● 湖南·國網(wǎng)常德供電公司 龍立波 袁 文 湖南·國網(wǎng)邵陽供電公司 劉立恩
隨著調度數(shù)據(jù)網(wǎng)在公司系統(tǒng)的全面推廣應用,調度數(shù)據(jù)的通信形式發(fā)生了重大變革。與傳統(tǒng)專線模擬通道相比,調度數(shù)據(jù)網(wǎng)具有易維護、成本低、良好的安全性和可靠性等優(yōu)點。調度數(shù)據(jù)通信方式朝著網(wǎng)絡化方向發(fā)展已成既定趨勢,然而地區(qū)調度數(shù)據(jù)網(wǎng)在可研設計、安裝調試、運行檢修、竣工驗收等環(huán)節(jié)仍存在諸多問題。
電力調度數(shù)據(jù)網(wǎng)是電網(wǎng)調度自動化、管理現(xiàn)代化的基礎,是確保電網(wǎng)安全、穩(wěn)定、經(jīng)濟運行的重要手段,是電力系統(tǒng)的重要基礎設施。提高調度數(shù)據(jù)網(wǎng)安全、可靠運行水平,構建調度數(shù)據(jù)網(wǎng)管理機制是公司發(fā)展的現(xiàn)實需要。
湖南地區(qū)調度數(shù)據(jù)網(wǎng)自2012年投運以來,在可研設計、設備采購、安裝調試、業(yè)務接入及運行維護方面都跟不上網(wǎng)絡快速發(fā)展的步伐,存在設計不合理、采購不滿足要求、安裝調試工藝差、業(yè)務接入不規(guī)范、運行維護不到位等諸多亟待解決的問題,與公司精益化管理的要求存在較大差距。
調度數(shù)據(jù)網(wǎng)是為調度數(shù)據(jù)提供高速、安全、可靠的數(shù)據(jù)傳輸通道,是調度自動化系統(tǒng)重要組成部分。而調度自動化系統(tǒng)是調度人員的眼睛和耳朵。調度、監(jiān)控人員通過調度自動化系統(tǒng)能實時掌握潮流變化、運行方式等電網(wǎng)信息,有利于提高電網(wǎng)的安全運行水平。
地市公司調度數(shù)據(jù)網(wǎng)管理機制構建的內涵是:以提升調度數(shù)據(jù)網(wǎng)規(guī)范化、標準化管理為導向,以系統(tǒng)管理、精益管理理論為指導;以建設安全、可靠的調度專用網(wǎng)絡為目標,通過構建地市公司調度數(shù)據(jù)網(wǎng)組織保障體系,落實調度數(shù)據(jù)網(wǎng)相關責任主體;構建地市公司調度數(shù)據(jù)網(wǎng)管理過程體系;構建地市公司調度數(shù)據(jù)網(wǎng)管理考核體系,完善機制運行,提升調度數(shù)據(jù)網(wǎng)安全運行水平,實現(xiàn)規(guī)劃設計合理、安裝調試規(guī)范、運行維護及時、安全可靠的目標,確保常德電網(wǎng)安全穩(wěn)定運行。
為提高調度數(shù)據(jù)網(wǎng)管理成效,根據(jù)《中華人民共和國網(wǎng)絡安全法》和《國家電網(wǎng)公司安全事故調查規(guī)程》的要求,制定地市公司調度數(shù)據(jù)網(wǎng)管理機制構建的目標。
(1)不發(fā)生地區(qū)調度數(shù)據(jù)網(wǎng)網(wǎng)絡安全事件。
(2)不發(fā)生IP地址等信息外漏事件。
(3)不發(fā)生調度數(shù)據(jù)網(wǎng)導致的延誤送電事件。
為保證地市公司調度數(shù)據(jù)網(wǎng)管理機制創(chuàng)建,成立以分管生產(chǎn)副總經(jīng)理為組長、生產(chǎn)系統(tǒng)副總工程師為副組長,以調控中心、安質部、運檢部、發(fā)策部、建設部、信通公司的部門負責人為組員的領導小組,領導小組負責組織、指導、協(xié)調和督導地市公司調度數(shù)據(jù)網(wǎng)管理機制建設的執(zhí)行、反饋和考核,各部門負責歸口管理。
