北极星

搜索历史清空

  • 水处理
您的位置:电力输配电配电自动化市场正文

电网行业工控安全发展态势

2014-10-14 11:14来源:北极星电力网关键词:工控安全电网调度绿盟科技收藏点赞

投稿

我要投稿

在调度中心除了依据电力二次安全防护进行防护外,经过几年的国产化改造调度系统的主要业务系统都已经实现了国产化,相关的支撑平台,如操作系统、数据库、中间件都已经实现了国产化。并且基于可信计算的思路,建立了一套安全调度系统平台(D5000平台),通过D5000平台把原先分散的控制系统通过总线集成的方式放入一个系统中,在系统中建立了完善的人员身份认证和权限管理的机制。系统之间不同模块之间的通信需要基于可信通信的方式进行通信,通信的过程要进行严格的审计记录,为了对整个系统的安全和厂站安全进行有效的监控,D5000平台中集成了内网监视模块,来对系统内各个业务系统的安全状况进行监控。

整体思路是以自主可控的产品来构建控制系统内部的安全,并结合二次系统防护对边界的要求,从整体上构建电网控制系统的安全。

2.面临的问题与挑战

尽管电网已经从边界防护、管理和自主可控方面下大力气进行相关的安全建设。但是,智能电网的发展使更多的互联互通成为可能,未来开放用电侧的接入配电与用电的接口互通等所带来的外部暴露面的扩大,都将为电网的安全运营带来隐患。另一方面,新型攻击如APT攻击等所带来的冲击已经对电网的安全构成了足够的威胁。

三、行业安全建设的需求分析

1.APT检测与防护需求

伴随着APT攻击给国外工控所带来的巨大影响。而且从调度系统本质上来说,是一个内部全互连,外部有限互连的系统,尽管有相关的隔离装置,但仍然存在着对外交互数据和信息的流入和流出。而且外部的组织从来没有停止试图对调度系统的渗透,尤其是在APT攻击盛行的现在。调度中心已经开始着手对APT攻击的检测和防御的预研,但是现阶段缺乏相关成熟的针对调度系统的成熟方案和产品,整体进度比较慢。但是,从实际需求的角度考虑,是刚性的,是未来一段时间内调度系统在安全建设方面的一个新的着力点。

2.工控运维堡垒机

在变电站的运维过程中普遍缺乏有力的监管技术手段,虽然从制度上进行了对运维人员的行为进行约束,但是从实际效果看,一方面在缺乏技术手段的情况下,执行的效果有限;另一方面运维人员自身安全意识不强,也导致了相关运维中把风险引入到系统中。此部分需求是潜在的安全需求,因为实际用户在运维过程中遇到的安全事件很难定性为信息安全事件,造成现实中信息安全需求的刚性不足。

3.被动式漏洞扫描

鉴于调度系统的主站和厂站的重要地位。从能源到调度中心已经明确提出,禁止在线扫描相关控制系统。而对于工控组件的安全漏洞从能源局到调度中心都是非常关注的,都希望有被动式的扫描产品可以部署在客户现场来对各个系统的漏洞进行在线检测,可以对配置发生变更时,及时进行预警。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

工控安全查看更多>电网调度查看更多>绿盟科技查看更多>