****电站网络安全整改项目竞价采购公告
本项目通过**阳光采购平台(https://www.****.com,以下简称“平台”)开展全流程电子化竞价程序,不接受纸质文件,报价单位应先完成平台注册,通过平台免费下载竞价采购文件,在2025年10月14号09时30分前点击“参与项目”,按时(见四、1报价时间)登录平台进入项目“网上竞价大厅”进行报价并按要求上传电子文件资料。标书代写
¢项目基本情况
1.采购单位:****
2.采购名称:****电站网络安全专项整改项目
3.采购内容:****电站网络安全专项整改采购服务,本次报价包括网络安全问题整改、蓄电池更换312块、继电保护装置重新定值与调度下发的定值单相一致,网络安全监测装置程序版本满足版本校验等功能要求。并对站内设备按照电网“问题整改清单”要求将站内主机设备加固、网络设备接口设置并上送至相应调度机构网络安全管理平台,对于不满足接入要求设备进行升级或更换,最终满足电网要求并确保验收通过(需要解决的问题明细见附件3)。
4.服务地点:**市**区
5.采购预算:26.4万元
6.本服务合同与****下属公司**城盛太阳能****公司、**城盛太阳能****公司签订。
¢报价单位资格要求
1.在中华人民**国境内注册,具有独立法人资格,持有营业执照;
2.具有近两年(2023年1月1日至今)至少1****电站网络安全防护整改服务相关业绩,至少1****电站应接尽接服务相关业绩,至少1****电站二次设备安装调试相关业绩。
3.本项目需网络安全装置生产厂家出具针对本项目原厂配合调试承诺及售后服务承诺函。
4.本项目不接受联合体报价。
三、合同主要条款
1.****电站整改服务清单,详见附件3。
2.服务期限:供应商于合同签订之日起20日内完成****电站网络安全专项整改合同内容及设备安装调试等全部服务内容,并通过电网及采购单位验收合格。
3.服务要求:
(1)供应商应严格按照国家、行业规范及服务内容要求,网络安全问题整改及标准化治理工作需满足《关于开展电力监控系统网络安全专项排查整治工作的通知》(鲁监能安全【2021】47号)等相关文件要求。《电力监控系统安全防护规定》(27号令)第十六条电力监控系统优先选用安全可信的产品和服务,不得选用存在已知安全缺陷、漏洞等风险但未采取有效补救措施的产品和服务。电力监控系统投运前应当进行安全加固,对于已经投入运行且存在漏洞或风险的系统及设备,****能源局及其派出机构的要求及时进行整改,同时应当加强相关系统及设备的运行管理和安全防护。《电力行业网络安全管理办法》(100号文)第七条电力调度机构负责组织并督促各相关单位开展电力监控系统安全防护技术培训和交流工作,贯彻执行国家和行业有关电力监控系统安全防护的标准、规程和规范,本次工作内容同时需满足现行电网要求。**城盛现有网安装置品牌型号为:1台科东PSSEM-2000S、1台**京海E4180。
蓄电池:GFMD-100C(2V100Ah)208块, GFMD-150C(2V150Ah)104块
(2)建议蓄电池品牌天能、超威、风帆、理士及同等以上规格。
(3)供应商须在合同约定时间内完成所有工作内容,每延迟一天扣罚总合同额的5%。如因没有按照电网整改期限完成招采的约定内容,甲方因此产生的经济处罚由供应商全部承担,并负责协调解决由此产生的一切问题。
(4)供应商应明确项目负责人,负责合同实施过程中进度及协调工作。
(5)供应商应对其技术人员的行为负责,确保技术人员遵守项目现场的相应规范要求,发现有违规行为,及时予以制止和纠正。
(6)应遵守采购单位和项目现场的各种管理程序和文件。
(7)必须接受采购单位的安全生产管理制度的要求。
(8)****设备厂商对接沟通,因厂商不配合导致逾期未完成的,我方有权解除合同,供应商应当退货退款并赔偿我方因此产生的损失。
3.验收要求:
供应商按照采购要求完成网络安全防护采购内容整改、蓄电池设备、继保装置定值调试及现场验收、设备调试等工作,并出具调试报告、配合电网完成验收工作确保验收通过,通过采购单位正式验收,供应商出具验收确认单报采购单位签字确认。
