Quy định Đặc tính kỹ thuật cơ bản của thiết bị viễn thông và công nghệ thông tin trong EVNNPT năm 2019

Mục lục văn bản
Xem có chú thích thay đổi nội dung
|
Tình trạng: Còn Hiệu lực

TẬP ĐOÀN ĐIỆN LỰC VIỆT NAM
TỔNG CÔNG TY TRUYỀN TẢI ĐIỆN QUỐC GIA

 

 

 

QUY ĐỊNH
ĐẶC TÍNH KỸ THUẬT CƠ BẢN CỦA THIẾT BỊ
VIỄN THÔNG VÀ CÔNG NGHỆ THÔNG TIN
TRONG TRONG TỔNG CÔNG TY TRUYỀN TẢI ĐIỆN QUỐC GIA

(Ban hành kèm theo Quyết định số 0172/QĐ-EVNNPT ngày 30-10-2019
của Hội đồng thành viên Tổng công ty truyền tải điện Quốc gia)

 

 

 

 

 

 

 

 

 

 

 

 

TẬP ĐOÀN ĐIỆN LỰC VIỆT NAM
TỔNG CÔNG TY
TRUYỀN TẢI ĐIỆN QUỐC GIA
_____________

Số: 0172/QĐ-EVNNPT

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
__________________


Hà Nội, ngày 30 - 10 - 2019

QUYẾT ĐỊNH
Về việc ban hành Quy định đặc tính kỹ thuật cơ bản của thiết bị
viễn thông và công nghệ thông tin trong EVNNPT

_________________

HỘI ĐỒNG THÀNH VIÊN
TỔNG CÔNG TY TRUYỀN TẢI ĐIỆN QUỐC GIA

Căn cứ Luật Tiêu chuẩn và Quy chuẩn kỹ thuật số 68/2006/QH11 ngày 29/6/2006 của Quốc hội nước CHXHCN Việt Nam;

Căn cứ Nghị định số 127/2007/NĐ-CP ngày 01/8/2007 về quy định chi tiết thi hành một số điều của Luật Tiêu chuẩn và Quy chuẩn kỹ thuật;

Căn cứ Nghị định số 85/2016/NĐ-CP ngày 01/8/2016 của Chính phủ quy định về bảo đảm an toàn hệ thống thông tin theo cấp độ;

Căn cứ Thông tư số 21/2007/TT-BKHCN ngày 28/9/2007 của Bộ Khoa học và Công nghệ về hướng dẫn xây dựng và áp dụng tiêu chuẩn;

Căn cứ Thông tư số 29/2011/TT-BKHCN ngày 15/11/2011 của Bộ Khoa học và Công nghệ về việc sửa đổi, bổ sung một số quy định của Thông tư số 21/2007/TT-BKHCN hướng dẫn xây dựng và áp dụng tiêu chuẩn;

Căn cứ Thông tư số 03/2017/TT-BTTTT ngày 24/4/2017 của Bộ Thông tin và Truyền thông về quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;

Căn cứ Điều lệ tổ chức hoạt động của Tổng công ty Truyền tải điện Quốc gia ban hành kèm theo Quyết định số 284/QĐ-EVN ngày 18/10/2018 của Hội đồng thành viên Tập đoàn Điện lực Việt Nam (EVN);

Căn cứ Quy định xây dựng, công bố và áp dụng tiêu chuẩn cơ sở trong EVN ban hành kèm theo Quyết định số 660/QĐ-EVN ngày 06/10/2014 của EVN;

Căn cứ Tờ trình số 3673/TTr-EVNNPT ngày 22/10/2019 của Tổng Giám đốc EVNNPT về việc thông qua “Quy định đặc tính kỹ thuật cơ bản thiết bị Viễn thông và Công nghệ thông tin trong EVNNPT”;

Căn cứ kết quả biểu quyết bằng văn bản của các Thành viên Hội đồng thành viên,

QUYẾT ĐỊNH:

Điều 1. Ban hành kèm theo Quyết định này Quy định đặc tính kỹ thuật cơ bản của thiết bị viễn thông và công nghệ thông tin trong EVNNPT.
Điều 2. Quyết định này có hiệu lực sau 15 ngày kể từ ngày ban hành và thay thế Quyết định số 64/QĐ-EVNNPT ngày 10/01/2017 của Hội đồng thành viên EVNNPT.
Điều 3. Tổng Giám đốc, các Phó Tổng Giám đốc, Giám đốc các đơn vị trực thuộc và Trưởng các ban liên quan của EVNNPT căn cứ chức năng, nhiệm vụ thi hành Quyết định này./.

Nơi nhận:

- Như Điều 3;

- EVN (để b/c);

- Các TV HĐTV;

- PECC 1, 2, 3, 4, 5 (để p/h);

- Viện Năng lượng (để p/h);

- Các ban: ĐT, QLĐT, QLXD, KT, KH;

- Lưu: VT, TH, VTCNTT.

TM. HỘI ĐỒNG THÀNH VIÊN
CHỦ TỊCH

 

 

 

Đặng Phan Tường

TẬP ĐOÀN ĐIỆN LỰC VIỆT NAM
TỔNG CÔNG TY
TRUYỀN TẢI ĐIỆN QUỐC GIA
_____________

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
__________________

QUY ĐỊNH
ĐẶC TÍNH KỸ THUẬT CƠ BẢN CỦA THIẾT BỊ VIỄN THÔNG
VÀ CÔNG NGHỆ THÔNG TIN TRONG EVNNPT
(Ban hành kèm theo Quyết định số: 0172/QĐ-EVNNPT ngày 30 - 10 - 2019
của Hội đồng thành viên Tổng công ty Truyền tải điện Quốc gia)

I. CƠ SỞ PHÁP LÝ

Căn cứ Luật Tiêu chuẩn và Quy chuẩn kỹ thuật số 68/2006/QH11 đã được Quốc hội ban hành ngày 29/6/2006;

Căn cứ Nghị định số 127/2007/NĐ-CP ngày 01/8/2007 của Chính phủ Quy định chi tiết thi hành một số điều của Luật Tiêu chuẩn và Quy chuẩn kỹ thuật;

Căn cứ Nghị định số 85/2016/NĐ-CP ngày 01/8/2016 của Chính phủ quy định về bảo đảm an toàn hệ thống thông tin theo cấp độ;

Căn cứ Thông tư số 21/2007/TT-BKHCN ngày 28/9/2007 của Bộ Khoa học và Công nghệ về hướng dẫn xây dựng và áp dụng tiêu chuẩn;

Căn cứ Thông tư số 29/2011/TT-BKHCN ngày 15/11/2011 của Bộ Khoa học và Công nghệ về việc sửa đổi, bổ sung một số quy định của Thông tư số 21/2007/TT-BKHCN hướng dẫn xây dựng và áp dụng tiêu chuẩn;

Căn cứ Thông tư số 03/2017/TT-BTTTT ngày 24/4/2017 của Bộ Thông tin và Truyền thông về quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;

Căn cứ Tiêu chuẩn Quốc gia TCVN 11930:2017 về Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ;

Căn cứ Quyết định số 55/QĐ-ĐTĐL ngày 22/8/2017 của Cục Điều tiết điện lực về việc ban hành Quy định yêu cầu kỹ thuật và quản lý vận hành hệ thống SCADA;

Căn cứ Quyết định số 758/QĐ-EVN ngày 11/8/2016 của Tập đoàn Điện lực Việt Nam về việc phê duyệt Đề án “An toàn an ninh thông tin cho các hệ thống công nghệ thông tin (CNTT), viễn thông dùng riêng (VTDR) và tự động hóa (TĐH) của Tập đoàn Điện lực Việt Nam (EVN)”.

II. MỤC ĐÍCH

Quy định nhằm đưa ra các đặc tính kỹ thuật cơ bản để xem xét, lựa chọn trong việc thiết kế, mua sắm, trang bị mới thiết bị viễn thông và công nghệ thông tin trong Tổng công ty Truyền tải điện Quốc gia.

