新形势下电力监控系统网络安全风险分析与防护对策行业动态新闻资讯

移动互联网、物联网及云计算等新技术在电力监控系统得到了广泛应用,提高了电力生产控制效率,但却增加了网络安全风险,面临新的攻击威胁。对电力监控系统中存在的网络安全风险进行介绍,分析并指出当前网络安全防护的疏漏,提出新的威胁形势下电力监控系统网络安全防护技术提升的途径,所提方法有助于增强新技术背景条件下的电力监控系统网络安全防护能力。

内容目录:

1新形势下电力监控系统面临的网络安全风险分析

1.1人员风险

1.2勒索病毒、蠕虫和木马

1.3系统性风险

1.4安全威胁与建设实践的脱节风险

2新形势下的电力监控系统网络安全防护对策

2.1安全管理制度及人员意识培养

2.2电力监控系统中非核心控制类信息资产的安全加固

2.3电力监控系统网络安全防护机制的提升

2.3.1基于国产密码算法的安全防护技术

2.3.2对勒索病毒的防范

2.3.3适应性更高的访问控制

2.3.4威胁驱动的安全防护能力

3结语

本文主要对电力监控系统面临的网络安全风险威胁进行分析,探讨可能影响电力监控系统正常运行的因素,结合目前主流的网络安全技术,对电力监控系统安全防护对策和方案进行综述。

云计算、大数据和物联网等新兴技术在电力监控系统中得到广泛应用,但在提高效率的同时也面临人员风险,勒索病毒、蠕虫和木马,系统性风险,安全威胁与建设实践的脱节风险等新的网络安全风险。

目前很多电力监控系统运维人员缺乏网络安全意识,组织员工定期接受网络安全培训的工作落实不到位,使得很多重要的电力监控系统在日常工作中缺乏有效的安全防护措施。很多员工对密码管理缺少必要的认识,例如采用默认密码、长期不修改使用密码、密码存放在互联网或云平台等公开环境中,极易导致核心电力控制系统的用户名和密码泄露,被恶意攻击者掌握。

随着移动互联网、云计算、物联网等新技术在电力系统中的广泛使用,移动终端和App等平台为电网调度指挥提供了更为方便、高效的管理方式,但同时也面临勒索病毒及其他网络攻击的风险。勒索病毒等网络攻击手段具有隐蔽性、破坏性、传染性等特性,一旦进入调度数据网络,将严重影响电力系统数据资料安全性,甚至导致整个生产网络瘫痪,造成巨大损失。近2年频繁发生的勒索病毒袭击国内外关键基础设施事件充分暴露了这种风险的严重性。

图1电力监控系统的组成

基于新形势下电力监控系统面临的网络安全风险分析结果,为应对电力监控系统中新出现的网络安全威胁,需要从安全管理制度及人员意识培养、非核心控制类信息资产安全加固、电力监控系统网络安全防护机制等方面考虑提升和改进措施。

两化融合背景下的电力监控系统中存在大量非核心控制类信息设备,如门禁管理系统、视频监控系统、电梯控制系统、现场作业机器人、无人机、中央空调控制系统等,这些设备极大地扩展了与公共互联网的连接途径,也给网络攻击入侵者提供了更多的通道。因此,需要从互联网连接层面和设备本体层面对非核心控制类信息资产进行安全加固。

随着新技术、新应用的发展,针对电力监控系统存在的安全威胁的防护能力,需在原有安全防护机制的基础上进行进一步提升。为充分满足新形势、新技术的要求,可从基于国产密码算法的安全防护技术、对勒索病毒的防范、适应性更高的访问控制、威胁驱动的安全防护能力4个维度对电力监控系统的安全防护能力进行提高。

电力监控系统安全防护的重中之重是保护电力生产控制数据不被泄露,因此,在电力监控生产体系中必须按照有关规定部署电力纵向加密认证系统。同时,新的网络攻击威胁形势对基于国产密码算法的安全防护机制提出了新的要求:一是与电力纵向加密认证有关的设备需要尽可能实现全国产化;二是密钥管理机制需要设计适应更高的容量和更大的规模;三是纵向加密认证系统的硬件形态向轻量级、低能耗方向发展。

