標(biāo)準(zhǔn)解讀

《GB/Z 140-2025 用于電量測量和監(jiān)測、電能質(zhì)量監(jiān)測、數(shù)據(jù)采集和分析的裝置的網(wǎng)絡(luò)安全》這一標(biāo)準(zhǔn)旨在為電力系統(tǒng)中涉及電量測量與監(jiān)測、電能質(zhì)量管理以及相關(guān)數(shù)據(jù)收集與分析設(shè)備提供一套網(wǎng)絡(luò)安全指導(dǎo)原則。該標(biāo)準(zhǔn)強調(diào)了在設(shè)計、開發(fā)、部署及維護這些關(guān)鍵基礎(chǔ)設(shè)施時應(yīng)遵循的安全實踐,以確保其免受惡意攻擊或未授權(quán)訪問的影響。

標(biāo)準(zhǔn)覆蓋了多個方面,包括但不限于身份驗證機制的設(shè)計、通信協(xié)議的安全性考量、軟件更新過程中的安全措施、異常檢測與響應(yīng)策略等。對于身份驗證而言,要求采用強密碼策略并支持多因素認(rèn)證方式,以增加非法用戶獲取系統(tǒng)控制權(quán)的難度。關(guān)于通信安全,則提倡使用加密技術(shù)保護傳輸中的信息不被竊聽或篡改,并建議定期審查網(wǎng)絡(luò)配置以識別潛在漏洞。

此外,《GB/Z 140-2025》還特別指出,在進(jìn)行固件或應(yīng)用程序升級時必須采取適當(dāng)?shù)陌踩A(yù)防措施,比如通過數(shù)字簽名驗證來防止安裝來源不明或者已被篡改過的代碼。同時,為了能夠及時發(fā)現(xiàn)并處理任何可能威脅到系統(tǒng)穩(wěn)定性的異?;顒樱瑯?biāo)準(zhǔn)推薦建立一套有效的日志記錄與監(jiān)控體系,以便于追蹤所有重要操作并快速定位問題所在。

針對數(shù)據(jù)完整性與隱私保護,《GB/Z 140-2025》也提出了明確要求,強調(diào)需對敏感信息實施嚴(yán)格管控,限制非必要情況下對外部共享個人或企業(yè)級數(shù)據(jù)的行為。同時鼓勵采用匿名化處理手段減少因數(shù)據(jù)泄露而引發(fā)的風(fēng)險。

該標(biāo)準(zhǔn)適用于電力行業(yè)內(nèi)的各類機構(gòu)及其合作伙伴,幫助他們構(gòu)建更加健壯可靠的網(wǎng)絡(luò)環(huán)境,從而保障國家電網(wǎng)的安全穩(wěn)定運行。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2025-12-03 頒布
?正版授權(quán)
GB/Z 140-2025用于電量測量和監(jiān)測、電能質(zhì)量監(jiān)測、數(shù)據(jù)采集和分析的裝置的網(wǎng)絡(luò)安全_第1頁
GB/Z 140-2025用于電量測量和監(jiān)測、電能質(zhì)量監(jiān)測、數(shù)據(jù)采集和分析的裝置的網(wǎng)絡(luò)安全_第2頁
GB/Z 140-2025用于電量測量和監(jiān)測、電能質(zhì)量監(jiān)測、數(shù)據(jù)采集和分析的裝置的網(wǎng)絡(luò)安全_第3頁
GB/Z 140-2025用于電量測量和監(jiān)測、電能質(zhì)量監(jiān)測、數(shù)據(jù)采集和分析的裝置的網(wǎng)絡(luò)安全_第4頁
GB/Z 140-2025用于電量測量和監(jiān)測、電能質(zhì)量監(jiān)測、數(shù)據(jù)采集和分析的裝置的網(wǎng)絡(luò)安全_第5頁

文檔簡介

ICS1722020

CCSN.20.

中華人民共和國國家標(biāo)準(zhǔn)化指導(dǎo)性技術(shù)文件

GB/Z140—2025/IECTS633832022

:

用于電量測量和監(jiān)測電能質(zhì)量監(jiān)測

、、

數(shù)據(jù)采集和分析的裝置的網(wǎng)絡(luò)安全

Cbersecuritasectsofdevicesusedforowermeterinandmonitorin

yyppgg,

owerualitmonitorindatacollectionandanalsis

pqyg,y

IECTS633832022IDT

(:,)

2025-12-03發(fā)布

國家市場監(jiān)督管理總局發(fā)布

國家標(biāo)準(zhǔn)化管理委員會

GB/Z140—2025/IECTS633832022

:

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語定義符號和縮略語

3、、………………1

與網(wǎng)絡(luò)安全有關(guān)的定義

3.1……………1

與裝置有關(guān)的定義

3.2…………………4

符號和縮略語

3.3………………………5

安全目標(biāo)

