前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的电力运维检修部工作思路主题范文,仅供参考,欢迎阅读并收藏。
关键字:智能变电站;安全策略;少人值守
一、引言
随着国民经济的蓬勃发展,社会生产、生活对电力的需求日益增加。国网公司在“三集五大”背景下,积极布局智能化无(少)人值守变电站建设。全国各地智能化无(少)人值守变电站建设如火如荼地进行着。在智能变电站不断发展的过程中,无(少)人值守变电站不是简单地将运行人员从站内撤出,更重要的是根据现场实际情况提出对无(少)人值守变电站运行新的管理要求,达到站内生产设备远程监测和远程控制的技术条件,稳定变电站的生产秩序等。运维人员的工作的内容也在发生变化,运维班组的成员的工作任务和以往常规站有着许多不同,需要考虑的安全策略也发生了很大的变化。
二、符合IEC61850智能变电站结构和常规变电站异同
建设坚强智能电网的战略框架把智能电网建设分为三个阶段。
第一阶段为规划试点阶段(2009~2010年):重点开展坚强智能电网发展规划工作,制定技术标准和管理规范,开展关键技术研发和设备研制,开展各环节的试点工作。
第二阶段为全面建设阶段(2011~2015年):加快特高压电网和城乡配电网建设,初步形成智能电网运行控制和互动服务体系,关键技术和装备实现重大突破和广泛应用。
第三阶段为引领提升阶段(2016~2020年):基本建成坚强智能电网,使电网的资源配置能力、安全水平、运行效率,以及电网与电源、用户之间的互动性显著提高。
由资料调查得知,未来四、五年内我国将实现基本建成坚强智能电网的目标,而智能电网的建设离不开智能化变电站建设。根据国网公司《智能变电站技术导则》将智能变电站定义为:采用先进、可靠、集成、低碳、环保的智能设备,以全站信息数字化、通信平台网络化、信息共享标准化为基本要求,自动完成信息采集、测量、控制、保护、计量和监测等基本功能,并可根据需要支持电网实时自动控制、调节、在线分析决策、协同互动等高级功能,实现与相邻变电站、电网调度等互动的变电站。
目前,经过作者调研,河南大部分地区智能变电站并非采用全光纤组网方式进行,在互感器的选择上依然采用传统的互感器。即在电流互感器到保护之间并非直接使用数字通道直接传输数字化数据,而是在传统电流互感器与保护之间加装合并单元装置将互感器采集到模拟量转化为数字量然后再传输到保护装置里。保护装置分合闸的实现方式也与此类似,即在开关和保护装置之间加装智能终端,保护到对开关的信号采集,遥控都是通过智能终端实现。智能化变电站一般采用“三层两网”的结构,对于线路、断路器等保护装置都是采用直采直跳模式,其他如录波、测控等非主要装置通过Goose 和SV 网采取网采网跳模式。这是和常规站最大的区别。结构网络如下图
与常规站相比,智能站减少了占地面积,节省了电缆等材料,在节约资源方面有明显体现。同时,智能化变电站在测控技术上采用了模块化、标准化等方案,使用数据共享、状态估计决策等技术,提高了运行管理、设备管理水平。
三、智能化变电站对运行人员思想影响以及对现场工作的安全策略影响
(一)智能化变电站对运维人员思想上的影响
以某地区500kV变电站为例,500kV常规站一般采取三班倒值班方式,运行人员上班只需要做与运行相关的工作就可以了。没有必要做检修工作。而目前无(少)人值班情况下要求运行人员转为运维人员,在做好运行本职工作的同时开展C、D类检修。例如红外测温、暂态地电压测量、更换主变硅胶、蓄电池内阻测量等工作。
工作内容的改变要求原常规站转到智能站的运行人员改变思维模式,提高思想上的认识,对以前没有接触过的,或者接触少的检修工作进行学习。
(二)运维操作工作内容的改变以及对现场安全策略影响
1.设备检修工作时检修压板压板投退的安全策略
要想保证检修工作的安全,首先在检修前必须要保证检修设备与运行设备进行有效的隔离,其次检修过程中通过不能使正在检修的设备影响到运行设备。尽管智能站在一二次设备技术上和通讯方式上与常规变电站有很大差别,但基本的安全隔离策略和所做的安全措施承袭了常规站的思路。
因此,关于检修压板投退的安全策略:设备正常运行时,严禁投入合并单元、智能终端、保护、测控等装置检修压板。合并单元、智能终端、保护、测控等装置检修压板需要投退时,应做为安全措施填入二次安全措施票内。设备投运前,运维人员应检查对应的智能组件检修压板已经退出,并将检修压板位置列入操作票检查项。检修压板投退期间,运维人员应加强监视,检查相关联的运行设备有无异常告警。如发现异常,立即告知检修人员。
2.GOOSE 和SV软压板安全策略
由于GOOSE 和SV 压板对智能终端合并单元的重要性,运维人员任何漏投、误投压板的操作都会造成保护装置的异常运行。基于设备安全稳定运行考虑,GOOSE和SV压板投退的安全策略如下
1.智能变电站一次设备停运时,在退出本装置功能软压板和GOOSE出口软压板的同时,还应退出相关联运行二次设备对应间隔的GOOSE接收发送、采样软压板(SV、MU压板),投入对应中开关或边开关检修软压板。
2.当一次设备不停运,仅二次设备有工作时,在满足第一条操作要求的同时,应注意压板投退顺序:退出时应先退GOOSE出口软压板,再退功能软压板,最后退出采样软压板(SV、MU压板);投入时应先投采样软压板(SV、MU压板),再投功能软压板,检查保护装置无异常,最后投入GOOSE出口软压板。
3.在一次设备正常运行时,如需停运两套合并单元中的一套进行检修,规定如下(以A套为例):
1)停运500kV边开关A套合并单元,需退出检修合并单元对应的A套母线保护、A套断路器保护及A套线路保护(A套主变保护)。
2)停运500kV中开关A套合并单元,需退出检修合并单元对应的A套断路器保护及两侧A套线路保护(A套主变保护)。
3)停运220kV开关A套合并单元,需退出检修合并单元对应的A套母线保护及A套线路保护(A套主变保护)。
4.一套智能终端发生异常,一次设备仍正常运行时,运维人员应退出对应的智能终端出口跳闸、合闸压板,并做好记录,在检修人员到现场后检查后根据需要申请停用相关保护。
【关键词】标准成本;成本测算;电网
1.开展背景及原因
随着电力行业的发展和内外部环境的变化,电网企业面临着日趋严峻的成本管理压力,这些压力既来自于政府和相关监管机构、社会公众,以及南方电网公司等外部主体,也来自于电网企业内部经营与长远发展的必然要求:
首先,是来自政府监管的压力。随着电力体制改革的不断深化,国家对电力行业的监管力度日益加强,而电网企业是具有公用性质的企业,其经营具有天然垄断性,电网企业的成本开支和成本管理是外部监管的重点,因此监管机构要求电网企业建立起更加公开、透明的成本运作机制。
其次,是来自南方电网公司的要求。南方电网公司于2010年要求各省公司建立标准成本管理体系,增强预算编制的科学合理性,并选取典型供电局开展试点研究工作,并全面推广应用典型业务作业标准成本。
再次,来自公众舆论压力不断促使电网企业将输电成本合理化,并接受社会的监督。这是由于成本合理是电价合理的前提,因此,各地在征求意见或举行听证之前,应该公布当地电网的实际成本,并让公众确信那些成本是合理的。
最后,电网企业经营的巨大压力,更是要求云南电网自身建立严格的成本控制体系,创新成本管理模式。
具体到电网企业来看,由于企业资金密集和技术密集等特点突出,且产品单一,输配电业务流程重复性强,所以适合开展标准成本管理。因此,对于云南电网来说,开展标准成本管理体系研究与构建是向成本精细化管理转型的必然选择,同时也是应对内外部压力,切实提高公司内部经营管理水平的重要手段。