对电力监控系统中的移动互联网类应用,要从物理接入、数据流动管控、第三方实体管控等角度建立覆盖终端、网络和业务层面的访问控制能力。在电力监控系统厂站管理层面,建议分别在电力监控系统各部门建立虚拟子网络,增加访问控制机制实现安全隔离,减少四大安全分区之间的耦合程度。此外,在重点发电厂和变电站实行双通信模式,即正常使用调度数据通信方式,当网络安全防护系统发出高级别警告时,切换为点对点专线模拟通道传输重要信息,此方法有助于进一步提升电网容错率,保证电力系统安全稳定运行。

当前,电力监控系统中的功能装置及设备呈现数量多且分布广的特点,面对大规模高级持续性攻击时,传统围墙栅栏式的防护思路难以有效保障电力监控系统安全,而威胁驱动的网络安全模型能够较好处理这种问题。美国洛克希德·马丁公司于2019年提出了威胁驱动的网络安全防护方法,该方法能够较好地将电力监控系统中的安全威胁发现与安全防护协同起来,提高网络安全防护的针对性和有效性。

威胁驱动的电力监控系统安全防护能力一般包含5个模块,分别为外网威胁态势感知系统、内网威胁监测系统、纵向安全综合防护系统、横向安全综合防护系统及数据共享与融合平台。其中,外网威胁态势感知系统和内网威胁监测系统分别从互联网层面和现场设备/装置漏洞层面建立动态、立体的安全威胁发现能力。纵向安全综合防护系统和横向安全综合防护系统从访问控制和数据安全角度构建防护能力,数据共享与融合平台则能够在横向隔离基础上,实现基于攻击威胁适应的横向和纵向安全综合防护资源间的协同交换。目前,该模型已经在多个公司落地应用,测试结果表明,威胁驱动的网络安全防护模型有效地提高了网络系统处理和防护能力。

随着计算机技术和现代通信技术大量应用于电力监控系统,其安全防护不断面临新的挑战。各供电厂和变电站必须遵守电力行业安全防护原则和要求,做好安全制度建设,培养工作人员网络安全意识,切实做好威胁风险分析,重点强化边界防护,同时注重内部物理、网络、主机、应用和数据安全,提高电力监控系统整体抗风险能力,保障数据不被盗取,打造安全可靠的电力系统。

本文研究了电力监控系统在新的安全形势下存在的网络安全风险和威胁,分析了针对新威胁形势的电力监控系统网络安全防护提升途径。希望能给电力监控系统安全防护网络的建设提供帮助。

引用本文:蒋涛,董贵山,杨乐怡,等.新形势下电力监控系统网络安全风险分析与防护对策[J].信息安全与通信保密,2022(4):79-84.

作者简介蒋涛,男,学士,高级工程师,主要研究方向为网络空间安全;

董贵山,男,博士,研究员,主要研究方向为网络安全、密码应用;

杨乐怡,女,硕士,工程师,主要研究方向为信息与通信;

黄妮娜,女,学士,工程师,主要研究方向为工业信息安全。

选自《信息安全与通信保密》2022年第4期(为便于排版,已省去参考文献)