4…………………5

網(wǎng)絡(luò)安全風(fēng)險評估通用方法

5()…………6

風(fēng)險評估

5.1……………6

風(fēng)險管理

5.2……………7

網(wǎng)絡(luò)安全管理要求

6………………………8

概述

6.1…………………8

風(fēng)險評估要求

6.2………………………8

應(yīng)對措施要求

6.3………………………9

測試要求

6.4……………9

生命周期安全管理要求

6.5……………9

使用說明的要求

6.6……………………9

附錄資料性和的通用風(fēng)險評估示例

A()PMD、PQI、DGW、EDLESE……………11

概述

A.1………………11

通用角色

A.2…………………………11

通用系統(tǒng)用例

A.3……………………11

系統(tǒng)內(nèi)裝置實現(xiàn)的通用功能

A.4……………………12

系統(tǒng)內(nèi)裝置的通用性評估

A.5………………………13

附錄資料性通用對策示例

B()…………18

概述

B.1…………………18

設(shè)計階段對制造商的建議

B.2…………18

制造過程中對制造商的建議

B.3………………………18

對制造商在市場上推出裝置的建議

B.4………………18

對設(shè)施內(nèi)建立系統(tǒng)的集成商的建議

B.5………………18

調(diào)試建議

B.6……………18

對設(shè)施管理人員在設(shè)施內(nèi)操作系統(tǒng)的建議

B.7………18

GB/Z140—2025/IECTS633832022

:

維護期間對設(shè)施管理人員的建議

B.8…………………18

在停止運行期間對設(shè)施管理人員的建議

B.9…………19

處置期間對設(shè)施管理人員的建議

B.10………………19

參考文獻(xiàn)

……………………20

圖組織環(huán)境中裝置分類的通用示例

1……………………6

圖可接受風(fēng)險和不可接受風(fēng)險坐標(biāo)圖

2…………………7

圖要求包括的個階段

35…………………8

圖裝置訪問示例

4…………………………9

圖通用系統(tǒng)用例示例

A.1………………12

圖和內(nèi)的數(shù)據(jù)處理示例

A.2DGW、EDLESE…………13

圖裝置資產(chǎn)及其接口示例

A.3…………17

表簡單的風(fēng)險矩陣示例

13×3…………7

表通用角色示例

A.1……………………11

表和所測數(shù)據(jù)種類

A.2PMDPQI……………………12

表通用裝置需關(guān)注事件潛在安全問題

A.3()…………14

表通用裝置需關(guān)注事件安全問題定義

A.4()…………15

表裝置訪問的通用示例

A.5……………17

GB/Z140—2025/IECTS633832022

:

前言

本文件為規(guī)范類指導(dǎo)性技術(shù)文件

。

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

本文件等同采用用于電量測量和監(jiān)測電能質(zhì)量監(jiān)測數(shù)據(jù)采集和分析的裝

IECTS63383:2022《、、

置的網(wǎng)絡(luò)安全文件類型由的技術(shù)規(guī)范調(diào)整為我國的國家指導(dǎo)性技術(shù)文件

》,IEC。

本文件做了下列最小限度的編輯性改動

:

糾正了表的表頭并與正文描述一致

———A.4,;

為符合我國標(biāo)準(zhǔn)起草規(guī)定糾正了表中的符號并增加了表注對符號含義進(jìn)行說明

———,A.5,,。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任

。。

本文件由中國機械工業(yè)聯(lián)合會提出

本文件由全國電工儀器儀表標(biāo)準(zhǔn)化技術(shù)委員會歸口

(SAC/TC104)。

本文件起草單位哈爾濱電工儀表研究所有限公司廣西電網(wǎng)有限責(zé)任公司深圳市科陸電子科技

:、、

股份有限公司深圳友訊達(dá)科技股份有限公司無錫市恒通電器有限公司浙江格蕾特電器股份有限公

、、、

司浙江恒業(yè)電子股份有限公司國網(wǎng)山東省電力公司營銷服務(wù)中心計量中心廣東電網(wǎng)有限責(zé)任公

、、()、

司廣州供電局國網(wǎng)重慶市電力公司營銷服務(wù)中心華立科技股份有限公司廣東電網(wǎng)有限責(zé)任公司計

、、、

量中心黑龍江省電工儀器儀表工程技術(shù)研究中心有限公司德力西集團儀器儀表有限公司深圳市思

、、、

達(dá)儀表有限公司國網(wǎng)浙江省電力有限公司營銷服務(wù)中心浙江天正電氣股份有限公司山東電工電氣

、、、

集團新能科技有限公司國網(wǎng)浙江省電力有限公司廣東電網(wǎng)能源投資有限公司內(nèi)蒙古電力集團有

、、、()