2.方案建议
2.1 总体工作思路
标准成本体系构建研究项目在解读电网公司成本管理要求的基础上,分以下三个部分开展项目研究工作:
2.1.1 成本管理现状调研分析
项目通过详细解读南方电网政策要求和业内领先实践,结合及分析云南电网公司本部及下属供电局公司成本管理现状。
2.1.2 标准成本模型框架搭建
项目通过对成本类型及其动因进行分析,构建标准成本分类及标准成本模型。按照自上而下的方式展开,建立标准成本分类及相应的成本动因。
2.1.3 标准值测算及管理体系建议
项目将基于标准成本定额模型来测算试点供电局成本定额,对其进行修正后横向分析,形成供电企业标准成本管理体系方案。项目收集数据时,涵盖云网所有供电分公司,进行标准成本定额测算。同时,在标准成本值测算的基础上,项目为云南电网标准成本提出组织、流程、工具的建议,建立完整的管理组织体系,并侧重于预算编制、成本考核、标准成本更新三个方面。
2.2 云南电网成本管理现状调研分析
在财务部的积极安排及各项职能部门及下属供电局的大力支持配合下,项目成功就云南电网现行成本管理体系,预算编制方法及流程等主要问题顺利完成了访谈工作。现具体从预算编制,成本控制,成本核算及绩效考核四个方面来进一步阐述:
预算编制方面,首先在编制流程上,各部门每年2月进行预算编制,9月份再根据当年费用实际发生情况,对年初预算进行一次调整。年底11月,财务部会根据当年预算的支出情况和各部门进行沟通和提醒。
成本控制方面,财务部下达预算后,职能部门无需上报部门费用的每笔花费,部门只需控制预算总额不超。
成本核算方面,由于某些费用项之间允许相互调剂,因此成本核算无法反应其真实水平。
绩效考核方面,虽然云南电网现已有相应的成本考核举措,但由于预算总费用并未与具体的工程项目费用及实际业务挂钩。
通过访谈对云南电网成本管理现状进行调研,项目建议在各部门设定成本限额,按限额开支成本和费用,以实际成本和成本限额比较,衡量经营活动的成绩和效果,找出产生差异的原因,并采取措施,消除不利差异,以提高工作效率。
2.3 标准体系模型搭建方法
电网企业的主要成本包括购电成本和输配电成本,由于上网电价由政府制定,而输配电成本中的折旧费主要是电网建设改造项目在投产后的每年的摊销额响,因此可控性和迫切性最强的是电网检修运维成本和运营管理成本。项目将围绕这两类成本进行标准成本体系的构建。
2.3.1 成本分类
就电网企业所关注的可控成本为输配电成本,项目根据大量的数据资料调研以及对云南电网财务报表的梳理,对检修运维成本及管理运营成本进行了全面的分类分析和整理,并在此基础上形成了标准成本体系构建框架。
2.3.2 模型测算方法及四个步骤
在费用项分类及测算公式确定的基础上,接下来进行标准值测算的工作,项目将标准值测算分成4个步骤进行。
步骤1:建立模型框架并进行回归分析。
检修运维部分,项目以检修运维成本为自变量,以及变电站容量或输配电线路长度为因变量。
运营管理部分,则各项费用为自变量,动因为因变量。
确定自变量和因变量之后,项目进行一元线线性相关模型框架搭建,继而进行回归分析,同时也采用加权平均法进行计算。
步骤2:对上一步的回归方程进行检修,通过检验减小测算误差,确保其科学性。因此项目通过S平方及F显著性的检修确定相关程度;方程拟合性和执行程度的效果。
步骤3:将回归分析和加权平均分析的结果进行对比分析,确定标准值。
步骤4:在标准值测算出来的基础上,为保证科学性及兼顾公平性,项目接着对检修运维及管理运营的标准定额进行一系列的系数调整[3]
3.结论与下一步工作建议
3.1 结论
根据上述项目方案中的标准成本体系建模思路,项目选取典型供电局进行了大量的实际成本费用数据收集、分类与分析工作。结合典型供电局成本费用数据的颗粒度、有效性等实际情况,项目在前述标准成本模型框架下具体调整了典型供电局标准成本测算框架,并进行了标准值的详细测算与分析工作。
3.2 下一步工作建议
为完善上述标准成本体系建立工作,促进公司财务管理水平的有效提升,需要进一步从以下三个方面入手,不断提升该标准成本体系在公司内部的应用价值:
首先,需要进一步强化标准成本管理理念。通过加强标准成本管理的理念导入与培训,建立全员成本管理和控制的意识,使标准成本管理能够有效地落实到位。
其次,需要进一步提高各层级单位基础成本费用数据的规范性与准确性。数据的规范性与准确性是标准成本值测算及预测的重要依据,因此,需要在今后的经营活动及核算过程中进一步规范各层级单位基础数据的统计口径,明确数据来源,确保数据的准确性与及时性,并将数据统计的颗粒度细化到能够为标准成本体系构建提供输入的精细度。
最后,需要进一步加强各部门的协同配合。标准成本体系的建立与应用需要公司各业务部门和相关领导的积极参与和配合,发挥横向协同效应。
参考文献:
[1]国家电力监管委员会.输配电成本核算办法(试行)[Z].2006-01-01
[2]国家电力监管委员会.输配电成本监管暂行办法[Z].2011-11-02
关键词:输电线路;防外破;管理措施
中图分类号: TM621 文献标识码: A
一、输电线路防外破坏工作的特点及其重要性
(一)输电线路防外力破坏工作是保证电力系统止常运行的重要措施,在实际工作中要对该项工作保持高度重视。了解其特点是止常开展此项工作的重要前提
通过分析当前的输电线路防外力破坏工作就会发现具有以下特点:一是艰巨性。在实际工作过程中处置的法律性、时间性、技术性以及原则性之间都是相互牵制的,这就会导致防范力量不够强政府监管不到位必然会使得防外力破坏路途艰辛,对那些重点区域整治不及时的话就极容易发生事故;二是长期性。输电线路的防外力破坏是一项长期工作,输电线路的外力破坏不是在短时间内能够解决的,这一问题将会长期存在,止是因为这样,在实际工作中就需要做好长期应对准备。三是复杂性。输电线路防外力破坏工作在科学技术不断进步的背景下将变得更加复杂,破坏形式也越来越多。在实际工作中采用常规的方式是很难取得良好效果的。
(二)随养我国城乡经济的快速发展,输电线路运行环境却不断恶化,线路保护区内各类施工建设、私挖滥采、大型吊装车辆通行、随意种植树木等行为屡禁不止,给输电线路安全稳定运行带来很大影响,外力破坏引起的跳闸事件与全年跳闸比率逐渐抬升。在当前形势日益复杂的环境下,输电线路的防外力破坏工作变得尤为重要输电线路防外力破坏工作己经成为线路运维部门一项长期、艰巨、复杂的重要工作。
二、外力破坏的主要原因
(一)线下违章建房引起线路掉闸。随着当地经济快速发展,城市扩建、工业园区新建,地方规划建设淹没了输电线路,山于改造不及时,地方强行施工侵占了输电线路保护区,违章建筑包围了输电线路。在输电线路保护区内违章建房、野蛮施工现象增多,屡禁不比,吊车碰线、挖掘机挖断电缆,管线交叉施工等造成线路跳闸。案例如下:14年1月24日||OKV杨鹰岭线|一2线下烧荒引起线路跳阐、6月19号110KV新盘线129一130线下钓鱼,鱼竿触及高压线引起跳闸、35KV南湖线大型货车碰触高压线引起断线事故等。
(二)线下违章施工造成导线对地距离不足。公路部门、地方政府建桥修路,抬高地面、加宽路面,造成了导线对地距离不足,为线路安全运行埋下了隐患。载货的超高车、超宽车极易撞杆碰线造成线路跳闸,甚至造成人身伤害。
(三)线下违章植数为线路安全埋下了隐患。政府争创全国森林城市、园林城市、文明城市等荣誉,特别是在植树季节,把树植在了输电线路保护区内,政府多植绿化树,百姓多植速生杨、银杏树等,为线路安全运行埋下了隐患。