4.付款方式:
(1)供应商完成全部工作内容,提交调试报告、网络拓扑图,完成电网验收等所有工作并通过采购单位正式验收后,供应商向采购单位开具合同总金额95%的增值税专用发票(发票税率:设备13%,服务6%),采购单位收到发票后30个工作日内支付95%合同款项。
(2)质保金5%,质保金不计取利息。质保期内无任何质量、调试等问题,质保期满后,供应商向采购单位开具合同总金额5%的增值税专用发票(发票税率:设备13%,服务6%),采购单位收到发票后30日内支付质保金款项。
5.质保期
(1)本次相关服务质量保证期为1年,保证期自验收合格之日起算;
(2)在质保期内设备或本次相关服务出现问题,供应商应在4小时内响应,并在2个工作日内进行免费消缺处理。如质保期内出现特殊故障,在征得甲方同意后该维修期限可以适当**,在双方确认的期限内处理完毕。
四、报价时间及要求
1.报价时间:2025年10月14日9时30分-2025年10月14日14时30分(**时间)。
2.价格形式:固定总价。
3.投标报价应为含税全包价,包括提供相关服务的所有费用,包括但不限于人工费、设备材料费、运输费、调试费、利润、税金、综合考虑风险因素及政策性文件规定的各项应有费用。
报价不得超过采购预算金额,否则报价无效;平台录入报价与报价单(附件2)金额应一致,否则报价无效。
4.报价形式:通过平台进行单轮报价(报价提交后不可撤回或修改)。
5.报价单位须在报价同时通过平台递交电子报价文件。报价电子文件资料如下:
(1)确认函(附件1);
(2)报价单(附件2);
(3)营业执照;
(4)合同业绩证明(包含合同首页、签字盖章页及新能源网络安全防护整改、应接尽接服务和二次设备安装调试业绩的合同关键页)等;
(5)网络安全装置生产厂家出具针对本项目原厂配合调试承诺及售后服务承诺函;
以上材料需扫描并合并成一个PDF文件上传平台,其中第(1)、(2)条需按附件格式打印并加盖公章后进行扫描,第(3)、(4)、(5)条应提供原件扫描件。
电子报价文件应满足本竞价采购公告要求,否则报价无效。
6.平台服务费金额为成交总金额的0.6%,由成交供应商****银行转账缴纳,其他参与供应商免费。
五、评标方式标书代写
1.本次采购采用合理低价中标。
2.如出现相同最低报价,选择有效最低报价的报价单位中提供的所有合格业绩的数量最多者作为供应商,如出现相同有效最低报价且合格业绩数量相同,则选择有效最低报价且合格业绩数量最多的报价单位中合格业绩合同总金额最大者为供应商。
六、公告期限
自本项目公告发出之日起至报价截止时间止。标书代写
七、联系方式
联系人: 崔永红 联系电话:158****7372
采购单位:****
2025年10月10日
附件1
确认函
致:****
根据已收到的贵方****电站网络安全专项整改项目竞价采购公告,经仔细研究,我方已完全理解并全部接受竞价采购公告的所有要求。考虑到了潜在的所有风险,我方愿按公告中明确要求提供我方报价并作如下承诺:
1.我方报价已考虑了公告所要求的所有内容。
2.我方保证能按照公告要求的服务范围、内容,优质高效地完成委托任务。
3.我方保证做到公正、保密。
4.我方承诺已考虑了公告所要求的所有内容,并为报价材料及成果承担法律责任。
5.我方同意承担报价所发生的一切费用。
报价单位名称(公章):
法人代表(签字或盖章):
联系方式:
附件2
****电站网络安全专项整改报价单
| 序号 |
服务内容 |
厂(场)站、机构、设备名称 |
电压等级 |
报价(元) |
|
| 1 |
需要解决:电力监控系统网络拓扑和厂站实际接线不一致问题。需查厂站接线并修正,按照正确的接线方式重新绘制拓扑图 |
**城盛 |
110kV |
||
| 2 |
需要解决:后台机探针白名单、服务端口白名单未按照最小化原则问题。需按需配置端口,删除范围类IP、端口配置。 |
**城盛 |
110kV |
||
| 3 |