限責(zé)任公司安特儀表集團有限公司北京國網(wǎng)電力技術(shù)股份有限公司江蘇蘇源杰瑞科技有限公司

、、、、

青島拓維科技有限公司中企科信技術(shù)股份有限公司寧波迦南智能電氣股份有限公司北京煜邦電力

、、、

技術(shù)股份有限公司西安理工大學(xué)北京市騰河智慧能源科技有限公司上海貝嶺股份有限公司云南電

、、、、

網(wǎng)有限責(zé)任公司武漢中原電子信息有限公司浙江恒通電控設(shè)備有限公司山東盛合電力工程設(shè)計有

、、、

限公司湖北華中電力科技開發(fā)有限責(zé)任公司河南許繼儀表有限公司東方電氣成都創(chuàng)新研究有限

、、、()

公司中國南方電網(wǎng)有限責(zé)任公司超高壓輸電公司威勝信息技術(shù)股份有限公司青島乾程科技股份有

、、、

限公司浙江康格電氣有限公司揚州萬泰電子科技有限公司雷璽智能科技上海有限公司深圳市朝

、、、()、

陽輝科技有限公司中電裝備山東電子有限公司懷化建南機器廠有限公司勝利油田邦源電氣有限責(zé)

、、、

任公司大唐東北電力試驗研究院有限公司銀河電力集團股份有限公司東方博沃北京科技有限公

、、、()

司珠海贛星自動化設(shè)備有限公司浙江晨泰科技股份有限公司湖南智焜能源科技有限公司杭州西力

、、、、

智能科技股份有限公司南京電力設(shè)計研究院有限公司江蘇大淀能源科技有限公司

、、。

本文件主要起草人楊舟周政雷黃世回郭小廣吳濱彭勇胡萌郭紅霞趙穎程瑛穎姜濱

:、、、、、、、、、、、

范杏元曾仕途張永旺王慧武丁正光路韜余雷王鵬曾妍柳首超楊揚李琨李晨王偉峰

、、、、、、、、、、、、、、

張闖張宗繼蔣衛(wèi)平王明月蔡彥童邱德全賈化萍李寧莊一鳴王寧趙紅軍周子冠刁瑞朋

、、、、、、、、、、、、、

趙琮沈鑫韋鑫姜良剛李洪全蔡鸝聰張濤劉焱黃文杰林向陽吳國強陳暢田軍黃海波

、、、、、、、、、、、、、、

龍濤何昭暉李博皓郭亞飛閆科孫建瑞楊偉馬偉秦玲楊志萌沈海泓孫廣富王保同錢艷軍

、、、、、、、、、、、、、、

延巧娜劉宗權(quán)

、。

GB/Z140—2025/IECTS633832022

:

引言

本文件是在的其他出版物中引用網(wǎng)絡(luò)安全方面的通用文件包含了在低壓應(yīng)用中涉

SAC/TC104,

及網(wǎng)絡(luò)安全的測量裝置和相關(guān)系統(tǒng)的一般信息

隨著測量裝置如中定義的電量測量和監(jiān)視裝置電能質(zhì)量儀器在中

(IEC61557-12)、(IEC62586-1

定義以及數(shù)據(jù)采集收集和分析裝置如中定義的網(wǎng)關(guān)能源服務(wù)器的使用越來越多網(wǎng)

)、(IEC62974-1、),

絡(luò)安全風(fēng)險也在不斷增加特別是在電氣裝置中互聯(lián)互通設(shè)備的使用越來越多的情況下

,。

因此設(shè)施管理人員通過保持裝置和環(huán)境策略的可接受信息水平以限制風(fēng)險為了保持最大的創(chuàng)

,。

新自由度在設(shè)計裝置時最好基于風(fēng)險評估的方法以確保在整個生命周期內(nèi)能夠抵御網(wǎng)絡(luò)安全威脅

,,,。

GB/Z140—2025/IECTS633832022

:

用于電量測量和監(jiān)測電能質(zhì)量監(jiān)測

、、

數(shù)據(jù)采集和分析的裝置的網(wǎng)絡(luò)安全

1范圍

本文件涉及擬安裝在訪問受限區(qū)域的測量裝置符合要求的和符合

(IEC61557-12PMDIEC62586-1

要求的和數(shù)據(jù)采集裝置符合要求的裝置相關(guān)的網(wǎng)絡(luò)安全

PQI)(IEC62974-1)。

本文件涉及用于電量測量和監(jiān)測裝置電能質(zhì)量監(jiān)測裝置數(shù)據(jù)采集裝置的網(wǎng)絡(luò)安全方面例如裝

、、(

置強化或裝置恢復(fù)但不包括組織的網(wǎng)絡(luò)安全要求例如終端用戶安全策略

),()。

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論