(四)输电线路附件被盗时有发生。受利益驱动,个别社会闲散人员挺而走险盗窃输电线路附件当废品卖。沿线群众护线意识差,个别线路设施所用地的主人,以输电线路影响生产播种为山,泄私愤,有意破坏输电线路附件、拉线等。
输电线路外力破坏已严重威胁到电网的安全运行,因此,积极寻求探索输电线路防外力破坏的有效方法已成为摆在我们面前的一项重要工作。
三、面临的问题
当前输电线路防外力破坏工作还存在养不少问题,这些问题的存在牵制了防外力破坏工作的发挥。止是因为这样,在实际工作过程中就需要不断加强这方面的研究。 当前存在的问题主要是:一是没有一定权力的执法队伍,存在的外力破坏隐患得不到有效解决。二是电力工作人员对防外力破坏工作没有充分重视起来,这项工作长期是处于一种私有实误的状态。人们意识淡漠必然会影响到实际运行效果;三是有些地区的输电线路需要跨越大量房屋、树木。这种情况的出现就会给运行检修工作带来很大困难。在实际建设过程中,如果协调工作做得不到位就很有可能出现外力破坏隐患。四是电力安全教育履待普及。在吊车、渣土车等大型机械车辆造成的碰线掉闸事件中,主要原因就是施工作业人员安全意识淡漠,缺乏基木的电力安全知识,甚至有的人认为高压线路与家庭220V电压一样,只要没零距离碰到就没事,完全不知道“高压安全距离”这一重要概念。电力法、电力设施保护条例等法律法规更是无从谈起。五是越来越多的其他管线与输电线路存在养相邻铺设问题,从其施工到后期的维护都会给电力线路安全运行带来很大的负而影响。
在电力线路走廊或附近的社会建设施工中,违章施工是比较常见的一种行为。一旦出现违章施工就会给电力设备的止常运行带来严重影响。因而要坚决杜绝违章施工现象的出现。违章现象的出现是有多种因素造成的,一是施工人员专业素质不强,缺乏安全意识。二是有些施工单位木身资质不健全,是缺乏基木的安全意识。三是某些施工单位不按照法定程序办理相关手续,在未通知电力部门的情沉下,违章施工,这样就会严重威胁到输电线路安全运行。这种情况需引起相关部门重视,也需要我们电力部门与相关部门及时协调解决。
三、管理措施分析
(一)加强线路运维管理
在日常线路运行工作中,不仅要发现设备木体存在的隐患缺陷,更要注意观察设备周边环境,判断是否可能存在建筑施工、大型车辆通过、特种车辆作业、易发生山火、植树等问题。在发现问题后,要通知到该班组的所有运行人员,对该区域重点关注。同时,要对特殊区域建立日常运行记录,及时更新其变化动向,留存照片依据。必要时,要采取蹲守监控等措施。
(二)做好宣传教育工作
为了保证输电线路能够止常运行,在平常工作过程中就需要加强沿线群众宣传教育工作。防外力破坏工作仅仅依靠运行及管理部门是很难完成的,为了保证电网稳定,用电安全就需要全社会的共同参与。管理部门应采取多种形式来加强宣传,每个巡视人员也应该担当起宣传教育责任为了实现有效管理还可以聘请沿线责任心较强的村干部或者是村电工来负责护线。有当地人员来进行护线,一旦发现问题之后就能够及时发现并解决
(三)做好事故预防工作
在实际工作中做好事故预防工作更重要,对于事故预防应该根据季节特点来采取针对性措施。春季的时候要重点关注违章植树情况,对于农村道路两旁新植树情况要及时予以制止。在夏季要高度重视线路在交跨低压线路、农村土路以及村庄附近地段交叉跨越距离。对于那些不符合规范的要及时进行整改。这样才能够有效减少线路事故的发生。在秋季或者是冬季则应该加强对重点地段的监控,在必要情况下甚至要采用夜间巡视和蹲守监控相结合的方式来保护输电线路
(四)完善应急机制,制定应急预案
实际工作过程中为了应对突发事故就必须要建立应急机制,完事应急预案。要结合以往的工作情况建立起防外力破坏的预警机制,通过该预警机制来提高防范的预见性。对于那些偏远地区,交通不便利的地区应该配置夜间照明灯具,通讯设施以及运输车辆等装备。通过添加这些设备来保证抢修队伍事故的反应速度。实际工作过程中应对这项工作保持高度重视。
(五)改进工作方式
在实际工作中,线路运维部门一方而要加强对危险点和危险源的监控;一方而还要建立与城建部门、园林部门、交管部门以及各政府企业等单位的联动机制。及时避免与输电线路安全运行存在隐患矛盾的各种社会行为。在线路通道违章植树方而,要转变工作思路,变被动为主动,积极倡导沿线群众把即将种植的高大型树种改种为低矮型、生长缓慢的国槐之类树种,不仅提高了群众收入、美化了环境,更有效避免了后期的线树矛盾。
(六)强化大跨越段状态管理
1、着重开展大跨越段常规检测工作。为大跨越段状态巡视检测工作配备《大跨越段巡视检(观)测记录本》。将接地电阻测量、大跨越直跨塔的沉降观测、杆塔偏移、倾斜和挠度测量、导地线弧垂测量、水文数据观测、碳纤维加固防腐层破损情况观测等纳入正常巡视,在线路状态评价中对不同时期的检测数据进行比对分析,密切监控跨越塔改造后的运行状态,及时发现潜在隐患并进行治理。
2、加强对大跨越段设备单元的状态评价工作。将定期评价的重点放在状态巡视期间大跨越段关键检(观)测数据分析上,实时掌握输电线路大跨越段的运行状态,为大跨越段检修决策的制定提供准确的依据。此外,每月开展一次动态评价,在重大保供电工作前对大跨越开展特巡、评价工作,保障大跨越段安全稳定运行。
四、职能监控装置的应用
针对输电线路施工机械外力破坏的类型和特点,结合智能行为分析技术的功能特性,施工机械对输电线路的外力破坏行为形成过程中,可分为三个区域,安全区、缓冲区和事故区。安全区指施工机械在输电线路安全区外进行作业,其行为不会对正常运行造成影响;缓冲区指施工机械已进入输电线路的保护区域,但未造成事故;事故区指施工机械已进入输电线路的事故区域,随时可能发生线路对施工机械的放电、施工机械触碰导线形成电力跳闸事故。
在此,我们把安全区和缓冲区的交界面称为警戒面,并把该面作为入侵探测的布防面。一旦有施工机械从安全区穿越警戒面进入缓冲区,系统应立即发出入侵告警信号,并随后执行现场声光告警、启动摄像机进行现场拍照、将现场图像信息及告警信息通过通信网络发送至输电线路管理人员等一系列动作。由于缓冲区的存在,现场声光告警信号可以及时阻止那些由于无意的但又有可能对输电线路造成破坏的施工机械的动作,从而起到预防电力外破事故发生的作用;而现场图像信息的取得和告警信息的及时发送,一方面可以使得电力运维人员可以在第一时间掌握现场外破信息,为事故的及时处理打下基础;另一方面也可以为后续的事故处理提供图像类的信息证据。
整套装置由入侵侦测系统和主控系统两大部分组成。入侵侦测系统包括摄像机、补光灯、声光报警器、光控开关,主要负责完成异物闯入或偷盗行为的侦测、现场情况拍照记录,声光提醒警示;主控系统由控制模块、存储模块和通信模块等组成,主要功能包括前端传感器的控制、现场取证图片的本地存储、现场图片信息以及告警信息的上送(包括将现场的取证图片发送到后方的监控平台,并发送一条文字短消息到安全运行人员的手机)。
五、结语
输电线路是电力系统的重要组成部分,输电线路一旦出现问题就会严重影响到电网安全稳定。防外力防破坏工作需要输电线路运维部门更多的发挥民智,探索研究适用于木区域环境的整治办法,制定与时俱进的应对措施。不能仅仅依靠班组人员的日常运行,而要积极营济全社会的共同关注、共同保护的良奸氛围。
参考文献:
[1]唐诗,马骞. 输电线路防外力破坏技术探讨[J]. 通讯世界,2014,02:59-60.
述职报告是指各级各类机关工作人员,一般为业务部门陈述以主要业绩业务为主,少有职能和管理部门陈述。下面就让小编带你去看看设备工程师个人年终述职报告范文5篇,希望能帮助到大家!
设备工程师述职报告1各位领导、各位同事:
大家早上好!
