[发明专利]一种评估电站工控安全运维水平的方法在审
| 申请号: | 202010828226.6 | 申请日: | 2020-08-17 |
| 公开(公告)号: | CN111967765A | 公开(公告)日: | 2020-11-20 |
| 发明(设计)人: | 曾卫东;刘超飞;杨东;王文庆;崔逸群;毕玉冰;邓楠轶;董夏昕;高原英 | 申请(专利权)人: | 西安热工研究院有限公司 |
| 主分类号: | G06Q10/06 | 分类号: | G06Q10/06;G06Q50/06 |
| 代理公司: | 西安智大知识产权代理事务所 61215 | 代理人: | 何会侠 |
| 地址: | 710032 *** | 国省代码: | 陕西;61 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 评估 电站 安全 水平 方法 | ||
一种评估电站工控安全运维水平的方法,该方法的步骤如下:1)构建了由技术和管理两个度量群的一、二级指标组成的评估指标体系;2)根据二级指标的评估级别得到量化评分,然后逐一完成电站单个电力监控系统技术度量群一级指标评分计算;3)对多个电力监控系统的一级指标采用灰色关联度分析法,得到每个系统技术度量群的归一化评分,再根据各系统的价值权重进行加权平均后得到电站技术度量群的综合评分;4)电站管理度量群的综合评分由一级指标评分算数平均后得到;5)基于技术因素对管理评分的影响系数给出评估模型,由两个度量群的综合评分得到最终评分。本发明方法实现了量化计算,得到的综合评分值能够客观准确的反应该电力监控系统的防护能力。
技术领域
本发明涉及工控安全技术领域,具体涉及一种评估电站工控安全运维水平的方法。
背景技术
电站工控安全运维是在网络安全维度对电站内电力监控系统进行的运行维护,运维工作包括对目前安全基础架构进行的整改加固和对未来未知动态安全风险的监测处置,使电站工控系统具备抵御病网络攻击、信息泄露等安全挑战,是电力系统安全稳定运行、电力供应可靠的重要保障,是电力生产需要长期坚持的一项工作。对电站工控安全运维水平的评估是发电企业的基本需求,是对电站内部电力监控系统安全运维水平的自我检查,评估结果可为提高电站工控安全运维水平提供参考和依据。
电力监控系统相对封闭,没有发生网络安全事件不代表风险不存在,不表示以后不会出现影响生产的网络安全事件,不表示网络安全运维水平高。影响电站工控安全运维水平的因素很多,在管理上包括政策法规的落实和管理办法的制定、机构的设置和人员的配备等;在技术上包括基本的安全分区及隔离、配置核查、安防设备的部署、接入控制、安全监测、应急处置等。因此,构建评估指标体系、对相关指标进行量化评分是首先要解决的问题。其次,评估工控安全运维水平涉及多个运维对象,包括机组分散控制系统(DCS)、辅控网系统、自动发电控制系统(AGC)、自动电压控制系统(AVC)、厂及监控信息系统(SIS)等。这些系统的情况不尽相同,需要对多个系统的多个指标进行评分,而这些指标是否存在关系在很大程度上具有不确定性,计算多个电力监控系统的多个评估指标的综合评分是第二个需要解决的问题。最后,影响评估的因素分为管理和技术两类,怎样确定关于技术因素对和管理度量群综合评分的影响系数及两个度量群综合评分在最终评分中的占比,构建评估模型是第三个需要解决的问题。
发明内容
本发明的目的是要解决上述的三个问题,构建评估指标体系、给出评估指标评分及计算方法、构建评估模型,提供评估电站工控安全运维水平的方法。
为了达到上述目的,本发明采用如下技术方案:
一种评估电站工控安全运维水平的方法,其特征在于:包括以下步骤:
1)构建由技术和管理两个度量群组成的评估指标体系,共10个一级指标及33个二级指标,如下表:
技术度量群,包含6个一级指标,20个二级指标;
管理度量群,包括4个一级指标,13个二级指标,见下表;
2)对电站所有电力监控系统逐一完成技术度量群一级指标评分计算,共6个;
参考国标《工业控制系统信息安全第1部分:评估规范》,对技术度量群中的二级指标的评估分为四个级别,由低到高分别为TL1、TL2、TL3、TL4,对每个评估级别给出量化评分,如下表:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安热工研究院有限公司,未经西安热工研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010828226.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种抗爆抗冲击复合墙板
- 下一篇:一种光伏电站用配电箱
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理





