登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
国内政部监察长办公室2018年6月11日公布的一份内部报告显示,美国的水电站遭受外部黑客入侵的可能性很小,但却面临着真实的内部威胁。美国内政部垦务局管理着美国西部600多座水坝,其中五座水电站被美国国土安全部(DHS)归为关键基础设施。内政部监察长办公室6月11日公布的这份报告审视了其中两座水坝的网络安全态势。
安全调查结果:内部威胁
美国内政部监察长办公室对关键水电站进行总体审查后发现,黑客入侵其先进工业控制系统(ICS)的风险较小。然而,其内部员工的访问管理机制存在重大缺陷,从而使水力发电站易遭遇内部威胁。
调查人员在报告中表示,对计算机网络流量进行分析后得出的结论是,这些水坝的 ICS 与互联网以及垦务局的业务系统是相互隔离的,因此遭遇外部网络威胁的风险很小。调查人员对 ICS 计算机内存的分析结果显示,并未检测到隐藏的恶意软件或其它攻击指示器(IoC)。且报告显示,垦务局的员工和账号管理机制将其运营的 ICS 和基础设施置于内部威胁的高风险之下。
水电站安全事关重大
水电站为大量人口提供电力供应,满足饮水和灌溉需求,并帮助防止季节性洪水,作为基础设施的重要组成部分,水电站中任何一项作用受到干扰都可能会对人们带来可怕的影响。更危险的是,破坏水坝的放水机制或结构的完整性可能会导致洪水淹没下游地区,从而造成重大财产和生命损失。
美国垦务局内部账号管理具体问题
虽然 ICS 与网络和业务系统是隔离的,但调查人员发现,美国垦务局向大量用户提供了访问关键 IT 系统的特权,而某些用户甚至不具备充分的背景调查。美国垦务局也并未移除旧用户或未遵守密码规则的用户,其内部员工和账户管理问题如下:
未限制具有 ICS 管理员访问权限的用户数量。
创建并授权了18个具有管理员访问权限的组账号(Group Ac),且不可能追踪更改ICS设置的用户,因此存在重大的控制缺陷。
不要求具有提升系统权限的员工接受更严格的背景调查。
未移除或取消不活跃账号的访问权限,包括9个 ICS 管理员账号和7个组管理员账号。
未落实密码最佳实践:30个管理员账号中, 有10个账号在一年多的时间内未修改密码。
调查人员表示,随着时间的推移,这些缺陷已成为严重的漏洞。这些情况反映出美国垦务局未加强内部的风险管理实践来应对关键基础设施迅速升级的威胁。
加强账号管理,防范内部威胁的五大建议
为此,美国内政部监察长办公室提出五大建议:
限制具有提升权限的员工数量,实施权限访问最小化原则。
删除所有 ICS 组账号,并禁止在支持水电站的所有内部系统中使用此类账号。
实施控制,以确保在不需要时移除 ICS 用户账号。
实施控制,以确保定期修改密码。
对每位员工的角色进行风险分析,建立适当的额外背景调查程序。
美国垦务局官员赞同内政部监察长办公室提出的其中两项关于密码安全的建议,但不同意其它三项建议。美国内政部监察长办公室认为这五个问题均未得到解决,并表示会将问题转交给内政部政策、管理和预算办公室做进一步审查。
2018年6月5日,美国垦务局向博思艾伦和 Spry Methods 授予4500万美元的合同,旨在确保600多座水坝的安全性,防范网络威胁。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
北极星售电网获悉,5月8日,四川省发展和改革委员会印发《关于支持加快算电融合发展的实施意见》,文件明确,加快实施源网荷储一体化算电融合示范项目,重点布局园区级万卡集群以上算力规模。到2027年,在阿坝、甘孜、凉山、雅安、攀枝花(以下简称“三州两市”)等区域,在尊重市场规律、充分论证研究
