登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
在针对关键基础设施的攻击中,电力系统极易被当作首选目标,除了电力对现代社会运行起到关键支撑作用,被攻击可能引起连锁反映外。电力系统高度复杂,暴露面多也是一个原因。电站、输变电设备、线路层面均可能遭到物理、电磁和网空层面的攻击。而电力系统的空间特点则决定了,只有电厂和关键变电站能获得相对封闭的物理空间保障。大量无人变电站和线路均处在自然开放空间之中。而从电力系统的机理来看,局部的攻击很容易造成大面积影响。从委内瑞拉相关事件中,可以判断出发生了多次电网解列,电网解列的可能原因是关键节点注入功率不足,导致电网潮流异常或者过载,引发保护,局部停电到电网解列,最终就会引发大面积停电事件。
02
美方有主导或参与的动机与可能性,但尚无技术层面的实证
威胁是能力和意图的乘积。从能力上看,美方具有全球最强的体系化网络攻击能力。在复杂的组织机构、庞大的人员规模和充沛的预算保障下,美方建设了一系列大型的信号情报获取和作业的工程系统、研发了制式化装备体系,建立支撑网空情报活动和攻击活动的框架,将情报获取、进攻作业、积极防御等网空能力整合成整体国家能力。可参见安天此前系列的相关分析[14-18]。
从意图上看,美国一直背后支持委反对派反对马杜罗政府,此前还曾威胁直接军事干预。美国此前有利用“震网”攻击主权国家关键基础设施的先例。美方在攻击电力系统方面有长期的准备,早在2007年,美国爱达荷国家实验室就是实施了一项非机密的政府内部实验——即“极光漏洞”试验,针对一台225万瓦功率的柴油发电机,通过计算机程序以异常的方式反复高速关闭和重启此发电机,在短短的三分钟时间内,发电机被彻底摧毁,部分组件因为压力的反复变动导致炸裂,部分碎片被崩裂到80英尺之外。上述资料于2014年7月3日,被美国国土安全部根据信息公开法公布。根据《Division Cyber Operations》[19]等文献,美方已经将政治、军事、经济、社会、基础设施等宽频目标,纳入到目标打击规划工具的目标列表中,其中基础设施目标中就包括电力系统。美军目标打击规划工具(PMESII Crosswalk)考虑事项和可攻击侧面如图8所示。
从行为模式的角度来看,瓜伊多所声称如他上台执政就能马上恢复电力,而美方恰恰将“重建”作为网络武器参与的作战阶段之一,美国陆军参谋长前高级顾问Maren Leed曾在《Offensive Cyber Capabilities at the Operation Level》[20]一文中指出,“网络武器具有无与伦比的多功能性,它们可用于从参与到高端作战的所有军事行动。因为它们的影响是可逆的,所以非常适合于作战的所有阶段,包括环境塑造、高烈度对抗 以及目标重建”。
03
委内瑞拉部分电力设施陈旧,在社会动荡背景下故障频发,亦不能排除自身发生故障所致
乔治华盛顿大学网络与国土安全中心高级研究员Kalev Leetaru认为[21],“由于电网经年累月管理不善,停电在委内瑞拉已是司空见惯,不需要美国国家安全局的帮助”,“该国电网自己就可以引起下一次停电事件。大多数国家,包括美国,都对其老化和日益超载的公共基础设施感到担忧。因设备故障或输电线路过载而停工的发电厂更可能被归咎于投资不足,而非外国网络攻击。引起大规模山火的电力线故障很可能是预防维护工作不力导致,而非蓄意的外国破坏。”
2013年1月至6月期间,委内瑞拉国家电力系统发生了10,647次失败事故;2013年9月3日,19个州和加拉加斯经历了由于输电线路故障导致的4小时停电,该国70%的面积停电;2018年8月31日,苏利亚州首府马拉开波的一个变电站发生爆炸,导致城市大片区域停电;2018年10月16日,卡拉沃沃州La Arenosa发电站发生爆炸事故,导致本国西南部电力供应中断,12个州出现电力短缺,至少1000万名用户可能受到停电的影响。当然也不能排除这些事件的背后同样可能存在人为因素的影响。
04