III. NỘI DUNG
CHƯƠNG I
CÁC QUY ĐỊNH CHUNG
Điều 1. Phạm vi điều chỉnh và đối tượng áp dụng
1. Phạm vi điều chỉnh
Quy định này quy định các yêu cầu kỹ thuật cơ bản trong thiết kế và xây dựng hệ thống viễn thông và công nghệ thông tin phục vụ cho công tác đầu tư xây dựng, sửa chữa và thay thế áp dụng trong Tổng công ty Truyền tải điện Quốc gia, bao gồm:
- Thiết bị truyền dẫn quang SDH;
- Máy tính chủ, máy tính nhúng;
- Thiết bị mạng (Router, Switch, Firewall);
- Yêu cầu kỹ thuật đảm bảo an toàn thông tin trong quá trình triển khai (bao gồm: thiết bị, mạng máy tính, dữ liệu và ứng dụng).
Đối với các thiết bị khác với quy định này, EVNNPT sẽ xem xét từng trường hợp cụ thể.
2. Đối tượng áp dụng
a. Bộ Quy định này áp dụng đối với:
- Tổng công ty Truyền tải điện Quốc gia;
- Các đơn vị trực thuộc Tổng công ty Truyền tải điện Quốc gia;
- Người đại diện phần vốn của Tổng công ty Truyền tải điện Quốc gia tại các Công ty con, công ty liên kết (sau đây gọi tắt là Người đại diện).
b. Bộ Quy định này là cơ sở để Người đại diện vận dụng, có ý kiến khi xây dựng và biểu quyết ban hành quy định có nội dung liên quan đến Quy định này tại đơn vị mình.
Điều 2. Giải thích các từ ngữ viết tắt và thuật ngữ

1

A0, A1, A3, A2

Trung tâm Điều độ Hệ thống điện: Quốc gia; miền Bắc, Trung, Nam

2

ADSS

Cáp quang tự treo cách điện hoàn toàn

3

AES

Chuẩn mã hóa nâng cao

4

BER

Tỷ lệ lỗi bit

5

CPMB

Ban Quản lý dự án các công trình điện miền Trung

6

EVN

Tập đoàn Điện lực Việt Nam

7

EVNNPT

Tổng công ty Truyền tải điện Quốc gia

8

Hotline

Điện thoại trực thông

9

IEEE

Viện kỹ nghệ Điện và Điện tử

10

IP

Giao thức Internet

11

IPS

Hệ thống chống xâm nhập

12

IPsec

Giao thức bảo mật IP

13

LACP

Giao thức điều khiển việc gộp nhiều kết nối vật lý thành 1 kết nối logic

14

NAT

Biên dịch địa chỉ mạng

15

NGFW

Tường lửa thế hệ mới

16

NMOC

Cáp quang phi kim loại

17

NPMB

Ban Quản lý dự án các công trình điện miền Bắc

18

NPMD

Hệ thống chuẩn đoán và giám sát hiệu năng mạng.

19

ODF

Giá phối sợi quang

20

OPGW

Dây chống sét kết hợp cáp quang

21

OTDR

Máy đo kiểm sợi quang OTDR

22

PTC1, 2, 3, 4

Công ty Truyền tải điện 1, 2, 3, 4.

23

PCM-30

Thiết bị tách/ghép kênh

24

Router

Thiết bị định tuyến

25

RTU/Gateway

Thiết bị đầu cuối SCADA

26

SCADA

Hệ thống điều khiển, giám sát và thu thập dữ liệu

27

SDH

Phân cấp số đồng bộ

28

SIEM

Hệ thống quản lý thông tin và sự kiện an ninh.

29

SPMB

Ban Quản lý dự án các công trình điện miền Nam

30

STM-1/4/16

Khung/Thiết bị truyền dẫn đồng bộ mức 1/4/16

31

TBA

Trạm biến áp

32

TCVN

Tiêu chuẩn Việt Nam

33

VPN

Virtual Private Network - mạng riêng ảo

34

VT&CNTT hoặc VTCNTT

Viễn thông và công nghệ thông tin

35

VTDR

Viễn thông dùng riêng

36

WAN

Mạng máy tính diện rộng

CHƯƠNG II
ĐẶC TÍNH KỸ THUẬT THIẾT BỊ TRUYỀN DẪN QUANG SDH
Điều 3. Yêu cầu đặc tính thiết bị

1. Thiết bị truyền dẫn quang STM-16

- Có khả năng cung cấp các chức năng Terminal, Add/Drop, Hubbing, Local CrossConnect.

- Ma trận chuyển mạch (Switching Matric) toàn thông, duung lượng chuyển mạch tối thiểu ≥ 60 Gbps.

- Có khả năng hỗ trợ tối thiểu: ≥ 12 port STM-1, ≥ 8 port STM-4, ≥ 4 port STM-16.

- Các giao diện quang STM-n tuân theo các tiêu chuẩn ITU-T G.707, ITU-T G708, ITU-T G709, ITU-T G957, ITU-T G691, ITU-T G692.

- Giao diện điện 2Mbps tuân thủ theo chuẩn ITU-T G703.

- Cung cấp các giao diện Ethernet, FastEthernet, GigaEthernet.

- Cấu trúc ghép kênh trong mạng SDH theo tiêu chuẩn ITU-T G709.

- Khả năng kết nối chéo: Nhánh - đường, Đường - đường và Nhánh - nhánh.

- Mức chuyển mạch VC-12, VC-2, VC-3 và VC-4.

- Cung cấp khả năng đồng bộ từ/đến cổng 2 Mbps, STM-n và có khả năng tái tạo tín hiệu đồng bộ có độ chính xác cao từ mạng SDH.

- Có các giao diện cho kênh nghiệp vụ (EOW) và kênh số liệu.

- Có cổng cho báo cảnh và đo xa.

- Có các giao diện cho thiết bị quản lý phần tử LCT (giao diện F) và cho quản lý mạng (giao diện Q). Có khả năng quản lý truyền dẫn thông qua mạng SDH.

- Chuẩn giám sát ITU-T Q.811, ITU-T Q.812, ITU-T G.774, ITU-T G.784.

- Cơ chế bảo vệ theo chuẩn ITU-T G.784, ITU-T G.784 và ETSI. Yêu cầu thiết bị phải sẵn sàng cả phần cứng để cho phép khai thác cơ chế bảo vệ 1+1 MSP, SNCP và MS-SPRing.

- Có sử dụng nguồn dự phòng.

- Nguồn cung cấp: 48 VDC, cực dương nối đất.

- Điều kiện môi trường: theo tiêu chuẩn ETS 300 019 và TCN 68-149:1995.

- Thiết bị có khả năng cung cấp các giao diện sau:

+ Giao diện quang STM-16:

▪ Tiêu chuẩn: ITU-T G.707 và ITU-T G.957;

▪ Tốc độ: 2.488.320 kbps;

▪ Bước sóng công tác: 1550 nm.

+ Giao diện quang STM-4:

▪ Tiêu chuẩn: ITU-T G.707 và ITU-T G.957;

▪ Tốc độ: 622.080 kbps;

▪ Bước sóng công tác: 1310 nm hoặc 1550 nm.

+ Giao diện quang STM-1:

▪ Tiêu chuẩn: ITU-T G.707 và ITU-T G.957;

▪ Tốc độ: 155.520 kbps;

▪ Bước sóng công tác: 1310 nm hoặc 1550 nm.

+ Giao diện điện STM-1:

▪ Tiêu chuẩn: ITU-T G.703, G.707, G.783, G.825;

▪ Tốc độ: 155.520 kbps;

▪ Mã: CMI;

▪ Trở kháng: 75 Ω.

+ Giao diện điện 2 Mbps:

▪ Tiêu chuẩn: ITU-T G.703, G.783, G.823;

▪ Tốc độ: 2.048 kbps;

▪ Mã: HDB3;

▪ Trở kháng: 120 Ω cân bằng / 75 Ω không cân bằng.

+ Giao diện đồng bộ, 2 Mbps và 2048 kHz:

▪ Tiêu chuẩn: ITU-T G.703, G.704, G.813;

▪ Số cổng vào đồng bộ ngoài >1;

▪ Số cổng ra đồng bộ ngoài >1.

+ Giao diện quản lý phần tử - F Interface (LCT):

▪ Cổng Serial: ITU-T V.24 và ANSI/EIA/TIA 232-E-1991;

▪ Ethernet link: IEC 8802-3 1261.

+ Giao diện quản lý mạng - Q Interface:

Tiêu chuẩn: ITU-T Q811, Q.921.

+ Giao tiếp EOW:

Tiêu chuẩn: ITU-T G.707, G.712, G.713, G.783.

+ Giao diện kênh số liệu:

▪ Giao diện điện: ITU-T G.703, V.11;

▪ Các tham số phát;

▪ Hướng phát: 2 hướng;

▪ Tốc độ: 64 kbps;

▪ Định dạng dữ liệu: NRZ (không trở về Zero);

▪ Đồng hồ đồng bộ số liệu: Contra - directional;

▪ Đồng hồ đồng bộ số liệu ra: Co - directional;

▪ Trở kháng với tải lớn nhất: 150 Ω, cân bằng;

▪ Trở kháng vào: 150 Ω ± 10%;

▪ Tầm hoạt động: ≥ 1000 m.

+ Giao diện Ethernet (FastEthernet và GigaEthernet):

Tiêu chuẩn: IEE-802-3.

2. Thiết bị truyền dẫn quang STM-4

- Có khả năng cung cấp các chức năng Terminal, Add/Drop, Hubbing, Local CrossConnect.

- Có khả năng hỗ trợ tối thiểu: ≥ 8 port STM-1, ≥ 4 port STM-4.

- Có khả năng nâng cấp lên STM-16.

