北极星

搜索历史清空

  • 水处理
您的位置:电力报道正文

乌克兰电网遭遇黑客攻击 对中国电网有何警示意义?

2016-01-26 17:53来源:国家电网报作者:马佳关键词:电力系统电网安全互联网+收藏点赞

投稿

我要投稿

其二,网络安全监测不力。恶意网络攻击病毒入侵手段隐蔽,有的病毒潜伏期长达半年。此次黑客成功入侵电网,乌克兰电力却未发现攻击行为,可谓监测不到位。

其三,网络和信息安全意识淡薄。事件发生前,国际安全机构曾对乌克兰电力机构发布预警信息,但未引起重视。黑客通过邮件伪装而成功诱骗乌克兰电力工作人员运行恶意程序,说明其电力工作人员网络安全意识淡薄。

当前,电网广泛使用自动控制系统和智能仪表,网络信息安全已成电网安全新的防护重点。电网遭受黑客攻击,除了会造成大面积停电、信息外泄等风险外,也会造成巨大经济损失。2015年7月,剑桥大学风险研究中心与保险公司Lloyd发布的报告显示,每破坏50个向电网供电的发电机,会导致高达2430亿美元至1万亿美元的经济损失。

那么,电网运行的哪些环节容易成为黑客攻击的“高危地”呢?

供应链。电网软硬件设备多种多样,来自系统内外、国内外的供应商,设备存在被预装恶意软件的风险,受攻击后,可能造成局部或系统性安全事故。

终端。分布式电源、电动汽车、智能电表、需求侧响应等终端设备或系统的运营主体繁多、应用场景复杂,这都增加了其被恶意渗透或监听、控制的风险。

通信网络。存在假冒终端、非授权人员非法接入、窃取信息的风险,导致通信网络设备运行异常或者中断。

应用系统。存在恶意病毒入侵的可能,导致服务异常或中断,甚至破坏应用系统的软硬件设备。

警示意义

电网信息安全防护必须升级

此次乌克兰电网受黑客攻击造成大停电事件,充分说明,智能时代的来临,是机遇也是挑战,必须在安全意识、管控措施、应急储备、研发能力上有所提升,才能为电网安全稳定运行提供更加可靠的保障。

多年来,国家电网公司高度重视电网安全,今年公司“两会”上,刘振亚董事长对安全质量工作提出要求,指出要研究高智能化、高安全性的新一代电力系统保护控制技术,构建大电网安全综合防御体系。确保电网安全运行,必须下大力气,与时俱进,不断创新防护手段。

首先,安全意识必须更新、加强。对于电网公司全体员工来讲,必须加强全员网络信息安全意识,应加强全员网络信息安全教育和技术培训,在思想上增强网络信息安全防范意识,使员工在工作中掌握必要的防范技能。

从另一个层面讲,思想上的重视带来行动的跟进,电力行业的研究人员应注重电网系统安全防护的研究,密切跟踪相关领域信息安全技术发展,及时掌握先进的攻防技术,不断完善电网安全防护手段;结合电力设备信息设施实际,重点关注与电网安全生产相关的控制系统,分析网络与信息安全传播路径,明确电网遭受网络攻击的典型场景,研究针对性措施,提高网络信息安全风险抵御能力。

其次,电网信息安全管控不能放松。电网工作者应加强电网工控的日常巡检、运行监测、安全审计、漏洞挖掘和整改加固,强化风险辨识,做好安全风险和漏洞预警;严格落实网络信息安全要求,切实保障信息安全防线;加强网络信息安全检测系统部署,持续做好网络安全监测,及时发现木马和病毒,并采取针对性措施。

同时,绝不放过网络安全隐患漏洞。应深入开展网络信息专项安全检查和风险评估,根据安全漏洞类型、攻击手段、影响后果等,制定反事故措施,明确整改计划,完善电网安全防护体系。

原标题:乌克兰电网遭遇黑客攻击 有何警示意义?
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力系统查看更多>电网安全查看更多>互联网+查看更多>