需要解决:后台机口令设置不完善,口令复杂度未设置为8位,周期未设置为90天,未设置配置超时60秒,登录自动退出。 |
**城盛 |
110kV |
||
| 4 |
需要解决:后台机加固不完善,telnet开启,未限制远程维护仅允许通过SSH;后台及支持远程登录,但未对允许登录的IP进行设置;后台机未禁止NFS服务;后台机未配置对时功能;部分后台机UMASK值为设置为027;后台机未禁止ICMP重定向,未采用静态路由;后台机未禁止IP源路由;后台机未开启syncookie;后台机未关闭光驱。 |
**城盛 |
110kV |
||
| 5 |
需要解决:调度数据网路由器未屏蔽全部高危端口。 |
**城盛 |
110kV |
||
| 6 |
需要解决:调度数据网交换机加固配置不完善,未启用SNMP服务V2C以上版本,所有版本均为V1版本,版本不符合要求;调度数据网交换机未屏蔽全部高危端口,未对IP进行限制,包含放行全部IP的设置。 |
**城盛 |
110kV |
||
| 7 |
需要解决:安全监测装置白名单配置错误,未按照最小化原则进行配置,包含端口段6081-65535 |
**城盛 |
110kV |
||
| 8 |
需要解决:防火墙没有关闭空闲端口,部分未绑定IP的端口仍处于开启状态;防火墙未启用SNMP服务V2C以上版本,全部设备均为V1版本,版本不符合要求 |
**城盛 |
110kV |
||
| 9 |
需要解决:防火墙访问控制策略未按照最小化原则配置,端口范围配置存在“any”情况,状态存在“permit”情况 |
**城盛 |
110kV |
||
| 10 |
需要解决:35kV城盛光伏一期后台机加固不完善,高危端口未全部禁用 |
**城盛 |
35kV |
||
| 11 |
采购更换:直流蓄电池: GFMD-100C(2V 100Ah) 208 块 |
**城盛 |
110kV |
||
| 采购更换:直流蓄电池: GFMD-150C(2V 150Ah) 104 块 |
|||||
| 12 |
需要解决:110kV母线保护并网联络线、#1主变间隔电流采样回路未接线,母差长期有差流。 |
**城盛 |
110kV |
||
| 13 |
110千伏线路保护外接零序回路未接线 |
**城盛 |
110kV |
||
| 14 |
需要解决:站内缺少完整的站内保护设备定值单。 |
**城盛 |
110kV |
||
| 15 |
需要解决:1.主变高压侧间隙保护动作时间0.3s,未与线路接地后备保护保证全线有灵敏度段动作时间配合,存在中性点放电间隙在瞬时暂态过电压下击穿导致线路与主变保护同时动作风险。 |
**城盛 |
110kV |
||
| 16 |
需要解决:35kV母线保护定值单中CT基准值为800/1,现场装置设置为1600/1。不满足母线保护各支路CT变比差不大于4倍的要求。 |
**城盛 |
110kV |
||
| 17 |
需要解决:35kV系统采用小电阻接地方式,甲母线间隔零序保护未投,乙母线接地变零序保护时间0.2s与其他间隔零序(0.5s)不配合 |
**城盛 |
110kV |
||
| 18 |
需要解决:#1主变低后备跳高压侧压板应投未投,110kV并网线零序IV段保护应退未退。110kV母线保护压板跳闸出口压板标识不明确,且出口压板均应投未投。 |
**城盛 |
110kV |
||
| 总价(大写): |
|||||
备注:报价单中第11项蓄电池税率为13%,其余税率为6%。
报价单位名称(盖公章):
联系人:
联系电话:
日期:2025年 10月** 日
附件3
****电站网络安全专项整改清单
| 序号 |
问题大类 |
问题子类 |
问题内容 |
整改措施及完成时间(2025.****.31) |
整改依据 |
| 1 |
网络安全 |
现场检查1.检查发电企业是否按照“安全分区、网络专用、横向隔离、纵向认证”的十六字方针构建电力监控系统安全防护体系,重点检查是否存在违规外联、跨区传输等安全风险,网络安全防护管理和技术措施是否落实到位。 |