- Ma trận chuyển mạch (Switching Matric) toàn thông, dung lượng chuyển mạch tối thiểu ≥ 64 STM-1 (tương đương 10Gbps).

- Các giao diện quang STM-n tuân theo các tiêu chuẩn ITU-T G.707, ITU-T G708, ITU-T G709, ITU-T G957, ITU-T G691, ITU-T G692.

- Giao diện điện 2Mbps tuân thủ theo chuẩn ITU-T G703.

- Cung cấp các giao diện Ethernet, FastEthernet, GigaEthernet.

- Cấu trúc ghép kênh trong mạng SDH theo tiêu chuẩn ITU-T G709.

- Khả năng kết nối chéo: Nhánh - đường, Đường - đường và Nhánh - nhánh.

- Mức chuyển mạch VC-12, VC-2, VC-3 và VC-4.

- Cung cấp khả năng đồng bộ từ/đến cổng 2Mbps, STM-n và có khả năng tái tạo tín hiệu đồng bộ có độ chính xác cao từ mạng SDH.

- Có các giao diện cho kênh nghiệp vụ (EOW) và kênh số liệu.

- Có cổng cho báo cảnh và đo xa.

- Có các giao diện cho thiết bị quản lý phần tử LCT (giao diện F) và cho quản lý mạng (giao diện Q). Có khả năng quản lý truyền dẫn thông qua mạng SDH.

- Chuẩn giám sát ITU-T Q.811, ITU-T Q.812, ITU-T G.774, ITU-T G.784.

- Cơ chế bảo vệ theo chuẩn ITU-T G.784, ITU-T G.784 và ETSI. Yêu cầu thiết bị phải sẵn sàng cả phần cứng để cho phép khai thác cơ chế bảo vệ 1+1 MSP, SNCP và MS-SPRing.

- Có sử dụng nguồn dự phòng.

- Nguồn cung cấp: 48VDC, cực dương nối đất.

- Điều kiện môi trường: theo tiêu chuẩn ETS 300 019 và TCN 68-149:1995.

- Thiết bị có khả năng cung cấp các giao diện sau:

+ Giao diện quang STM-4:

▪ Tiêu chuẩn: ITU-T G.707 và ITU-T G.957;

▪ Tốc độ: 622.080 kbps;

▪ Bước sóng công tác: 1310 nm hoặc 1550 nm.

+ Giao diện quang STM-1:

▪ Tiêu chuẩn: ITU-T G.707 và ITU-T G.957;

▪ Tốc độ: 155.520 kbps;

▪ Bước sóng công tác: 1310 nm hoặc 1550 nm.

+ Giao diện điện STM-1:

▪ Tiêu chuẩn: ITU-T G.703, G.707, G.783, G.825;

▪ Tốc độ: 155.520 kbps;

▪ Mã: CMI;

▪ Trở kháng: 75 Ω không cân bằng.

+ Giao diện điện 2 Mbps:

▪ Tiêu chuẩn: ITU-T G.703, G.783, G.823;

▪ Tốc độ: 2.048 kbps;

▪ Mã: HDB3;

▪ Trở kháng: 120 Ω cân bằng / 75 Ω không cân bằng.

+ Giao diện đồng bộ, 2 Mbps và 2048 kHz:

▪ Tiêu chuẩn: ITU-T G.703, G.704, G.813;

▪ Số cổng vào đồng bộ ngoài >1;

▪ Số cổng ra đồng bộ ngoài >1.

+ Giao diện quản lý phần tử - F Interface (LCT):

▪ Cổng Serial : ITU-T V.24 và ANSI/EIA/TIA 232-E-1991;

▪ Ethernet link: IEC 8802-3 1261

+ Giao diện quản lý mạng - Q Interface:

Tiêu chuẩn: ITU-T Q811, Q.921.

+ Giao tiếp EOW

Tiêu chuẩn: ITU-T G.707, G.712, G.713, G.783.

+ Giao diện kênh số liệu:

▪ Giao diện điện: ITU-T G.703, V.11;

▪ Các tham số phát:

o Hướng phát: 2 hướng;

o Tốc độ: 64 kbps;

o Định dạng dữ liệu: NRZ (không trở về Zero).

▪ Đồng hồ đồng bộ số liệu: Contra - directional;

▪ Đồng hồ đồng bộ số liệu ra: Co - directional;

▪ Trở kháng với tải lớn nhất: 150 Ω, cân bằng;

▪ Trở kháng vào: 150 Ω ± 10%;

▪ Tầm hoạt động: ≥ 1000 m.

+ Giao diện Ethernet (FastEthernet và GigaEthernet):

Tiêu chuẩn: IEE-802-3.

3. Thiết bị truyền dẫn quang STM-1

- Có khả năng khai thác như thiết bị đầu cuối, xem rẽ, Hubbing.

- Giao tiếp quang STM-1: ITU-T G.957.

- Tốc độ: 155,52 Mbps.

- Bước sóng công tác: 1310 nm hoặc 1550 nm (tùy theo yêu cầu về cự ly truyền dẫn).

- Có khả năng hỗ trợ cổng quang tối thiểu: ≥ 4 port.

- Có khả năng nâng cấp lên STM-4.

- Cấu trúc ghép kênh SDH: theo tiêu chuẩn ITU-T G.759.

- Cho phép kết nối: Tributary-Line, Line-Line, Tributary-Tributary.

- Mức chuyển mạch VC-12, VC-3 và VC-4.

- Khả năng thực hiện các cơ chế bảo vệ 1+1 MSP, SNCP.

- Ma trận chuyển mạch (Switching Matric) toàn thông: khả năng 100% xem rẽ.

- Có khả năng đồng bộ toàn phần, đồng bộ cổng 2 Mbps và cấp các tín hiệu đồng bộ 2 Mbps.

- Tái tạo được tín hiệu đồng bộ có độ chính xác cao từ mạng SDH.

- Có các giao diện cho kênh nghiệp vụ (EOW) và kênh số liệu.

- Chuẩn giám sát ITU-T G.784.

- Có khả năng quản lý thông qua mạng SDH.

- Giao tiếp quản lý mạng Q và F.

- Có khả năng cung cấp các giao tiếp thông dụng như 34 Mbps, 2 Mbps, Ethernet 10/100BT …

- Có sử dụng nguồn dự phòng.

- Nguồn cung cấp: 48 VDC, cực dương nối đất.

- Nhiệt độ làm việc: 0-45 độ C.

- Độ ẩm tương đối: 90%.

- Thiết bị có khả năng cung cấp các giao diện sau:

+ Giao diện quang STM-1:

▪ Tiêu chuẩn: ITU-T G.707 và ITU-T G.957;

▪ Tốc độ: 155.520 kbps;

▪ Bước sóng công tác: 1310 nm hoặc 1550 nm;

▪ Cự ly công tác: theo khoảng cách tuyến trong bản vẽ;

▪ Mã đường truyền: nhị phân (NRZ);

▪ Số giao diện quang cho mỗi thiết bị dự kiến theo bản vẽ chuẩn xác ở giai đoạn thiết kế.

+ Giao diện điện 2 Mbps:

▪ Tiêu chuẩn: ITU-T G.703, G.783, G.823;

▪ Tốc độ: 2.048 kbps;

▪ Mã: HDB3;

▪ Trở kháng: 120 Ω cân bằng / 75 Ω không cân bằng;

▪ Số cổng giao diện nhánh : có khả năng hỗ trợ cung cấp đầy đủ 63 luồng E1.

+ Giao diện Ethernet:

▪ Tiêu chuẩn: IEE-802-3;

▪ Tốc độ: 10/100 Mbps;

+ Giao diện đồng bộ, 2 Mbps và 2048 kHz:

▪ Tiêu chuẩn: ITU-T G.703;

▪ Số cổng vào đồng bộ ngoài: 1;

▪ Số cổng ra đồng bộ ngoài: 1.

Điều 4. Yêu cầu chất lượng kênh truyền dẫn

STT

Tiêu chí chất lượng kỹ thuật

Chỉ tiêu

Phương pháp xác định

1

Tỷ lệ lỗi bit (BER)

Tiêu chuẩn chung

≤ 10-9

- Giám sát trên hệ thống giám sát mạng hàng ngày, hàng tuần

- Đo kiểm bằng máy đo (khai luồng E1 hoặc STM-n) với chu kỳ đo 15 phút, 24 giờ.

2

Tỷ lệ giây lỗi bit (ESR)

Tỷ số giữa giây bị lỗi và tổng số giây đo trong khoảng thời gian khả dụng

≤ 0.04

- Giám sát trên hệ thống giám sát mạng hàng ngày, hàng tuần

- Đo lỗi bit theo khuyến nghị G.821 và M.550 với kênh 64kbps; khuyến nghị G.826 và M.2100 của ITU-T với các tốc độ cấp 1 và lớn hơn.