20____年上半年即将过去,半年来,在公司生产部及车间领导的工作部署下,努力按时完成上级安排的各项任务,在上半年的生产中,回收车间设备管理主要从事以下方面的工作:
1、配合维修车间做好设备检修工作,上半年共完成日常设备检修项目23项,其中在2月份和5月份对1#氢压机进行两次中修,通过对设备的维修,提高了设备的运行质量,保证了系统的稳定;
2、按照财务的要求,对本车间的固定资产进行详细的整理与完善,通过不断与财务对接,整理出与财务系统相一致的固定资产详细信息;
3、按照上级部门及本车间的要求及年初的计划,认真实施设备的维护保养工作,对V9200冷冻机、氢压机、空冷器以及V9100泵的电机等设备实施了一系列的保养,同时联系冷冻机厂家服务人员多次对冷冻机进行全面的检查与故障的排除;
4、对现场操作人员进行设备知识培训;
5、做好备品备件的储备工作,跟踪备品备件的库存情况,掌握备品备件的使用效果及质量情况等信息,及时向相关人员反馈,并通过自己测绘部分部件,掌握了备件的规格型号,缩短了采购周期,同时也降低了生产成本。
6、大检修期间,回收车间共完成计划内检修项目29项,完成率60%,其余的项目由于材料未到无法进行,同时完成计划外检修项目8项。
对于下半年的工作,本人计划从以下几个方面进行:
1、继续做好停车期间的设备维护保养工作,督促现场人员对所有设备进行全面的保养,保证一次开车成功。
2、利用停车的时间,对现场操作人员进行设备维护保养及检修方面的知识培训,提高现场人员设备方面的知识水平。
3、进一步完善设备资料和档案。
在工作的'过程中,本人也认识到有许多不足,在工作中还有许多不尽人意的地方,在以后的工作中还有待于提高,特别是技术方面的工作,还需要在以后的工作中多努力学习,同时要积极主动、不断创新工作思路和方法,提高工作效率,把回收车间的设备管理工作做好。
设备工程师述职报告2回顾一年来的工作,在公司领导的带领下、各位同事的协助下、各部门之间的配合下,严格要求自己,按照公司的制度要求,较好地完成了自己的本职工作。通过一年来的学习与工作,工作模式上有了新的突破,工作方式有了较大的改变,现将一年来的工作情况进行总结,敬请公司领导提出宝贵意见及建议。
一﹑上半年完成的主要工作
1﹑完成设计院的移交,收集电气所有设计资料提供于设计院,正式开展与设计院的各项工作,将设计工作推向正常流程。
2﹑与设计院沟通、现场查看开闭所、变电所高低压设备排列布置平面图。与设计院专业人员交流设计意见,完成开闭所、变电所出图。
3﹑配合电力安装公司皮革馆高低压设备安装完成工作。
4﹑配合各施工单位完成皮革馆项目各个楼层强弱电电缆敷设,各楼层强电井动力箱位置排列和各楼层区域供电电源计量敷设到每个商铺及通讯、网络、监控位置。
5﹑完成精品商务楼变电所初步设计和统计后期工程用电量情况。
二﹑下半年完成的主要工作
1﹑配合总包﹑监理﹑消防等有关验收单位对皮革城达到合格工程,并且把电气设备移交给运营部。
2﹑做好木雕文化广场工程电气图审工作,发现有疑问的地方及时联系设计院确认,确认后第一时间反馈给施工单位,同时配合土建﹑水暖工程师的工作。
3﹑精品商务楼配变所工程安装程序及安全工作跟踪直到11月21日送电运行,已完成空调机房电气设备正常运行。
三﹑存在的不足及改进措施
1﹑沟通能力还应加强,没有充分利用资源。在工作的过程中,由于对其它专业不太熟悉,造成工作效率降低甚至出现错误。应主动加强和其他部门同事的沟通,通过公司这个平台做到资源共享,充分利用公司资源,提高主观能动性。
2﹑专业面狭窄,作为一名电气工程师,应该是一专多能的,这样才符合公司发展的需求。在以后的工作过程中,加强其他专业的学习,从而提高自己的业务、技术水平,时时严格要求自己,注重自身发展和进步,做到谨小慎微。
3、对于工作过程中的前瞻性、计划性不够强,在以后工作中提高自己对于会发生问题工作的预见性,尽量不出问题,当遇到问题时能做到有条不紊的处理。
四﹑明年的工作展望
明年会是更忙碌的一年,精品商务楼工程从3月份开工到封顶施工阶段,万力木雕文化广场工程9月30开工,接下来的工作中我将紧密围绕在公司的总体计划纲领下,切实可行的完成自己的工作,更加努力,更求进步,使自己的工作能力有更大的提高,做一名合格的万力员工,争取为公司创造更大的效益,在明年更好地完成工作。
设备工程师述职报告3各位领导、各位伙伴,大家好!
20____年即将过去,为能在下一年度更好工作、总结经验、坚持优点、改正不足,按公司要求特总结述职如下:
上半年,我按照部门领导安排,同维修班各个成员奋战于生产一线,根据现场情况,在各位领导的正确指引下,有计划有针对性的分配维修班日常生产任务,工作中加强与各单位之间的联系,坚持到各个伙伴的施工现场去,在了解工作进度的同时,针对现场遇到的难题积极出主意,下半年,由于工作需要,工作重心由日常维修任务的制定转移到设备检修计划的制定和备品备件的需求计划提报上,使自己的专业知识有了更进一步的提高。作为一名机械技术人员,只有在工作生产中不断总结经验教训,发现不足,才能使自己取得更快的进步,更好的为公司服务。
一、从实践中提升自身
在维修班期间,主要参与了设备的技术改造、本部的设备大小修以及设备的日常维护工作。在11年检修期间,经历了石灰石堆、取料机的系统改造,通过技改,保证了以后两条熟料生产线的石灰石需求的供应。设备的技术改造工作,需要丰富的现场维修经验,而这正是我所欠缺的。通过这次改造,使得我对侧式悬臂堆料机及桥式取料机的工作原理及各种问题产生的原因有了更进一步的认识,丰富了自己的生产工作经验。
在设备的大小修及日常维护中,积极参与,为了能顺利完成车间生产任务需要,经常加班加点。尤其是在年初进行的系统大修中,由于检修项目多,人员严重不足的情况下,通过多次讨论,伙伴们积极的提出意见,保证了大修过程中检修与现场清理同步,以及检修任务的顺利完成,在检修期间,学到了很多东西,提升了自己,历练了自己,为以后的工作打下了良好的基础。
通过现场的日常维护工作,掌握了一定的设备运行数据及设备各部件型号及参数,使得在提报材料计划时各数据跟全面准确,从而保证重要备品备件能够及时准确的加工制作,减少因缺少备件而造成大量损失的可能性。
在工作中,首先是对自己要求严,不允许职工办的事,自己坚决不干,为现场职工做好表率。在执行贯彻规程措施上,严格现场对号,措施不对号的工作一项不干。对职工的违章行为和不规范行为坚决制止。在生产中出现的安全事故和影响生产的事故认真组织分析,不走过场,责任追究不走形式,做到了落实责任,教育、警醒大家的目的,其次是考虑工作细致,做到了统筹兼顾,即有安全教育方面又有具体地工作布置,工作做到了有布置、有落实、有检查。三是务实,通过每天坚持学习,不断提高了自己的理论水平、实践经验和个人素质。
二、设备改造创新
在工作中,认真向老师傅及其他伙伴学习,不断提高自己,并且通过各种渠道了解和学习相关专业技术知识。通过提高自己的知识水平,更好的服务于设备的技术改造工作,通过设备技改能更好的延长设备零部件的使用寿命,提高设备的使用率,降低成本,实现公司节能减排的任务目标。同时能给员工创造一个轻松愉快的工作环境和工作条件,有利于职工的身心健康发展。
三、缺点与不足
由于参加工作的时间尚少,因此在很多方面技术和经验都不足,遇到的问题少,处理问题就不能做到得心应手。在以后的工作中,一定要坚持多跑现场,敢于发现、解决和处理问题,遇到问题,决不逃避,虚心向经验丰富的老工人,老师傅学习。另外,及时组织经验教训,把存在的问题,不懂的问题都记录下来,并且抓紧时间解决处理,做好记录,以便日后遇到同样的问题,能够更快的组织处理好。认真学习管理方式和方法,使自己在今后的生产组织中,能够更好的完成领导布置的工作和任务。在以前的工作中,考虑问题往往不周全,做事不考虑后果,不仅耽误了自己,还影响了别人,在今后的工作学习中,一定加强学习,使自己更快的成熟起来。
