中國(guó)儲(chǔ)能網(wǎng)訊:2017年以來(lái),全球針對(duì)能源領(lǐng)域的網(wǎng)絡(luò)攻擊數(shù)量激增,其中,油氣基礎(chǔ)設(shè)施、電網(wǎng)兩大領(lǐng)域已成為網(wǎng)絡(luò)攻擊的“重點(diǎn)區(qū)域”,在全部網(wǎng)絡(luò)攻擊事件中的占比超過(guò)五成
●李麗旻
近日,普氏能源資訊的“原油安全哨兵”研究項(xiàng)目發(fā)布最新報(bào)告稱(chēng),2017年以來(lái),全球針對(duì)能源領(lǐng)域的網(wǎng)絡(luò)攻擊數(shù)量激增,其中,油氣基礎(chǔ)設(shè)施、電網(wǎng)兩大領(lǐng)域已成為網(wǎng)絡(luò)攻擊的“重點(diǎn)區(qū)域”,在網(wǎng)絡(luò)攻擊事件中的占比超過(guò)五成。在全球能源轉(zhuǎn)型大潮下,如何維護(hù)網(wǎng)絡(luò)安全已成為能源領(lǐng)域新的熱點(diǎn)話題。
傳統(tǒng)能源設(shè)施受攻擊頻次激增
根據(jù)“原油安全哨兵”統(tǒng)計(jì)的數(shù)據(jù),過(guò)去5年,在所有網(wǎng)絡(luò)攻擊事件中,針對(duì)油氣基礎(chǔ)設(shè)施的占比約為1/3,針對(duì)電網(wǎng)的占比約為1/4。其中,偷竊能源相關(guān)數(shù)據(jù)、攻擊網(wǎng)絡(luò)系統(tǒng)致其癱瘓是黑客的主要手段,美國(guó)、沙特、英國(guó)的能源網(wǎng)絡(luò)遭受攻擊最多。
普氏能源資訊指出,過(guò)去一年,最受關(guān)注的網(wǎng)絡(luò)攻擊事件是美國(guó)長(zhǎng)達(dá)數(shù)千公里的Colonial輸油管道系統(tǒng)遇襲,導(dǎo)致美國(guó)東海岸南至佛羅里達(dá)州、北至弗吉尼亞州等多個(gè)州的加油站關(guān)停。據(jù)美國(guó)司法部副部長(zhǎng)麗莎·莫納克透露,美國(guó)政府最終向黑客支付了230萬(wàn)美元。
去年下半年,全球多國(guó)石油基礎(chǔ)設(shè)施都遭到網(wǎng)絡(luò)攻擊。如去年7月,沙特阿美確認(rèn)公司部分?jǐn)?shù)據(jù)被泄露,并遭遇網(wǎng)絡(luò)勒索,涉及金額高達(dá)5000萬(wàn)美元。今年2月,德國(guó)兩家成品油供應(yīng)商也表示,公司網(wǎng)絡(luò)被黑客襲擊,導(dǎo)致當(dāng)?shù)仄凸?yīng)出現(xiàn)中斷,并對(duì)歐洲多個(gè)交通運(yùn)輸樞紐、物流運(yùn)輸造成負(fù)面影響。
研究報(bào)告同時(shí)指出,近年來(lái)針對(duì)傳統(tǒng)能源設(shè)施的無(wú)人機(jī)物理襲擊事件數(shù)量也有所增加。但從目前的技術(shù)水平來(lái)看,無(wú)人機(jī)襲擊事件難以找到源頭,同時(shí)難以防范。
風(fēng)電和光伏發(fā)電“數(shù)字風(fēng)險(xiǎn)”與日俱增
除了傳統(tǒng)電廠、油氣基礎(chǔ)設(shè)施,風(fēng)能和光伏發(fā)電站也成為網(wǎng)絡(luò)攻擊的重點(diǎn)對(duì)象。去年11月,歐洲風(fēng)機(jī)制造商維斯塔斯發(fā)布公告確認(rèn),公司多個(gè)地點(diǎn)的風(fēng)機(jī)遭到網(wǎng)絡(luò)攻擊,部分風(fēng)機(jī)的內(nèi)部控制系統(tǒng)和數(shù)據(jù)遭到破壞,該公司不得不大范圍關(guān)停風(fēng)機(jī)。