THE END
1.行业风险及对策分析.pptx行业风险及对策分析行业风险概述行业风险因素行业风险案例分析行业风险应对策略行业风险管理建议行业风险概述01定义与分类定义行业风险是指由于外部环境的不确定性,企业在特定行业中经营时可能面临的潜在损失或不利影响。分类按照来源不同,行业风险可分为自然风险、社会风险、经济风险和政治风险等。VS通过收集行业数据、分析...https://www.renrendoc.com/paper/304964409.html
2.环保行业风险分析与对策.ppt环保行业风险分析与对策.ppt,环保行业风险分析与对策 DOCS 可编辑文档 DOCS 环保行业概述及发展趋势 01 环境保护:指为了保持生态平衡与人类健康,减轻环境污染和生态破坏,采取各种措施减缓资源消耗的过程。 环保产业:指以防治环境污染、提高生态环境质量为目的,为社会提https://max.book118.com/html/2024/0609/7154043043006120.shtm
1.如何识别和分析市场中的潜在风险?这些风险如何进行有效规避和管理?在当今复杂多变的市场环境中,识别和分析潜在风险,并采取有效的规避和管理措施,对于投资者和企业而言至关重要。 首先,我们来探讨如何识别市场中的潜在风险。市场风险可以分为多种类型,如宏观经济风险、行业风险、企业自身风险等。宏观经济风险方面,需要关注国内外的经济增长趋势、通货膨胀水平、利率变动、汇率波动等。例如...https://stock.hexun.com/2024-10-15/214968176.html
2.市场与竞争风险与应对措施1、市场需求下降风险:市场调研和趋势分析,及时掌握市场变化趋势;2、价格竞争加剧风险:优化成本管理,提高生产效率,降低产品或服务的生产成本;3、技术变革风险:加强技术创新和研发,保持竞争力。密切关注科技发展和行业创新,及时调整业务战略;4、市场准入壁垒风险:https://cadforex.com/shicfx/137465.html
3.项目实施的风险分析及对策措施6篇(全文)项目风险分析及对策 一个产品从它的研发到投入市场再到消费者购买使用它,这些过程中都存在着不同的风险,主要包括政策风险、市场风险、财务风险、管理风险。技术风险、融资风险、环保风险、金融风险和经营风险等,面对这些风险我们必须未雨绸缪防患于未然,提前制定出一套完整的企业风险评估报告并筹划出相关的对策,争取将企...https://www.99xueshu.com/w/filev5jq183x.html
4.项目风险及对策分析项目风险及对策分析 0概述随着经济全球化的迅速发展,国内企业正在世界范围内参与国际竞争。作为具有国际竞争力的国内水泥行业,已经大步走出去面向新兴市场国家和非洲国家参与国际水泥工程的投资和建设。我省也有部分在非从事工程承包的企业开始着眼非洲水泥市场,考虑建设水https://www.360wenmi.com/f/filewe6vh265.html
5.市场风险:挑战与应对策略市场风险及应对四、市场风险的监测与管理 有效的监测和管理市场风险是企业稳定发展的关键。建立专业的风险管理部门,运用先进的风险管理工具和模型,对市场风险进行实时监测和评估。通过收集和分析市场数据、竞争对手信息以及行业动态,制定针对性的风险管理策略。同时,定期进行风险评估和审计,确保企业风险控制在可承受范围内。此外,企业还应...https://blog.csdn.net/JiYan_purple/article/details/140542900
6.对企业财务风险分析与防范的对策企业经营的外部环境是形成企业财务风险的外部原因,主要包括宏观经济环境和政策的影响,行业背景。 1.宏观经济环境和政策分析 无论从长期还是短期看,宏观经济环境是影响公司生存、发展的最基本因素。公司的经济效益会随着宏观经济运行周期、宏观经济政策、利率水平和物价水平等 宏观经济因素的变动而变动。如果宏观经济运行良好...http://www.sbasf.cn/resources/faq/962
7.境外投资项目政策风险分析及对策建议国复咨询境外投资项目政策风险分析及对策建议 共建“一带一路”十年来,我国对共建国家的投资稳步推进,与此同时,中资企业海外投资所面临的风险也十分突出。据中国传统基金会统计,2005-2016年,中资企业在“一带一路”沿线国家直接投资超1亿美元的基础设施项目共937个,其中被迫取消或遭遇较大金融损失的55个,涉及金额730亿美元...https://www.goalfore.cn/a/4814.html