四、自我评价
总结一年来的工作,即有成绩又有很多的缺点。在今后的工作中,只有不断的认真总结,发现不足,改正缺点,个人才能得到更快的进步。
自己坚韧性不强,在工作较累的时候,也有过松弛思想,在拼命工作方面有差距。有些知识与技术需要进一步提高。在工作中,虽然我很认真努力,尽可能快,尽可能好的去完成工作,但由于自己的技术,知识不够全能,所以有时候工作效率不高。
与同事、同行间的交流学习还需要进一步深入,在学校学习有老师的帮助,而在社会上工作,那么很多知识来源是来自周围的人,今后我夜要多挤些时间,多向大家学习。
总之,通过一年的生产劳动和技术学习,我在思想上和技术上都得到了很大的提高和进步。即开阔了眼界,丰富了知识,又提高了自己的管理和业务水平,最重要的是为自己在今后的工作中,能够更好的完成工作任务打下了良好的基础。以后的工作中放下包袱,严格要求,吃苦自律,抛开手脚大干通过努力学习,提高素质,提高工作能力,为公司发展作出贡献。
五、今后努力的方向
1、在工作基础上,要强化技术基础工作,尤其是台帐管理、资料归档和制度的掌握上要下狠功夫,让工作常态化,减少应付现象;
在管理方法上力求创新,及时调整工作思路和方法,对得起自己的岗位,保证生产任务的顺利完成。
2、通过更多渠道了解和学习相关专业技术知识,解决自身技术瓶颈;
3、强化工作的主体意识,积极主动介入自身工作,不等不靠,按照工作职责要求主动开展自身工作,尤其是大修年,要多下现场,了解第一手资料。
4、常做多做事故预想,提高对突发事件的应变能力,保证生产安全。
5、加?a
href='//xuexila.com/yangsheng/kesou/' target='_blank'>咳嗽痹鹑涡墓芾恚⑾治侍庠鹑蔚饺恕<忧可璞傅?quot;故障"管理工作,对于一些易出、老出的故障点,要追究到底查出原因。
6、充分发挥调度职能,提高工作效率,工作中积极创造条件,全盘考虑,统筹安排,树立主人翁意识,维护企业的利益,维护广大职工的利益是每个管理者的职责,作为一名领导始终要把工作与实际生产相结合不断总结创新,开拓进取,做一名合格的管理人员。
我的述职完毕,敬请各位领导批评指正。
谢谢大家!
设备工程师述职报告4为满足公司的快速发展,提升业务部门网络办公效率,提升it服务意识,it运维工程师按照sla协议承诺受理公司用户提交的it服务请求,包括用户使用网络、服务器、电脑终端及周边设备等设施过程中软硬件维护、事件处理、操作指导、资讯指导等,提供规范、稳定、持续、高质量的it可用资源和服务。
一、分担部门kpi指标,实现部门sla承诺
1、事件管理
a.通过主动积极服务或热线电话和邮箱受理等公司用户提交的it服务请求;
b.及时记录所有用户的事件,保证记录完整率达标;
c.在sla承诺的时间内响应用户的事件,响应及时率达标;
d对用户事件进行规范的分类、分级,并按事件级别不同要求进行响应和处理;
e.在承诺的时间内处理用户事件,或按规范传递给高一级技术支持,保证事件处理及时率达标;
f.合运用服务规范、沟通技巧和专业技能处理用户事件,并记录处理过程及方案,保证事件处理平均时间达标;
g.规范跟踪用户事件的处理进展,最终关闭事件或提交bug立项,保证事件解决率达标;
h.定期抽样回访用户和汇总用户意见,进行自我批判和持续改善用户满意度,保证用户满意度达标,用户投诉率在承诺范围以内;
i.承诺日平均事件处理数量,主动接管处理事件,高峰期需要灵活调整事件平均处理时长;
j.维值班人员按规范跟踪突发事件以及通报相关人员,保证跟踪正确率达标;
k.对本岗负责的事件跟踪处理,根据事件处理经验,提出合理化建议,将各类隐患消除在可控范围内;
l.养成良好工作习惯,做到事前有计划、事中有控制、事后有反馈、完成有记录;
2、配置管理
a.it资产配置管理:对it资产生命周期进行管理,包括分类统计、预购、选购审核、转移审核、报废审核,保证配置管理正确率达标;
b.建设案例库:累积和提炼工程师的事件处理经验制作成案例,并持续丰富运维案例库供查询,案例覆盖已知事件的比率达标,不断提高运维工程师工作效率;
c.it系统配置信息管理:定期更新网络及应用系统描述信息及技术支持信息配置,保证最新;
3、问题管理
a.对事件进行统计分析,找出疑难、重复发生的事件,纳入问题管理流程,分析问题产生的根本原因,确定可能解决的方案,需要修改网络或应用系统配置时提交变更申请触发变更管理流程。
4、管理
a.运维值班人员按规范统一信息部网络及应用系统正式公告、变更公告、特殊公告等,正确率达标;
二、其他运维工作
a.承担新员工导师工作,辅导新员工快速熟悉公司文化、环境、工作岗位及提升技能,为新员工顺利通过试用期提供保障;
b.持续反省自身的工作、总结工作中存在的不足和可改善之处,积极对部门运作提出改善建议;
c.积极参加公司重点应用项目的培训并按事件管理规范提供支持,如sap、oa系统等;
d.应部门发展需要在不影响现有工作的基础上主动承担其他项目支持,如网络、服务器,程控交换机等;
e.共享个人的技术经验,主持运维内部讲座;
f.积极参加信息部各类培训,有计划地进行自我学习,不断提升自身专业技能;
g.对重点维护设备进行定期巡检并记录,巡检及时率和正确率达标;
三、其他工作
a.担任it讲师,应其他部门邀请提供it技能培训,提高其他部门办公人员的it操作水平;
b.贯彻执行公司理念,积极完成上级分配的临时任务。
设备工程师述职报告5本人20____年8月份到岗任现公司设备工程师,五个月来在公司领导的大力支持下,各部门的密切配合下,个人在设备维护管理、技术改造和备件计划管理等方面做了大量工作,取得成效,现小结如下,请批评指正。
1、认真做好设备基础管理工作。
(1)建立健全机械设备台帐。由于各种原因,公司没有完整的设备台帐,财务帐上显示的一些数据也残缺不全,不能正确反映设备应有的数据。为此本岗与助理工程师从头做起,沉到现场一台台,一个个收集原始数据,从设备规格型号,生产厂家、出厂日期到易损件参数一个不漏地登录备案,经一个多月的不懈努力,公司的两百多台套设备档案得以建立,对固定资产管理,备品配件计划和维护修理具有重大的指导意义。
(2)建立设备维修挡案。对生产系统重大设备,建立维护修理台帐,记录维修日期、材料(配件)消耗,及下一维修周期推测。维修挡案的建立给计划检修及备件准备提供了强有力的数据支持。
(3)制订设备操作规程,指导、监督岗位人员按规程用好管好岗位设备,避免违章操作造成的设备损害和事故,保证设备正常运转。
(4)做好设备日常巡检,定检工作,多次发现问题并及时通知或组织人员有效处置。
2、尽我所能穷我所知地投入到公司设备维护检修工作中。
8月份公司球磨机进入安装收尾阶段,在系统和安全护栏的制作中亲力亲为,牺牲节假日为机组的早日试运行贡献力量。9月份为克服机组的振动等缺陷花费大量心血。10月份第一时间找出球磨机运行异常的主因并制订修复方案,火速联系配件、施工单位利用最短时间把球磨机修复好。在修复工作中全程跟进指导监督,尢其是轴瓦研刮,做到精益求精无可挑剔,确保修复的质量和工期。球磨机缺陷的彻底排除,打破了公司主线生产的瓶颈,为系统提质升能打下了强有力的装备基础。负责二期辊压磨的安装技术指导,精准检测监控关键数据,科学处置一些现场问题,使机组能平稳安全运行。此外还长期参与公司生产线上的日常检修,提供有力的技术支持和配件服务。
3、积极参与技术改造,为公司提质降耗作出应有贡献。
先后组织实施了煤气站捕清器脱硫改造,辊压磨过渡槽移除安装,参与二号线汽粉尾气回收系统改造、煤气二次喷淋脱硫改造,充分利用专业知识和实践经验,想公司所想,以最少的投入完成改造任务,事实证明这些项目都取得了显著成效。