北极星电力网获悉,5月8日,湖南发展公告称,公司拟以发行股份及支付现金的方式购买湖南湘投能源投资有限公司持有的湖南湘投沅陵高滩发电有限责任公司85%股权、湖南湘投铜湾水利水电开发有限责任公司90%股权、湖南湘投清水塘水电开发有限责任公司90%股权、湖南新邵筱溪水电开发有限责任公司95%股权,同
在“双碳”目标与电力市场化改革的双重驱动下,一种无烟囱、无冷却塔,却能调度百万千瓦级资源的“隐形电厂”正在全球崛起——这就是虚拟电厂(VirtualPowerPlant,VPP)。它不生产一度电,却通过算法与数据将零散的分布式光伏、储能、电动汽车乃至空调负荷,编织成一张覆盖全社会的能源互联网。从特斯
近日,青海省人民政府发布关于禁止在黄河茨哈峡水电站工程建设占地和淹没区新增建设项目和迁入人口的通告,详情如下:青海省人民政府关于禁止在黄河茨哈峡水电站工程建设占地和淹没区新增建设项目和迁入人口的通告青政〔2025〕15号各市、自治州人民政府,省政府各委、办、厅、局:为确保黄河茨哈峡水电
4月22日,藏木水电站累计发电量突破200亿千瓦时,连续安全运行3800余天。藏木水电站作为西藏电网主力电源点,自投产以来,深度参与电网调峰、调频工作,并为电网提供充足旋转备用容量,提升了电网安全稳定运行水平和电力保障能力,为西藏清洁能源高质量发展和新型电力系统建设提供了有力支撑。
北极星售电网获悉,5月6日,辽宁省营口市工业和信息化局关于印发《营口地区2025年有序用电方案》的通知,预计2025年营口电网全口径最大电力435万千瓦,发生在8月、12月,因此迎峰度夏、迎峰度冬工作仍然存在一定压力。为保证电网安全稳定运行、经济社会健康发展,以营口地区最大负荷缺口分别为Ⅵ级:23
5月1日,央视《朝闻天下》栏目播出《粤西“风火打捆”送出工程投产》,报道4月30日鹅凰系列工程投产。4月30日,广东500千伏鹅凰开关站及相关线路升级改造工程(以下简称“鹅凰系列工程”)投产。作为全国最大规模的海上风电打捆送出工程,该站汇集了粤西6座巨型海上风电场和两座常规火电厂资源,此次并网
近期,六大发电集团2024年度报告已陆续披露。国家能源集团以全年营收7748.48亿元、利润总额1235.38亿元的绝对优势稳居榜首,其资产规模更是突破2.24万亿元,持续巩固电力央企“一哥”地位;华能集团在利润总额上反超国家电投,重回第3;三峡集团则在“够格”参与五大发电集团竞争之后,持续进行大额投
当地时间4月29日23时55分,中国企业在秘鲁投资的首个水电项目——秘鲁圣加旺III水电站投产发电,该项目是中秘两国产能合作第二批早期收获项目之一,被列为秘鲁国家能源发展规划中的重点工程,投产发电对于提升南部地区电力供应能力、优化能源结构具有重要意义。圣加旺III水电站位于秘鲁东南部普诺省圣
北极星电力网获悉,4月25日,我国在建海拔最高双曲拱坝电站、金沙江上游川藏段装机规模最大水电站——华电金上叶巴滩水电站首台机组转轮成功吊装。据悉,叶巴滩水电站总装机容量224万千瓦。电站布设4台51万千瓦大机组及2台20万千瓦互为备用的生态流量泄放机组,建成后平均年发电量为102.05亿千瓦时,相
浅议水电站及抽水蓄能电站机组的综合难度系数(来源:抽水蓄能行业分会作者:宗万波)摘要:为了方便对比不同项目间机组设计、加工制造等的难易程度,大体掌握水力发电机组的发展水平,本文通过探讨水电站及抽水蓄能电站机组设计、加工制造的关键点,提出机组综合难度系数。在业内常用的加工难度系数基
安徽绩溪家朋抽水蓄能电站工程监理服务项目招标公告1.招标条件本招标项目安徽绩溪家朋抽水蓄能电站项目已由安徽省发展和改革委员会以《安徽省发展改革委关于安徽绩溪家朋抽水蓄能电站项目核准的批复》(皖发改能源[2024]569号)批准建设,建设资金来自企业自筹资金,出资比例为100%,项目法人为绩溪皖