8.企业财务风险分析及防范措施(通用8篇)企业经营的外部环境是形成企业财务风险的外部原因,主要包括宏观经济环境和政策的影响,行业背景。 1.宏观经济环境和政策分析 无论从长期还是短期看,宏观经济环境是影响公司生存、发展的最基本因素。公司的经济效益会随着宏观经济运行周期、宏观经济政策、利率水平和物价水平等宏观经济因素的变动而变动。如果宏观经济运行良好...https://www.oh100.com/peixun/caiwuzongjian/284165.html
9.财务风险的分析及防范论文(精选8篇)建立税务风险内控机制,制定一系列税务风险管理自律性制度和程序,在企业内部实施有效的税务管理,全面、系统、持续地收集企业内部和外部相关信息,结合实际情况,通过风险识别、风险分析、风险评价等步骤,查找企业经营活动及其业务流程中的税务风险,分析风险发生可能性和条件,评价风险对企业实现税务管理目标的影响程度,对税务风险...https://bylw.yjbys.com/caiwushuishou/142951.html
10.贵安新区2019年第四季度安全生产和自然灾害风险研判分析报告按照安全生产风险研判机制,新区安委办会同有关部门重点分析研判了第四季度新区面临的安全生产和自然灾害突出风险,研究提出了相关对策建议。 一、第四季度安全生产和自然灾害突出风险分析 总体判断:第四季度危化、道路运输、旅游、建筑、 ?消防等行业领域生产安全事故和森林草原火灾、局地山体滑坡、低温凝冻等自然灾害...https://www.gaxq.gov.cn/zfxxgk/fdzdgknr/zdmsxx/aqsc/202011/t20201120_65327731.html
11.《2023年中国出租车行业市场研究报告》华经产业研究院发布华经产业研究院研究团队使用桌面研究与定量调查、定性分析相结合的方式,全面客观的剖析出租车行业发展的总体市场容量、产业链、竞争格局、经营特性、盈利能力和商业模式等。科学使用SCP模型、SWOT、PEST、回归分析、SPACE矩阵等研究模型与方法综合分析出租车行业市场环境、产业政策、竞争格局、技术革新、市场风险、行业壁垒、...https://www.dongchedi.com/ugc/article/7278502033852826146
12.风险分析报告15篇风险分析报告(篇1) 6月29日,驻马店市减灾委员会办公室会同市自然资源和规划局、市交通运输局、市水利局、市农业农村局、市气象局、市防汛抗旱指挥部办公室等13家相关单位对汛期自然灾害风险形势趋势进行了会商。会上,市减灾委员会办公室首先带领大家学习了李克强总理对防灾减灾救灾、防震减灾、自然灾害综合风险普查和...https://www.liuxue86.com/a/4976688.html
13.聚焦采购全方位风险管理,全面提升工程企业采购效率与效益01工程行业采购面临风险分析 对采购风险进行识别,规避和防范采购风险就要首先弄清楚风险会发生在哪里,存在哪些风险因素,在采购之前就要展开风险的识别工作。在采购实际开展过程中,工程企业通常会遇到以下几种风险。 1.1 合同欺诈风险 由于市场环境复杂多变,工程采购中合同欺诈更加突出。合同欺诈主要包括作为虚假合同主体签订...https://cloud.tencent.com/developer/article/2105663
14....面临的困难问题潜在风险分析及对策作为二、快递行业问题及潜在风险分析 1.缺乏基本劳动保障,劳动关系模糊。 部分物流企业为降低成本,利用劳务关系漏洞,未按国家相关法律法规落实快递群体薪资标准,打“擦边球”未能为职工缴纳社保、购买相关保险等,严重损害快递从业者的合法权益。由于双方劳动关系模糊,企业利用劳务合同漏洞,快递群体很难通过劳动仲裁解决困难,维权...https://www.cqgh.org/wap/jcdt/20230821/230826.html
15.商业计划书ppt模板(通用5篇)三、管理团队建设与完善 1. 公司对管理层及关键人员将采取怎样的激励机制 2. 是否考虑管理层持股问题 四、人员招聘与培训计划 五、人员管理制度与激励机制 六、成本控制管理 七、项目实施进度计划 第七章项目风险分析与规避对策 一、经营管理风险及其规避 ...https://www.wenshubang.com/shangyejihuashu/359882.html
16.精选项目建议书模板八篇第十一章 效益与风险分析 1、项目的经济效益和社会效益分析:分别描述项目的经济效益和社会效益,明确项目建设对政务职能和业务开展的贡献度,尽可能用量化指标描述。 2、项目风险与风险对策:简述项目的政策风险(如政策变化、政务体制变化等)、系统风险(如技术变化、系统设计、系统成熟度等)和操作风险(如管理及技术队伍等...https://www.jy135.com/jianyishu/582088.html