3

Tỷ lệ lỗi bit nghiêm trọng (SESR)

Tỷ số giữa giây bị lỗi nghiêm trọng và tổng số giây đo trong khoảng thời gian khả dụng

≤ 0.002

- Giám sát trên hệ thống giám sát mạng hàng ngày, hàng tuần

- Đo lỗi bit theo khuyến nghị G.821 và M.550 với kênh 64kbps; khuyến nghị G.826 và M.2100 của ITU-T với các tốc độ cấp 1 và lớn hơn.

4

Tỷ lệ lỗi khối nền (BBER)

Tỷ số giữa lỗi khỗi nền và tổng số khối đo trong khoảng thời gian khả dụng

≤ 2x10-4

- Giám sát trên hệ thống giám sát mạng hàng ngày, hàng tuần

- Đo lỗi bit theo khuyến nghị G.821 và M.550 với kênh 64 kbps; khuyến nghị G.826 và M.2100 của ITU-T với các tốc độ cấp 1 và lớn hơn.

5

Trễ truyền dẫn

≤ (10 + 0.01G) ms

G là khoảng cách địa lý tính bằng km

- Phương pháp đo theo QCVN 4/BTTTT

Điều 5. Quy trình đưa thiết bị, kênh dịch vụ vào hoạt động
Điều 6. Yêu cầu về thiết bị và đo kiểm dịch vụ
Yêu cầu chung đối với lắp đặt thiết bị và trước khi đưa thiết bị vào vận hành khai thác:
- Thiết bị phải được lắp đặt trong tủ đặt trong phòng tại vị trí mặt bằng đủ rộng, thoáng mát, đáp ứng được không gian thao tác vận hành, khai thác thiết bị. Tránh ánh nắng và nước trực tiếp vào thiết bị.
- Thiết bị của các đơn vị khác nhau được đặt ở các khu vực khác nhau (tránh tình trạng để lôn xộn, xen kẽ thiết bị của các đơn vị). Dán tem nhãn đầy đủ, rõ ràng trên các thiết bị và các đầu cáp đấu nối.
- Thiết bị đã thực hiện bản acceptance test, và đạt các yêu cầu cơ bản để đưa thiết bị vào hoạt động.
- Đấu nối nguồn: Thiết bị phải được đấu nối với 02 hệ thống nguồn 48VDC riêng biệt áp dụng với thiết bị có 02 nguồn đầu vào.
1. Đấu nối hướng quang
Để thực hiện đấu nối kết nối quang giữa 02 thiết bị truyền dẫn, cần thực hiện các bước kiểm tra sau:
- Căn cứ theo tuyến cáp quang sử dụng để đấu nối tuyến truyền dẫn, cần phải kiểm tra sự phù hợp của chủng loại module quang sử dụng để đấu nối theo bảng phân loại giao diện quang.
- Sử dụng máy đo công suất để đo công suất phát của cổng quang dự kiến đấu nối.
- Sử dụng máy đo OTDR để đo kiểm tra suy hao tuyến cáp quang sử dụng để đấu nối.
- Tính toán sự phù hợp công suất quang của hướng phát và hướng thu, tham chiếu theo bảng quỹ công suất.
Trong trường hợp không phù hợp giữa công suất phát, suy hao cáp và độ nhạy thu, cần thiết phải bổ sung các bộ suy hao quang để đảm bảo module thu quang không bị hỏng do quá công suất.
2. Khai báo giám sát
Thiết bị truyền dẫn đấu nối mới phải đảm bảo được giám sát trên hệ thống. Mô hình đấu nối giám sát như sau:
a. Trường hợp thiết bị mới đưa vào cùng chủng loại với thiết bị hiện hữu, sử dụng chung phần mềm giám sát:
Đối với mỗi hướng kết nối quang đều phải khai báo kênh truyền giám sát DCC.

b. Trường hợp thiết bị mới đưa vào khác chủng loại với thiết bị hiện hữu

- Trường hợp 1: Khai báo kênh giám sát DCC pass through qua mạng truyền dẫn khác chủng loại

- Trường hợp 2: Khai báo 01 kênh FE để kết nối server giám sát với thiết bị truyền dẫn mới.

Việc khai báo giám sát cho thiết bị truyền dẫn mới phải đảm bảo hệ thống giám sát toàn hệ thống hoạt động bình thường, không bị treo hoặc làm chậm việc log in vào các thiết bị hiện hữu. Trong trường hợp việc đưa thiết bị mới vào hoạt động gây ra mất ổn định hệ thống giám sát, phải thực hiện ngắt giám sát thiết bị mới để tìm nguyên nhân và lập phương án giải quyết.

