从全球首例光伏电场网络攻击事件谈网络安全防护策略

admin 2024年6月30日07:52:58评论4 views字数 2743阅读9分8秒阅读模式

从全球首例光伏电场网络攻击事件谈网络安全防护策略

01

全球首例光伏电场网络攻击事件曝光

近期,日本权威媒体《产经新闻》报道了一则关于某大型光伏电场网络攻击事件的新闻,这是目前为止全球首例公开确认的针对光伏发电基础设施的网络攻击事件。

从全球首例光伏电场网络攻击事件谈网络安全防护策略

报道显示,黑客组织Arsenal Depository以获利为目的,利用工控电子制造商Contec生产的SolarView Compact的系统漏洞(CVE-2022-29303)劫持了一个大型光伏电网中的800台远程监控设备,并在其中寻找可以用来敲诈勒索的计算设备。

网络安全专家 Thomas Tansy在针对该事件的分析中指出,本次攻击者的主要目的是财务获利,而非破坏电网运营,但此类攻击的潜在风险依旧是巨大的。由于大型光伏电网通常采用中央控制系统,一旦被入侵,黑客可接管的不止一个光伏电场,如频繁关闭或打开光伏设备,对光伏电网的运营将造成严重影响。

该事件的曝光,为全球光伏电场的网络安全防护拉响“警报”。

02

我国光伏电场网络安全现状

光伏发电作为一种清洁低碳、可再生的能源形式,发展前景广阔,在我国能源结构调整经济转型中具有重要地位。2023年,国家能源局统计数据显示,光伏发电装机容量约610GW,正式超越水电约420GW的装机规模,成为全国装机量第二大电源形式,对我国经济发展和社会稳定的作用日益凸显。

在工业信息化和数字化背景下,光伏电场在规划、建设、生产和运营中大量采用高度自动化的生产技术装备和高度信息化的运营管理手段,以提升生产管理效率。随着光伏电场规模的不断扩大和信息化水平的提升,木马、病毒、勒索软件、黑客攻击等网络攻击不断,光伏电场网络安全形势日趋严峻。

为保障电力网络的安全性,国家和行业相关部门相继发布《电力二次系统安全防护规定》(5号令)《电力监控系统安全防护规定》(14号令)和《电力监控系统安全防护总体方案》(国能安全〔2015〕36号)等多项重要规定。其中,重点提及光伏电场等新能源场站工控系统的安全防护工作,光伏电场工控系统安全防护体系建设变得更加紧迫。

03

光伏电场网络安全需求分析

珞安科技作为国内工控安全领域优秀企业,深耕电力行业多年,拥有大量成功案例和丰富实践经验。针对光伏电场真实生产场景,对光伏电场网络安全防护需求进行深入挖掘与分析:

3.1 病毒攻击防护需求

电力监控系统对于病毒和木马应建立有效的安全防护,应对工程师站、操作员站建立有效的安全保障和主机防护措施,经过溯源分析,发现管理网及生产网防护措施不到位、终端主机未安装安全防护专用软件。

3.2 非法访问防护需求

通过各种技术和管理措施,实时闭环监控系统及调度数据网的安全实施保护,防止电力监控系统瘫痪和失控,并由此导致的电力系统故障。

3.3 通信安全需求

各系统设备之间必须采取符合相关规定的横向隔离措施,生产业务系统设备与调度端经调度数据网和保护专用网络通信须采取隔离措施,防止网络攻击、病毒和非法操作。

3.4 系统安全需求

电站各业务系统,对用户登录本地操作系统、访问系统资源等操作进行身份认证,根据身份与权限进行访问控制,并且对操作行为进行安全审计。

3.5 安全管理需求

保证所有安全设备、系统、配置、数据,以及安全中间件能够被集中、高效、安全管控,安全策略能够动态配置,并且不影响现有生产网的运行。

3.6 全局安全需求

加强内部的物理、网络、主机、应用和数据安全;加强安全管理制度、机构、人员、系统建设、系统运维的管理,提供系统整体安全防护能力,保证电力监控系统及重要数据的安全。

04

光伏电场网络安全解决方案

珞安科技作为专注工业网络空间安全的国家专精特新“小巨人”企业,针对光伏电场网络安全防护需求,依据《电力监控系统安全防护规定》、《电力监控系统安全防护总体方案》、GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》、《关键信息基础设施安全保护要求》等规定和标准要求,结合创新型安全产品,以及相关行业和业务需求,提供专业可靠的行业整体解决方案,保障光伏电场运行安全。

