1、电力网络信息系统安全事故应急预案电力网络信息系统安全事故应急预案 1 总则 1.1编制目的 高效、有序地处置电力网络信息系统安全突发事件,确保重要信息系统的实体安全、运行安全和数据安全,避免和减轻重大经济损失及政治影响,保障员工生命和企业财产安全,维护社会稳定。 1.2编制依据 中华人民共和国突发事件应对法 生产经营单位安全生产事故应急预案编制导则 电力企业专项应急预案编制导则 1.3适用范围 适用于本企业电力网络信息系统安全突发事件的应急处置和应急救援工作。 2 应急处置基本原则 遵循“安全第一,预防为主,综合治理”的方针,坚持防御和救援相结合的原则,统一领导、分工负责、加强联动、快速响应,
2、最大限度的减少突发事件造成的损失。 3 事故类型和危害程度分析 3.1事故风险的来源、特性 通过危险源辨识和风险评估,在过去的公司生产经营过程中,存在如下安全风险,可能会导致发生电力网络信息系统安全突发事件。 3.1.1由于自然灾害引起的网络与信息系统安全事故。 3.1.2由于事故灾难引起的网络与信息系统安全事故。 3.1.3由于人为破坏引起的网络与信息系统安全事故。 3.2事故类型、影响范围及后果 3.2.1自然灾害:指地震、台风、雷电、火灾、洪水等。 3.2.2事故灾难:指电力中断、网络损坏或是软件、硬件设备故障等。 3.2.3人为破坏:指人为破坏网络线路、通讯设施,黑客攻击,病毒攻击,恐
3、怖袭击等。 4 事件分级 按照事件性质、严重程度、可控性和影响范围等因素,电力网络信息系统安全突发事件 一般分为四级级(特别重大)、级(重大)、级(较大)、级(一般),具体情况如下: 4.1级:电力网络信息系统瘫痪和失控造成风电公司或风电场负有责任的电网事故、特大或对风电公司产生严重负面影响的突发事件。 4.2 级:电力网络信息系统瘫痪和失控造成或可能造成全风场对外停电的重大设备事故或对风电公司产生重大负面影响的突发事件。 4.3 级:电力网络信息系统瘫痪和失控造成或可能造成一条集电线路或其中的单台机组被迫停止运行或对公司产生较大负面影响的突发事件。 4.4 级:造成或可能造成电力网络信息系统
4、主要功能故障的突发事件。 5 应急指挥机构及职责 5.1应急指挥机构 5.1.1应急指挥领导小组 组长:总经理 副组长:生产副总经理 成员:经理部经理、财经部经理、安生部经理、规划部经理。 5.1.2应急处置工作 继保应急组继保人员 信息应急组信息中心人员 运行应急组当值运行人员 后勤保障组经理工作部人员 通讯保障组运行信息人员 设备应急组运行维护人员 安全保卫组安监部人员、保卫人员 5.2 应急指挥机构的职责 5.2.1应急指挥领导小组职责: (1)贯彻落实国家及国家电网公司有关安全生产事故应急工作的法律法规和要求。 (2)接受国家电网公司和地方政府应急指挥机构的领导,请求和提供应急救援。
5、(3)统一领导电力网络信息系统安全事故的预防和应急处置工作。 (4)组织制定电力网络信息系统安全事故应急预案管理制度等,并定期对其进行评估和修订。 (5)发布电力网络信息系统安全事故应急预案的启动命令和终止命令。 (6)统一指挥协调电力网络信息系统安全事故应急预案的实施工作。 (7)发布电力网络信息系统安全事故的进展与处置情况。 5.2.2运行应急组职责 (1)负责在应急指挥组的统一领导下,保证机组的安全运行。 (2)值长负责向上级调度汇报事故情况和处理进展情况。 (3)组织各应急小组采取有效措施保证机组的安全运行。 5.2.3继保应急组职责 负责在“电力网络故障”后组织力量赶赴现场,组织电力
6、网络系统检查分析及应急处理。 5.2.4信息应急组职责 负责信息设备检查分析及应急处理,确保信息设备安全运行。 5.2.5后勤保障组职责 负责组织救护车辆,安排事故恢复所必需的生产车辆及提供救援人员食宿等后勤保障工作。 5.2.6通讯保障组职责 提供生产调度通信保障,包括固定电话、移动电话、载波通信、对讲机等,确保生产调度通讯畅通。 5.2.7设备应急组职责 (1)按照专业分工尽快到达现场 (2)事故处理期间,要求各岗位尽责尽职,根据情况对设备采取相应保护、隔离措施,对可能产生的不良影响提出事故处理方案。 5.2.8安全保卫保障组职责 (1)发生事故后维持现场秩序、现场警戒,划定警戒区域。 (