3. Đo kiểm chất lượng
Thiết bị sau khi được đưa vào hoạt động với trạng thái hoạt động bình thường, không có cảnh báo lỗi, quy định đo kiểm chất lượng kênh truyền qua thiết bị như sau:
a. Đo kiểm chất lượng các cổng giao diện của thiết bị:
Kiểm tra chất lượng các cổng giao diện: Thực hiện khai báo và đo kiểm kênh truyền đối với tất cả các port truyền dẫn (E1, STM-1).
Phương pháp thực hiện:
- Đặt máy đo (E1, STM-1) kết nối tới cổng số #1
- Lần lượt khai báo kênh truyền từ cổng số #1 tới cổng 2, 3…n; loop cứng cổng 2, 3…n và kiểm tra máy đo có hiển thi thông tin loop và không có cảnh báo lỗi.
- Nhả loop các cổng và xóa kênh truyền đã khai báo để đo kiểm.
b. Đo kiểm chất lượng kênh truyền đi qua thiết bị:
Yêu cầu kênh truyền khai báo đo kiểm:
- Thiết bị STM-1: đo kiểm kênh truyền E1
- Thiết bị STM-4, STM-16: đo kiểm kênh truyền STM-1
Phương pháp thực hiện:
- Đặt máy đo (E1, STM-1) kết nối với thiết bị truyền dẫn tại trung tâm
- Khai báo kênh truyền E1/STM-1 từ thiết bị truyền dẫn trung tâm tới thiết bị truyền dẫn mới lắp đặt, drop kênh truyền E1/STM-1 và thực hiện loop back để đo.
- Tiến hành đo kiểm trong thời gian 1 giờ.
Điều 7. Yêu cầu về kiểm tra thí nghiệm thiết bị
Khi thực hiện kiểm tra thí nghiệm định kỳ theo quy định của Tổng công ty (định kỳ 1 năm sau khi đưa thiết bị vào vận hành và sau đó là 3 năm/ 1 lần), hoặc trong trường hợp có bất thường cần có kế hoạch đo kiểm tra thí nghiệm ngay để đảm bảo thiết bị đạt tiêu chuẩn, vận hành tin cậy phục vụ sản xuất và phải có đủ các biên bản thí nghiệm đi kèm:
- Thí nghiệm thiết bị viễn thông theo yêu cầu của nhà sản xuất và theo các quy định của ngành.
- Đo kiểm tra kênh truyền giữa 02 rơ le và thử truyền cắt (nếu có).
CHƯƠNG III
YÊU CẦU QUẢN LÝ THIẾT KẾ VÀ XÂY DỰNG HỆ THỐNG
Điều 8. Xác định cấp độ an toàn hệ thống thông tin trong giai đoạn thiết kế
Đối với dự án đầu tư xây dựng mới hoặc mở rộng, nâng cấp hệ thống thông tin, căn cứ Điều 13 Nghị định 85/2016/NĐ-CP về bảo đảm an toàn hệ thống thông tin theo cấp độ, Đơn vị quản lý dự án cần phải thực hiện thuyết minh đề xuất cấp độ, lồng ghép vào nội dung của báo cáo nghiên cứu khả thi, dự án khả thi ứng dụng công nghệ thông tin hoặc báo cáo đầu tư của dự án và thực hiện các trình tự thẩm duyệt theo quy định của Nghị định 85/2016/NĐ-CP và các thông tư, văn bản hướng dẫn liên quan.
Việc xác định cấp độ an toàn hệ thống thông tin được căn cứ theo Nghị đinh 85/2016/NĐ-CP, Thông tư hướng dẫn số 03/2017/TT-BTTTT, Công văn hướng dẫn số 713/CATTT-TĐQLGS ngày 25/7/2019 của Cục ATTT - Bộ TTTT, Công văn số 343/EVN-VT&CNTT ngày 22/1/2018 của Tập đoàn Điện lực Việt Nam về việc lập hồ sơ, tiến hành xác định cấp độ an toàn thông tin cho hệ thống thông tin.
Điều 9. Thiết kế an toàn hệ thống thông tin
Hệ thống được xác định cấp độ 3 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 7.1.4.1 của TCVN 11930:2017 về quản lý thiết kế xây dựng hệ thống.
Hệ thống được xác định cấp độ 4 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 8.1.4.1 của TCVN 11930:2017 về quản lý thiết kế xây dựng hệ thống.
Hệ thống được xác định cấp độ 5 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 9.1.4.1 của TCVN 11930:2017 về quản lý thiết kế xây dựng hệ thống.
Điều 10. Phát triển phần mềm thuê khoán
Hệ thống được xác định cấp độ 3 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 7.1.4.2 của TCVN 11930:2017 về phát triển phần mềm thuê khoán.
Hệ thống được xác định cấp độ 4 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 8.1.4.2 của TCVN 11930:2017 về phát triển phần mềm thuê khoán.
Hệ thống được xác định cấp độ 5 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 9.1.4.2 của TCVN 11930:2017 về phát triển phần mềm thuê khoán.
Điều 11. Thử nghiệm và nghiệm thu hệ thống
Hệ thống được xác định cấp độ 3 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 7.1.4.3 của TCVN 11930:2017 về Thử nghiệm và nghiệm thu hệ thống.
Hệ thống được xác định cấp độ 4 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 8.1.4.3 của TCVN 11930:2017 về Thử nghiệm và nghiệm thu hệ thống.
Hệ thống được xác định cấp độ 5 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 9.1.4.3 của TCVN 11930:2017 về Thử nghiệm và nghiệm thu hệ thống.
CHƯƠNG IV
YÊU CẦU KỸ THUẬT THIẾT BỊ MÁY TÍNH
Điều 12. Yêu cầu đặc tính kỹ thuật máy tính
1. Máy chủ đặt tại trung tâm dữ liệu chính (DC), trung tâm dự phòng (DR), phòng máy chủ của các đơn vị trực thuộc
Yêu cầu chung:
- Tương thích hoàn toàn với hệ thống tủ rack tại nơi lắp đặt (không áp dụng đối với thiết bị được thiết kế sẵn từ trước phục vụ cho các ứng dụng đặc thù).
- Tương thích hoàn toàn với hệ thống nguồn tại nơi lắp đặt.
- Tương thích hoàn toàn với hệ thống mạng (switch, router, wifi...), thiết bị an ninh (firewall, SIEM...) tại nơi lắp đặt.
- Sử dụng công nghệ ảo hoá hoàn toàn (trừ các ứng dụng đặc thù phải sử dụng máy chủ vật lý).
- Tương thích hoàn toàn với phần mềm System Center đang áp dụng tại EVNNPT.
Yêu cầu cụ thể:
- Kiểu dáng: dạng lắp rack.
- Số lượng: Với đơn vị có sử dụng hệ thống domain controller, số lượng máy chủ vật lý tối thiểu là 2 và phải chạy cluster với nhau để giảm thời gian downtime khi máy chủ vật lý gặp sự cố.
- CPU: Là thế hệ mới nhất tại thời điểm đầu tư; với như cầu thông thường thì số nhân CPU vật lý được tính cho một máy chủ ảo là 02 nhân.
- RAM: theo nhu cầu được tính toán tại thời điểm đầu tư; tốc độ RAM phải đạt tốc độ cao nhất mà CPU hỗ trợ, số lượng thanh RAM được tính tối ưu theo chế độ chạy đa kênh, tối thiểu là dual-channel.
- Storage: theo nhu cầu được tính toán tại thời điểm đầu tư; các thành phần như ổ đĩa, card raid cần phải tương thích hoàn toàn với giải pháp được lựa chọn.
- Ổ cứng chứa hệ điều hành: RAID 1, Tối thiểu 200GB SSD (sau khi mirror).
- Kết nối mạng LAN: Tối thiểu 02 cổng 01 Gbps và phải tương thích hoàn toàn với giải pháp được lựa chọn.
- Có cổng quản trị out-of-band cho phép khởi động hệ thống (remote power control, boot control), xem màn hình lỗi, watchdog, virtual media, virtual console, file share.
- 2 nguồn, redundant, hot-plug.
2. Máy chủ đặt tại trạm biến áp, trung tâm vận hành
- Dạng rack 19” hoặc có bộ chuyển đổi lắp rack.
- Có giao diện cho phép cấu hình giám sát và cảnh báo.
- CPU: theo nhu cầu được tính toán tại thời điểm đầu tư.
- RAM: theo nhu cầu được tính toán tại thời điểm đầu tư.
- Ổ cứng chứa hệ điều hành: RAID 1.
- Kết nối mạng LAN: tối thiểu 02 cổng Gigabit Ethernet, hỗ trợ LACP.
- Hỗ trợ hệ điều hành: Windows Server, Linux.
- 2 nguồn, tùy chọn AC, DC.
- Là máy đồng bộ, nguyên bộ từ nhà sản xuất.
- Được đặt trong tủ bảo vệ hoặc giá đỡ cố định, gắn nhãn mô tả rõ ràng.
- Đường điện và cáp tín hiệu phải được đặt cách ly để tránh nhiễu điện từ đường điện sang cáp tín hiệu; được đi ngầm và có ống bảo vệ.
- Được đảm bảo về nhiệt độ, độ ẩm phù hợp điều kiện làm việc của thiết bị; Đối với TBA 500kV và TTVH cần có thiết bị đo độ ẩm và cảnh báo (tự động hoặc cán bộ vận hành kiểm tra định kỳ) khi độ ẩm trong phòng máy chủ vượt mức cho phép.
- Các thiết bị máy chủ và thiết bị CNTT khác phải được nối đất; có cơ chế phòng chống sét lan truyền.
- Có biện pháp chống tĩnh điện đối với các thiết bị mạng chính; Nếu có trang bị hệ thống sàn thì cần phải được lắp đặt sàn chống tĩnh điện.
- Khả năng chống nhiễu điện từ: đáp ứng IEC 61000-6-5 hoặc IEC 61850-3 hoặc IEEE 1613 hoặc IEC 61000-6-2; Trường hợp chỉ đáp ứng IEC 61000-6-2 thì cần có phương án che chắn, cách ly các nguồn nhiễu điện từ của các máy biến áp, các động cơ và máy phát điện, thiết bị X quang, các máy phát ra-đa hoặc vô tuyến, thiết bị hàn nhiệt…
- Đối với TBA 500kV và TTVH bổ sung tấm chắn điện từ cho khu vực máy chủ và thiết bị mạng chính.
3. Máy tính nhúng đặt tại Trạm biến áp
- CPU: theo nhu cầu được tính toán tại thời điểm đầu tư.
- RAM: theo nhu cầu được tính toán tại thời điểm đầu tư.
- Ổ đĩa: không sử dụng ổ có bộ phận chuyển động (như chuyển động quay…).
- Kết nối mạng LAN: tối thiểu 02 cổng Gigabit Ethernet.
- Số lượng cổng COM: tối thiểu 06 cổng (để đảm bảo kết nối theo các chuẩn RS485/RS232…).
- Số lượng cổng USB: tối thiểu 06 cổng (xem xét ưu tiên với chuẩn mới nhất tại thời điểm đầu tư).
- Hỗ trợ hệ điều hành: Windows, Linux.
- Hỗ trợ cơ chế Watchdog.
- Nguồn tùy chọn AC hoặc DC.
- Là máy đồng bộ, nguyên bộ từ nhà sản xuất.
- Được đặt chắc chắn cố định, gắn nhãn mô tả rõ ràng.
- Đường điện và cáp tín hiệu phải được đặt cách ly để tránh nhiễu điện từ đường điện sang cáp tín hiệu; được đi ngầm và có ống bảo vệ.
- Được đảm bảo về nhiệt độ, độ ẩm phù hợp điều kiện làm việc của thiết bị.
- Được nối đất và có cơ chế phòng chống sét lan truyền.
- Đảm bảo vận hảnh ổn định, tin cậy theo đúng chức năng của thiết bị khi kết nối với hệ thống hiện hữu.
4. Máy tính Gateway/RTU
Được quy định tại Mục 5, Chương II. Yêu cầu kỹ thuật chung của hệ thống SCADA/EMS/DMS trong quyết định 55/QĐ-ĐTĐL ngày 22/8/2017 của Cục Điều tiết điện lực.
Điều 13. Yêu cầu triển khai đảm bảo an toàn máy chủ
Quá trình triển khai hệ thống máy chủ/máy trạm tại các TBA, TTVH, Trung tâm dữ liệu, Phòng máy chủ các đơn vị trực thuộc phải đáp ứng yêu cầu về đảm bảo an toàn máy chủ theo quy định của TCVN 11930:2017 áp dụng cho hệ thống thông tin cấp độ 3 trở lên trước khi đưa vào sử dụng. Cụ thể:
Hệ thống được xác định cấp độ 3 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 7.2.2 của TCVN 11930:2017 về bảo đảm an toàn máy chủ.
