烏克蘭電網(wǎng)遭遇黑客攻擊 有何警示意義?

2016-02-22 來源:國家電網(wǎng)報


  曾幾何時,黑客還只是潛伏在網(wǎng)絡(luò)世界竊取信息的影子。而步入“互聯(lián)網(wǎng)+”時代,技術(shù)與產(chǎn)業(yè)融合激發(fā)創(chuàng)新活力的同時,也給信息安全帶來更大挑戰(zhàn)。2015年末,烏克蘭電網(wǎng)發(fā)生世界首例因遭受黑客攻擊而造成的大規(guī)模停電事故,這足以引起電力同行的重視,警醒大家:隨著信息和網(wǎng)絡(luò)技術(shù)與電力系統(tǒng)不斷融合,網(wǎng)絡(luò)安全已成為能源電力安全的重要組成部分,電網(wǎng)安全該升級了。
 
事件始末
 
控制系統(tǒng)遭入侵導(dǎo)致大停電

 
2015年12月23日,烏克蘭至少三個區(qū)域的電力系統(tǒng)遭到網(wǎng)絡(luò)攻擊,伊萬諾-弗蘭科夫斯克地區(qū)部分變電站的控制系統(tǒng)遭到破壞,造成大面積停電,電力中斷3~6小時,約140萬人受到影響。
 
據(jù)殺毒軟件提供商ESET公司證實,烏克蘭電力系統(tǒng)感染了名為BlackEnergy(黑暗力量)的惡意軟件。該軟件不僅能夠關(guān)閉電力設(shè)施中的關(guān)鍵系統(tǒng),還能讓黑客遠程控制目標系統(tǒng)。此外,根據(jù)ESET公司的遙測結(jié)果,在變電站遭受黑客攻擊的同一時間,烏克蘭境內(nèi)的多家能源公司也遭到有針對性的網(wǎng)絡(luò)攻擊。
 
據(jù)專家分析,本次事故中的網(wǎng)絡(luò)攻擊手段包括三種:其一,利用電力系統(tǒng)的漏洞植入惡意軟件。其二,發(fā)動網(wǎng)絡(luò)攻擊干擾控制系統(tǒng)引起停電。其三,干擾事故后的維修工作。
 
這在電力行業(yè)確實是個新聞。據(jù)統(tǒng)計,世界上大面積停電事件時有發(fā)生,但大多數(shù)是因為外力破壞或者電力設(shè)備故障造成。如2003年的美國、加拿大停電,就是電力公司因修剪樹木不及時,用電高峰時電線下垂碰到樹枝造成故障。而2012年的印度大停電,則是因為電力設(shè)備老舊、電網(wǎng)網(wǎng)架虛弱,因變電站發(fā)生故障而引發(fā)連鎖反應(yīng),最終造成停電。
 
烏克蘭停電事件反映出網(wǎng)絡(luò)時代存在的安全隱患,在互聯(lián)網(wǎng)技術(shù)不斷進化的同時,黑客們蠢蠢欲動,攻擊目標已逐漸從公民個人漸漸轉(zhuǎn)移到公共事業(yè)上。伴隨能源行業(yè)信息化程度的提升,能源部門已成為網(wǎng)絡(luò)攻擊的主要目標之一。
 
暴露問題
 
安全意識薄弱+防護監(jiān)測不力

 
為什么偏偏是烏克蘭電網(wǎng)受到攻擊?
 
據(jù)相關(guān)分析,此次烏克蘭電網(wǎng)遭到黑客攻擊,至少反映出三方面的問題:
 
其一,安全防護體系存在漏洞,網(wǎng)絡(luò)隔離不足。烏克蘭各類公司間為了發(fā)、輸、配電業(yè)務(wù)的通信和控制便利,通過互聯(lián)網(wǎng)連接,控制類與非控制類系統(tǒng)未進行物理隔離。
 
其二,網(wǎng)絡(luò)安全監(jiān)測不力。惡意網(wǎng)絡(luò)攻擊病毒入侵手段隱蔽,有的病毒潛伏期長達半年。此次黑客成功入侵電網(wǎng),烏克蘭電力卻未發(fā)現(xiàn)攻擊行為,可謂監(jiān)測不到位。
 
其三,網(wǎng)絡(luò)和信息安全意識淡薄。事件發(fā)生前,國際安全機構(gòu)曾對烏克蘭電力機構(gòu)發(fā)布預(yù)警信息,但未引起重視。黑客通過郵件偽裝而成功誘騙烏克蘭電力工作人員運行惡意程序,說明其電力工作人員網(wǎng)絡(luò)安全意識淡薄。
 
