王雪黎
摘要:隨著電力體制改革的進行,建立健全電力調(diào)度自動化系統(tǒng)信息安全防護體系,確保電力調(diào)度自動化系統(tǒng)與管理信息系統(tǒng)的安全有效運行已成為一項緊迫的工作。本文對網(wǎng)絡安全作了簡要闡述,重點分析了電力調(diào)度自動化系統(tǒng)安全風險,以及系統(tǒng)網(wǎng)絡安全防護措施。
關(guān)鍵詞:電力調(diào)度;自動化網(wǎng)絡;安全防范
近幾年來,隨著我國電網(wǎng)的快速發(fā)展,以及電網(wǎng)調(diào)度現(xiàn)代化程度的提升,對于電力調(diào)度自動化網(wǎng)絡安全的要求也愈來愈高。而調(diào)度自動化信息網(wǎng)絡安全是一個綜合性的課題,涉及技術(shù)、管理、使用等許多方面,下面筆者將結(jié)合當前的網(wǎng)絡安全情況展開分析。
1 當前電力調(diào)度自動化網(wǎng)絡存在的安全隱患
1.1 系統(tǒng)本身的安全隱患
電網(wǎng)調(diào)度自動化系統(tǒng)本身數(shù)據(jù)采集錯誤,造成自動發(fā)電控制調(diào)節(jié)電廠出力錯誤,影響電網(wǎng)安全運行。操作系統(tǒng)存在安全漏洞,未能及時升級和進行系統(tǒng)安全補丁加固。路由器和防火墻的安全策略設置不合理,網(wǎng)絡拓撲結(jié)構(gòu)變化和防護對象變化時沒有及時調(diào)整。web服務器上沒有關(guān)閉不必要的通信協(xié)議和服務,如telnet,ftp協(xié)議,端口開放過多等。
1.2 外部網(wǎng)用戶帶來的安全隱患
用于遠程診斷的撥號modem長期處于接通狀態(tài),沒有采取安全防范措施,容易造成非授權(quán)用戶未經(jīng)許可撥號進入調(diào)度自動化系統(tǒng)的危險。
1.3 內(nèi)部網(wǎng)用戶存在的安全隱患
部分用戶安全意識淡薄,用系統(tǒng)工作站撥號進人外部公共信息網(wǎng),對系統(tǒng)安全造成威脅。用戶和維護人員口令簡單,長時間不修改,易泄密,容易被越權(quán)使用,對系統(tǒng)造成危害。用戶誤操作影響系統(tǒng)可靠運行,維護人員編程錯誤或維護錯誤,影響系統(tǒng)的可靠運行。
1.4 電力調(diào)度自動化網(wǎng)絡安全管理工作不到位
主要表現(xiàn)在安全防護的有關(guān)規(guī)章制度不健全,安全防護技術(shù)措施和管理措施落實不到位,對安全防護工作的認識和重視程度有待提高。尤其是在設備管理方面,對各系統(tǒng)設置的專職維護人員沒有明確其對設備的安全維護職責,沒有嚴格限制在系統(tǒng)計算機上做任何與系統(tǒng)無關(guān)的事情,沒有提供必要的工具對系統(tǒng)的運行情況進行監(jiān)控,保證系統(tǒng)安全、非間斷運行。
2 加強電力調(diào)度自動化網(wǎng)絡安全防范的必要性
隨著計算機網(wǎng)絡技術(shù)的突飛猛進,數(shù)據(jù)網(wǎng)絡在電力系統(tǒng)中的應用日益廣泛,已經(jīng)成為不可或缺的基礎設施。然而,開放的信息系統(tǒng)必然存在眾多潛在的安全隱患,黑客和反黑客、破壞和反破壞的斗爭仍將繼續(xù)。在這樣的斗爭中,安全技術(shù)作為一個獨特的領域越來越受到全球網(wǎng)絡建設者的關(guān)注。近年來調(diào)度自動化系統(tǒng)的內(nèi)涵有了較大的延伸,由原來單一的SCADA系統(tǒng)擴展為EMS、DMS、TMS、廠站自動化、水調(diào)自動化、電力市場技術(shù)支持系統(tǒng)和調(diào)度生產(chǎn)管理系統(tǒng)等,數(shù)據(jù)網(wǎng)絡是支持調(diào)度自動化系統(tǒng)的重要技術(shù)平臺,承擔著實時、準實時控制業(yè)務及管理信息業(yè)務。調(diào)度自動化信息還需要與省調(diào)自動化系統(tǒng)、局MIS連接,網(wǎng)絡利用率較高,安全級別較低的業(yè)務與安全級別較高的業(yè)務混用,存在很多安全隱患。
3 電力調(diào)度自動化網(wǎng)絡安全控制
為了進一步加強電力調(diào)度自動化網(wǎng)絡安全控制,必須健全相關(guān)的保密制度、安全控制策略及安全聯(lián)防制度,將網(wǎng)絡及系統(tǒng)安全作為經(jīng)常性的工作來抓,全面化引進高素質(zhì)、高專業(yè)水平的網(wǎng)絡管理人員,并建立面向企業(yè)、應用系統(tǒng)、個人工作站的分級多層次和動態(tài)的安全策略體系,真正做好自動化網(wǎng)絡的安全性。
