登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
国内政部监察长办公室2018年6月11日公布的一份内部报告显示,美国的水电站遭受外部黑客入侵的可能性很小,但却面临着真实的内部威胁。美国内政部垦务局管理着美国西部600多座水坝,其中五座水电站被美国国土安全部(DHS)归为关键基础设施。内政部监察长办公室6月11日公布的这份报告审视了其中两座水坝的网络安全态势。
安全调查结果:内部威胁
美国内政部监察长办公室对关键水电站进行总体审查后发现,黑客入侵其先进工业控制系统(ICS)的风险较小。然而,其内部员工的访问管理机制存在重大缺陷,从而使水力发电站易遭遇内部威胁。
调查人员在报告中表示,对计算机网络流量进行分析后得出的结论是,这些水坝的 ICS 与互联网以及垦务局的业务系统是相互隔离的,因此遭遇外部网络威胁的风险很小。调查人员对 ICS 计算机内存的分析结果显示,并未检测到隐藏的恶意软件或其它攻击指示器(IoC)。且报告显示,垦务局的员工和账号管理机制将其运营的 ICS 和基础设施置于内部威胁的高风险之下。
水电站安全事关重大
水电站为大量人口提供电力供应,满足饮水和灌溉需求,并帮助防止季节性洪水,作为基础设施的重要组成部分,水电站中任何一项作用受到干扰都可能会对人们带来可怕的影响。更危险的是,破坏水坝的放水机制或结构的完整性可能会导致洪水淹没下游地区,从而造成重大财产和生命损失。
美国垦务局内部账号管理具体问题
虽然 ICS 与网络和业务系统是隔离的,但调查人员发现,美国垦务局向大量用户提供了访问关键 IT 系统的特权,而某些用户甚至不具备充分的背景调查。美国垦务局也并未移除旧用户或未遵守密码规则的用户,其内部员工和账户管理问题如下:
未限制具有 ICS 管理员访问权限的用户数量。
创建并授权了18个具有管理员访问权限的组账号(Group Ac),且不可能追踪更改ICS设置的用户,因此存在重大的控制缺陷。
不要求具有提升系统权限的员工接受更严格的背景调查。
未移除或取消不活跃账号的访问权限,包括9个 ICS 管理员账号和7个组管理员账号。
未落实密码最佳实践:30个管理员账号中, 有10个账号在一年多的时间内未修改密码。
调查人员表示,随着时间的推移,这些缺陷已成为严重的漏洞。这些情况反映出美国垦务局未加强内部的风险管理实践来应对关键基础设施迅速升级的威胁。
加强账号管理,防范内部威胁的五大建议
为此,美国内政部监察长办公室提出五大建议:
限制具有提升权限的员工数量,实施权限访问最小化原则。
删除所有 ICS 组账号,并禁止在支持水电站的所有内部系统中使用此类账号。
实施控制,以确保在不需要时移除 ICS 用户账号。
实施控制,以确保定期修改密码。
对每位员工的角色进行风险分析,建立适当的额外背景调查程序。
美国垦务局官员赞同内政部监察长办公室提出的其中两项关于密码安全的建议,但不同意其它三项建议。美国内政部监察长办公室认为这五个问题均未得到解决,并表示会将问题转交给内政部政策、管理和预算办公室做进一步审查。
2018年6月5日,美国垦务局向博思艾伦和 Spry Methods 授予4500万美元的合同,旨在确保600多座水坝的安全性,防范网络威胁。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
日前,国家能源局发布《关于同意太平湾等31座水电站大坝安全注册登记的复函》。详情如下:国家能源局综合司关于同意太平湾等31座水电站大坝安全注册登记的复函国能综函安全〔2024〕78号大坝安全监察中心:报来《关于太平湾等31座水电站大坝安全注册检查意见的请示》(坝监专委〔2024〕141号)收悉。经
近日,江西公司峡江公司的“基于多源信息融合的水电机组健康状态评价方法及系统”获得国家技术发明专利授权。该专利技术是基于智慧水电平台研发创造的,通过平台数据采集模块获取机组状态多源信息,根据国家电投集团《小型水电站设备基于专家评估的不定期检修管理导则》,对多源信息进行智能分析,确定
随着风光装机飞速增长,对调峰电源的需求更加迫切。水电站作为主力调峰电源之一,也愈发受到发电集团的重视。五大发电中,目前华电集团的水电装机是最多的,已经突破3000万千瓦大关。而目前水电装机最少的国家能源集团,正在奋起直追!国家能源集团奋起直追在建规模可观据北极星电力网不完全统计,2024
金沙江畔,绿电汹涌。日前,由中国电建设计承建的富民县罗免老干山光伏项目全容量并网,标志着九大清洁能源基地之一的金沙江下游清洁能源基地首批风光基地项目全容量并网发电,助力我国新型能源体系建设。罗免老干山光伏电站项目位于云南省昆明市富民县,海拔2000米到2200米,由中国电建所属水电十四局