Hệ thống được xác định cấp độ 4 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 8.2.2 của TCVN 11930:2017 về bảo đảm an toàn máy chủ.
Hệ thống được xác định cấp độ 5 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 9.2.2 của TCVN 11930:2017 về bảo đảm an toàn máy chủ.
CHƯƠNG V
YÊU CẦU KỸ THUẬT THIẾT BỊ MẠNG
Điều 14. Yêu cầu thiết kế đảm bảo an toàn hệ thống mạng máy tính
Thiết kế hệ thống mạng cần tuân thủ Quy định của TCVN 11930:2017 áp dụng cho hệ thống thông tin theo cấp độ đã được xác định tại Điều 8; có tham khảo định hướng thiết kế được ban hành theo Quyết định số 758/QĐ-EVN ngày 11/08/2016 về việc phê duyệt Đề án “An toàn an ninh thông tin cho các hệ thống công nghệ thông tin (CNTT), viễn thông dùng riêng (VTDR) và tự động hóa (TĐH) của Tập đoàn Điện lực Việt Nam (EVN)”.
1. Hệ thống mạng các Công ty Truyền tải điện, Ban QLDA, NPTS:
Các yêu cầu dưới đây tương ứng với yêu cầu thiết kế mạng cho hệ thống thông tin cấp độ 2.
a) Thiết kế các vùng mạng trong hệ thống theo chức năng, bao gồm tối thiểu các vùng mạng:
- NET 1 - Vùng DMZ (ứng dụng Internet).
- NET 2.1 - Vùng mạng nội bộ (người dùng cuối).
- NET 2.2 - Vùng mạng không dây tách riêng, độc lập với các vùng mạng khác.
- NET 2.3 - Vùng máy chủ nội bộ (ứng dụng và CSDL nội bộ).
- NET 2.5 - Vùng mạng biên (kết nối WAN).
- NET 2.6 - Vùng mạng dành cho Hội nghị truyền hình.
b) Phương án thiết kế bảo đảm các yêu cầu tối thiểu như sau:
- Có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn.
- Có phương án quản lý truy cập giữa các vùng mạng và phòng chống xâm nhập.
- Có phương án dự phòng cho các thiết bị mạng chính.
2. Hệ thống mạng máy tính tại Tổng công ty (nơi đặt Trung tâm dữ liệu):
Các yêu cầu dưới đây tương ứng với yêu cầu thiết kế mạng cho hệ thống thông tin cấp độ 3.
Tối thiểu bao gồm các phân vùng mạng như sau:
a) Thiết kế các vùng mạng trong hệ thống theo chức năng, các vùng mạng tối thiểu bao gồm:
- NET 1 - Vùng DMZ (ứng dụng Internet).
- NET 2.1 - Vùng mạng nội bộ (người dùng cuối).
- NET 2.2 - Vùng mạng không dây tách riêng, độc lập với các vùng mạng khác.
- NET 2.3 - Vùng máy chủ nội bộ (ứng dụng nội bộ).
- NET 2.4 - Vùng mạng máy chủ cơ sở dữ liệu.
- NET 2.5 - Vùng mạng biên (kết nối WAN).
- NET 2.6 - Vùng mạng dành cho Hội nghị truyền hình.
- NET 3.1 - Vùng quản trị.
- NET 3.2 - Vùng mạng dữ liệu quản lý vận hành, giám sát an ninh, đo đếm….
b) Phương án thiết kế bảo đảm các yêu cầu tối thiểu như sau:
- Có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn.
- Có phương án quản lý truy cập giữa các vùng mạng và phòng chống xâm nhập.
- Có phương án cân bằng tải và dự phòng nóng cho các thiết bị mạng chính.
- Có phương án bảo đảm an toàn cho máy chủ cơ sở dữ liệu.
- Có phương án chặn lọc phần mềm độc hại trên môi trường mạng.
- Có phương án phòng chống tấn công từ chối dịch vụ.
- Có phương án giám sát hệ thống thông tin tập trung.
- Có phương án giám sát an toàn hệ thống thông tin tập trung.
- Có phương án quản lý sao lưu dự phòng tập trung.
- Có phương án quản lý phần mềm phòng chống mã độc trên các máy chủ/máy tính người dùng tập trung.
- Có phương án phòng, chống thất thoát dữ liệu.
- Có phương án dự phòng kết nối mạng Internet cho các máy chủ dịch vụ.
- Có phương án bảo đảm an toàn cho mạng không dây (nếu có).
3. Mạng LAN của hệ thống điều khiển, bảo vệ TBA
Hệ thống thông tin trong TBA thuộc cấp độ 3 trở lên tùy thuộc vào kết quả thẩm duyệt. Hệ thống mạng trong TBA là hệ thống có tính chất đặc thù và được thuyết minh cụ thể theo cấp độ an toàn hệ thống thông tin được duyệt.
Hệ thống mạng trong TBA tuân thủ các quy định hiện hành của EVN tại Quyết định số 176/QĐ-EVN ngày 04/3/2016: Cách ly hoàn toàn mạng IP của hệ thống điều khiển, bảo vệ với mạng Internet, mạng WAN, mạng nội bộ phục vụ công tác quản lý của đơn vị...
Điều 15. Yêu cầu triển khai đảm bảo an toàn mạng
1. Kiểm soát truy cập từ bên trong mạng
Hệ thống được xác định cấp độ 2 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 6.2.1.3 của TCVN 11930:2017 về Kiểm soát truy cập từ bên trong mạng.
Hệ thống được xác định cấp độ 3 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 7.2.1.3 của TCVN 11930:2017 về Kiểm soát truy cập từ bên trong mạng.
Hệ thống được xác định cấp độ 4 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 8.2.1.3 của TCVN 11930:2017 về Kiểm soát truy cập từ bên trong mạng.
Hệ thống được xác định cấp độ 5 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 9.2.1.3 của TCVN 11930:2017 về Kiểm soát truy cập từ bên trong mạng.
2. Nhật ký hệ thống
Hệ thống được xác định cấp độ 2 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 6.2.1.4 của TCVN 11930:2017 về Nhật ký hệ thống.
Hệ thống được xác định cấp độ 3 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 7.2.1.4 của TCVN 11930:2017 về Nhật ký hệ thống.
Hệ thống được xác định cấp độ 4 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 8.2.1.4 của TCVN 11930:2017 về Nhật ký hệ thống.
Hệ thống được xác định cấp độ 5 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 9.2.1.4 của TCVN 11930:2017 về Nhật ký hệ thống.
3. Phòng chống xâm nhập
Hệ thống được xác định cấp độ 2 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 6.2.1.5 của TCVN 11930:2017 về Phòng chống xâm nhập.
Hệ thống được xác định cấp độ 3 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 7.2.1.5 của TCVN 11930:2017 về Phòng chống xâm nhập.
Hệ thống được xác định cấp độ 4 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 8.2.1.5 của TCVN 11930:2017 về Phòng chống xâm nhập.
Hệ thống được xác định cấp độ 5 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 9.2.1.5 của TCVN 11930:2017 về Phòng chống xâm nhập.
4. Phòng chống phần mềm độc hại trên môi trường mạng
Hệ thống được xác định cấp độ 3 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 7.2.1.6 của TCVN 11930:2017 về Phòng chống phần mềm độc hại trên môi trường mạng.
Hệ thống được xác định cấp độ 4 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 8.2.1.6 của TCVN 11930:2017 về Phòng chống phần mềm độc hại trên môi trường mạng.
Hệ thống được xác định cấp độ 5 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 9.2.1.6 của TCVN 11930:2017 về Phòng chống phần mềm độc hại trên môi trường mạng.
5. Bảo vệ thiết bị hệ thống
Hệ thống được xác định cấp độ 2 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 6.2.1.6 của TCVN 11930:2017 về Bảo vệ thiết bị hệ thống.
Hệ thống được xác định cấp độ 3 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 7.2.1.7 của TCVN 11930:2017 về Bảo vệ thiết bị hệ thống.
Hệ thống được xác định cấp độ 4 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 8.2.1.7 của TCVN 11930:2017 về Bảo vệ thiết bị hệ thống.
Hệ thống được xác định cấp độ 5 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 9.2.1.7 của TCVN 11930:2017 về Bảo vệ thiết bị hệ thống.
Điều 16. Yêu cầu kỹ thuật thiết bị Switch Layer 2
1. Switch Layer 2 đặt trong Trạm biến áp hoặc Trung tâm vận hành
- Số cổng/loại cổng: phù hợp nhu cầu sử dụng.
- Tốc độ cổng mạng LAN: tối thiểu 100 Mbps.
- Yêu cầu năng lực:
+ Latency nhỏ hơn 10 μs;
+ MAC Address Table tối thiểu 2000 địa chỉ;
+ Hỗ trợ SNMPv2c, SNMPv3, SNMP traps, syslog.
- Tuân thủ tiêu chuẩn:
+ 802.1p - QoS, IP Precedence, DiffServ;
+ 802.1D, w, s - MAC Bridges (Spanning Tree Protocol);
+ 802.1Q - Virtual Local Area Networking (VLAN);
+ 802.1x - Port-based Network Access Control / Security;
+ Chống nhiễu điện từ: IEC 61000-6-5 hoặc IEC 61850-3 hoặc IEEE 1613 hoặc IEC 61000-6-2; Trường hợp chỉ đáp ứng IEC 61000-6-2 thì cần có phương án che chắn, cách ly các nguồn nhiễu điện từ.
- Tương thích các các tiêu chuẩn nguồn tại địa điểm lắp đặt.
- Được đặt trong tủ bảo vệ hoặc giá đỡ cố định, gắn nhãn mô tả rõ ràng.
- Đường điện và cáp tín hiệu phải được đặt cách ly để tránh nhiễu điện từ đường điện sang cáp tín hiệu; được đi ngầm và có ống bảo vệ.
- Được đảm bảo về nhiệt độ, độ ẩm phù hợp điều kiện làm việc của thiết bị; Đối với TBA 500kV và TTVH cần có thiết bị đo độ ẩm và cảnh báo (tự động hoặc cán bộ vận hành kiểm tra định kỳ) khi độ ẩm trong phòng máy chủ vượt mức cho phép.
- Được nối đất và có cơ chế phòng chống sét lan truyền.
- Có biện pháp chống tĩnh điện đối với các thiết bị mạng chính; Nếu có trang bị hệ thống sàn thì cần phải được lắp đặt sàn chống tĩnh điện.
- Đối với TBA 500 kV và TTVH bổ sung tấm chắn điện từ cho khu vực lắp đặt thiết bị mạng chính.
2. Switch Layer 2 tại trụ sở Tổng công ty và các đơn vị trực thuộc
- Số cổng/loại cổng: tối thiểu 24 cổng, phù hợp nhu cầu sử dụng.
- Tốc độ cổng mạng LAN: tối thiểu 100 Mbps.
- Yêu cầu năng lực:
+ Khả năng chuyển mạch: phù hợp yêu cầu;
+ MAC Address Table: tối thiểu 4000 địa chỉ;
+ Bảo vệ chống Loop, RSTP, STP root guard; BPDU guard; DHCP snooping; IGMP snooping, MAC based port security / Sticky-MAC;
+ Hỗ trợ VLAN, VLAN tagging;
+ Xác thực: MAC, 802.1x;
+ QoS: 802.1p, DSCP, IP Precedence;
+ Quản lý: SNMPv2c, SNMPv3, SNMP traps, syslog.
- Tuân thủ tiêu chuẩn:
+ 802.1ab - Link Layer Discovery Protocol (LLDP);
+ 802.1AE - Media Access Control Security (MACsec);
+ 802.1AX - Link Aggregation;
+ 802.1D, w, s - MAC Bridges (Spanning Tree Protocol);
+ 802.1p - QoS;
+ 802.1Q - Virtual Local Area Networking (VLAN);
+ 802.1v - VLAN Classification by Protocol and Port;
+ 802.1x - Port-based Network Access Control.
- Trường hợp thiết bị đặt tại trụ sở EVNNPT: Tương thích với hệ thống kiểm soát truy cập mạng (NAC) của EVNNPT.