美國(guó)油價(jià)網(wǎng)援引多位業(yè)內(nèi)專(zhuān)家的話稱(chēng),無(wú)論是光伏逆變器還是風(fēng)機(jī)控制系統(tǒng),都存在遭受網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)。隨著各國(guó)不斷推動(dòng)能源轉(zhuǎn)型,風(fēng)電和光伏發(fā)電在能源供給系統(tǒng)中的占比正不斷增長(zhǎng),針對(duì)可再生能源基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊也應(yīng)該引起各界重視。
網(wǎng)絡(luò)安全專(zhuān)家吉姆斯·威爾士在接受美國(guó)油價(jià)網(wǎng)采訪時(shí)指出,與傳統(tǒng)油氣基礎(chǔ)設(shè)施相比,目前快速發(fā)展的可再生能源發(fā)電系統(tǒng)與電網(wǎng)連接更緊密,可能造成的系統(tǒng)風(fēng)險(xiǎn)相對(duì)也更高。
威爾士表示,“通常情況下,可再生能源發(fā)電設(shè)施與電網(wǎng)直接相連,同時(shí)為了智能化管理,大部分風(fēng)電、光伏發(fā)電都使用了智能系統(tǒng),數(shù)字化程度較高,這為網(wǎng)絡(luò)攻擊提供了‘溫床’??稍偕茉椿A(chǔ)設(shè)施面臨的‘?dāng)?shù)字風(fēng)險(xiǎn)’正在加大” 。
與此同時(shí),在威爾士看來(lái),一直以來(lái),風(fēng)電和光伏發(fā)電的規(guī)模在電力系統(tǒng)中的占比遠(yuǎn)低于化石燃料發(fā)電,這導(dǎo)致各國(guó)在一定程度上對(duì)可再生能源發(fā)電設(shè)施的數(shù)字安全重視程度不如傳統(tǒng)能源。但是在部分地區(qū),可再生能源發(fā)電占比已超過(guò)1/3,提高可再生能源發(fā)電設(shè)施的網(wǎng)絡(luò)安全保護(hù)等級(jí)勢(shì)在必行。
加大投入必不可少
外媒指出,一直以來(lái),能源公司對(duì)政府提出的網(wǎng)絡(luò)安全要求往往采取忽視態(tài)度,但自美國(guó)原油管道遭到網(wǎng)絡(luò)攻擊后,各界明顯增強(qiáng)了對(duì)關(guān)鍵基礎(chǔ)設(shè)施數(shù)字安全的保護(hù)意識(shí)。
實(shí)際上,據(jù)行業(yè)媒體Cybersecurity Dive報(bào)道,近年來(lái),保險(xiǎn)公司對(duì)于能源企業(yè)面臨的潛在數(shù)字威脅十分關(guān)注,過(guò)去一年,美國(guó)各電力公司的網(wǎng)絡(luò)安全保險(xiǎn)費(fèi)用上漲了25%~30%,其他能源公司的網(wǎng)絡(luò)安全商業(yè)保險(xiǎn)費(fèi)用也增長(zhǎng)了一倍以上。
業(yè)界普遍認(rèn)為,目前,鑒于網(wǎng)絡(luò)黑客使用的攻擊手段十分復(fù)雜,可再生能源發(fā)電站運(yùn)營(yíng)商應(yīng)該在系統(tǒng)設(shè)計(jì)之初就考慮到網(wǎng)絡(luò)安全問(wèn)題。另外,也有專(zhuān)家指出,發(fā)電站運(yùn)營(yíng)商還需提升在遭受攻擊后恢復(fù)正常運(yùn)營(yíng)的能力。
數(shù)字技術(shù)公司Sentient Digital分析師馬特表示, “對(duì)已建成的風(fēng)能和光伏發(fā)電站網(wǎng)絡(luò)系統(tǒng)進(jìn)行更新,并加大對(duì)員工的培訓(xùn)力度,將變得十分重要”。




