1.?? 總則
?
1.1?電力系統(tǒng)的二次系統(tǒng)是保障電力系統(tǒng)安全穩(wěn)定運行的重要組成部分,它的安全穩(wěn)定直接關系到小浪底電廠與河南省電網(wǎng)的安全穩(wěn)定。依據(jù)《電力二次系統(tǒng)安全防護總體方案》和《發(fā)電廠二次系統(tǒng)安全防護方案》,結(jié)合我廠實際情況,編寫本預案。
?
1.2?本預案按照“安全第一、預防為主”的指導方針,堅持預防與救援相結(jié)合的原則,以緊急事件的預測、預防為基礎,以對緊急事件處理的迅捷、準確為核心,以全力保人身、保樞紐、保設備、保電網(wǎng)為目標,以建立緊急事件的長效管理和應急處理機制為根本,提高快速反應和應急處理能力,將緊急突發(fā)事件造成的損失和影響降低到最低程度。
?
2.?? 概述
?
2.1?電力系統(tǒng)的二次系統(tǒng),在這里系指發(fā)變電系統(tǒng)的測量、傳輸、調(diào)度、管理系統(tǒng)。
?
2.2?小浪底電廠電力二次系統(tǒng)需防護的范圍包括小浪底電廠與調(diào)度部門的縱向聯(lián)系通道,小浪底電廠電力二次系統(tǒng)各控制分區(qū)之間的橫向聯(lián)系通道,以及二次系統(tǒng)終端計算機??v向通道包括小浪底電廠電力調(diào)度專網(wǎng)與省調(diào)接入網(wǎng)和地調(diào)接入網(wǎng)(省備調(diào))兩個平面的縱向通道,橫向通道包括生產(chǎn)控制大區(qū)與管理信息大區(qū)之間的聯(lián)系通道。
?
2.3?電力二次系統(tǒng)安全防護體系的故障,主要系指小浪底電廠與省調(diào)接入網(wǎng)和地調(diào)接入網(wǎng)縱向雙平面路由通道故障及信息防護安全事故、生產(chǎn)控制大區(qū)中控制區(qū)與非控制區(qū)設備故障、生產(chǎn)控制大區(qū)與管理信息大區(qū)間橫向路由通道故障及信息防護安全事故,以及各區(qū)所屬終端端計算機的故障和信息防護安全事故等。
?
3.??? 應急預案
?
3.1 二次系統(tǒng)安全防護專責人員應急職責
?
3.1.1 在電力二次系統(tǒng)發(fā)生設備故障或安全防護事故后,二次系統(tǒng)安全防護專責人員根據(jù)故障報告,應立即按照本預案規(guī)定的程序,到現(xiàn)場進行搶修,把損失降到最低程度。
3.1.2 向上級報告故障修復的進展程度。
3.1.3 按照“保人身,保設備,保電網(wǎng)”的原則,分工明確,迅速處理。
3.1.4故障處理期間,要求專責人員盡職盡責,聯(lián)絡渠道要明確暢通,聯(lián)絡用語規(guī)范,認真做好事故情況的記錄工作。
3.1.5電力二次系統(tǒng)安全防護體系應急處置的終止:需防護的二次系統(tǒng)設備恢復正常運行,縱向及橫向數(shù)據(jù)傳輸均恢復正常,系統(tǒng)所屬計算機及路由節(jié)點確實查明已無安全防護漏洞,故障及安全隱患分析結(jié)論準確、報告翔實,為二次系統(tǒng)安全防護應急處理的終止點。
3.1.6 清理備品備件,對已消耗的重要設備及時補充,事后編寫處理報告。
3.1.7 對本預案進行定期演練。
?
3.2 事故預防
?
3.2.1 可能導致出現(xiàn)電力二次系統(tǒng)安全防護體系故障的情況有:
1)二次系統(tǒng)電源中斷,或二次系統(tǒng)體系中某一部分電源中斷。
2)省調(diào)或地調(diào)接入網(wǎng)數(shù)據(jù)通道出現(xiàn)故障。
3)二次系統(tǒng)體系中部分設備出現(xiàn)故障。
4)由于縱向加密裝置或防火墻失效而導致生產(chǎn)控制區(qū)域安全防護事故。
5)由于橫向隔離裝置故障而導致的生產(chǎn)控制大區(qū)遭受管理信息大區(qū)非法入侵。
6)在終端計算機上使用移動媒介(如U盤)感染病毒而導致的二次系統(tǒng)安全防護事故。
7)由于電力二次系統(tǒng)服務器或者終端計算機賬戶和密碼遭受惡意篡改而導致的非法入侵。
?