网络空间安全、关键基础设施安全需要相应的基础支撑条件
如果将“震网事件”和“乌克兰电网遭遇攻击停电事件”与委内瑞拉停电事件对比,前两起事件都是在被攻击设施拥有国社会基本稳定、主权与安全有基本自我保障的能力下所发生的,在基础设施的物理安全有一定的保障基础上,攻击方往往会优先选择采用网空攻击这种相对更隐蔽、具有穿透性手段进行攻击。以在达成攻击效果的同时,限定影响后果,同时其成本也比物理域军事打击更低廉。而物理手段和网络手段叠加往往能达成更大的攻击效果。在委内瑞拉社会动荡的背景下,内部破坏、里应外合等各种可能性都急剧增加,物理、电磁、网空多个领域风险相互叠加,而被削弱的社会应急能力、和基础设施运维水平,又增加了恢复难度和成本。国家的主权与安全是关键基础设施安全的基本屏障,社会治理能力是关键基础设施安全的前提基础。当前委内瑞拉政府虽然能维持政府的基本运行,但在巨大的外部颠覆、干预压力以及内部反对派的干扰下,主权与安全遭到严峻挑战,治理能力就已经高度削弱。在这种情况下,如果遭遇入侵攻击,很大可能是带有网络空间和实体空间的复合性因素,而非单纯的网络攻击问题。而多起事件间,既有可能是强关联组合打击,也可能是弱关联的多源并发。
此次委内瑞拉政府多次发声中,包括 “电力系统已成为美国最新一轮网络攻击”、“国内渗透者从内部攻击了电力公司”、“抓获纵火破坏电力系统嫌疑人”等,同时网络上也出现了西部变电站发生爆炸的相关信息,如果这些都属实,这就是一个里应外合、多域交织的结果,是国家政权受到挑战的情况下集中爆发出的基础设施安全问题。而也正是由于政权管控能力下降,导致攻击事件发生后,政府没有足够资源和能力有效应对,进而接连受到的攻击令损失进一步扩大化。
几点启示
启示一:必须从总体国家安全观来统领关键基础设施安全防护工作。关键基础设施是各种威胁行为体所觊觎的目标,而其攻击往往是跨域组合的。因此不能简单的将基础设施防御视为技术对抗,而要视为综合对抗。
在常规防护中,要将物理安全、人员安全因素与技术安全因素都充分考虑在内,对可能发生的紧急情况,制定更为全面的预案。目前国内在网络空间安全领域,存在缺少总体国家安全视角,不以结果/后果角度分析威胁,而以攻击的“技术含量”高低看待威胁的倾向,认为“非技术层面的攻击,就不是事儿,不是‘高技术含量’的攻击,都不是大事儿”。但网络空间安全和关键基础设施安全都具有非对称性的特点,决定了攻击中是组合拳打击薄弱点的特点。并非只采用技术手段或高技术手段。威胁行为体在攻击中并不关心“技术含量”,而更多考虑目标价值、攻击成功率、攻击成本、攻击隐蔽性等“作战指标”。一些针对关键目标的简单技术或人为操作在与其相适应的时间点爆发,一样可以造成重大损害。
启示二:能力导向建设模式,提升关键信息基础设施安全防护能力。
当前,我国面临着复杂严峻的内外部形势,在众多的风险挑战中,“网络安全防控能力薄弱,难以有效应对国家级、有组织的高强度网络攻击”是一项突出的风险。防控能力建设及以国家大型工程为主干,也以各政企机构建设管理的每一个重要信息系统和信息基础设施的安全为基石。基石不稳,则大厦难安。重要信息系统和关键信息基础设施处于“低水平防护”,甚至“无效防护”的状态中,是国家安全与稳定的严重隐患,影响到国家的战略主动性。
目前政企网络安全防护中规划能力不够、预算保障不足、问责机制没有落地等问题十分明显,在安全规划建设工作中往往是在满足一般性合规要求的基础上,再简单堆砌部分产品应对各类单点威胁,未形成动态综合的网络安全防御体系,缺少实战化安全运行机制保障。面对既有安全环节单点失效、面临新的威胁类型,疲于应付,顾此失彼。对隐蔽性更强的高级网空威胁行为体的持续性威胁,缺少足够的发现和防御能力。在预算保障上,受经济下行压力影响,安全投入纷纷削减或延迟。
但越是在面临复杂严峻挑战下,越应优先建设安全支撑能力,建议主管部门通过系统规划指引、保障预算投入、加强问责落实,全面提升政府、央企网络安全防护水平。
