北极星

搜索历史清空

  • 水处理
您的位置:电力核电核电建设与运行评论正文

黑色产业链已形成 能源互联网时代的安全焦虑离你有多近?

2016-06-08 11:26来源:中国能源报作者:程宇婕关键词:能源互联网电力系统电力供应收藏点赞

投稿

我要投稿

刚刚当选中国网络安全产业联盟第一届关键基础设施保护工作委员会主任的孙一桉告诉记者,因为起步较晚、实践经验不足,所以和发达国家相比,我国在标准上亟待完善。虽然匡恩参与了十几个标准的制定,但这个过程推行的很慢。传统的信息安全有自己的组织、理念,工业控制又有自己的一套理念,两个糅合在一起做标准非常难。

不要等到事件驱动

有趣的是,工控系统的防护在企业内部遭遇到一些尴尬——谁来拍板负责?孙一桉参加过国内某大型钢铁企业的一次工控系统安全会议,分管的副总非常重视,坐在很长的会议桌的中间。一端坐着负责IT(信息中心)的人,另一端坐着负责OT(生产运维)的人,副总叫了好几次,他们都不肯坐在一块儿。到底用什么方法?真出了问题谁来负责任?常常存在很多分歧。

对安全的重视和实施来自三个方面:政策驱动、事件驱动和技术驱动。2014年我国成立了由国家主席习近平直接领导的中央网络安全和信息化领导小组,2015年6月和7月我国相继颁布了《中华人民共和国网络安全法(草案)》和第29号主席令《中华人民共和国国家安全法》。

孙一桉表示,乌克兰电网事件之后,公安部、工信部、网信办等各部委高度重视工控安全。国资委2014年做试点以来,匡恩也积极参与,与电力石化冶金烟草等试点项目进行了多方位合作。去年开始配合国家有关机关,对很多行业特别是电力行业进行全面的安全风险评估测试,今年开始逐级实施解决方案。

事件驱动最有效,但代价也是最惨重的。事故一旦发生,回头再去看防护的成本微乎其微。建成以后再加防护不只是成本高,对于有些系统来说是不可能的。

长远考虑,孙一桉建议企业一定要有网络安全部门。美国大多数工业企业都有首席信息安全官职位,有威胁情报团队,定期进行内部分析,报告给CEO。“大型工业企业必然会走上这条路,这种威胁是没有边界的。针对核电站的攻击,很可能会传播到石化行业。很多已经发生的事故被归结为生产事故,其实是网络安全问题。”

延伸阅读:电网企业的又一个挑战 信息网络安全?

原标题:能源互联网时代的安全焦虑
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

能源互联网查看更多>电力系统查看更多>电力供应查看更多>