国网湖北电力当好岸电网络安全“卫士”

本文转自:人民网
国网湖北电力当好岸电网络安全“卫士”
文章图片

文章图片

国网宜昌供电公司员工在现场检查岸电设施网络 , 排查风险隐患 。韩易娜摄
4月21日 , 在湖北省宜昌市秭归港口 , “长江维多利亚3号”游轮停靠在港口内 , 岸电服务人员接好电缆 , 游轮负责人拿出手机 , 轻松扫码 , 不到十分钟 , 游轮便接通了岸电 。
港口岸电是一种在船舶靠港期间为其提供电能的设施 , 具有低噪音、零污染等优势 。2019年三峡坝区岸电试验区成功投运后 , “江边装个充电宝 , 船靠宜昌扫一扫”就成为游轮停靠港口的绿色供能模式 。
但岸电系统其实有两张网 , 一张是供电网 , 一张是信息网 , 只有这两张网都安全可靠 , 才能更好地给用户提供岸电服务 。“在日常运维工作中 , 电气化设备运维和通信设备运维两者缺一不可 。如果通信设备遭遇网络攻击 , 严重的话会造成船舶、岸电设备的损毁和在线监测失灵 , 甚至可能引发触电事故 。”4月20日 , 在宜昌旅游港码头的趸船上 , 正在检查岸电设备的宜昌长江三峡岸电运营服务公司副总经理李兴衡介绍说 。
早在2019年 , 三峡岸电示范港口建设进入验收阶段时 , 国网湖北电力就对岸电设备进行实战化网络安全渗透测试 , 并修复了船用充电桩通信卡未进行绑定认证的网络安全漏洞 。
但近来年 , 随着岸电的推广使用 , 岸电设施对外运营服务的连续性要求也越来越高 , 无法开展经常性停机检修并进行实战化网络安全测试 。据统计 , 2021年 , 长江(湖北段)船舶使用岸电17182次 , 岸电电量706.7万千瓦时 , 同比增长92.03% , 岸电设施利用率大幅提升 , 面临的网络风险也越来越高 。
为更好保障岸电系统网络安全 , 2021年12月 , 国网湖北电力以三峡坝区岸电实验区为试点 , 针对性建立岸电网络安全防护模式 , 创新搭建“岸电靶场”仿真平台 , 对待投运设备开展模拟渗透攻击 , 以验证设备安全性 , 确保了上线设施安全可靠 。截至4月22日 , “岸电靶场”的仿真系统已开展一百多次仿真实验 , 先后修复通信设备关键数据包明文传输等4个中高危漏洞 。
同时 , 国网湖北电力组建柔性团队 , 定期对岸电网络信息进行体检 , 累计开展“信息安全体检”15次 , 发现并整改“船用充电桩物联网卡越权访问”等网络安全漏洞23个 。
定期体检有了保障 , 但对于分布广、距离远的岸电设备 , 怎么进行日常检查呢?怎么能够第一时间发现设备的异常状态呢?
针对这个问题 , 国网湖北电力给出了“人防+技防”的双保障解决办法 。
一方面建立网络安全监控班 , 开展全天候常态化监控 , 实时保障岸电网络安全 。另一方面 , 开发应用岸电运维监控系统 , 集成设备工况、仿真平台安全检测、岸电用户等数据 , 实现了岸电设备全场景监测和风险控制 。一旦发现状态异常 , 可立即启动事件告警 , 紧急情况下可远程重启、数据重置操作 , 同步通知运维人员到场处理 , 形成线上线下相结合管控模式 , 防范岸电网络运行安全风险 。
【国网湖北电力当好岸电网络安全“卫士”】“下一步 , 我们也将会在现有成果的基础上 , 继续探索各类接入电力信息网络的工控设备漏洞发现机制与管控手段 , 当好绿色能源的网络安全‘卫士’ 。”国网宜昌供电公司互联网部相关负责人说 。(李治飞、韩易娜)