政企机构、关键信息基础设施建设运维方,面对复杂的敌情,需要将“敌已在内,敌将在内”作为驱动防御的前提设定,并根据自身网络与信息系统的国家安全、社会安全和业务安全属性,客观判断必须能够有效对抗哪些层级的网络空间威胁行为体,并据此深入分析安全需求,建立安全规划,保障预算投入。
采用叠加演进能力导向的网络安全建设模式指引规划设计,科学合理地分阶段扎实开展网络安全建设实施工作,实现从基础结构安全、纵深防御、态势感知与积极防御到威胁情报的网络安全能力[22],构建动态综合的网络安全防御体系。
针对电力等基础设施和工业系统,在落实能力导向建设模式构建动态综合防御体系的工作中,必须以保障业务运行的连续性和可靠性要求为基本前提,这就对基础结构安全能力、纵深防御层面安全能力的规划、建设和安全运行提出了更高的要求,对于现网系统,针对各种等可能对业务连续性产生潜在影响的安全动作,需要极为慎重,综合采用合理规划、分区分域、收窄暴露面等方式,有效布防,并通过完备的应急响应预案制定、演训式威胁评估等相关措施,最大限度避免或减少对业务系统可能产生的影响,确保系统业务的弹性恢复能力。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
11月19日,汕头市人民政府办公室关于印发汕头市大面积停电事件应急预案的通知(汕府办〔2024〕42号),其中指出,按照“统一调度、确保主网、保障重点”的原则,大面积停电发生后,要把保证大电网的安全放在首位,加强电网“黑启动”能力建设,优先恢复主干网架和重要输变电设备、重要电厂的厂用电源;
国家电网公司2024年四季度工作会提到,确保电力系统安全稳定,是防范大面积停电事故、保障电力安全的重中之重。近日,电网头条记者就电力系统安全稳定运行相关内容采访了中国电科院电力系统研究所副所长安宁。电网头条:中国电网是近20年世界上唯一没发生过大停电的大电网。从以往的经验看,我国电网的
为进一步完善我省电力应急管理体系,科学高效规范处置大面积停电事件,近日,广东省人民政府办公厅印发了新修订的《广东省大面积停电事件应急预案》(粤办函〔2024〕68号,以下简称《预案》),现解读如下:一、修订背景一是机构改革后省大面积停电事件应急指挥体系和相关部门承担的职责发生了变化;二
北极星售电网获悉,8月30日,广东惠州市人民政府办公室发布了关于印发惠州市大面积停电事件应急预案的通知,根据《国家大面积停电事件应急预案》大面积停电事件分级标准,按照事件严重性和受影响程度,惠州市大面积停电事件分为重大(Ⅰ级)、较大(Ⅱ级)、一般(Ⅲ级)三个等级。大面积停电事件分级
北极星售电网获悉,近日,浙江省金华市浦江县人民政府发布了关于印发浦江县大面积停电事件应急预案的通知,其中提到,按照事件严重性和受影响程度,大面积停电事件分为特别重大、重大、较大和一般四级。一、特别重大大面积停电事件浙江电网减供负荷30%以上,且对金华电网有特别重大影响。二、重大大面
北美电力可靠性委员会(NERC)日前发布《2024年夏季可靠性评估报告》(以下简称《报告》)称,在夏季极端高温影响下,美国中西部、西南部、东北部等地区面临电力供应不足风险,居民用电或无法得到保障。近年来,在极端天气以及电力设施老化影响下,美国多次出现大面积停电事件。今年夏季,电力供需失衡
2024年2~4月,受极端寒潮、飓风暴雪等天气影响,美国加利福尼亚州、缅因州、新罕布什尔州等地多次出现大面积停电,累计近140万户家庭和企业受到影响,部分用户最长停电时间超过24小时,严重影响了民众日常生活和经济社会秩序。这是继2020年8月加州大停电、2021年2月得克萨斯州大停电之后,美国再次发生
北极星售电网获悉,近日,广东省人民政府办公厅发布关于印发广东省大面积停电事件应急预案的通知,大面积停电事件分级标准,按照事件严重性和受影响程度,大面积停电事件分为特别重大、重大、较大和一般四级。按照大面积停电事件的严重程度和发展态势,大面积停电事件应急响应分为I级、Ⅱ级、Ⅲ级和V级