【关键词】内控稽核;整改措施;内控制度
一、前言
内控稽核是企业内部控制的一个重要组成部分,是会计机构本身对于会计核算工作的一种自我检查工作,财务稽核工作的主要目的就是要对经营风险进行防范,对理财行为进行规范,对内部控制进行加强,从而对企业的经济安全进行保证。
二、实施背景
随着电力企业的不断深入,电力企业即面临着空前的发展机遇,同时也面临着严峻的挑战。电力企业如何建立健全有效的内部控制制度,加强企业内控稽核,提高企业自身经营管理能力,提高企业竞争利,是当前电力企业面临的主要问题。国网扎鲁特旗供电公司财务稽核管理按照国家电网公司“集团化运作、集约化发展、精细化管理、标准化建设”工作思路,利用信息化管理手段加强财务稽核管理,是推进财务集约化进程的一项重要举措,是适应新形式下财务管理的需要。
三、企业内部整改措施
1.开展月度在线稽核,确定稽核主题。全面查找可能存在的风险隐患和问题疑点,出具月度实时监督报告。围绕财务重点专业领域,从会计基础管理、资产管理、预算管理、项目管理、电价电费管理、资产管理等内容开展在线稽核检查,按照“无预算不开支,有预算不超支”的要求严格控制各项支出是否纳入年度预算和月度现金流量预算。
2.财务内控稽核有助于改进企业内部控制制度。国网扎鲁特旗供电公司严格执行《国家电网公司通用制度》,组织各专业人员疏理通用制度,对现有的财务制度、业务操作规程进行细致排查,对照国家电网公司通用制度,对不适用业务发展需要的制度进行废止和修订。完善公司制度属性,确保财务业务发展、业务管理和内部控制延伸覆盖到业务各个环节。实现了我公司财务制度与国家电网公司通用制度的有效衔接,整合内控制度良性机制。
3.提高对内控稽核工作重要性的认识,是加强财务内控稽核工作的基础。内控稽核工作是提高财务管理水平的重要手段。通过内控稽核,可以发现管理中存在的问题,并组织业务人员根据问题形成原因,提出有针对性的意见和建议,有助于提高财务管理水平。组织开展内控专题评价和内控定期评价,对经营管理工作进行自我分析,建立财务风险预警机制,完善财务风险管理体制。在我公司领导的高度重视下,是财务内控稽核工作顺利开展的有力保障。
4.提高内控稽核人员的业务素质,不断提高内控稽核水平。更好地完成财务内控稽核工作,要加强会计基础管理工作,以会计基础管理规规范化预评估工作为楔机,结合会计基础管理规范化预评估工作方案及会计基础管理规范化评价标准自评表,抽调精干人员成立工作小组,制定实施计划,按照时间节点要求,快中求好的完成佐证资料收集。在自查过程中总结提炼典型经验,梳理工作中发现的问题,建立问题整改工作机制,限时完成整改落实。
5.积极落实整改,推动内控稽核成果的转化。财务资产部会同相关业务部门共同探讨分析内控稽核问题产生的原因,提出改进措施和意见,提高内控稽核工作效果。同时,及时查找自身工作中存在的问题,提高财务管理水平,并对在内控稽核工作中发现好的经验和做法,在工作中加以总结推广,促进财务内控稽核和经营管理水平的双提升,积极推动内控稽核成果转化落实。
四、内控稽核管理中存在的问题
随着企业体制改革所面临的市场竞争,要求企业有更完善的内部体系,虽然内控体系和内控稽核在企业内部不断完善及应用。对现行管理中还是存在一定问题。主要表现在:
1.公司内部会计控制缺乏有效性,导致公司在控制上缺少效率和准确性。首先是会计职业素质的更新速度,在发展的过程中,许多老的会计信息没有得到及时的更新与说明,导致不同时期的会计信息理解断层。其次是会计人员与岗位设置还不够完善,由于我公司人才缺乏,财务现在岗位还没有配备完善,导致工作量增加,每个专业岗位的人员不能很好的对自已岗位业务全方位开展工作。
2.各部门缺少有效沟通,现在公司正面临一个全面整合,高效运作的时代,比如现在新上的ERP系统就是通过各部门的整合,提高企业的沟通与效率,能高效的办公。可是在专业管理方面存在许多问题,比如,财务对资产的理解与运维检修部门对资产的理解,可能有出入,可是如果两个部门不沟通不交流,可能就会出现该在财务报废的资产在生产上未上报财务,导致企业资产虚增。可见部门之间的沟通在企业风险控制中也时相当重要的。
【 关键词 】 大数据;电网安全;防护策略
1 引言
电力系统在国家基础设施建设中具有十分重要的地位。随着云计算、大数据等新兴技术的不断发展,电力系统的数字化、信息化、智能化程度越来越高。新技术在推动电网企业不断发展的同时,也带来了一系列安全问题,构成了较大的威胁与挑战。本文着眼于大数据时代下的电网企业安全,系统分析了电网企业面临的主要威胁,并针对性地提出安全防护策略,为电网企业安全建设与应用提供指导。
2 大数据发展现状
2.1 大数据推动社会进步
大数据(Big Data)是指所涉及的数据量规模巨大到无法通过人工在合理时间内达到截取、管理、处理,并整理成为帮助企业经营决策更积极目的信息。
2011年,全球知名咨询公司麦肯锡的研究报告,引起了IT界的广泛关注。Google、IBM、EMC、Facebook等公司相继开展了大数据技术研究,并纷纷推出各自的大数据解决方案和相关产品,例如Google公司的MapReduce、GFS,Apache组织推出的Hadoop大数据分析框架等。 2012年,美国政府联合六大部门了高达2亿美元的“大数据研究和发展计划”,标志着美国政府在政策层面将大数据提升到国家战略层面,该计划共投入了155个项目种类,涉及国防、医疗、能源等多个领域。
我国也在不断提高对大数据的认识与应用,认为大数据在降低经济社会运行成本和提高政府决策效率方面具有广阔的应用空间,许多呼声要求尽快出台中国的大数据发展战略。能源、医疗、工业制造、金融、电信等行业率先投入了大量的人力物力进行大数据创新实践与应用,着力解决本领域数据资源积累与有效转换,辅助优化企业运营与效率提升。
2.2 大数据推动电网企业转型发展
近年来,随着互联网技术的不断突破,智能电网成为电网企业发展的重要方向,并多次出现在政府工作报告中。智能电网(Smart Grid)是以物理电网为基础,将现代先进的传感测量技术、通信技术、信息技术、计算机技术和控制技术与物理电网高度集成而形成的新型电网。智能电网能够优化整个电网企业的资源配置,实现电力的可靠、安全、经济、高效运行和安全使用,支撑新一代电网安全生产和管理发展。随着智能电网的加快部署与业务应用的深化拓展,电网业务数据不断丰富与扩增,结构化和非结构化的电力数据中心不断运行,形成了规模庞大且结构复杂的数据集合,这为智能电网优化配置、电力服务行业发展提供了宝贵的数据资源,对电网企业“以电力生产为中心”的工作模式,向“以用户为中心”的服务模式的转型发展起了极大的推动作用。
当前,国家电网企业大数据建设尚处于试点研究阶段,其主要涉及的领域与业务主要集中在电网企业的运检、营销、运监等各个环节,通过挖掘数据之间的关系与规律,提高电网企业在生产、经营、管理等方面的质量与效率。例如开展电网设备状态监测的大数据应用,实现电网设备状态的智能监测,实时分析电网线损、配电负载等数据,及时发现电网企业运行异常,为电网调度、交易和检修提供支撑,提高电网企业的资源合理优化。开展用电信息与客户服务的数据分析,实时反馈客户购电与用电信息,建立合理的分时阶梯电价模型,促进电力效能的整体优化。同时,电网企业数据还能够与其他互联网、交通、经济等社会数据相融合,为经济宏观发展、产业分布情况调查、公共事业管理提供有力支持。
3 电网企业大数据分析
3.1 电网企业大数据概念与特征
