能源安全的新战线

来源 :财经 | 被引量 : 0次 | 上传用户:matingf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2015年12月23日,黑客入侵了乌克兰东部3家配电公司的办公以及数据采集和监控系统(SCADA),致使7个110kV和23个25kV变电站失联,导致8万用户、约22.5万人停电1小时到6小时。这是全球第一例众人所知的针对一个国家电力系统的网络攻击。
  数字化是当今世界的重要趋势,其优势毋容置疑:智能通讯、智能计量等数字化技术极大地提高了能源系统的效率和可靠性。如智能电网设备可以支持电网和用户之间的直接实时通讯,并据此对设备运行和客户的电力使用情况进行调整;能够实现电网运行状态的实时感知,并支持自愈系统,包括远程故障定位和服务恢复等。
  但是数字化同时也为网络安全威胁的产生开启了大门。如今,数字化设备已经深入到能源行业的每一个领域和各个环节,特别是工业自动控制系统的广泛应用,并逐渐成为了能源系统的控制中枢和核心,可能带来潜在的巨大安全隐患。黑客一旦入侵并控制这些设备,理论上就可以控制能源系统并“为所欲为”:随意开关各种开关、阀门,改变设备运行状态,调整预警系统设置等,从而导致能源供应中断或爆炸、起火等物理破坏。

能源安全新威胁


  2007年,美国国土安全部进行了一次代号“极光”的实验,首次模拟了通过网络对电力基础设施进行远程攻击:通过进入一台柴油发电机的控制系统,然后迅速重复关—开发电机断路器,使其与电网失去同步;而每次重新合上断路器,来自系统的扭矩会使发电机产生巨大震动,最终在三分钟内导致了发电机的解体。而在乌克兰电力事件中,黑客也是通过进入并控制SCADA系统,最终切断了电力供应。
  能源系统的网络化也使得网络安全威胁程度不断提高。这一方面是能源供应网络覆盖范围的扩大。1879年爱迪生推出世界上第一个电力照明系统——新泽西州珍珠车站照明系统的时候,功率只有几千瓦,用户只有100个电灯泡;而如今,欧洲互联电网已经覆盖欧洲34个国家,装机超过10亿千瓦,服务5亿多人。另一方面是能源基础设施的网络化。现代电力系统已经成为一个“物理—网络”系统,通过网络将发电厂、变电站和电网等连为一体,进行通信并控制设备运行。而通过网络上的任何一个“入口”,就可能侵入并控制整个系统。
  此外,数字化设备运行产生的大量数据,以及智慧能源系统收集的众多用户信息,都是宝贵的资源和非常敏感的信息,如何保卫海量数据的安全也是一个大问题。
  为此,世界经济论坛《2016年全球能源架构绩效指数报告》分析当前世界能源领域的三大趋势之一就是“数字化创造新的机会,但也有威胁”,并指出“全球在处理大规模网络安全攻击方面缺乏经验,加之许多国家和非国家(组织或个人)在这方面都有很强的能力,使得未来的战争和攻击很有可能包含网络的成分”。
  能源基础设施关系整个社会经济的运转,因此也一直是网络攻击的重点目标之一。美国能源部《四年期能源评估报告第二期:全国电力系统转变2017》就指出“目前针对电力系统的网络威胁无论是复杂度、威胁度还是频率都在不断增加”,“目前网络安全的主要特征是快速变化的威胁及漏洞和部署缓慢的防范措施”,“不同地点发起的网络攻击导致的输电线路失效,进而引起大范围的停电,会破坏美国的重要网络系统、关键国防基础设施和大部分经济,也可能威胁数百万人的健康和安全”。
  2015年,美国国土安全部工業控制系统网络安全应急响应小组报告的涉及能源行业的网络安全事故次数较2014年增长了20%,占全部攻击的16%,仅次于关键制造部门。另据统计,2015年全球80%的油气公司都发现成功的网络攻击次数有所增加。
  随着能源行业的发展,能源行业网络安全情况也在不断变化。一般而言,大型能源基础设施遭受攻击的风险更大。但由于大型电网、核电站、水电站大坝等同时也是网络安全防范工作的重点,攻击的难度也更高。而近年来分布式发电和智能电网的发展,以及随之而来的电网与客户和客户与客户之间的电力和信息的双向流动,却为网络攻击提供了更多低门槛的“入口”。虽然目前通过控制分布式能源和客户端设备来威胁大电网运行的可能性不高,但随着分布式能源和其他智能设备数量的增加,且被大电网用于控制和管理负荷,其风险就会发生变化。黑客可以通过错误信号或阻碍信号传导来切断客户与电网之间的通信或发送虚假信息,引起物理破坏;或更严重的通过同时切断大量客户(或分布式能源)来破坏电网运行。此外,随着天然气在电力系统的重要性越来越突出,网络攻击引起的天然气管网供应中断不仅会影响天然气管道和相关基础设施,还会影响电力系统的稳定性。
  与传统能源安全威胁或来自地震、洪水等自然灾害,或来自敌国不同,网络安全的威胁可能来自任何地方,更隐蔽,也更难以防范,甚至个人就可以对一个国家产生威胁。而用于网络攻击的病毒和手段也一直处于不断变异和变化中,比如攻击乌克兰电网的“黑色能量”病毒最早出现在2007年,到2015年已经历了多次变形,威胁大大提高。
  可以说,网络安全风险唯一不变的就是变化,网络的过去不能预测网络的未来。