北极星售电网获悉,5月15日,内蒙古科尔沁区人民政府发布关于印发《科尔沁区大面积停电事件应急预案(2024年版)》的通知,其中提到,电力调度机构合理安排运行方式,启动响应应急预案,控制停电范围;尽快恢复重要输变电设备、电力主干网架运行;在条件具备时,优先恢复重要电力用户、重要城市和重点
为深入贯彻落实党中央、国务院关于保障民生用电的重大决策部署,以全力坚守民生底线为目标,科学、快速、有效地处理大面积停电事件,健全完善昆明市大面积停电事件应对工作机制,最大限度地减少大面积停电造成的影响和损失,维护公共安全、社会稳定和人民生命财产安全。依据《云南省能源局国家能源局云
北极星售电网获悉,近日,云南昆明市人民政府办公室发布关于印发昆明市大面积停电事件应急预案的通知,昆明市工业和信息化局会同昆明供电局,参考《云南省大面积停电事件应急预案》及先进城市经验,结合昆明实际,对2020年12月31日发布的《昆明市大面积停电事件应急预案》(昆政办〔2020〕81号)进行了
·采用金属架构增强耐用性;自洁触点设计确保动作可靠性·模块化设计,让安装变得简易便捷,为用户节省更多时间与空间成本·多种操作头和丰富的附件,可按需自由组合,具有高灵活性在工业环境中,人机接口主令装置的可靠性如同信任的桥梁,不可或缺。特别是对于工业生产而言,每一个生产进程的起动或停
近期,慕尼黑电子展圆满落幕,今年正值展会60周年,活动规模创下历史新高,所有18个展馆座无虚席。这一全球顶级电子展的主题是“引领全电气时代”,浩亭技术集团在慕尼黑展上通过创新的连接技术,向客户展示了未来数字化、电气化与绿色发展的无限可能。HARTING在展会上,浩亭重点展示了“全电气时代”
埃斯珀尔坎普,2024年11月14日——继美国和欧洲之后,亚洲也将开启与美德电子(TTI)的战略合作关系,美德电子是领先的电子元器件分销商,行业遍布工业、国防、航空航天、运输、医疗和通信市场。随着浩亭与美德电子在美国和欧洲的成功合作经验,此次在2024德国慕尼黑电子展上双方签订战略合作关系共同开
近日,宁夏石嘴山陶乐220千伏变电站运用国内首台40.5千伏电容器组相控双断口快速真空断路器,近日成功合闸,该新型真空断路器在宁夏电网挂网运行。据了解,目前供电电压稳定性对变电站无功补偿调节的需求更加迫切,但电网中压领域目前仍主要采用并联电容器投切的无功补偿方式,难以适应电网系统端无功
近日,经国家市场监督管理总局批准,由南网科研院牵头筹建国家新型电力系统数字传感及控制产品质量检验检测中心(以下简称“国家新型电力系统质检中心”),这是我国首个获批的专门面向新型电力系统设备的国家级质检中心。该中心面向全国市场,聚焦数字电力设备,作为第三方机构提供公开、独立、权威的
近年来,身为全球中压领域当仁不让的翘楚,施耐德电气已经将数字化技术在中压领域的深度融入,视为了最为关键的创新方向之一。今年6月,中压配电领域迈向数字化、低碳化的进程又迎来了一个具有里程碑意义的重要节点。施耐德电气在广受瞩目的2024年创新峰会上,重磅推出了全新一代中压产品数字化解决方
11月11日,内蒙古锡盟能源局发布关于进一步加强全盟电力线路和电力设备设施保护工作的通知(锡能源安发〔2024〕25号)。其中指出,各旗县市(区)电力管理部门要认真落实电力线路和电力设备设施保护工作要求,依法依规督促施工项目建设、勘察、设计、施工、监理等单位落实安全生产主体责任,强化管控工
近日,由中国电力科学研究院有限公司牵头攻关的创新成果“大型电力变压器直流偏磁和剩磁危害评估、风险防控技术及应用”通过中国电力企业联合会组织的科学技术成果鉴定。专家一致认为,项目成果在大型电力变压器直流偏磁及剩磁危害评估、隔直治理与励磁涌流抑制等方面处于国际领先水平。大型变压器是电
11月6日,国家电投与中国电气装备集团有限公司(以下简称“中国电气装备”)在沪签署战略合作协议并举行工作会商。国家电投总经理、党组副书记栗宝卿,中国电气装备党委副书记、总经理周群见证签约并出席工作会商。中国电气装备党委常委、副总经理成卫主持签约仪式。周群介绍了中国电气装备企业经营情