(1)規(guī)范調度數(shù)據(jù)網(wǎng)IP地址規(guī)劃和管理。
根據(jù)各縣區(qū)不同網(wǎng)絡規(guī)模開展IP地址的規(guī)劃設計,做到有預留,但不浪費。按照唯一性、可擴展性、連續(xù)性、統(tǒng)一分配及按需分配的原則,科學規(guī)劃IP地址,任何單位和個人不得擅自修改。
加強調度數(shù)據(jù)網(wǎng)的IP地址、拓撲關系、鏈路設計等機密信息管理,禁止將IP地址發(fā)布到互聯(lián)網(wǎng)上,防止信息外泄;定期對IP地址表進行異地備份,防止IP地址丟棄;禁止兩套數(shù)據(jù)網(wǎng)在物理上的互聯(lián)和IP地址混用。
(2)規(guī)范調度數(shù)據(jù)網(wǎng)安全配置。
從設備管理、用戶賬號及口令、日志與安全審計、網(wǎng)絡服務優(yōu)化及安全防護規(guī)范調度數(shù)據(jù)網(wǎng)安全配置。
規(guī)范網(wǎng)絡設備本地登錄、遠程管理的配置,保證網(wǎng)絡設備的管理符合安全要求;登錄口令長度、安全等級應滿足要求,密碼在配置中采用加密方式存儲;禁用不符合安全要求的網(wǎng)絡服務;關閉網(wǎng)絡設備空閑端口,防止不安全連接。
(3)規(guī)范調度數(shù)據(jù)網(wǎng)的可研和初步設計。
①規(guī)范變電站、發(fā)電廠調度數(shù)據(jù)網(wǎng)的設備配置;路由器與交換機數(shù)量、接口類型及數(shù)據(jù)包處理能力滿足相關要求;機柜數(shù)量、規(guī)格及柜內輔材滿足相關要求。
②規(guī)范調度數(shù)據(jù)網(wǎng)電源配置。調度數(shù)據(jù)網(wǎng)設備統(tǒng)一采用交流電源供電,現(xiàn)場接入采用2路獨立的UPS(不間斷電源)或1路UPS與1路站用交流電源,調度數(shù)據(jù)網(wǎng)屏不需設計直流電源。
(4)規(guī)范調度數(shù)據(jù)網(wǎng)現(xiàn)場安裝調試。
調度數(shù)據(jù)網(wǎng)的組屏應當整齊美觀,布局合理;設備與屏柜必須可靠接地,標簽清晰規(guī)范;不同安全分區(qū)使用不同顏色的網(wǎng)線,屏柜內布線執(zhí)行強弱電分離;在調度數(shù)據(jù)網(wǎng)調試過程中,禁止將調試使用的筆記本電腦連接互聯(lián)網(wǎng)。
(5)規(guī)范調度數(shù)據(jù)網(wǎng)的驗收管理。
①出廠驗收。出廠驗收檢查調度數(shù)據(jù)網(wǎng)設備的數(shù)量、配置是否滿足工作要求,是否與合同中標型號一致;批量設備的驗收應搭建驗收模擬環(huán)境,檢查網(wǎng)絡的數(shù)據(jù)處理能力、收斂時間、丟包率、延遲時間、可用率等主要性能指標是否滿足要求。
②現(xiàn)場驗收。檢查設備現(xiàn)場安裝是否規(guī)范、標簽標識是否完整,設備接地電阻是否滿足要求,未使用端口是否關閉,業(yè)務傳輸是否正常,電源接入方式是否冗余,隧道加、解密包是否正常等。驗收過程中發(fā)現(xiàn)的問題,以整改通知書形式要求施工方進行整改。
(6)規(guī)范調度數(shù)據(jù)網(wǎng)運行管理。
①運行管理。調度數(shù)據(jù)網(wǎng)的檢修、更改和停運工作應按照專業(yè)管理和責任分工,遵循相關專業(yè)的檢修管理規(guī)定和審批流程;地址變更必須在作業(yè)前3天書面匯報調度數(shù)據(jù)網(wǎng)管理專責。
