產(chǎn)品列表
PROUCTS LIST
電力監測系統的數據安全CYBER SECURITY
點(diǎn)擊次數:1677 更新時(shí)間:2021-09-07
電力監測系統的數據安全CYBER SECURITY

本節討論電能質(zhì)量和電力監測系統下的IT 信息安全。
本章的內容是動(dòng)態(tài)的,是會(huì )繼續更新的,并不是最終內容。
可能的風(fēng)險

01、數據被盜
■ 破解
■ 數據挖掘
■ 密碼和其他信息被盜
■ ...
02、數據被處理
■ 未經(jīng)授權的訪(fǎng)問(wèn)
■ 數據和數據電報的修改
■ 刪除數據
■ 修改配置
■ ...
結論
無(wú)意的數據干擾意味著(zhù)某些事情不再是原則上計劃的方式。因此,這樣的數據干擾通常會(huì )對成本以及相關(guān)個(gè)人或公司的聲譽(yù)產(chǎn)生直接影響。因此,預先進(jìn)行數據干擾防御或治療是非常有必要的,這樣可以比直接損害節省很多費用。
還應該注意的是,已經(jīng)被攻擊的設備可以用作數據竊取和操縱的傳播平臺。這意味著(zhù)無(wú)意訪(fǎng)問(wèn)的潛在風(fēng)險比最初的風(fēng)險高很多倍。

電力數據流中的7個(gè)網(wǎng)絡(luò )層次的主要特征
(如上圖所示)
■ 電氣互連必須相互通信
■ 集成到互聯(lián)網(wǎng)
■ 集成更多的測量點(diǎn)
■ 電網(wǎng)第7層的用戶(hù)(本地配電網(wǎng)<1kV)成為專(zhuān)家(例如智能家居,能源采購等)
■ 智能電網(wǎng)應用程序變得流行并且需求量也很大
■ 具有模擬仿真和趨勢的規劃對網(wǎng)絡(luò )變得越來(lái)越重要
■ 動(dòng)態(tài)負載管理(例如重新調度分配等)
結論
數據流和數據量正在增加,并且與網(wǎng)絡(luò )威脅和安全等相關(guān)。

使用了哪些數據和操作安全策略?
■ 公司特定IT政策的定義
■ 在各自的專(zhuān)業(yè)領(lǐng)域雇用內部和外部的IT專(zhuān)家
■ 封閉操作和隔離的網(wǎng)絡(luò )
■ 嚴格遵守特定國際/地區的數據保護指南和法律
■ 減少專(zhuān)有系統(例如專(zhuān)有制造商接口)
■ 使用標準化協(xié)議(例如IEC 61850,PQDIF IEEE 1159.3)
■ 使用其他軟件解決方案進(jìn)行監測
■ 系統集中化(硬件,軟件和人員)
■ 將服務(wù)外包給外部公司
■ 外包服務(wù)的內包
■ 網(wǎng)絡(luò )分塊,以最小化可能的攻擊面
■ 使用可審計的安全標準

深入了解ISO/IEC 27001—
一種可行的方法?
制定本國際標準是為了規定信息安全管理體系(ISMS)的建立,實(shí)施,維護和持續改進(jìn)的要求。
引入信息安全管理系統是組織的戰略決策。在組織內創(chuàng )建和實(shí)施此類(lèi)系統取決于其需求和目標,安全要求,組織流程以及組織的規模和結構??梢约僭O所有這些影響變量都會(huì )隨著(zhù)時(shí)間而改變。
信息安全管理系統使用風(fēng)險管理流程維護信息的機密性,完整性和可用性,并為相關(guān)方提供風(fēng)險得到適當管理的信心。
預計安全系統(ISMS) 的實(shí)施將根據組織的需要進(jìn)行擴展。
本標準由IEC 62443補充。
問(wèn)題
■ 個(gè)別方法只涉及部分方面
■ IT 專(zhuān)家大多專(zhuān)注于技術(shù),而較少關(guān)注整體背景
■ ISO/IEC27001是一個(gè)完整的,整體的管理體系并且非常復雜
■ IEC62443原則上只適用于工業(yè)自動(dòng)化的子領(lǐng)域
■ 根據IEC,目前還沒(méi)有針對電能質(zhì)量?jì)x器以及設備級別的電能監測設備的IT安全標準。這目前正在IEC TC85/WG 20的委員會(huì )中處理。
針對監測應用的一種可能答案
從ISO/IEC27001和GSTQ901的各個(gè)方面考慮,網(wǎng)絡(luò )質(zhì)量?jì)x器-ENEL公司的網(wǎng)絡(luò )安全要求:
■ 分配基于角色的訪(fǎng)問(wèn)權限(RBAC)
■ 使用傳輸加密網(wǎng)站(https)
■ 用于限制對終端設備訪(fǎng)問(wèn)的客戶(hù)端白名單
■ 用于無(wú)縫監測變更和操作的審計日志
■ SysLog系統日志保護操作
■ 將經(jīng)過(guò)認證的固件更新應用于測量?jì)x器和軟件
■ 分布式數據記錄儀作為IT 系統之外的冗余
■ 在移動(dòng)應用程序中使用安全連接
■ 不間斷電源(集中/分散)
■ 使用經(jīng)計量認證的測量?jì)x器

結論
01、如果不使用網(wǎng)絡(luò )安全強化組件,則必須在網(wǎng)絡(luò )安全管理上投入更多精力。這是危險的,因為不安全的組件也不能真正以安全的方式進(jìn)行管理。
02、產(chǎn)品的網(wǎng)絡(luò )安全一致性測試花費最少,對于安全管理體系認證來(lái)說(shuō)。
03、通常,設備制造商將安全管理的成本留給客戶(hù),而不是自己開(kāi)發(fā)安全產(chǎn)品。