安全区域边界

4.1

为保障光伏电场生产控制大区安全防护标准以满足行业防护需求和建设原则,秉承安全分区网络专用原则,生产控制大区安全一区和二区通过建立工业防火墙实现边界业务逻辑隔离,生产网和办公网部署电力专用隔离装置实现边界物理隔离防护标准。

安全计算环境

4.2

为保证光伏发电生产网络中工业主机的运行安全,在各生产网络区域内上位机及服务器上部署工业主机安全防护系统,加强主机安全防护标准和电力监控系统安全保障措施。

安全监测审计

4.3

在各区网络流量汇聚交换机或核心交换机处,采用旁路方式,部署工控网络安全审计系统,实现人员异常操作行为挂空、安全事件实时审计、入侵行为实时告警,提供安全追溯以及电力监控系统全局化安全运营。

安全管理中心

4.4

根据等保标准“安全管理中心”相关要求,部署集中安全管理平台,采集生产网络中各工控安全设备及系统的数据,实现全局化安全管控,加强电力监控系统安全管理水平和监管能力。

安全运维管控

4.5

为保证电力监控系统生产网络的安全运维,部署运维安全审计系统,通过账号集中管理、细粒度访问权限、操作审计,让运维人员的操作处于可管、可控的状态下,规范运维操作。

日志审计分析

4.6

电力监控系统通过建立日志审计系统,满足电力监控系统防护标准以及网络安全法要求,通过日志审计实现全网资产统一管理,提供处理和关联分析,及时对安全事件进行追溯。

从全球首例光伏电场网络攻击事件谈网络安全防护策略

05

结     语

光伏发电作为我国战略性新兴产业之一,对于调整能源结构、推进能源生产和消费革命、促进生态文明建设具有重要意义。保障光伏场站安全运行,是推动整个清洁能源产业健康发展的前提与基石。

珞安科技将充分发挥自主研发与技术创新优势,持续完善产品体系及行业解决方案,进一步提高光伏电场工控系统安全管理水平,助力电力企业高质量发展,全面保障国家电力系统网络安全稳定。

珞 安 科 技  简 介 

北京珞安科技有限责任公司(简称:珞安科技)成立于2016年是专注工业网络空间安全的创新型高科技企业和国家专精特新“小巨人”企业,并于2022年行业内率先通过CMMI5级认证。
珞安科技拥有业内顶尖工控安全专家团队、工业网络空间安全研究实验室和四大研发中心,坚持自主研发和技术创新,以零信任理念和体系化思想为指导,打造“实战化、易部署、易维护”工控网络安全产品体系,覆盖工控安全、业务安全和工业互联网安全,构建了全方位的工业网络空间安全防护体系。
依托强大的技术原厂商实力,积极开展安全服务和安全运营,业务遍布20多个行业的2000余家工业企业。在全国设有20+分子公司及办事处,提供7*24h安全应急服务响应,保障国家关键信息基础设施安全稳定运行。

从全球首例光伏电场网络攻击事件谈网络安全防护策略

从全球首例光伏电场网络攻击事件谈网络安全防护策略

从全球首例光伏电场网络攻击事件谈网络安全防护策略

从全球首例光伏电场网络攻击事件谈网络安全防护策略

从全球首例光伏电场网络攻击事件谈网络安全防护策略

从全球首例光伏电场网络攻击事件谈网络安全防护策略

原文始发于微信公众号(珞安科技):从全球首例光伏电场网络攻击事件谈网络安全防护策略

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月30日07:52:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   从全球首例光伏电场网络攻击事件谈网络安全防护策略https://cn-sec.com/archives/2888185.html

发表评论

匿名网友 填写信息