近日,日立能源宣布将为国家电网公司陕北—安徽±800千伏特高压直流输电工程提供领先的高压直流换流阀及滤波器组电容器产品,通过创新、可靠技术支持电网基础设施的高质量发展,并推进可再生能源的并网消纳。为推进可再生能源的开发利用,提升能源电力的大范围远距离输送能力,中国不断加快建设跨省市
新品上市浩亭MiniPushPullixIndustrial#xAE;推拉式连接器AWG22-24版本现已上市。这些是期待已久的用于更大电缆横截面的新IDC版本,有用于以太网应用的A型和用于信号和串行总线系统的B型。这两个新版本都扩展了现有的MiniPushPullixIndustrial#xAE;推拉式连接器系列,可以在连接电缆、电缆距离和应用的
法国总统府27日说,为增加全球石油供应量、遏制油价,希望伊朗、委内瑞拉回归国际石油市场。目前,伊朗、委内瑞拉受到美国和欧盟制裁,难以向国际市场出口石油。【寻求石油供应“多元化”】法国总统马克龙正在德国巴伐利亚州小镇加米施-帕滕基兴参加七国集团(G7)峰会。法国总统府一名发言人在峰会间
多名知情人士披露,两家欧洲能源企业可能最快下月开始向欧洲运输委内瑞拉石油,恢复两年前因美国政府加码制裁委内瑞拉而叫停的“石油抵债”项目,以期填补西方对俄罗斯原油禁运所致供应缺口。据路透社5日报道,美国国务院上月发函同意意大利埃尼公司和西班牙莱普索尔公司恢复往欧洲运输委内瑞拉石油。
委内瑞拉副总统罗德里格斯17日在社交媒体推特上发文说,美国政府已允许美国及欧洲石油公司重启在委业务的消息属实,希望该决定能为解除对委单方面经济制裁开辟道路。罗德里格斯在推文中说,美国非法经济制裁对委人民造成巨大伤害,希望这是美国解除这些单方面制裁的开端。据美国媒体17日报道,美国政府
为扩大和推动委国内光伏产业发展,委电力部副部长马赛阿近日与委驻印度大使戈多伊举行会谈,研究加强与印度国际太阳能联盟(ISA)合作。
加拉加斯消息:当地时间22日16时40分(北京时间23日5时10分)左右,委内瑞拉首都加拉加斯及10余个州发生大范围停电,地区供水和通信网络也因此受到极大影响。目前停电仍在持续。停电发生约1小时后,委新闻和通信部长罗德里格斯在委内瑞拉国家电视台发表讲话时表示,初步调查结果显示,造成本次大规模停
刚刚过去的4月15日,是全民国家安全教育日。国家安全,听起来好像离我们很遥远,但有时候,国家安全就在我们身边,比如,随处可见的电网设施就是国家安全的重要基石。不久前的委内瑞拉大停电,就给很多国家的国家安全敲响了警钟……委内瑞拉大停电漫长又拉锯自3月7日至3月27日,委内瑞拉电网连续发生了
委内瑞拉又停电了!继上月委内瑞拉发生长时间大规模的停电后,9日,委内瑞拉首都加拉加斯及部分地区在临近午夜时又失去了电力供应。“今日俄罗斯”(RT)10日报道称,委内瑞拉一市长10日发推特称,“有报道称,此时,在加拉加斯及其他地区出现电力供应中断。首先大家要保持冷静,坚强起来。”据报道,此
新华社加拉加斯3月26日消息,因全国大范围停电,委内瑞拉政府26日清晨宣布全国停工停课24小时。委内瑞拉新闻和通信部长豪尔赫·罗德里格斯26日发表讲话说,占全国发电量一半以上的古里水电站25日遭到反对派两次蓄意破坏,导致大范围停电,包括首都加拉加斯在内的全国半数以上地区受影响。25日下午,委
新华社加拉加斯3月26日电,因全国大范围停电,委内瑞拉政府26日清晨宣布全国停工停课24小时。委内瑞拉新闻和通信部长豪尔赫·罗德里格斯26日发表讲话说,占全国发电量一半以上的古里水电站25日遭到反对派两次蓄意破坏,导致大范围停电,包括首都加拉加斯在内的全国半数以上地区受影响。25日下午,委内
委内瑞拉新闻和通信部长豪尔赫·罗德里格斯25日说,占全国发电量一半以上的古里水电站当日下午再次遭到反对派蓄意攻击,导致全国部分地区停电。委政府已在停电后的几小时内成功恢复部分地区电力。罗德里格斯在电视讲话中说,当天下午,古里水电站传输中心遭到反对派攻击,导致全国多个地区停电。他说,
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!