应对新威胁,美国走在前列


  作为世界头号网络强国,美国长期将网络安全作为能源安全的重大威胁之一,采取了大量措施予以应对。按照第21号总统令,美国国土安全部牵头负责16个关键基础设施部门的网络安全,而美国能源部则是能源行业具体负责部门。
  广泛的数据收集和完善的信息共享机制(包括政府与企业以及企业之间)是应对网络安全威胁的前提。为此,美国能源部制定了《运行技术环境下的网络安全》,用于应对运行网络的数据收集问题,包括确定应监测哪些内容、如何收集和处理数据、如何在保护安全的前提下共享敏感数据等,旨在开发可重复的、标准的程序,用于能源行业实时威胁数据的共享和分析。
  美国能源部还和工业界共同资助了《网络安全风险信息共享计划》,通过与有关方面的合作,加快机密和非机密威胁信息的双向共享,发展态势感知工具来增强风险辨别、分类和合作保护的能力。   在风险管控方面,美国能源部充分认识到:网络安全风险管控是总体风险管理的一部分,而且网络安全风险不可能被消除,只能在信息充分的前提下,通过合理的决策程序来管理和控制。
  2012年,美国能源部和美国国家标准与技术研究所(NIST)等即编制了《电力网络安全风险管理程序导则》,旨在通过促进资源的有效分配,提高运行效率,来提高处置和应对网络安全风险的能力。2014年至2015年,美国能源部还制定了《网络安全能力成熟度模型》(能源、电力和油气,共三部分)和《能源部门网络安全框架实施导则》,用于发现和评估网络安全措施的有效性,帮助企业更好地评估自身的网络安全能力,并指导改善网络安全水平。
  正所谓“道高一尺,魔高一丈”,面对日新月异的信息技术和网络安全威胁,只有不断提高网络安全技术水平才是根本解决之道。2006年起,美国能源部就和有关能源企业合作,先后制定了《能源输送系统网络安全研发计划》和《实现能源输送系统网络安全路线图》等工作方案,列出了短期、中期和长期研究计划,用于指导网络安全技术的研究、开发和应用。2016年,美国能源部用于改善能源行业网络安全的预算达3.05亿美元。
  完善的风险管控措施,并不能完全避免网络安全事故的发生,而一旦发生网络安全事故或受到网络攻击,及时、有效的应急措施和事后恢复能力至关重要。为此,美国能源部制定了《网络安全事故(事件)协调程序》,并定期進行更新和检验。一旦发生网络事故,将根据这些事先明确的步骤和程序开展响应处置。
  除美国外,欧盟、北约等重要国际组织和英国、法国等国家也都围绕能源网络安全开展了大量的工作,如欧盟在2015年正式成立了能源网络安全行动小组,并发布了《欧盟能源网络安全策略》。
  随着能源行业进入数字时代,网络安全问题的出现让现代能源安全问题有了新的内涵。网络安全威胁的隐蔽性、破坏性、非对称性等都大大地超出了传统能源安全威胁的范畴。传统的能源安全问题应对方式,在面对网络安全问题时,效果也充满未知。网络安全威胁的特点决定了任何企业或部门都难以独自面对,需要政府、企业、科研机构和个人等各方的共同努力。
  今年6月1日正式实施的《网络安全法》标志着中国网络安全进入了一个全新的阶段,其明确提出对能源等关键信息基础设施要实行重点保护。面对复杂的能源网络安全形势,能源行业需要认真思考:如何正确认识网络安全风险,如何有效应对网络安全威胁,如何在动态的环境中维护国家能源安全。
  (作者为国际能源署专家,编辑:马克)
其他文献
在竞争性共存的状态下,迫切需要中美双方保持战略克制,更准确地界定国家利益和优先任务,更诚实地面对自身局限和困难,更有力地推动国内变革,更明智地选择彼此相处之道。  很大程度上,十九大报告描绘了中国的“强国战略”,未来一个时期中国也将筹谋和施展一种“强国型外交”。毋庸置疑,美国因素和中美关系将是影响中国外部发展环境的最重要变量之一,中美能否避免陷入霸权国和崛起国兵戎相见的“修昔底德陷阱”,将决定中国
期刊
在未来的12个到18个月内,全球投资者将会调整预期,以适应更加激进的美国货币政策正常化的现实,实际的美元广泛贸易加权指数将增长5%-10%。在全球化的世界,全球貿易格局的互联互通在日益加深,世界金融日益一体化,各国央行对本国货币价格的关注也变得越来越重要今年从美国到欧元区、日本,从英国到中国及其他主要新兴市场经济体,经济增速都呈现出令人欣喜的迹象,有观点认为全球经济有望进入一波新的朱格拉周期——长