电力监控系统网络拓扑和厂站实际接线不一致 |
检查厂站接线并修正,按照正确的接线方式重新绘制拓扑图 |
《电力监控系统安全防护规定》(27号令)第十六条电力监控系统优先选用安全可信的产品和服务。不得选用存在已知安全缺陷、漏洞等风险但未采取有效补救措施的产品和服务。电力监控系统投运前应当进行安全加固,对于已经投入运行且存在漏洞或风险的系统及设备,****能源局及其派出机构的要求及时进行整改,同时应当加强相关系统及设备的运行管理和安全防护。 |
| 2 |
网络安全 |
现场检查5.检查发电企业生产控制区的操作系统是否进行了安全加固。 |
后台机探针白名单、服务端口白名单未按照最小化原则配置 |
按需配置端口,删除范围类IP、端口配置 |
《电力监控系统安全防护规定》(27号令)第十六条电力监控系统优先选用安全可信的产品和服务。不得选用存在已知安全缺陷、漏洞等风险但未采取有效补救措施的产品和服务。电力监控系统投运前应当进行安全加固,对于已经投入运行且存在漏洞或风险的系统及设备,****能源局及其派出机构的要求及时进行整改,同时应当加强相关系统及设备的运行管理和安全防护。 |
| 3 |
网络安全 |
现场检查5.检查发电企业生产控制区的操作系统是否进行了安全加固。 |
部分后台机口令设置不完善,口令复杂度未设置为8位,周期未设置为90天,未设置配置超时60秒,登录自动退出 |
检查所有后台机配置,将密码复杂度设置为8位,检查所有后台机配置,设置配置超时60秒,登录自动退出,检查所有后台机配置,设置配置超时60秒,登录自动退出 |
《电力监控系统安全防护规定》(27号令)第十六条电力监控系统优先选用安全可信的产品和服务。不得选用存在已知安全缺陷、漏洞等风险但未采取有效补救措施的产品和服务。电力监控系统投运前应当进行安全加固,对于已经投入运行且存在漏洞或风险的系统及设备,****能源局及其派出机构的要求及时进行整改,同时应当加强相关系统及设备的运行管理和安全防护。 |
| 4 |
网络安全 |
现场检查5.检查发电企业生产控制区的操作系统是否进行了安全加固。 |
后台机加固不完善,telnet开启,未限制远程维护仅允许通过SSH;后台及支持远程登录,但未对允许登录的IP进行设置;后台机未禁止NFS服务;后台机未配置对时功能;部分后台机UMASK值为设置为027;后台机未禁止ICMP重定向,未采用静态路由;后台机未禁止IP源路由;后台机未开启syncookie;后台机未关闭光驱。 |
对后台机进行重新加固,关闭telnet服务,检查其他除SSH外的远程维护服务是否开启,若开启也需要关闭;设置允许远程登录的IP地址;禁止NFS服务;后台机配置对时功能;检查所有后台机UMASK值,将不符合要求的修改为027;禁止ICMP重定向,采用静态路由;禁止IP源路由;开启syncookie;关闭光驱 |
《电力监控系统安全防护规定》(27号令)第十六条电力监控系统优先选用安全可信的产品和服务。不得选用存在已知安全缺陷、漏洞等风险但未采取有效补救措施的产品和服务。电力监控系统投运前应当进行安全加固,对于已经投入运行且存在漏洞或风险的系统及设备,****能源局及其派出机构的要求及时进行整改,同时应当加强相关系统及设备的运行管理和安全防护。 |
| 5 |
网络安全 |
现场检查5.检查发电企业生产控制区的操作系统是否进行了安全加固。 |
调度数据网路由器未屏蔽全部高危端口 |
屏蔽全部高危端口 |
《电力监控系统安全防护规定》(27号令)第十六条电力监控系统优先选用安全可信的产品和服务。不得选用存在已知安全缺陷、漏洞等风险但未采取有效补救措施的产品和服务。电力监控系统投运前应当进行安全加固,对于已经投入运行且存在漏洞或风险的系统及设备,****能源局及其派出机构的要求及时进行整改,同时应当加强相关系统及设备的运行管理和安全防护。 |
| 6 |
网络安全 |
现场检查5.检查发电企业生产控制区的操作系统是否进行了安全加固。 |
