支援。

2.上级计算机网络与信息安全领导小组接到下级单位的支援请求后,应及时给予指示。或带领指定维修人员进行维修或由县局自行安排人员进行处理。

3.24小时之内必须恢复系统的正常运作。

下载工业控制系统信息安全应急预案word格式文档
下载工业控制系统信息安全应急预案.doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐

    信息安全应急预案

    信息安全应急预案 1 总则 1.1 编制目的 建立健全我局网络与信息安全事件应急工作机制,提高应对网络与信息安全事件能力,预防和减少网络与信息安全事件造成的损失和危害,维护国......

    信息安全应急预案

    垦利县卫生局信息安全应急预案 为规范我局信息应急处理的程序和内容,提高单位信息化工作小组的应急处理能力,科学应对网络与信息安全突发事件,有效预防、及时控制和最大限度地......

    江苏省工业控制系统信息安全监督管理实施办法(试行)

    附件: 江苏省工业控制系统信息安全 监督管理实施办法(试行) 省经济和信息化委 第一条 为规范和加强我省范围内工业控制系统信息安全管理工作,提高信息安全防护和应急响应能力,确......

    病案及信息安全应急预案

    病案及信息安全应急预案 一、备灾工作以防为主  (一)建立病案室安全检查制度,树立预防重于抢险的意识。病案管理人员应对库房安全情况经常进行检查,发现问题和隐患及时报告......

    网络信息安全应急预案

    产业集聚区建设管理委员会 网络信息安全应急预案 一、总则 1.编制目的 为提高单位处理网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保单位网络重......

    网络信息安全应急预案

    合肥市电子学校网络信息安全应急预案 为科学应对网络与信息安全突发事件,建立健全信息安全应急响应机制,有效预防、及时控制和最大限度的消除信息安全各类突发事件的危害和影......

    网络信息安全应急预案

    网络信息安全应急预案 一、总则 1.编制目的 为提高我公司处理网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保我公司网络信息系统的实体安全、运行......

    医院信息安全应急预案

    医院信息安全应急预案 我院计算机网络信息系统已经几乎遍布于全院的各个科室,随着各种应用的深入,医院各项业务对信息系统的依赖与日俱增,在享受信息系统给医院带来种种便利的......