②技術管理。調度數(shù)據(jù)網(wǎng)設備所在的機房環(huán)境應滿足穩(wěn)定運行的需要;系統(tǒng)組網(wǎng)的傳輸通道應滿足N-1原則,通信質量誤碼率要小于1×10-9。
③安全管理。調度數(shù)據(jù)網(wǎng)交換機與路由器之間必須部署安全防護設備,未經(jīng)許可,任何單位和個人不得跨越安全防護設備運行;調度數(shù)據(jù)網(wǎng)縱向必須實現(xiàn)安全的加密、認證和訪問控制,有效防止非授權設備接入與非法訪問;外來作業(yè)人員必須接受安全知識培訓、簽訂安全保密協(xié)議,并經(jīng)考試合格方可參與現(xiàn)場的作業(yè)。
(7)規(guī)范調度數(shù)據(jù)網(wǎng)檢修管理。
①調度數(shù)據(jù)網(wǎng)計劃性檢修,應提前3天向相應調度機構提出書面申請,并經(jīng)得調度自動化值班員許可方可開工。
②故障處理前,現(xiàn)場作業(yè)人員應及時通知自動化值班員封鎖備用通道,方可進行調度數(shù)據(jù)網(wǎng)、遠動通信裝置的重啟或主備機的切換工作,防止調度數(shù)據(jù)傳輸中斷。工作完成后,作業(yè)人員應及時通知自動化值班員解除對通道或數(shù)據(jù)的封鎖,并核對數(shù)據(jù)正常后方可離開作業(yè)現(xiàn)場。
(8)規(guī)范調度數(shù)據(jù)網(wǎng)的應急管理。
①成立組織機構,明確工作職責。調控中心成立調度數(shù)據(jù)網(wǎng)突發(fā)事件應急領導小組和應急工作小組、應急領導小組負責調度數(shù)據(jù)網(wǎng)突發(fā)事件處理過程中的領導,決定調度數(shù)據(jù)網(wǎng)應急處理過程中的重大事項。應急工作小組負責調度數(shù)據(jù)網(wǎng)應急處理、故障隔離、對策實施、業(yè)務協(xié)調等。
②應急保障。分類制定應急處置預案,預案具有高可靠性和可操作性。根據(jù)應急預案定期開展調度數(shù)據(jù)網(wǎng)突發(fā)事件應急演練,通過演練發(fā)現(xiàn)、解決應急工作體系和工作機制中存在的問題,通過滾動修編不斷完善預案內容,提高應急處理能力,確保事故發(fā)生時應急保障體系能用、管用。
③后期處置。應急工作小組組織有關人員及有關技術專家組成事件調查組,對事件發(fā)生原因、性質、影響、后果、責任及應急處理能力、恢復重建等問題進行全面調查評估,總結經(jīng)驗教訓,完善調度數(shù)據(jù)網(wǎng)應急處理預案。
(1)建立地市公司調度數(shù)據(jù)網(wǎng)管理機制的評價指標體系和績效考核辦法,開展專項分析工作,對機制實施過程中存在的問題進行考評通報,促進相關單位改進工作,歸口管理部門根據(jù)績效考核細則對其加以考核。
(2)依據(jù)技術監(jiān)督細則開展調度數(shù)據(jù)網(wǎng)全過程技術監(jiān)督工作。對設計不滿足要求、故障處理不及時、存在安全隱患、設備無入網(wǎng)許可證、施工進度慢、施工質量差等問題通過下發(fā)整改通知單的方式責令整改。
國網(wǎng)常德供電公司嚴格執(zhí)行調度數(shù)據(jù)網(wǎng)管理機制,在3年多的時間里未發(fā)生過網(wǎng)絡安全事件、IP地址等信息泄漏事件以及因調度數(shù)據(jù)網(wǎng)導致的電網(wǎng)延誤送電事件,確保了調度數(shù)據(jù)網(wǎng)按時運行維護,應急預案切實可行。該公司調度數(shù)據(jù)網(wǎng)管理機制實施以來,其通道月可用率從2014年95.3%提升到2018年99.6%,實現(xiàn)了調度數(shù)據(jù)安全、可靠傳輸,確保了常德電網(wǎng)安全運行,取得了良好的經(jīng)濟效益和社會效益。