12月26日,随着第3台机组正式并网归调,国家电投集团黄河公司负责开发建设的羊曲水电站迎来全面投产发电。当日,羊曲水电站1200兆瓦全容量投产发电活动在羊曲水电站现场举行,青海省委常委、省政府党组副书记张锦刚出席活动并宣布羊曲水电站正式全容量投产发电。青海省人大常委会副主任、海南州委书记
由中国水电建设集团承建的马达加斯加拉努马法纳水电站项目19日举行奠基仪式。马达加斯加总统拉乔利纳出席奠基仪式并讲话。拉乔利纳代表马政府和人民向中国政府表示衷心感谢。他指出,马达加斯加致力于开发水电等可再生能源,该项目建成后将显著增强首都地区电网的稳定性,降低对化石燃料的依赖,大幅降
据北极星电力网不完全统计,2024年,22座水电站取得重要进展。汇总如下:1、雅砻江卡拉水电站卡拉水电站位于四川省凉山州木里县,是雅砻江中游“一库七级”开发的第7级水电站。电站最大坝高123米,装机容量102万千瓦,计划2029年投产发电。电站建成后,年平均发电量46.5亿千瓦时,每年可节约标准煤140
12月24日18时18分,随着3号机组(最后一台机组)顺利完成72小时试运行,国家电投集团黄河公司羊曲水电站“一年三投”,实现全容量投产发电。至此,黄河公司百万千瓦级装机水电站提升至六座,水电装机总容量达1314.24万千瓦。羊曲水电站位于青海省海南藏族自治州兴海县与贵南县交界处的黄河干流河段,属
12月16日,华能硬梁包水电站成功实现蓄水目标,坝前水位稳步抬升至1246米,标志着电站迈入年底投产发电冲刺阶段。硬梁包水电站是国家“十三五”规划常规水电重点项目以及四川省“十四五”能源发展规划重点项目,总装机容量111.6万千瓦。电站投产后,年均发电量约51.8亿千瓦时,将在促进地区经济发展、
新疆电力开都河公司哈尔嘎廷郭勒水电站三大专题及可研报告审查技术服务公开招标项目(第2次)招标公告1.招标条件本招标项目名称为:新疆电力开都河公司哈尔嘎廷郭勒水电站三大专题及可研报告审查技术服务公开招标,项目招标编号为:CEZB240411320,招标人为国家能源集团新疆开都河流域水电开发有限公司
近日,随着冬季来临,我国大部地区气温骤降,局部地区出现雨雪冰冻天气,全国用电负荷持续攀升。面对可能面临的用电高峰,三峡集团所属长江电力多措并举全力确保水电机组安全生产。目前,长江干流梯级水库为迎峰度冬储备了充足水能资源,全力以赴迎接即将到来的能源需求高峰。乌东德、白鹤滩、溪洛渡、
“很多企业担心,过几年我们运输动力电池就无车可运。”交通运输部危险货物道路运输专家组组长吴金中,在2023年的行业会议上曾这样描述现阶段动力电池运输环节面临的严峻现状。众所周知,物流运输主要包括公路、铁路、水路、航空运输这四大类,而目前我国动力电池以公路运输为主、水路运输为辅。在动力
当地时间2月19日,斯里兰卡总统拉尼尔·维克勒马辛哈视察中国能建葛洲坝集团承建的米尼佩水坝加高项目施工现场。总统在视察项目过程中,听取了项目建设情况汇报,了解了项目后续施工安排,对中国能建等中国企业克服疫情影响、有序推进项目履约给予了高度评价。他表示,希望中国能建葛洲坝集团继续保持
4月5日,大藤峡水利枢纽工程右岸10号挡水坝段最后一仓混凝土浇筑,至此,挡水坝段全线到顶。
耶鲁环境260网站发表署名FredPearce的文章,题目是:WaterWarning:TheLoomingThreatoftheWorld’sAgingDams(水的警告:世界水坝老化的威胁迫在眉睫)(来源:微信公众号“国际能源小数据”作者:ESmallData)20世纪是水坝建设的繁荣时期。最高峰时期(特别是在亚洲)是在1950年代中期至1980年代中期,
北极星电力网获悉,8月20,国家重点工程、西藏在建最大水电站——DG水电站提前实现大坝左岸挡水坝段浇筑到顶关键工程节点。据悉,总投资122亿元的DG水电站2020年底将实现大坝总体封顶,计划于2021年实现首台机组投产发电,2022年4台机组全部投产。
北极星水处理网从中国政府采购网获悉,湖北恩施州高新区响水坝工业污水处理厂(一期)工程PPP项目发布社会资本采购中标结果公示。采购项目名称:恩施州高新区响水坝工业污水处理厂(一期)工程PPP项目建设与运营规模和内容:本项目拟建设恩施州高新区响水坝工业污水处理厂(一期)工程规模1.0万立方米/
位于巴登的公用事业公司Axpo正在瑞士格拉鲁斯州(Glarus)的Muttsee水库建设一处容量为2兆瓦的发电设施。预计该电厂将实现高发电水平,尤其是在整个冬季。已经有数项研究表明,建在山区的光伏系统即使在冬季也能发出大量电能。瑞士企业Axpo想要通过在Muttsee水库海拔近2500米的水坝壁上建造一座2兆瓦发