期刊
中国之大决定了人民币在国际货币之中能占据一席之地。但对于人民币国际化,在志存高远的同时,也不能盲目自信,不能拔苗助长。  2000年以来,中国GDP规模接连超过法国、英国、德国、日本,成为世界第二大经济国家。更有国际机构根据购买力测算出中国GDP总量已经在2014年超过美国居全球第一。但经济总量的超越仅是一国货币成为全球主要货币的一个必要前提,而非充分条件。  未来随着中国经济、科技实力的提升,在
期刊
一家乔布斯遗孀和扎克伯格投资的个性化教育小学,正在尝试用科技改变教育  在创建硅谷新型教育公司AltSchool以前,36岁的马克斯·温蒂拉(Max Ventilla)曾是一名谷歌的产品经理,并成功创建了一家搜索公司Aardwark。他也是三个孩子的父亲。当他发现美国教育体系与自己读书时并无区别,私立学校昂贵又数量稀少,他想为自己的女儿创建一所学校。当地时间2014年2月18、19日,美国加利福尼
期刊
专访中国人民银行行长周小川    世界上沒有任何一个国家能在外汇管制很严重的情况下实现开放型经济,  也没有一个国家能在汇率严重偏离均衡的情况下实现国内外市场的良好互动。  改革需要顶层设计,需要从更高的层面认识开放的意义。即使开放存在各种困难和潜在的危险,依然需要坚持扩大开放的大方向,不断推动有关政策改革  2016年10月1日,人民币正式纳入SDR货币篮子,与美元、欧元、英镑和日元一起,跻身全
期刊
中秋临近,许多“港漂一族”都收到了内地家人朋友的消息,托自己“代购”香港月饼。罗湖口岸的水货客们也纷纷成为“月饼搬运工”。在美心西饼香港上水分店门口笔者发现,今年大热的“流心及奶黄系列”月饼被贴上“售罄”的标签。该店店员告诉笔者,由于这里距离深圳罗湖口岸很近,来购买月饼的客人大多来自内地,其中有不少是内地水货商。  在香港一所高校读书的何小姐告诉笔者,她平时兼职代购化妆品,近期则有不少想要买香港月
期刊
算法推荐是在对海量用户行为的数据分析与挖掘基础上,利用计算机通过数学算法,推测出用户可能喜欢的东西。  目前,算法推荐大致可分为三类:  基于内容。理论依据主要来自于信息检索和信息过滤,根据用户过去的浏览记录向用户推荐其没有接触过的推荐项。  基于知识。某种程度上可以看成是一种推理技术,它不是建立在用户需要和偏好基础上推荐的,可以是用户已经规范化的查询,也可以是一个更详细的用户需要的表示。  基于
期刊
人民网近日三批以今日头条为代表的算法推荐资讯服务,认为存在价值观缺失、制造信息茧房、竞争手段无底线三大问题。  从媒体角度,此问题并不新鲜。  自从媒体诞生以来,就存在一个古老命题,读者需要什么?媒体应该为读者提供什么?当读者需要超出法律和伦理的范畴,媒体是否应受到一定的约束?人的需求难以量化固定  从商业媒体的角度,读者需要什么,媒体就提供什么,似乎天经地义。但媒体作为具有一定公共属性的机构,还
期刊
2017年9月20日下午,北京,崇文门,国瑞城。这座充满时尚气息的购物中心人气旺盛,唯独地下一层的一隅门可罗雀。成排的货架空空如也,宽敞的走廊寂静无声。偌大的生鲜区里只有一个称重员看守着少得可怜的蔬菜和水果,生肉、主食、糕点、牛奶等柜台档位全部关闭,一排排冰柜里只剩下不知放了多久的速冻饺子还在装点门面。  这座面积巨大的卖场显然并非一直如此冷清,多达18条的结账通道似乎还在诉说着往日的热闹景象。如
期刊
国家食药监总局2017年上半年的食品安全监督抽检情况通告,农兽药残留指标不合格问题,在一季度食品中占不合格总数的15.0%,二季度升至22.0%。  养殖业滥用药物问题再次浮出水面。  在9月2日召开的兽用药品产业技术创新战略联盟座谈会(下称“兽药座谈会”)上,一位农业部兽医局的人士透露,兽药注册相关规定正在进行修订,其中兽用化学药品的注册办法可能先行在今年10月公布征求意见稿。  这意味着兽药生
期刊