Điều 17. Yêu cầu kỹ thuật thiết bị Router kết nối WAN EVNNPT

Router kết nối WAN EVNNPT là thiết bị định tuyến đặt tại đơn vị trực thuộc, TBA, TTVH, Kho … là những điểm có nhu cầu kết nối các hệ thống thông tin nội bộ của EVNNPT. Các đơn vị kết nối đến các mạng của EVNNPT như sau:

 

EVNNPT

PTC, TBA, TTVH

Ban QLDA

Công ty DVKT

Mạng quản lý điều hành

X

X

X

X

Mạng quản lý vận hành lưới điện, giám sát thiết bị VT CNTT

X

X

 

 

Yêu cầu kỹ thuật tối thiểu đối với thiết bị Router kết nối WAN EVNNPT:

- Giao tiếp mạng LAN chuẩn RJ45: tối thiếu 4 cổng 100/1000 Mbps (số lượng tối đa phù hợp với nhu cầu sử dụng).

- Giao tiếp SFP: tùy chọn theo mô hình thực tế.

- Năng lực xử lý: tùy chọn theo mô hình thực tế.

- Khả năng mở rộng: theo thực tế sử dụng và các kế hoạch đã được duyệt.

- Hỗ trợ giao thức: IPv4, IEEE 802.1ag, IEEE 802.3ah, Static routes, OSPF, RIP, Border Gateway Protocol (BGP), IPSec, L2TPv3, Generic Routing Encapsulation (GRE), RFC5880 / Bi-Directional Forwarding Detection (BFD), MPLS, Multiprotocol Label Switching VPN (MPLS-VPN), VPN Routing and Forwarding (VRF), QoS RFC 2475/DiffServ/IP Precedence.

- Tương thích với hệ thống giám sát mạng (NPMD) của EVNNPT.

- Tương thích kiến trúc mạng WAN của EVNNPT.

Trường hợp thiết bị đặt trong TBA hoặc nơi có nhiễu điện từ cao cần bổ sung thêm:

- Chống nhiễu điện từ: IEC 61000-6-5 hoặc IEC 61850-3 hoặc IEEE 1613 hoặc IEC 61000-6-2; Trường hợp chỉ đáp ứng IEC 61000-6-2 thì cần có phương án che chắn, cách ly các nguồn nhiễu điện từ.

- Tương thích các các tiêu chuẩn nguồn tại địa điểm lắp đặt TBA/TTVH.