當前,電網(wǎng)廣泛使用自動控制系統(tǒng)和智能儀表,網(wǎng)絡(luò)信息安全已成電網(wǎng)安全新的防護重點。電網(wǎng)遭受黑客攻擊,除了會造成大面積停電、信息外泄等風(fēng)險外,也會造成巨大經(jīng)濟損失。2015年7月,劍橋大學(xué)風(fēng)險研究中心與保險公司Lloyd發(fā)布的報告顯示,每破壞50個向電網(wǎng)供電的發(fā)電機,會導(dǎo)致高達2430億美元至 1萬億美元的經(jīng)濟損失。
 
那么,電網(wǎng)運行的哪些環(huán)節(jié)容易成為黑客攻擊的“高危地”呢?
 
供應(yīng)鏈。電網(wǎng)軟硬件設(shè)備多種多樣,來自系統(tǒng)內(nèi)外、國內(nèi)外的供應(yīng)商,設(shè)備存在被預(yù)裝惡意軟件的風(fēng)險,受攻擊后,可能造成局部或系統(tǒng)性安全事故。
 
終端。分布式電源、電動汽車、智能電表、需求側(cè)響應(yīng)等終端設(shè)備或系統(tǒng)的運營主體繁多、應(yīng)用場景復(fù)雜,這都增加了其被惡意滲透或監(jiān)聽、控制的風(fēng)險。
 
通信網(wǎng)絡(luò)。存在假冒終端、非授權(quán)人員非法接入、竊取信息的風(fēng)險,導(dǎo)致通信網(wǎng)絡(luò)設(shè)備運行異?;蛘咧袛?。
 
應(yīng)用系統(tǒng)。存在惡意病毒入侵的可能,導(dǎo)致服務(wù)異常或中斷,甚至破壞應(yīng)用系統(tǒng)的軟硬件設(shè)備。
 
警示意義
 
電網(wǎng)信息安全防護必須升級
 
此次烏克蘭電網(wǎng)受黑客攻擊造成大停電事件,充分說明,智能時代的來臨,是機遇也是挑戰(zhàn),必須在安全意識、管控措施、應(yīng)急儲備、研發(fā)能力上有所提升,才能為電網(wǎng)安全穩(wěn)定運行提供更加可靠的保障。
 
多年來,國家電網(wǎng)公司高度重視電網(wǎng)安全,今年公司“兩會”上,劉振亞董事長對安全質(zhì)量工作提出要求,指出要研究高智能化、高安全性的新一代電力系統(tǒng)保護控制技術(shù),構(gòu)建大電網(wǎng)安全綜合防御體系。確保電網(wǎng)安全運行,必須下大力氣,與時俱進,不斷創(chuàng)新防護手段。
 
首先,安全意識必須更新、加強。對于電網(wǎng)公司全體員工來講,必須加強全員網(wǎng)絡(luò)信息安全意識,應(yīng)加強全員網(wǎng)絡(luò)信息安全教育和技術(shù)培訓(xùn),在思想上增強網(wǎng)絡(luò)信息安全防范意識,使員工在工作中掌握必要的防范技能。
 
從另一個層面講,思想上的重視帶來行動的跟進,電力行業(yè)的研究人員應(yīng)注重電網(wǎng)系統(tǒng)安全防護的研究,密切跟蹤相關(guān)領(lǐng)域信息安全技術(shù)發(fā)展,及時掌握先進的攻防技術(shù),不斷完善電網(wǎng)安全防護手段;結(jié)合電力設(shè)備信息設(shè)施實際,重點關(guān)注與電網(wǎng)安全生產(chǎn)相關(guān)的控制系統(tǒng),分析網(wǎng)絡(luò)與信息安全傳播路徑,明確電網(wǎng)遭受網(wǎng)絡(luò)攻擊的典型場景,研究針對性措施,提高網(wǎng)絡(luò)信息安全風(fēng)險抵御能力。
 
其次,電網(wǎng)信息安全管控不能放松。電網(wǎng)工作者應(yīng)加強電網(wǎng)工控的日常巡檢、運行監(jiān)測、安全審計、漏洞挖掘和整改加固,強化風(fēng)險辨識,做好安全風(fēng)險和漏洞預(yù)警;嚴格落實網(wǎng)絡(luò)信息安全要求,切實保障信息安全防線;加強網(wǎng)絡(luò)信息安全檢測系統(tǒng)部署,持續(xù)做好網(wǎng)絡(luò)安全監(jiān)測,及時發(fā)現(xiàn)木馬和病毒,并采取針對性措施。
 