3.2.2 針對以上情況,需要在平時注意的有:
1)加強對二次系統(tǒng)設備、通道及其電源的日常巡檢工作,定期對二次系統(tǒng)設備、通道及其電源進行測試檢查,及時消缺。
2)定期對二次安全防護設備及其終端計算機進行檢查,發(fā)現(xiàn)隱患和漏洞及時修補,定期升級所屬網(wǎng)關殺毒軟件和防火墻。
?
3.3 設備故障分類和應急處理程序
?
3.3.1 縱向通道故障
小浪底電廠電力二次系統(tǒng)與省調(diào)接入網(wǎng)、地調(diào)接入網(wǎng)縱向雙平面通道故障主要表現(xiàn)為與此相關的光端機、實時和非實時交換機以及終端設備燈光報警、通信接口指示燈閃爍異常、生產(chǎn)管理系統(tǒng)(OMS系統(tǒng)、即時信息系統(tǒng)、并網(wǎng)調(diào)度管理系統(tǒng)等)無法登陸等現(xiàn)象。此時應首先查明小浪底電廠機組AGC、AVC功能運行情況,分析和指出遙調(diào)、遙控、遙信、遙測信息故障現(xiàn)象。如遙調(diào)遙控信息出現(xiàn)異常,應立即告知當班值長申請調(diào)度退出機組AGC、AVC運行,然后進行下一步故障處理
?
3.3.2二次系統(tǒng)設備電源故障
1)首先檢查廠用電是否正常,同時查看小浪底地面副廠房一樓UPS室通信UPS盤柜,查外部電源電壓是否正常、蓄電池組電壓是否正常、48V電源浮充裝置輸出是否正常、直流總開關分合閘狀態(tài)等。
2)當外部電源均已失去,且蓄電池組已放電完畢,則等待外部電源恢復后,查看浮充裝置是否已切至充電狀態(tài),若沒有則手動切換并查明原因。
?
3.3.3 二次系統(tǒng)某一部分設備電源故障
1)首先檢查設備盤柜內(nèi)部電源開關和UPS室直流負荷屏上的電源開關分合狀態(tài),如在分位置,檢查盤柜內(nèi)部和電源線路短路點。
2)在短路點排除后或者發(fā)現(xiàn)無短路點時重合電源開關,并檢查設備上電情況,倘若以上檢查都沒有任何問題而設備依然斷電,則判斷為設備本身故障,應更換故障備件。
?
3.3.4 省調(diào)接入網(wǎng)(第一平面)通道出現(xiàn)故障
1)出現(xiàn)這種情況,應立即聯(lián)系值長,檢查AGC、AVC運行情況,必要時退出AGC、AVC運行。
2)檢查地調(diào)接入網(wǎng)(第二平面)通道數(shù)據(jù)傳輸情況,確定調(diào)度信息數(shù)據(jù)已自動切換至地調(diào)接入網(wǎng)通道進行傳輸,并在排除省調(diào)接入網(wǎng)通道故障期間確保地調(diào)接入網(wǎng)通道數(shù)據(jù)暢通。
3)首先檢查小浪底地面副廠房二樓光端機房的ECI、馬可尼光端機報警信號和PCM等其他設備的報警信號,同時聯(lián)系省調(diào),確定故障時間和現(xiàn)象,采用分段排查法,逐級排查故障位置,必要時聯(lián)系廠家指導,使用計算機連接光端機、交換機、路由器等設備,查看報警信息和機內(nèi)配置,或使用維護終端連接PCM查看報警信息以幫助排查。
4)在分段排查法排查自身確無問題,或排查完畢仍不確定故障位置時,不排除因省調(diào)接入網(wǎng)主站端進行維修工作而導致通道暫時中斷的情況。出現(xiàn)此懷疑時,應及時聯(lián)系省調(diào),確認對方的工作情況,并密切監(jiān)視通道是否自行恢復正常。
?