Điều 18. Yêu cầu kỹ thuật thiết bị SCADA firewall
SCADA Firewall là thiết bị đảm bảo an ninh cửa ngõ của Trạm biến áp.
Áp dụng cho TBA sử dụng giao thức SCADA là IEC 60870-5-104, thiết bị này đặt giữa SCADA Gateway/RTU và Trung tâm điều khiển. Nếu TBA sử dụng VoIP hotline thì thiết bị này đặt giữa điện thoại VoIP và tổng đài VoIP phía trung tâm điều khiển.
Có khả năng phát hiện, phân loại chi tiết giao thức SCADA, VoIP.
Có chức năng định tuyến để kết nối về các trung tâm điều khiển/điều độ (thay vì trang bị thêm router).
Trường hợp TBA có 02 kênh kết nối SCADA bằng giao thức IEC 60870-5-104 thì cần có 02 firewall độc lập. Hoạt động ở chế độ active/standby đáp ứng yêu cầu kiểm soát an ninh đến mức phiên làm việc.
Yêu cầu kỹ thuật tối thiểu đối với thiết bị SCADA firewall:
- Số lượng cổng: từ 4 đến 6 cổng (để đáp ứng nhu cầu mở rộng trong tương lai khi nối về điều độ phân phối; trường hợp nhiều hơn 6 cổng thì xem xét theo nhu cầu sử dụng thực tế).
- Năng lực xử lý:
+ Firewall throughtput, IDS …: theo tính toán thực tế;
+ Maximum concurrent sestions: theo tính toán thực tế.
- Chức năng Firewall:
Tường lửa kiểm soát đầy đủ trạng thái (Stateful Inspection Firewall).
- Khả năng phát hiện nguy cơ:
+ Phát hiện dựa trên phân tích hành vi (behavior);
+ Phát hiện dựa trên tính hợp lệ của giao thức (protocol);
+ Phát hiện dựa trên mẫu tấn công khai thác điểm yếu (rule/signature).
- Khả năng Routing (định tuyến):
+ Static, OSPF, RIP;
+ Static NAT, Dynamic NAT;
+ Policy based routing.
- Đáp ứng sẵn sàng cao.
- Cho phép 2 firewall cùng hãng có thể hoạt động ở chế độ active/standby (cluster).
- Khả năng kiểm soát ứng dụng:
+ Modbus, IEC-60870-5-104, IEC 60870-6 (ICCP), OPC DA & UA, DNP3, IEC 61850;
+ VoIP;
+ Có khả năng hỗ trợ kiểm soát các lệnh điều khiển/giám sát ở mức chi tiết trong lĩnh vực SCADA.
- Tương thích yêu cầu quản lý:
+ Có khả năng đẩy sự kiện an ninh và log về hệ thống quản lý thông tin an ninh và sự kiện qua giao thức syslog (SIEM);
+ Có khả năng lưu logs cục bộ trong ổ cứng hoặc thẻ nhớ;
+ Có khả năng đẩy SNMP counter, Netflow về hệ thống giám sát hiệu năng và chuẩn đoán mạng (NPMD).
- Môi trường làm việc:
+ Tiêu chuẩn trạm biến áp: IEC 61000-6-5 hoặc IEC 61850-3 hoặc IEEE 1613 hoặc IEC 61000-6-2; Trường hợp chỉ đáp ứng IEC 61000-6-2 thì cần có phương án che chắn, cách ly các nguồn nhiễu điện từ;
+ Nhiệt độ: theo thực tế sử dụng;
+ Độ ẩm: theo thực tế sử dụng;
+ Nguồn điện: AC, DC phù hợp vị trí lắp đặt.
- Yêu cầu trong quá trình triển khai thiết lập các chính sách tối thiểu như sau:
+ Rule 1: Cho phép kết nối 104 từ IP cho trước của trung tâm điều khiển/điều độ đi qua firewall đến SCADA Gateway; Bật tính năng IPS, App Control, Logs… với mọi traffic đi qua SCADA firewall;
+ Rule 2: Cho phép kết nối VoIP hotline giữa các hotline và tổng đài của trung tâm điều khiển/điều độ; bật tính năng IPS, App Control, Logs… với mọi traffic đi qua firewall;
+ Rule 3: Cho phép các dữ liệu quản trị/giám sát: đẩy logs, read-only snmp counter, netflow đến IP của hệ thống SIEM, NPMD trong mạng điều khiển của EVNNPT; Bật tính năng IPS, App Control, Logs… với mọi traffic đi qua firewall;
+ (Các rule khác theo yêu cầu thực tế tại nơi lắp đặt);
+ Rule cuối cùng: Chặn tất cả các traffic không đươc phép còn lại và logs các gói tin và sự kiện bất thường.
- Tuân thủ tiêu chuẩn: ISA 99 hoặc IEC 62443 hoặc NERC CIP.
- MTBF tối thiểu 250,000 giờ.
Điều 19. Yêu cầu kỹ thuật thiết bị Internet firewall
Internet firewall là thiết bị tường lửa có kết hợp nhiều chức năng cung cấp kết nối an toàn cho người sử dụng trong đơn vị khi sử dụng các dịch vụ Internet; đồng thời cho phép người dùng ở Internet kết nối các ứng dụng web của đơn vị như trang thông tin điện tử, eOffice… Đảm bảo an toàn kết nối đến các đối tác, như hệ thống bảo vệ vành đai theo giải pháp thiết kế định hướng đảm bảo an toàn, an ninh thông tin cho các hệ thống CNTT trọng yếu.
Yêu cầu kỹ thuật tối thiểu đối với thiết bị Internet firewall:
- Là thiết bị có khả năng tích hợp các chức năng Firewall, NAT, IDS/IPS, gateway antivirus/antispyware, mail security, web security, web app firewall, VPN, ISP Redundancy.
- Có ổ cứng bên trong để lưu Logs và Reports. Thiết bị tích hợp sẵn chức năng ghi logs và tạo báo cáo.
- Bản quyền theo tính năng, không hạn chế số lượng người dùng/node/client.
- Năng lực tối thiểu:
+ Firewall throughput: theo tính toán thực tế;
+ VPN thoughput: theo tính toán thực tế và nhu cầu sử dụng;
+ IPS throughput: theo tính toán thực tế;
+ Concurrent connections: theo tính toán thực tế;
+ Dung lượng lưu trữ Log và Report: theo tính toán thực tế.
- Chức năng chính:
- Routing:
+ Static, OSPF, BGP;
+ Static NAT, Dynamic NAT;
+ Policy based routing.
- Network firewall:
+ Stateful deep packet inspection (DPI) firewall;
+ NAT policies with IP masquerading;
+ Flood protection: DoS, DDoS and portscan blocking;
+ ISP link balancing;
+ 802.3ad interface link aggregation.
- VPN (Virtual Private Network):
+ VPN Remote Access;
+ VPN site-to-site;
+ Mã hóa: SSL, IPSec, 256- bit AES/3DES.
- IPS (Intrution Prevention System):
+ Signature based;
+ Hỗ trợ custom IPS signatures.
- WAF (Web App Firewall):
+ Reverse proxy; SSL offloading; Path-based routing;
+ Outlook anywhere protocol support;
+ URL hardening, Form hardening;
+ Integrated load balancer;
+ Quét mã độc tải lên hoặc xuống website;
+ Ngăn chặn được các tấn công website phổ biến: SQL injection, cross-site scripting, directory traversal;
+ Xác thực người dùng ứng dụng web: Basic, Form-based;
+ Đầy đủ Logs và Reports.
- Trường hợp đặt tại trung tâm dữ liệu chính và trung tâm dữ liệu dự phòng thì bổ sung thêm chức năng bảo vệ Email:
+ E-mail scanning with SMTP support;
+ Block spam and malware during the SMTP transaction;
+ Automatic signature and pattern updates;
+ Accept, reject or drop over-sized messages;
+ Detects phishing URLs within e-mails;
+ Append signature automatically to all outbound messages;
+ Đầy đủ Logs và Reports.
- Số lượng cổng: Tối thiểu 6 cổng (kết nối mạng người dùng và các nhà cung cấp dịch vụ kênh truyền Internet, kết nối các vùng mạng khác theo yêu cầu).
- Hỗ trợ chế độ Bridge mode và LAN bypass.
- Tương thích yêu cầu quản lý:
+ Có khả năng lưu logs cục bộ trong ổ cứng;
+ Có khả năng đẩy sự kiện an ninh và log về hệ thống quản lý thông tin an ninh và sự kiện (SIEM) qua giao thức syslog;
+ Có khả năng đẩy SNMP counter, Netflow về hệ thống giám sát mạng (NPMD).
- MTBF tối thiểu 100,000 giờ.
CHƯƠNG VI
YÊU CẦU ĐẢM BẢO AN TOÀN DỮ LIỆU VÀ ỨNG DỤNG
Yêu cầu kỹ thuật đảm bảo an toàn cho dữ liệu và ứng dụng được áp dụng cho các hệ thống thông tin sau:
- Ứng dụng và dữ liệu phục vụ vận hành TBA.
- Ứng dụng và dữ liệu phục vụ TTVH.
- Ứng dụng và dữ liệu của các hệ thống thông tin trọng yếu phục vụ quản lý điều hành của EVNNPT.
- Ứng dụng và dữ liệu quản lý an toàn thông tin (dữ liệu logs, event của các thiết bị an ninh thông tin, thiết bị quản lý, phân tích an ninh thông tin).
Điều 20. Yêu cầu kỹ thuật đảm bảo an toàn ứng dụng
Quá trình triển khai các ứng dụng phần mềm tại các TBA, TTVH, Trung tâm dữ liệu, Phòng máy chủ các đơn vị trực thuộc phải đáp ứng yêu cầu về đảm bảo an toàn ứng dụng theo quy định của TCVN 11930:2017 áp dụng cho hệ thống thông tin cấp độ 3 trở lên trước khi đưa vào sử dụng. Cụ thể:
Hệ thống được xác định cấp độ 3 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 7.2.3 của TCVN 11930:2017 về bảo đảm an toàn ứng dụng.
Hệ thống được xác định cấp độ 4 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 8.2.3 của TCVN 11930:2017 về bảo đảm an toàn ứng dụng.
Hệ thống được xác định cấp độ 5 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 9.2.3 của TCVN 11930:2017 về bảo đảm an toàn ứng dụng.
Điều 21. Yêu cầu kỹ thuật đảm bảo an toàn dữ liệu
Quá trình triển khai các cơ sở dữ liệu tại các TBA, TTVH, Trung tâm dữ liệu, Phòng máy chủ các đơn vị trực thuộc phải đáp ứng yêu cầu về đảm bảo an toàn dữ liệu theo quy định của TCVN 11930:2017 áp dụng cho hệ thống thông tin cấp độ 3 trở lên trước khi đưa vào sử dụng. Cụ thể
Hệ thống được xác định cấp độ 3 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 7.2.4 của TCVN 11930:2017 về bảo đảm an toàn ứng dụng.
Hệ thống được xác định cấp độ 4 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 8.2.4 của TCVN 11930:2017 về bảo đảm an toàn ứng dụng.
Hệ thống được xác định cấp độ 5 an toàn hệ thống thông tin theo Điều 8 nói trên phải tuân thủ theo mục 9.2.4 của TCVN 11930:2017 về bảo đảm an toàn ứng dụng.
CHƯƠNG VII
ĐIỀU KHOẢN THI HÀNH
Điều 22. Trách nhiệm thi hành
1. Tổng Giám đốc, các Phó Tổng Giám đốc, Trưởng các ban liên quan của EVNNPT, Thủ trưởng các đơn vị thuộc đối tượng áp dụng tại Khoản 2, Điều 1 Quy định này và các tổ chức liên quan chịu trách nhiệm thi hành Quy định này.
2. Trong quá trình thực hiện, nếu có phát sinh vướng mắc, các đơn vị có văn bản kịp thời báo cáo EVNNPT để xem xét, hiệu chỉnh bổ sung cho phù hợp.

TM. HỘI ĐỒNG THÀNH VIÊN

CHỦ TỊCH

 

 

Đặng Phan Tường

Chú thích màu chỉ dẫn
loading