调度数据网交换机加固配置不完善,未启用SNMP服务V2C以上版本,所有版本均为V1版本,版本不符合要求;调度数据网交换机未屏蔽全部高危端口,未对IP进行限制,包含放行全部IP的设置。 |
重新配置加固,升级SNMP服务未V2C以上版本,屏蔽全部高危端口,按需开放IP,删除放行所有IP的配置 |
《电力监控系统安全防护规定》(27号令)第十六条电力监控系统优先选用安全可信的产品和服务。不得选用存在已知安全缺陷、漏洞等风险但未采取有效补救措施的产品和服务。电力监控系统投运前应当进行安全加固,对于已经投入运行且存在漏洞或风险的系统及设备,****能源局及其派出机构的要求及时进行整改,同时应当加强相关系统及设备的运行管理和安全防护。 |
| 7 |
网络安全 |
现场检查5.检查发电企业生产控制区的操作系统是否进行了安全加固。 |
安全监测装置白名单配置错误,未按照最小化原则进行配置,包含端口段6081-65535 |
重新配置白名单,按照最小化原则进行配置,删除端口段配置,按需开放端口 |
《电力监控系统安全防护规定》(27号令)第十六条电力监控系统优先选用安全可信的产品和服务。不得选用存在已知安全缺陷、漏洞等风险但未采取有效补救措施的产品和服务。电力监控系统投运前应当进行安全加固,对于已经投入运行且存在漏洞或风险的系统及设备,****能源局及其派出机构的要求及时进行整改,同时应当加强相关系统及设备的运行管理和安全防护。 |
| 8 |
网络安全 |
现场检查5.检查发电企业生产控制区的操作系统是否进行了安全加固。 |
防火墙没有关闭空闲端口,部分未绑定IP的端口仍处于开启状态;防火墙未启用SNMP服务V2C以上版本,全部设备均为V1版本,版本不符合要求 |
屏蔽全部高危端口,按需开放IP,删除放行所有IP的配置;升级SNMP服务,升级到V2C以上版本 |
《电力监控系统安全防护规定》(27号令)第十六条电力监控系统优先选用安全可信的产品和服务。不得选用存在已知安全缺陷、漏洞等风险但未采取有效补救措施的产品和服务。电力监控系统投运前应当进行安全加固,对于已经投入运行且存在漏洞或风险的系统及设备,****能源局及其派出机构的要求及时进行整改,同时应当加强相关系统及设备的运行管理和安全防护。 |
| 9 |
网络安全 |
现场检查5.检查发电企业生产控制区的操作系统是否进行了安全加固。 |
防火墙访问控制策略未按照最小化原则配置,端口范围配置存在“any”情况,状态存在“permit”情况 |
按需配置访问控制策略,删除包含“any”、“permit”的策略 |
《电力监控系统安全防护规定》(27号令)第十六条电力监控系统优先选用安全可信的产品和服务。不得选用存在已知安全缺陷、漏洞等风险但未采取有效补救措施的产品和服务。电力监控系统投运前应当进行安全加固,对于已经投入运行且存在漏洞或风险的系统及设备,****能源局及其派出机构的要求及时进行整改,同时应当加强相关系统及设备的运行管理和安全防护。 |
| 10 |
网络安全 |
9.每套通信电源接线方式是否满足典型接线要求,容量配置是否满足负载电流及“N-1”要求,通信电源运行参数是否配置正确无误。 |
35kV城盛光伏一期后台机加固不完善,高危端口未全部禁用 |
重新进行后台机加固,禁用全部高危端口 |
《电力监控系统安全防护规定》(27号令)第十六条电力监控系统优先选用安全可信的产品和服务。不得选用存在已知安全缺陷、漏洞等风险但未采取有效补救措施的产品和服务。电力监控系统投运前应当进行安全加固,对于已经投入运行且存在漏洞或风险的系统及设备,****能源局及其派出机构的要求及时进行整改,同时应当加强相关系统及设备的运行管理和安全防护。 |
| 11 |
重要通信通道 |
5.继电保护装置电流、电压互感器二次回路的正确性,重点核查回路中性线、接地、负载是否满足《继电保护和安全自动装置验收规范》(Q/GDW 11486-2022)等标准及反措要求,是否图实相符,检验项目是否齐全正确,是否存在缺陷。 |
蓄电池投运超十年 |
更换蓄电池 |
数量:312块 |
| 12 |
