新型电力系统安全建设指南

admin 2024年10月22日12:17:07评论90 views字数 2115阅读7分3秒阅读模式

新型电力系统安全建设指南

近年来,随着“碳达峰·碳中和”目标的提出,以低碳可持续发展为导向的新一轮能源变革开启。2024年2月29日,中共中央政治局第十二次集体学习时,习近平总书记强调大力推动我国新能源高质量发展,为共建清洁美丽世界作出更大贡献。这是继2021年习近平总书记提出“构建以新能源为主体的新型电力系统”之后的又一重要论述。
数字化智能化是实现能源变革的重要推动力,是新型电力系统建设的重要支撑。依托各类数字化平台,新型电力系统实现源网荷储各环节协同运行、智能交互,确保能源流、业务流、数据流多流融合,与此同时也给新型电力系统带来更多网络安全风险。智能化也让源于终端设备、网络设备、数字化平台的网络安全隐患,极易传导至电力系统本身,从而引发重大安全事件。
为了应对日益突出的网络安全问题,提升新型电力系统的安全防护能力,本文深入分析了电力系统面临的安全风险,探讨了新型电力系统网络安全防护重点方案,希望可以为相关电力企业安全建设提供参考。
电力行业数字化发展重点场景
电力企业数字化发展进程

从数字化转型主体来看,发电侧以五大六小发电集团、地方发电企业为主体。五大发电集团包括国家能源投资集团、中国华能集团、中国大唐集团、中国华电集团、国家电力投资集团。六小发电集团包括国投电力、中广核、三峡集团、华润电力、中节能、中核集团。输配用侧以国家电网、南方电网为主体。

新型电力系统安全建设指南

新型电力系统安全建设指南

从数字化转型程度来看,集团企业基本上已经构建了完备的数字底座,向生产、运营、服务等场景化应用拓展,旨在由单一的电力供给向综合能源供给转化。虽然地方型电力企业转型步伐不一,但也在逐步加大数字化平台建设的投入,有序推进数字化全面展开。
新型电力系统建设场景

新型电力系统以满足经济社会高质量发展的电力需求为首要目标,以高比例新能源供给体系建设为主线任务,以源网荷储多向协同、灵活互动为坚强支撑,以技术创新和体制机制创新为基础保障的新时代电力系统,是实现“双碳”目标的关键载体。

新型电力系统安全建设指南

电力行业典型攻击事件及安全风险
事件汇总
随着新型电力系统蓬勃发展,网络安全形势也正发生着变化。根据2023年公开的高级可持续威胁研究报告显示,能源电力行业是网络攻击的主要目标。同时,新型网络攻击技术不断演进,国家级、集团式攻击方式快速发展。
近年来,全球能源电力行业网络攻击事件频发,主要包括勒索软件攻击、数据泄露、漏洞攻击、ATP攻击等事件,下面将分类对攻击事件进行分析。

新型电力系统安全建设指南

主要安全风险趋势

1、勒索攻击增多有转移云上的趋势

2、数据安全隐患急剧增加

3、云基础设施成为主要攻击目标

4、定向攻击的专业程度高

5、漏洞威胁成重点难点问题

电力行业网络安全政策法规要求
为了提高网络安全防护能力,保障电力系统安全稳定运行,国家加快推进相关网络安全立法,逐步完善能源行业政策法规,深入细化行业网络安全建设标准,形成了网络安全立法顶层设计与细化的行业建设标准相结合的政策体系。

新型电力系统安全建设指南

电力等保对第三级电力监控系统提出了更加严格的防护要求,部分重点内容如下图所示。

新型电力系统安全建设指南

电力行业安全建设重要场景方案
云基础设施安全防护方案

新型电力系统以“电力+算力”为核心途径和驱动力,总体遵循基础设施云化、生产运行云上智能、数据业务云上增值的路线。如下图所示,在进行云基础设施安全建设时,企业应在落实国家和行业网络安全相关要求基础上,继承“安全分区、网络专用、横向隔离、纵向认证”的电力行业安全建设方针,以“全域防御、纵深防御、实战引领”为理念,结合新型电力系统特性,打造电力云安全综合保护体系,并强化责任体系、组织体系、制度标准体系、监督体系,筑牢电力云安全保护屏障。

新型电力系统安全建设指南

新型电力系统云基础设施安全方案

全链路勒索攻击防御方案

遵循全面、系统性的纵深防御策略,基于APT组织的ATT&CK模型,青藤打造覆盖网络、系统、应用的全链路勒索攻击防御方案。该方案围绕勒索攻击预防、预警、阻断、约束、恢复五个阶段,在攻击样本识别和数字加密还原领域进行创新,并辅以零信任网络架构,极大提升勒索攻击识别、防御、恢复能力。

新型电力系统安全建设指南

全链路勒索攻击防御方案

全场景API安全保护方案

新型电力系统更加开放,业务系统之间、业务系统与外界用户实时交互更加频繁。API作为系统间的通信桥梁,正成为攻击者的重点目标。API滥用已成为导致企业Web应用程序数据泄露最常见的攻击媒介。

对电力企业而言,想要保障数据安全,全生命周期的API管理很有必要。而从高效防御的角度出发,企业可以从API的上线运行阶段入手,利用API数据安全综合治理方案,持续识别API资产潜在威胁和漏洞、评估安全风险、实时监测威胁、迅速响应安全事件,全面保护API的安全性和可靠性,最大化降低甚至避免API风险,具体方案内容如下图所示。

新型电力系统安全建设指南

API数据安全综合治理方案

基于风险的漏洞管理方案

随着新型电力系统建设,电力网络与工业互联网融合应用,系统暴露出更多的安全漏洞。面对巨大的漏洞修复工作量,企业需要基于风险的漏洞管理方案,在漏洞管理过程中采取一种更加主动和战略性的方法,通过综合运用各种工具和策略,获得动态、持续的可见性,有效地识别、评估、分类和修复漏洞,从而降低关键业务风险。

新型电力系统安全建设指南

基于风险的漏洞管理方案

 

原文始发于微信公众号(一起聊安全):新型电力系统安全建设指南

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月22日12:17:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   新型电力系统安全建设指南https://cn-sec.com/archives/3300487.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息