电力基础设施中信息通信技术(ICT)安全治理:挑战与应对策略
1. 电力基础设施中的网络安全问题
在电力基础设施中广泛使用信息通信技术(ICT)虽带来诸多便利,但也引发了一系列问题。一方面源于ICT组件和应用本身的固有漏洞,另一方面则是ICT相对于电力基础设施中典型机电系统的特定属性所导致。
1.1 ICT与机电系统的差异
- 生命周期差异 :ICT的平均寿命较短,常需通过修改和打补丁来解决意外问题。当进行替换时,可能因旧技术不可用而采用新技术,这会引发与其他组件的互操作性问题。
- 技术方法差异 :从设计到运营、维护、测试和可靠性管理,ICT可能需要接受故障系统以确保系统功能的连续性。
1.2 ICT漏洞的影响
ICT漏洞使整个系统面临故障风险,部分故障可能带来灾难性后果。这些故障可能导致停电,使大量用户在较长时间内失去电力服务;也可能干扰电力市场运营、基础设施参与者之间的通信,或侵犯商业参与者的机密信息,造成潜在的经济损失。
在美国,电网的网络脆弱性已得到公众认可。例如,北美电力可靠性公司(NERC)发布公开声明,警告当前对可能的网络攻击防护不足;媒体也报道了电力公司的网络间谍活动。
2. 不同层级的安全问题分析
为了更深入地了解电力基础设施中的网络安全问题,我们将其分为五个层级进行分析。
- 第一层 :技术系统中最底层的大多数功能因所采用技术的“隐蔽性”,至少对普通黑客而言,能避免一些直接威胁。但相
超级会员免费看
订阅专栏 解锁全文
36

被折叠的 条评论
为什么被折叠?