同時,絕不放過網(wǎng)絡(luò)安全隱患漏洞。應(yīng)深入開展網(wǎng)絡(luò)信息專項安全檢查和風(fēng)險評估,根據(jù)安全漏洞類型、攻擊手段、影響后果等,制定反事故措施,明確整改計劃,完善電網(wǎng)安全防護體系。
 
最后,強化網(wǎng)絡(luò)信息安全應(yīng)急處置。建立健全網(wǎng)絡(luò)信息安全聯(lián)合偵查、通報、整改的信息共享和聯(lián)合應(yīng)急協(xié)調(diào)處置機制,制定完善網(wǎng)絡(luò)信息安全應(yīng)急處置預(yù)案,組織開展防范網(wǎng)絡(luò)攻擊模擬演練,著力提升網(wǎng)絡(luò)信息安全應(yīng)急處置能力。
 
黑客入侵電網(wǎng)確實令人震驚,但只要電網(wǎng)企業(yè)做好準備、冷靜應(yīng)對,電網(wǎng)安全仍能牢牢掌控。

  相關(guān)鏈接
 
工業(yè)企業(yè)發(fā)生過哪些網(wǎng)絡(luò)攻擊事件?

 
Stuxnet(震網(wǎng))蠕蟲病毒入侵伊朗布什爾核電站,20%離心機報廢,約3萬個網(wǎng)絡(luò)終端感染。
 
黑客入侵數(shù)據(jù)采集與監(jiān)控系統(tǒng),使美國伊利諾伊州城市供水系統(tǒng)的供水泵遭到破壞。
 
全球最大的石油公司沙特阿美石油公司遭到惡意軟件的攻擊,30萬臺電腦癱瘓,兩周時間才恢復(fù)其主要的內(nèi)部網(wǎng)絡(luò)。
 
韓國核電站遭到黑客攻擊,核電站程序運行說明、空調(diào)和冷卻系統(tǒng)設(shè)計圖、閥門設(shè)計圖等文件被泄露。
 
  美國管理網(wǎng)絡(luò)安全,有什么高招?
 
美國作為信息技術(shù)強國,大力推進相關(guān)立法和戰(zhàn)略舉措,對其他國家網(wǎng)絡(luò)安全戰(zhàn)略的制定有借鑒意義。
 
其一,以保護關(guān)鍵基礎(chǔ)設(shè)施為網(wǎng)絡(luò)安全戰(zhàn)略的核心,將能源系統(tǒng)列為國家關(guān)鍵基礎(chǔ)設(shè)施,使能源安全更容易受到關(guān)注與重視。從2000年12月提出國家網(wǎng)絡(luò)安全戰(zhàn)略以來,關(guān)鍵基礎(chǔ)設(shè)施的保護一直處于核心位置,奧巴馬政府更將保護基礎(chǔ)設(shè)施視為國家安全的優(yōu)先事項。
 
其二,在保護個人隱私的前提下推動網(wǎng)絡(luò)安全信息共享。2015年10月,美國參議院通過《網(wǎng)絡(luò)安全信息共享法案(CISA)》,建立一個基于自愿原則的網(wǎng)絡(luò)安全信息共享系統(tǒng),鼓勵遭遇網(wǎng)絡(luò)安全威脅的私有部門與政府共享有關(guān)信息,國土安全部有義務(wù)將此信息分享至所有相關(guān)機構(gòu),從而有助于阻止網(wǎng)絡(luò)攻擊。
 
其三,通過制定指南和規(guī)劃指導(dǎo)能源行業(yè)的網(wǎng)絡(luò)安全工作。2009年《美國網(wǎng)絡(luò)空間政策評估報告》中,要求為能源方面的工業(yè)控制系統(tǒng)制定安全執(zhí)行指南和程序,為此2013年修訂了《智能電網(wǎng)網(wǎng)絡(luò)安全指南》,2015年1月發(fā)布《能源部門網(wǎng)絡(luò)安全實施框架指南》。
 
這些經(jīng)驗對于中國來說具有參考意義。目前,智能電網(wǎng)建設(shè)在中國如火如荼,信息化與電網(wǎng)融合日益緊密,電網(wǎng)企業(yè)剛剛體驗到大數(shù)據(jù)、信息化的方便快捷。此時,盡快推動建立相對成熟的電網(wǎng)信息安全保護機制,推動國家電力行業(yè)信息安全戰(zhàn)略制定,推動電力大數(shù)據(jù)網(wǎng)絡(luò)信息安全策略與立法,格外重要。

關(guān)鍵詞: 核電