北极星电力网获悉,近日,经国务院批准,自然资源部正式批复百色抽水蓄能电站工程建设用地,批复面积3438亩,标志着该项目即将进入全面施工建设阶段。据了解,百色抽水蓄能电站工程位于百色市田东县林逢镇,项目总投资80.2亿元,项目总装机容量为1200MW,安装4台300MW水泵水轮发电机组,主要建设上库水
大渡河公司老鹰岩一级水电站土建工程监理服务公开招标项目招标公告1.招标条件本招标项目名称为:大渡河公司老鹰岩一级水电站土建工程监理服务公开招标,项目招标编号为:CEZB250503655,招标人为国能大渡河老鹰岩(四川)水电有限公司,项目单位为:国能大渡河老鹰岩(四川)水电有限公司,资金来源为
4月9日,海南澄迈老城内湾外海生态环境治理与特色文旅产业融合发展EOD项目(实施主体)招标公告发布。详情如下:澄迈老城内湾外海生态环境治理与特色文旅产业融合发展EOD项目(实施主体)招标公告1.招标条件本招标项目澄迈老城内湾外海生态环境治理与特色文旅产业融合发展EOD项目(实施主体)(项目编
3月22日,甘肃黄龙抽水蓄能电站上水库土建及金属结构安装工程开工仪式在甘肃天水清水县举行,标志着主体工程进入全面建设阶段。黄龙抽水蓄能电站是国家“十四五”期间重点推进的实施项目,也是甘肃省装机容量最大的抽水蓄能电站建设工程。其两座挡水坝均为沥青混凝土心墙堆石坝,坝顶高程1899米、宽10
陕西山阳抽水蓄能电站土建及金属结构安装工程招标公告(招标编号:T251100110063)项目所在地区:陕西省商洛市1.招标条件本招标项目陕西山阳抽水蓄能电站土建及金属结构安装工程已获批准建设,招标人为三峡新能源山阳发电有限公司,受招标人委托,中国三峡建工(集团)有限公司负责本抽水蓄能电站建设
近期,国家发展改革委印发了《关于深化新能源上网电价市场化改革促进新能源高质量发展的通知》(发改价格〔2025〕136号)(以下简称《通知》)。《通知》为新能源的下一步稳健发展提供了“顶层设计”的政策支持,吹响了新能源全面进入电力市场的号角。“双碳”目标下,新能源装机容量突飞猛进,截至202
1937年开始兴建的开远南桥电厂,位于云南省开远市南郊临安河中下游的南桥之畔。临安河是珠江上游的南盘江支流——泸江的一段,南桥电厂因此是珠江流域的第一座水力发电厂,同时也是中国继云南石龙坝水电站、吉林丰满水电站之后的第三座水电站。1943年8月,南桥电厂正式投产。漫长岁月中,它对以个旧、
10月12日,贵州省能源局发布关于自愿申请关闭煤矿的公告(2024年第4批),公告关闭煤矿原则上应于2024年12月底前完成物理封闭。详情如下:贵州省能源局关于自愿申请关闭煤矿的公告(2024年第4批)按照《国务院关于煤炭行业化解过剩产能实现脱困发展的意见》(国发〔2016〕7号)、《贵州省人民政府关于
金秋送爽,捷报频传。9月份,中国能建国际业务在水利水电、光伏、生物质发电等领域持续发力,签约、中标...又有一大波好消息。1马来西亚霹雳州24.5兆瓦水电项目中国能建国际集团、广西院、湖南院组成联营体,同马来西亚WaterEngineeringTechnology有限公司签署马来西亚霹雳州24.5兆瓦水电项目EPC合同,
“很多企业担心,过几年我们运输动力电池就无车可运。”交通运输部危险货物道路运输专家组组长吴金中,在2023年的行业会议上曾这样描述现阶段动力电池运输环节面临的严峻现状。众所周知,物流运输主要包括公路、铁路、水路、航空运输这四大类,而目前我国动力电池以公路运输为主、水路运输为辅。在动力
ABBiCE600智慧能碳管理平台基于ABB集团ABBAbility技术架构开发,是用于能源优化、碳排放管理的专业级工业物联网平台灵活适配私有云和本地数据中心的部署,实现多站点、大数据信息,高并发、高可用能力的能碳管理全方位的网络安全保障,获得公安部信息系统网络安全等级保护三级认证,为客户的能源资产管