7、2)控制现场人员,无关人员不准出入现场。 (3)负责抢险现场安全隔离措施的检查,并督促相关部门执行到位。 (4)组织实施事故恢复所必须采取的临时性措施。 (5)协助完成事故(发生原因、处理经过)调查报告的编写和上报工作。 6 预防与预警 6.1风险监测 6.1.1电力网络应用功能监测 安全生产部当值运行人员负责,监测风电机组控制系统SCADA,SVC控制系统、自动控制装置、五防系统、电能量采集装置、继电保护、故障录波等运行是否正常,收集事件的类型、发生时间、发生地点、事件的原因、性质、范围、严重程度、事件已经造成的影响和发展趋势、已采取的控制措施及效果,发现异常立即上报值长。 6.1.2通讯监
8、测 安全生产部当值运行人员负责,监视通讯机房内设备运行状况,收集事件的类型,发生时间、发生地点、事件的原因、性质、范围、严重程度、事件已经造成的影响和发展趋势、已采取的控制措施及效果,发现异常立即上报值长。 6.1.3信息报告程序 风险监测所获得信息的报告程序:获得的信息人直接报告值长,值长按汇报程序通知本预案相关人员。 6.2预警发布与预警行动 预警分为四级预警,具体分类如下: 级预警:发电厂电力网络信息系统异常影响调度中心电力网络正常运行。 级预警:两台及以上风电机组公用电力网络信息系统异常。 级预警:单台机组电力网络信息系统异常。 级预警:电力网络信息系统单个或多个功能异常。 6.2.1
9、预警的发布程序和相关要求 当发生电力网络信息系统异常时,发现人应立即汇报值长,值长启动预警行动,要求记录异常发生的时间、过程和处理经过。 6.2.2预警发布后的应对程序和措施 当运行人员发现电力网络信息系统异常时,应联系相关单位询问相关系统运行状况,进行初步分析、判断和处理,必要时向调度申请退出异常的系统功能保证机组的安全运行。 检修人员根据异常情况对可能造成的危害和影响进行分析判断,查明异常原因进行处理。 6.3预警结束 6.3.1 级结束预警的条件:设备异常原因明确,调度中心同意异常原因和处理方案,系统已恢复正常运行。 6.3.2 级结束预警的条件:设备异常原因明确,系统已恢复正常运行。异
10、常的风电机组已恢复正常运行。 6.3.3 级结束预警的条件:设备异常原因明确,系统已恢复正常运行。异常的风电机组已恢复正常运行。 6.3.4 级结束预警的条件:设备异常原因明确,系统已恢复正常运行。 7 信息报告 7.1发生电力网络安全事故后,立即汇报值长。 7.2值长汇报风场场长,并按规定向上级单位汇报。 7.3报告内容主要包括:报告单位、报告人,联系人、联系方式,报告时、地点和现场情况:事件的简要经过、人员伤亡和财产损失情况的初步估计;事件原因的初步分析,事件发生后已经采取的措施、效果及下一步工作方案;其他需要报告的事项。 8 应急响应 8.1响应分级 按照电力网络安全事故的严重程度和影响
11、范围,应急响应级别分为四级响应。 8.1.1 级响应 由于电力网络信息系统瘫痪和失控造成或可能造成公司负有责任的电网事故、特大或对风电分公司产生严重负面影响的突发事件。 8.1.2 级响应 由于电力网络信息系统瘫痪和失控造成或可能造成对外停电的重大设备事故或对分公司产生重大负面影响的突发事件。 8.1.3 级响应 由于电力网络信息系统瘫痪和失控造成或可能造成整条集电线路所有机组被迫停运或对风电分公司产生较大负面影响的突发事件。 8.1.4 级响应 造成或可能造成电力网络信息系统主要功能故障。 8.2 响应程序 8.2.1该预案由总经理宣布启动, 8.2.2各岗位人员按照本预案处理。 8.2.3
12、各应急小组人员及时进入现场进行应急处理。 8.3 应急处置 8.3.1 级应急处置 (1)先期处置:运行应急组向调度中心申请退出与调度中心相关的自动功能系统,确保机组安全。 (2)应急处置:接受调度中心指挥,通讯应急小组向调度中心申请断开与调度中心的联络通道;运行应急小组应终止机组重大操作,确定机组负荷,积极与调度中心沟通升降负荷,保证电网稳定。 (3)扩大应急响应:经应急处置后,事态难以控制或有扩大发展趋势时,应急指挥领导小组研究决定下达扩大应急响应命令。 8.3.2 级应急处置 (1)先期处置:运行应急组确保停机机组安全停机,确保机组安全停机。在控制室之间设隔离带。 (2)应急处置:了解事