电网企业大数据旨在对电力生产与使用过程中产生的大规模数据进行分析与处理,实现大数据对电网企业效能的“增值”。电网企业的数据主要包括三类:一是电网企业的设备运行数据,主要包括电网设备监测数据、状态数据等;二是电网企业的管理数据,主要包括跨单位、跨部门的电网企业职工数据、财务数据等;三是电网企业的运营数据,主要包括客户信息、客户用电数据、电费数据等。电力信息化委员会进行了专项研究,并提出电网企业大数据具有3V、3E特征。
(1)数据体量大(Volume):电网企业数据体量超大,并随着智能电网的发展不断扩增。当前,中国电网企业已经采集了135TB的数据,并以每年90TB的数据在不断增长,规模十分庞大。
(2)数据类型多(Varity):随着智能电网的不断发展,电网企业大数据类型也在不断扩增,除了传统的结构化数据,以视频、音频、文本为主的非结构化数据也在迅速增长,这对现有的数据分析技术提出了新的挑战。
(3)数据速度快(Velocity):电力生产、传输、使用速度十分迅速,其产生的相关数据对“实时性”需求也十分紧迫,例如电力调度、运维数据必须进行实时处理,这直接关系到电网企业的公共服务质量。
(4)数据即能量(Energy):电网企业大数据的产生与应用,就是电力能量不断的释放过程,对电网企业大数据的分析、处理与优化,就是对基础能源与基础设施的优化改进。
(5)数据即交互(Exchange):电网企业大数据的生产与利用,实质上是与外部国民经济、社会成员不断的数据交互,其具有显著的交互特性。
(6)数据即共情(Empathy):电网企业作为基础服务行业,应不断改进电网企业工作模式,建立电网企业与用户的情感联系,增进两者共情。
3.2 电网企业大数据安全威胁分析
大数据在电网企业具有广阔的应用前景与市场需求,电网企业大数据势必会推动电网企业向着更为优质、高效的服务方向前进。同时,大数据时代的到来,对电网企业的安全带来了一些新的威胁与挑战,如何构建多层次的安全防护体系,是未来电网企业发展中必须面临的重要问题。
大数据时代下电网企业工作模式如图1所示:(1)电网企业物理设施采用分布式的物理部署方式,主要维持日常的电力生产、输电、变电、配电、用电等操作,并利用设备监控系统不断实时采集所需数据,传输至电网企业大数据中心。同时,企业应用平台所需的非设备数据也将不断采集与传输至电网企业大数据中心,为应用平台的运行提供数据支撑;(2)电网企业大数据中心提供云存储与云计算功能(也可将两者分离),为企业应用平台提供所需的数据与计算服务;(3)面向不同的应用(电力运维、电力分配、企业管理、市场分析等),企业应用平台进行相应的数据分析与处理,自动优化与管理电力物理设施,提高电网企业的运行效率。本文对电网企业存在的主要安全威胁进行了系统分析,主要包括三个方面内容。
(1)电网企业物理安全威胁。电网企业拥有大量的物理设备,包括变电站、输配电线路等物理设备,这些设备是电网企业的核心,其安全性必须得到高度重视。随着网络物理系统(CPS:Cyber Physical Systems)与大数据在电网企业的不断应用,越来越多的安全问题随之产生。监控与数据采集系统(SCADA)是承载电力物理实体与网络空间的连接纽带,往往成为物理攻击的重点突破方向。2010年,“震网”病毒武器通过网络对伊朗布什尔核电站发动攻击,导致伊朗浓缩铀工程约1/5的离心机报废,极大延迟了伊朗的核进程,并开启了世界各国对网络物理系统安全的重视与管控。
(2)电网企业平台安全威胁。电网企业的信息化程度越来越高,除了传统的电力调度管理信息系统(DMIS)、企业管理信息系统(MIS)、企业办公自动化系统(OAS)等信息平台之外,电网企业大数据平台将会成为未来电网企业的核心公共平台,它将对现有电网企业信息系统进行数据接入,通过统一的数据融合、分析挖掘、可视化等功能服务建设,实现对电网企业的优化配置。同时,以上电网企业平台连接于不同安全等级的网络中,在安全建设方面仍然存在一定的技术缺陷与安全隐患,随着病毒、木马、DDOS攻击、APT攻击等先进网络攻击手段的技术提升,电网企业平台安全成为未来电力系统能够高效、稳定运行的关键。
(3)电网企业数据安全威胁。电网企业大数据中心的建设旨在将电网企业数据进行集中汇总,实现数据采集、存储、分析与应用等服务。同时,大数据自身存在的安全威胁不可避免的影响未来电网企业的安全建设与应用,主要包括电网企业大数据云存储环境安全、电网企业大数据用户隐私安全、电网企业大数据可控共享安全等众多问题,这对未来电网企业大数据的建设应用提出了较高的需求。
4 电网企业纵深防护策略
针对大数据时代下电网企业的安全威胁,根据常见的网络攻击及电网企业信息化建设情况,本文从电网企业的物理环境安全防护、终端安全防护、边界安全防护、网络安全防护、应用平台安全防护、数据安全防护等技术层面提出如图2所示的纵深防护策略,形成具有层次特性的电网企业安全防护体系,提高大数据时代下的电网企业安全。与此同时,在管理层面开展相关的保障措施以保证防护工作的顺利开展。
4.1 物理环境安全防护
电网企业物理环境根据设备部署安装位置的不同,选择相应的防护措施。大数据时代下的电网企业物理环境安全防护策略具体所述。
(1)室内物理环境要按照国家电网公司信息化工程的安全防护总体方案,并按照等级保护对应安全等级的物理安全要求进行防护,确保电网企业室内物理设备安全。
(2)室外物理设备如采集器、集中器、表计、信息采集类终端等,其主体需安装于室外设备机柜/机箱中,其安全防护要求应遵循国家相关工业安全标准。同时,室外物理设备还需满足国家对于电气、环境、噪音、电磁、防腐蚀、防火、防雷、电源等要求。
4.2 终端安全防护
电网企业拥有配电网子站、信息内外网办公计算机、移动作业类设备等多种类型终端,对于不同终端,需要根据具体终端的类型、应用环境以及通信方式等选择适宜的防护措施,具体的终端安全防护策略如下所述。
(1)配电网子站终端需要配置安全模块,对来源于主站系统的控制命令和参数设置指令采取安全鉴别和数据完整性验证措施,以防范冒充主站对子站终端进行攻击,恶意操作电气设备。
(2)信息内外网办公计算机终端需按照国家信息安全等级保护的要求实行分类分级管理,根据确定的等级实施必要的安全防护措施。例如,内网终端关闭FTP、Telnet等具有安全风险的服务,统一安装杀毒软件,定时更新病毒库与漏洞补丁,有效防范木马、蠕虫等恶意程序入侵。
(3)移动作业类终端严格执行公司办公终端严禁“内外网机混用”原则,移动终端接入内网需采用软硬件相结合的加密方式接入,确保移动终端的接入安全。
4.3 边界安全防护
电网企业网络具有分层分区的特点,例如用于电力生产的电网生产控制大区,用于企业管理的管理信息大区等,在不同区的网络边界需要加强安全防护,使边界的内部不受来自外部的攻击,具体的防护策略涉及几个方面。
(1)在电网生产控制大区与管理信息大区之间必须设置经国家指定部门检测认证的电力专用横向单向安全隔离装置,隔离强度应接近或达到物理隔离。对于重点防护的调度中心、发电厂、变电站,在生产控制大区与广域网的纵向连接处,应当设置经过国家指定部门检测认证的电力专用纵向加密认证装置,或者加密认证网关及相应设施,实现双向身份认证、数据加密和访问控制。
(2)在管理信息大区内部,审核不同业务网络密级与安全等级,在网络边界进行相应的隔离保护。按照业务网络的安全等级、用途以及实时性需求等评价指标,对关键核心业务网络与其他网络进行安全隔离,实现内部网与外部网的资源访问限制。其中,可以采用的安全隔离技术包括三类:(a)物理隔离技术,在物理上将内部网与外部网分离,阻断内外网之间的连接;(b)协议隔离技术,在内外网的连接端点处,配置协议隔离器实现内外网的连通与阻断;(4)防火墙隔离技术,在内外网之间设置防火墙,利用防火墙配置实现数据流的检测、限制与阻断,实现内外网之间的逻辑隔离。
4.4 网络安全防护