3月27日,由华为数字能源举办的“2025智能光伏设计研讨会”在东莞成功举办。今年是华为智能光伏设计研讨会举办的第十一年,作为光储电站设计交流的重要平台,此次研讨会广邀各大设计院领导专家、产业同仁,共同探索新的设计理念与新技术应用,加强技术交流与知识共享,共促光伏产业高质量发展。2025智
3月5日,贵州省能源局发布做好全省能源行业接入能源专网工作的通知(黔能源科技〔2025〕18号),要求即日起至2025年12月31日,分阶段有序推进。通知规定,2025年9月30日前,全省所有正常生产、在建(含联合试运转)煤矿通过边界接入设备接入能源专网,并严格按照有关标准同步将能源数据的采集、汇聚、
编者按科技兴则民族兴,科技强则国家强。习近平总书记指出,要从国家急迫需要和长远需求出发,在高端芯片等方面关键核心技术上全力攻坚。要加快推动关键技术、核心产品迭代升级和新技术智慧赋能,提高国家能源安全和保障能力。国家电网有限公司深入贯彻落实习近平总书记重要论述和重要指示批示精神,践
2月24日,广东电网有限责任公司2025年系统运行服务类第一批框架招标(电力监控系统网络安全测评)招标,共8个标的,预计采购金额6543万元。标的1:广东电网有限责任公司电力监控系统等级保护测评采购内容:按照公安部门及国家能源局要求,对广东电网公司已定级备案的二级及以上电力监控系统开展等级保
“面对世界百年未有之大变局,我们以双碳战略为旗,擎动能源革命浪潮。智造无界,可靠无限!”2月21日,随着“NEXTG”出现在天正卓越级智能工厂大屏幕上,2025新型电力系统及新能源前沿技术发展论坛拉开了序幕,并向未来高质量发展给出了坚定的回答。活动以“电脉涌动绿逐未来”为主题,汇聚权威专家、
2月5日,工业和信息化部等十三部门办公厅(办公室、秘书局、综合司)关于公布2024年网络安全技术应用典型案例项目名单的通知(工信厅联网安函〔2025〕27号)。其中包含数据应用全环节安全赋能平台项目,项目单位是国网辽宁省电力有限公司、国网智能电网研究院有限公司、中国联合网络通信有限公司辽宁省
近日,国家发展改革委在深入调查研究、广泛听取意见的基础上修订出台了《电力监控系统安全防护规定》(国家发展和改革委员会令2024年第27号,取代原2014年14号令,以下简称《规定》),《规定》以习近平新时代中国特色社会主义思想为指导,深入落实“四个革命、一个合作”能源安全新战略,适应新型能源
近日,国家发展改革委在深入调查研究、广泛听取意见的基础上修订出台了《电力监控系统安全防护规定》(国家发展和改革委员会令2024年第27号,取代原2014年14号令,以下简称《规定》),《规定》以习近平新时代中国特色社会主义思想为指导,深入落实“四个革命、一个合作”能源安全新战略,适应新型能源
12月5日,国家能源集团宁东光伏基地集控室的工程师们刚刚完成例行的管控一体化系统定期维护,结果显示系统稳定,运作高效,数据准确,已累计安全生产17个月。管控一体化系统是新能源大基地生产运行的“大脑”和“神经中枢”,是整个新能源基地生产的关键,国家能源集团科技环保有限公司所属国能智深控
11月7日,广东电网公司在北京发布了电力企业全国首个针对组织类评估的网络安全能力成熟度模型,弥补了电力企业针对组织类评估的网络安全能力成熟度模型空白。网络安全能力成熟度模型是构建网络安全能力度量体系的核心要素。据了解,尽管国内工控领域已发布工业控制系统安全的成熟度模型,但评估对象为
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!