3.1 提高系統(tǒng)本身的安全性
系統(tǒng)本身存在著些許安全隱患,例如出現(xiàn)硬件故障等,因此,要求各有關(guān)單位應制定安全應急措施和故障恢復措施,對關(guān)鍵數(shù)據(jù)做好備份并妥善存放:及時升級防病毒軟件及安裝操作系統(tǒng)漏洞修補程序:加強對電子郵件的管理:在關(guān)鍵部位配備攻擊監(jiān)測與告警設施,提高安全防護的主動性。在遭到黑客、病毒攻擊和其他人為破壞等情況后,必須及時采取安全應急措施,保護現(xiàn)場,盡快恢復系統(tǒng)運行,防止事故擴大,并立即向上級電力調(diào)度機構(gòu)和本地信息安全主管部門報告。
3.2 加強外部用戶的網(wǎng)絡安全控制
各電網(wǎng)、發(fā)電 、變電站等負責所屬范圍內(nèi)計算機及信息網(wǎng)絡的安全管理:各級電力調(diào)度機構(gòu)負責本地電力監(jiān)控系統(tǒng)及本級電力調(diào)度數(shù)據(jù)網(wǎng)絡的安全管理:各相關(guān)單位應設置電力監(jiān)控系統(tǒng)和調(diào)度數(shù)據(jù)網(wǎng)絡的安全防護小組或?qū)B毴藛T,相關(guān)人員應參加安全技術(shù)培訓和素質(zhì)教育。對自然災害我們要以預測為主,盡量的減小破壞程度,這就對電力監(jiān)控系統(tǒng)作出很大的要求。電力監(jiān)控系統(tǒng)要通過專用局域網(wǎng)實現(xiàn)與本地其他電力監(jiān)控系統(tǒng)的互聯(lián),或通過電力調(diào)度數(shù)據(jù)網(wǎng)絡實現(xiàn)上下級異地電力監(jiān)控系統(tǒng)的互聯(lián)。各電力監(jiān)控系統(tǒng)與辦公自動化系統(tǒng)或其他信息系統(tǒng)之間以網(wǎng)絡方式互聯(lián)時,必須采用經(jīng)國家有關(guān)部門認證的專用、可靠的安全隔離設施。電力監(jiān)控系統(tǒng)要做到早發(fā)現(xiàn),早報告,早預防,早治理。
3.3 加強內(nèi)部用戶安全管理
通過加強內(nèi)部工作人員的責任心及運行管理,提倡值班調(diào)度員嚴格堅守崗位。調(diào)度員要對電網(wǎng)運行方式、電網(wǎng)主設備的運行狀況和當班需要完成的工作,做到心中有數(shù),并針對當時天氣、電網(wǎng)運行方式和當班的主要工作,做好事故預想,提前做好應對措施,以便在發(fā)生異常時,能夠及時果斷進行處理。在進行調(diào)度操作時應一人操作、一人監(jiān)護,特別復雜的重大操作應雙重監(jiān)護,操作前應核對現(xiàn)場實際運行方式,分析負荷平衡情況、無功電壓運行情況,重大操作還應進行危險點分析和做好事故預想,防止來自內(nèi)部的攻擊、越權(quán)、誤用及泄密。
3.4 加強技術(shù)管理和軟件管理
電力企業(yè)提高電力調(diào)度自動化網(wǎng)絡安全管理可從以下方面,比如:將網(wǎng)絡安全系統(tǒng)進行劃分管理、嚴格控制訪問電力系統(tǒng)網(wǎng)絡、可進行必要性的物理裝置的隔離、加密通信技術(shù)。為防止系統(tǒng)發(fā)生故障導致數(shù)據(jù)丟失,管理人員要將網(wǎng)絡數(shù)據(jù)備份,這樣不僅能夠防止數(shù)據(jù)丟失,還能夠在系統(tǒng)遭受非法入侵或是管理人員操作失誤將數(shù)據(jù)不小心刪除時,起到保護作用。其次調(diào)度人員使用調(diào)度軟件時,一定要進行規(guī)范操作,管理人員、技術(shù)人員、維修人員應設置不同的使用權(quán)限,最大限度保證了電力調(diào)度網(wǎng)絡系統(tǒng)的安全。
4 小結(jié)
綜上所言,由于電力調(diào)度自動化網(wǎng)絡安全性能與整個電網(wǎng)運行的可靠性、正常性息息相關(guān),必須加強電網(wǎng)調(diào)度自動化網(wǎng)絡安全控制與防范,否則將極為容易出現(xiàn)事故,不利于配電網(wǎng)的安全控制。因此,事先制定電力調(diào)度自動化網(wǎng)絡安全防范對策,從基礎工作做起,全面化加強電力生產(chǎn)供應的安全性與可靠性。
參考文獻:
[1]金濤,曾凌.電力調(diào)度自動化系統(tǒng)發(fā)展探討[J].科技致富向?qū)В?011(26):145-146.
[2]梁敏.電力調(diào)度自動化網(wǎng)絡安全與現(xiàn)實的研究[J].科技創(chuàng)新導報,2013(25):77.
(作者單位:國網(wǎng)河南省電力公司??h供電公司)