网络是连接电网企业物理设备、应用平台与数据的基础环境,是整个电网企业正常运转的重要保障。当前电网企业主要采用专用网络和公共网络相结合的网络结构,其中专用网络用以支撑电网企业的设备管理、调度管理、生产管理、资源管理等核心业务,并且不同业务的基础网络享有不同密级与安全等级,需要采取不同的防护策略。大数据时代下,电网企业的业务网络将会不断拓展,安全风险不断增加,具体的防护策略如下所述。
(1)对网络设备、网络基础服务、网络业务信息流等基础网络环境加强安全防护,采用访问控制、安全加固、监控审计、身份鉴别、入侵检测、资源控制等措施进行网络环境安全防护。
(2)针对信息资源的安全交换需求,构建电网企业的业务虚拟专网(VPN)。在电网企业网络中,有些重要数据与信息需要安全通信,考虑成本因素,建议在已有基础网络中建立安全通信机制,此时应采用VPN技术。VPN采用隧道、信息加密、用户认证、访问控制等相关技术,建立数据加密的虚拟网络隧道进行信息传输,能够有效防止敏感数据的窃取。
(3)采用先进的网络防护技术,增强网络的安全性与弹性。网络弹性是指网络在遇到灾难事件时快速恢复和继续运行的能力,建立电网企业基础网络的一体化感知、检测、响应和恢复机制,采取硬件冗余、网络叠加、虚拟化等方法提高企业网络弹性。
4.5 应用平台安全防护
电网企业应用平台安全直接关系到各业务应用的稳定运行,对电网企业应用平台进行安全防护,可以有效避免电力业务的阻断、扰乱、欺骗等破坏行为。为此,本文提出几种防护策略。
(1)加强应用平台的安全测评,确保应用平台的安全可靠。在应用平台投入使用前,应依赖第三方开展测评,对应用系统进行全面、系统的安全风险评估,并制定相应的安全保障措施,确保应用平台的安全可靠。
(2)加强应用平台的访问权限与访问控制。可以选择采用下列访问控制技术:基于动态和控制中心的访问控制、基于属性的访问控制、基于域的访问控制、基于角色的访问控制等。
(3)记录应用平台操作日志,便于调查取证与追踪溯源。可以对用户的访问记录、操作记录等信息进行归档存储,防范内部人员进行异常操作,为安全事件分析提供取证与溯源数据。
4.6 数据安全防护
大数据时代下电网企业,是以数据为中心进行电力的生产、传输与应用,因此,数据是电网企业的核心资源,需要受到高度重视。目前,大数据的应用尚不成熟,相关技术产品也存在很多安全问题,尤其是大数据的隐私保护、数据存储安全、数据访问安全、数据追踪溯源等问题,仍然制约与困扰着大数据的发展。本文提出如下安全策略,用以提升电网企业大数据的安全应用。
(1)加强电网企业数据的隐私安全,提高电网企业的可信度。电网企业拥有近乎国家人口规模的用户数据,这些数据不仅包含个人的隐私信息,而且还包括个人、家庭的电力消费行为信息,如果数据不妥善处理,会对用户造成极大的危害。为了保护电网企业数据的隐私安全,此处可采用的措施包括:(a)数据分享、分析、时进行匿名保护;(b)隐私数据存储加密保护。
(2)强化数据存储安全,提高大数据的应用安全。大数据一般在云端存储,主要采用分布式文件系统技术。为了提高电网企业大数据的安全性,在对云存储环境进行安全防护的前提下,还需要对电网关键数据与核心数据进行冗余备份,提高电网企业大数据存储的安全性能。
(3)严格控制数据访问权限,有效抵制外部恶意行为。针对电网企业大数据的应用现状,对大数据用户进行分类与角色划分,明确各角色的数据访问权限,规范各级用户的访问行为,确保不同等级密级数据的读、写操作,有效管理云存储环境下的电网企业大数据安全。
4.7 大数据安全技术
应该大力发展基于大数据信息安全技术的研究,提升企业网络与信息安全水平。在网络安全防范方面,内部威胁大于外部威胁,应积极研究网络内部人员威胁探测技术、异常检查技术以及运用图形分析和认知主动发现威胁技术等;另外针对那些使用过程中保持加密状态的数据,开发加密数据编程计算技术,使加密数据状态的数据仍然能使用在云环境中,客服大数据云计算环境中的信息安全问题;开发数据管理架构和处理工具,包括用于自动识别重大异常事件的大数据云存储与分析技术,提供电网持续监控系统的安全性,任务数据的可用性与可靠性性,减少对审计日志的时间和资源消耗,实现多种分析方法,提供日志脚本的实现、开发与支持;针对外部威胁,定义恶意软件和定向攻击等漏洞,创建通过分析Web、防火墙等其它硬件设备日志来应对恶意软件和网络漏洞威胁的分析方法等技术。
4.8 管理层面
在以数据为中心的新型电力系统构建与应用过程中,应首先从电力大数据政策法规层面建立相应的安全防护策略,规范电力企业的总体安全防护能力,约束与管理整个行业的安全操作行为,确保物理安全与管理安全。
(1)着眼统一认识,明确安全防护遵循原则,制定相应管理规定。为确保电力企业的安全管理,应从战略的角度开展行业整体安全理论研究,从安全认识、建设原则、工作思路等多个方面进行专项研究,制定整个行业的安全管理规定,宏观指导大数据时代下各电力企业的建设、管理与工作。
(2)制定行业标准,指导与规范电力系统安全管理。从技术的角度出发,制定电力行业信息安全系列标准,对不同的应用与系统进行分类,并设置不同的安全等级与防护措施,指导电力系统安全建设与管理。
(3)聚焦关键设施,建设专职安全防护力量,确保电力系统稳定运行。为了有效防护电力系统安全,应对电力系统关键基础设施进行隔离保护,设置安全管理机构,建立专职的安全运维与防护力量,保证电力系统的稳定运行。
(4)加强岗位培训,提高电力员工信息安全防护能力。严格执行电力企业员工岗位培训制度,分别对管理层、技术层和职工层进行针对性的安全教育与培训,对关键岗位人员、专业防护人员进行信息安全知识和安全法规教育,并定期进行安全检查与考核。
5 结束语
大数据在推动电网企业不断向前发展的同时,也为电网企业的转型发展与应用创新带来了新的威胁与安全隐患。本文对电网企业面临的安全威胁进行了系统分析,从电网企业的物理环境安全防护、终端安全防护、边界安全防护、网络安全防护、应用平台安全防护、数据安全防护等技术层面,提出了相应的安全防护策略。本文的研究能够为未来电网企业大数据的安全建设与应用提供有效的指导,相应的防护策略与方法有待在进一步探索与实践中不断优化与改进。
参考文献
[1] James Manyika,MichaelChui,BradBrown,etc. Big data:The next frontier for innovation, competition, and productivity[R]. USA:McKinsey Global Institute,2011.
[2] 中国电机工程学会电力信息化委员会.中国电力大数据发展白皮书[R].中国电力出版社,2013.
[3] 张培,杨华飞,许元斌.电力大数据及其在电网公司的应用[J].中国电机工程学报,2014(z1):85-92.
[4] 高新华,王文,马晓.电力信息网络安全隔离设备的研究[J].电网技术,2003,27(9)69-72.
[5] 王保义,王蓝婧电力信息系统中基于属性的访问控制模型的设计[J].电力系统自动化,2007,31(7):81-84.
[6] Celia Li,Cungang Yang,Todd Mander,Richard Cheung.Advanced Security Model for Power System Computer Networks[C].Power Engineering Society General Meeting,2005,1115-1122.
作者简介:
蒋明(1979-),男,安徽淮北人,华北电力大学计算机科学与技术专业,工学学士,现任国网安徽省电力公司信通公司信息通信运检中心副主任,高级工程师;主要工作业绩: 负责电力信息化运行和管理工作,多次获得安徽省电力公司科技进步奖和群众性创新奖。