3.3.5 地調(diào)接入網(wǎng)(第二平面)通道出現(xiàn)故障
1)地調(diào)接入網(wǎng)也稱省備調(diào)接入網(wǎng),出現(xiàn)該通道故障情況,應首先檢查省調(diào)接入網(wǎng)(第一平面)通道數(shù)據(jù)傳輸是否正常,并在排除地調(diào)接入網(wǎng)(第二平面)通道故障期間確保省調(diào)接入網(wǎng)主通道數(shù)據(jù)暢通。
2)因雙平面數(shù)據(jù)傳輸設備基本一致,故此故障排查法與3.3.4省調(diào)接入網(wǎng)通道故障排查法一致。
?
3.3.6 雙平面通道同時出現(xiàn)故障
1)出現(xiàn)此故障,應立即聯(lián)系值長,退出AGC、AVC運行,同時聯(lián)系省調(diào),確認故障發(fā)生時間和現(xiàn)象,確定是否因主站端工作、臨時調(diào)整或事故而導致通道中斷。
2)檢查小浪底電廠電力調(diào)度專網(wǎng)盤柜內(nèi)交換機、路由器等設備運行情況,并檢查盤柜電源設備是否正常。
3)首先按3.3.2和3.3.3進行檢查,無問題后根據(jù)與省調(diào)、省備調(diào)聯(lián)系的結(jié)果按3.3.4和3.3.5條方法分段檢查通信通道各組成部分。
4)電力調(diào)度專網(wǎng)雙平面設備(如兩臺路由器)同時故障的概率較小,如果出現(xiàn)該現(xiàn)象,可聯(lián)系廠家指導,用計算機終端連接設備查看設備故障信息,或請省調(diào)遠程故障診斷,以確定故障點。
?
3.3.7部分設備出現(xiàn)故障
1)發(fā)現(xiàn)此故障后,應首先檢查是否只有此單一業(yè)務故障,若確定是單一業(yè)務故障,則按照相應應急預案處理。
2)倘若發(fā)現(xiàn)不止此一項業(yè)務故障,則按實時業(yè)務與非實時業(yè)務兩大類,分別排查相對應的通道傳輸及節(jié)點設備,如實時與非實時交換機、路由器、光端機和2M通道等,并按3.3.4和3.3.5條對雙平面?zhèn)鬏斖ǖ肋M行檢查。
?
3.3.8 縱向加密認證裝置出現(xiàn)故障時的專項應對措施
1)縱向加密認證裝置采用IC芯片卡存儲數(shù)字密鑰,工作于雙平面的實時業(yè)務通道。它提供了對本廠實時業(yè)務數(shù)據(jù)與省調(diào)接入網(wǎng)和地調(diào)接入網(wǎng)對端收發(fā)時的實時加解密,保護了數(shù)據(jù)在外部調(diào)度網(wǎng)絡傳輸時可能遭到的截獲、解密,進而可能的偽造、入侵與攻擊,也就保護了本廠設備的生產(chǎn)安全。它可能的故障大致分為損壞與失效兩大類。
2)當雙平面通道實時業(yè)務出現(xiàn)故障后,按分段查找法,確定是縱向加密認證裝置故障時,可首先對縱向加密認證裝置進行斷電復位,然后聯(lián)系省調(diào)(省備調(diào)),查詢是否正常;如故障仍未恢復,可能是IC芯片卡有誤,可重新插拔后再次聯(lián)系省調(diào)(省備調(diào)),如仍未恢復,可判斷為縱向加密認證裝置或IC芯片卡本身損壞,聯(lián)系廠家處理。
3)在某一平面縱向加密認證裝置損壞后,需及時與省調(diào)(省備調(diào))溝通,切換該臺縱向加密裝置后面的旁路按鈕至旁通位置,并采取措施確保另一平面通道數(shù)據(jù)傳輸正常。
4)縱向加密認證裝置失效,一般是由于
IC芯片卡數(shù)字密鑰失效導致,一般由省調(diào)(省備調(diào))通知后再進行故障排除。為不影響正常業(yè)務傳輸,在此情況下也可切換該臺裝置至旁通狀態(tài)。