8月25日上午,水电十六局公司承建的吉林丰满水电站重建工程大坝26#挡水坝段顺利浇筑至269.25m顶高程,工程业主、监理、设计和项目部领导、施工人员等数十人齐聚坝顶,庆祝丰满大坝26#挡水坝段率先浇筑到顶这一重大节点目标。2015年4月24日,丰满大坝混凝土开浇,历时25个月,七百多个昼夜,完成大坝主
广东省龙川县一水电站拦水坝出现裂缝和错位,是否存在安全问题?又将如何解决?详情如下:(点击图片可查看视频)
外媒称,中企开始把触角延伸至投资环境获得改善的西非国家,目前主要把目光投向科特迪瓦。美国约翰霍普金斯大学统计数据称,中国对科特迪瓦的贷款在2010年至2015年激增1400%至25亿美元,对另一个西非国家塞内加尔的贷款飙升1268%至近14亿美元。据新加坡《联合早报》网站7月19日援引彭博社报道,中国多
北极星储能网获悉,12月13日,内蒙古工业大学启动“霍林郭勒市工业园区绿色供电多元储能协同控制系统研发与示范应用”项目。据悉,该项目是内蒙古自治区科技“突围”工程“储能与新型电力系统”点位项目,由霍林郭勒市联合天津大学、内蒙古工业大学等多团队共同实施,为期3年。项目锚定新能源领域,全
北极星电力软件网获悉,1月30日,工业和信息化部印发工业控制系统网络安全防护指南,在安全管理中,包括资产管理、配置管理、供应链安全、宣传教育;在技术防护中包括主机与终端安全、架构与边界安全、上云安全、应用安全、系统数据安全。原文如下:工业和信息化部关于印发工业控制系统网络安全防护指
工信部等八部门发布关于加快传统制造业转型升级的指导意见。其中提到,到2027年,传统制造业高端化、智能化、绿色化、融合化发展水平明显提升,有效支撑制造业比重保持基本稳定,在全球产业分工中的地位和竞争力进一步巩固增强。工业企业数字化研发设计工具普及率、关键工序数控化率分别超过90%、70%,
10月8日,国家发改委产业司负责同志主持召开工业控制系统高质量发展专题研讨会议,深入分析了行业发展情况,充分听取了有关方面就加快推进工业控制系统高质量发展的意见和建议。
9月7日,上海市人民政府发布关于印发《三省一市共建长三角科技创新共同体行动方案(2022-2025年)》(以下简称《规划》)的通知。《规划》指出,建设大科学基础设施集群,完善长三角科技基础设施集群网络。着力构建长三角重大科技基础设施集群,争取国家重大科技基础设施储备项目落地预研。推进自由电
围绕工业互联网安全开展监督检查,加强对工业企业工业控制系统信息安全工作的指导,提升工业互联网创新发展安全保障能力和服务水平,确保企业的生产系统能够在重大活动期间安全平稳运行。陕西省工业和信息化厅将委托陕西省网络与信息安全测评中心(陕西省工业控制系统信息安全中心)组织专业技术队伍对
1月10日,国家能源集团神东煤炭首批工业自动化控制系统可靠性改造项目率先在补连塔煤矿顺利竣工运行,矿井网络信息安全实现提档升级,为智能化建设提供网络安全保障。随着煤矿办公网络与生产工业网络的分离,矿井生产网络与公司集控产生大量数据交换。尽管当前信息化建设,相应网络的带宽、稳定性有了
【摘要】本文首先概述了工业控制系统网络安全问题的原因、典型网络安全事件及影响,国内外水务网络安全的实践和探索。其次从攻击对手、典型手段、攻击技战术三个视角认识智慧水务ICS的网络安全威胁,最后从培育安全意识、加强基础结构安全、构建动态防御体系、强化实战对抗能力、重视供应链安全、建设
日前,由中国工控网发起的“新世纪20年产业成就奖暨2019-2020第十八届自动化及智能化年度评选”结果正式出炉。在本次年度评选中,凭借一直以来优秀的创新力以及2019年优异的市场表现,福禄克再度脱颖而出,载誉而归。此次评选中,福禄克共获得三项大奖:福禄克以突出的市场表现入选“自动化行业十强”
北极星输配电网获悉,近日工信部为贯彻《促进大数据发展行动纲要》《大数据产业发展规划(2016-2020年)》有关要求,更好推动《数据管理能力成熟度评估模型》(GB/T36073-2018)贯标和《工业控制系统信息安全防护指南》落实,指导企业提升工业数据管理能力,促进工业数据的使用、流动与共享,释放数据
(点击图片查看视频)工控安全形势工业信息化进程的快速推进,信息网络技术在智能电网、智能交通、工业生产系统等领域得到了广泛的应用,极大地提高了企业的综合效益。为实现系统间的协同和信息分享,工业控制系统打破了专用系统、封闭运行的模式,开始采用一些标准、通用的通信协议及硬软件设施。这使
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!