继电保护 |
5.继电保护装置电流、电压互感器二次回路的正确性,重点核查回路中性线、接地、负载是否满足《继电保护和安全自动装置验收规范》(Q/GDW 11486-2022)等标准及反措要求,是否图实相符,检验项目是否齐全正确,是否存在缺陷。 |
110kV母线保护并网联络线、#1主变间隔电流采样回路未接线,母差长期有差流。 |
根据规范要求结合图纸完成电流采样回路接线 |
DL/T 559—2018 《220kV~750kV电网继电保护装置运行整定规程》 5.5.2 上、下级(包括同级和上 级及下 级电力系统)继电保护之间的整定,应遵循逐级配合的原则,满足选择性的要求:即当下一级线路或元件故障时,故障线路或元件的继电保护整定值必须在灵敏度和动作时间上均与上一级线路或元件的继电保护整定值相互配合,以保证电网发生故障时有选择性地切除故障。 |
| 13 |
继电保护 |
8.现场保护定值是否与调度下发的定值单相一致,存档定值单是否最新版本。 |
110千伏线路保护外接零序回路未接线 |
根据规范要求进行零序回路接入 |
GB/T 14285-2023《继电保护和安全自动装置技术规程》5.4.3.7线路正常运行过程中,发生故障电流不小于1000A的单相接地故障时,保护应能正确动作于跳闸。 |
| 14 |
继电保护 |
8.现场保护定值是否与调度下发的定值单相一致,存档定值单是否最新版本。 |
站内缺少完整的站内保护设备定值单。 |
第三方单位进行定值校核 |
《防止电力生产事故的二十五项重点要求(2023版)》(国能发安全〔2023〕22号) |
| 15 |
继电保护 |
8.现场保护定值是否与调度下发的定值单相一致,存档定值单是否最新版本。 |
1.主变高压侧间隙保护动作时间0.3s,未与线路接地后备保护保证全线有灵敏度段动作时间配合,存在中性点放电间隙在瞬时暂态过电压下击穿导致线路与主变保护同时动作风险。 |
第三方单位进行定值校核,进行修正。 |
DL/T 584—2017 《3kV~110kV电网继电保护装置运行整定规程》7.2.14.8 为防止中性点放电间隙在瞬时暂态过电压下击穿,导致保护装置误动作,根据实际情况,动作时间也可以适当**,按与线路接地后备保护保证全线有灵敏度段动作时间配合整定。 |
| 16 |
继电保护 |
8.现场保护定值是否与调度下发的定值单相一致,存档定值单是否最新版本。 |
35kV母线保护定值单中CT基准值为800/1,现场装置设置为1600/1。不满足母线保护各支路CT变比差不大于4倍的要求。 |
对该CT基准值问题进行修改 |
《防止电力生产事故的二十五项重点要求(2023版)》(国能发安全〔2023〕22号) |
| 17 |
继电保护 |
13.保护屏柜空开、把手、压板状态是否与现场运行规程要求一致。 |
35kV系统采用小电阻接地方式,甲母线间隔零序保护未投,乙母线接地变零序保护时间0.2s与其他间隔零序(0.5s)不配合 |
第三方单位进行定值校核,进行修正。 |
DL/T 559—2018 《220kV~750kV电网继电保护装置运行整定规程》 5.5.2 上、下级(包括同级和上 级及下 级电力系统)继电保护之间的整定,应遵循逐级配合的原则,满足选择性的要求:即当下一级线路或元件故障时,故障线路或元件的继电保护整定值必须在灵敏度和动作时间上均与上一级线路或元件的继电保护整定值相互配合,以保证电网发生故障时有选择性地切除故障。 |
| 18 |
继电保护 |
13.保护屏柜空开、把手、压板状态是否与现场运行规程要求一致。 |
#1主变低后备跳高压侧压板应投未投,110kV并网线零序IV段保护应退未退。110kV母线保护压板跳闸出口压板标识不明确,且出口压板均应投未投。 |
第三方单位进行定值校核,确定保护投退标准,并更新压板示意图。 |
《防止电力生产事故的二十五项重点要求(2023版)》(国能发安全〔2023〕22号) |
| 公告PDF:无 | 其他附件:****电站网络安全专项整改项目竞价公告-第二轮.doc |