13、件基本情况,对故障系统进行检查,检查与事件有关的仪表、自动装置、保护、故障录波器、遥测遥信、遥控和计算机等记录和动作情况,分析事件原因,对故障系统进行抢修或可靠隔离。发生全场停电时,启动全场停电应急预案。 (3)扩大应急响应:经应急处置后,事态难以控制或有扩大发展趋势时,应急指挥领导小组研究决定下达扩大应急响应命令。 8.3.3 级应急处置 (1)先期处置:运行应急组确保停机机组安全停机,确保机组安全停机。在控制室之间设隔离带。 (2)应急处置:了解事件基本情况,对故障系统进行检查,检查与事件有关的仪表、自动装置、保护、故障录波器、遥测遥信、遥控和计算机等记录和动作情况,分析事件原因,对故障系
14、统进行抢修或可靠隔离。 (3)扩大应急响应:经应急处置后,事态难以控制或有扩大发展趋势时,应急指挥领导小组研究决定下达扩大应急响应命令。 8.3.4 级应急处置 (1)先期处置:运行应急组退出故障系统。 (2)应急处置:了解事件基本情况,对故障系统进行检查,分析事件原因,对故障系统进行抢修或可靠隔离。 (3)扩大应急响应:经应急处置后,事态难以控制或有扩大发展趋势时,应急指挥领导小组研究决定下达扩大应急响应命令。 8.4 应急结束 当故障消除时,机组运行稳定,事故现场已得到恢复后由总经理宣布本预案结束。 9 后期处置 9.1后期处置内容 各单位生产人员在公共系统发生故障后,在人生安全不受危害的
15、情况下要坚守本职岗位,使生产、生活秩序正常运行。 9.2事故调查与应急评估 9.2.1按照国家法律法规、法规规定组成事故调查组进行事故调查。事故调查坚持实事求是、尊重科学的原则,客观、公正、准确及时地查清事故原因、发生经过、恢复情况、事故损失、事故责任等,提出防范措施和事故责任处理意见。 9.2.2组织或聘请有关专家对事件应急处置过程进行评估,并形成评估报告。评估内容的报告应包括:事故发生的经过、现场调查结果;事故发生的主要原因分析、责任认定等结论性意见;事故处理结果或初步处理意见;事故的经验教训、存在的问题与困难;改进工作的建议和应对措施等。 9.3应急工作总结与评价 设备故障所涉及的相关单
16、位应及时总结应急处置工作的经验和教训,对故障所做的技术分析以及各单位采取的整改措施开展技术交流,进一步完善和改进突发事件的应急处置、应急救援、事故抢修等的保障体系,提高整体应急处置能力。 10 应急保障 10.1应急队伍 按照一专多能的要求,建立电力网络信息安全应急救援队伍,由安全生产部负责组建,经理工作部、财务经营部、规划发展部和维护单位相互配合。选择技术水平较高、熟悉现场设备系统、具有相关作业资质、管理协调能力较强、服务能力较强的人员,必要时能够有效调动生产厂家等保障力量,进行技术支援。 10.2应急物资与装备 各重要电力网络信息系统的责任专业在建设系统时,应事先预留出一定的应急设备,建立
17、信息网络硬件、软件、应急救援设备等应急物资库。电力网络信息安全突发事件发生后时,有应急指挥领导小组负责统一调用。 10.3通信与信息 建立包括公司领导及各部门领导、专业负责人和电网调度等人员在内的通讯录,并保证主管以上岗位人员手机24小时联系畅通。事故情况下直接拨打值长电话,值长按汇报程序,通知本方案组相关人员。 10.4 经费 应急处置资金列入本企业年度财政预算。 10.5 其他 11 培训和演练 11.1为确保突发事件发生时相关人员能及时、正确应对,应加强员工教育,提高员工对危及事件的认识、分析、判断、处理的能力,力求险情发生后在预案实施过程中各级人员各尽其责,迅速投入到抢险工作中去,从而有效预防和减小影响和损失。 11.2应急领导小组、专业应急小组人员熟悉本预案内容,每年组织相关部门的员工对本预案进行学习。 11.3演练要求:每年组织一次演练,按照应急预案要求,根据实际情况进行模拟,由总指挥布置、安全生产部组织,各相关部门具体实施。
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1