中國(guó)儲(chǔ)能網(wǎng)訊:2024年11月,美國(guó)能源部(DOE)下屬的愛達(dá)荷國(guó)家實(shí)驗(yàn)室(Idaho National Laboratory)發(fā)布《電池儲(chǔ)能系統(tǒng)報(bào)告》,全面分析了美國(guó)電池儲(chǔ)能系統(tǒng)(BESS)的現(xiàn)狀,包括供應(yīng)鏈風(fēng)險(xiǎn)、技術(shù)架構(gòu)、安全威脅及應(yīng)對(duì)策略。
一、研究背景與方法
在兩黨基礎(chǔ)設(shè)施法等推動(dòng)美國(guó)能源基礎(chǔ)設(shè)施現(xiàn)代化和數(shù)字化背景下,美國(guó)可再生能源供應(yīng)鏈在獲取數(shù)字資產(chǎn)方面面臨挑戰(zhàn),BESS 對(duì)能源轉(zhuǎn)型至關(guān)重要,其供應(yīng)鏈風(fēng)險(xiǎn)需重視。報(bào)告采用系統(tǒng)分析方法,從宏觀到微觀,評(píng)估政策、技術(shù)和供應(yīng)鏈決策對(duì)國(guó)家安全的影響,確定風(fēng)險(xiǎn)優(yōu)先級(jí),為決策提供參考。
二、BESS 的應(yīng)用、滲透和功能
1、應(yīng)用領(lǐng)域與市場(chǎng)增長(zhǎng)
多領(lǐng)域應(yīng)用:BESS 在電網(wǎng)中扮演多種關(guān)鍵角色,涵蓋頻率和電壓調(diào)節(jié)、能源套利、旋轉(zhuǎn)備用、負(fù)荷跟蹤、削峰填谷、存儲(chǔ)和平衡可再生能源發(fā)電、延緩基礎(chǔ)設(shè)施投資、降低用戶需求費(fèi)用、提供備用電源以及實(shí)現(xiàn)黑啟動(dòng)和電網(wǎng)形成等功能。在頻率和電壓調(diào)節(jié)方面,BESS 能在毫秒到秒級(jí)的時(shí)間內(nèi)維持電網(wǎng)頻率穩(wěn)定,通過吸收或釋放能量來(lái)平衡電壓,保障電網(wǎng)穩(wěn)定運(yùn)行;能源套利功能使 BESS 在電價(jià)低時(shí)儲(chǔ)存電力,電價(jià)高時(shí)釋放,從而平衡電力供需并創(chuàng)造經(jīng)濟(jì)效益。
市場(chǎng)增長(zhǎng)顯著:美國(guó) BESS 市場(chǎng)發(fā)展迅猛,從 2018 - 2020 年,能源容量增長(zhǎng)了 10 倍。2023 年,美國(guó)預(yù)計(jì)安裝約 4GW 的新儲(chǔ)能,其中加利福尼亞州和得克薩斯州的安裝量分別占比 35% 和 27%。到 2024 - 2025 年,已安裝的儲(chǔ)能容量預(yù)計(jì)將翻倍。長(zhǎng)期來(lái)看,美國(guó)國(guó)家可再生能源實(shí)驗(yàn)室(NREL)預(yù)測(cè),到 2050 年,美國(guó)儲(chǔ)能容量將從 2020 年的約 25GW 大幅增長(zhǎng)至 200GW,其中電池儲(chǔ)能預(yù)計(jì)占 175GW 。
2、區(qū)域應(yīng)用案例分析
加州:BESS 對(duì)加州實(shí)現(xiàn)清潔能源目標(biāo)和應(yīng)對(duì)緊急情況意義重大。在 2022 年熱浪期間,BESS 展現(xiàn)出強(qiáng)大的靈活性,其充放電能力有效支持了電網(wǎng)運(yùn)行。早期,為保證電池充電,其平均輸出計(jì)劃會(huì)降低;高峰時(shí)段,充放電計(jì)劃雖有所增加,但充電量仍保持較低水平。BESS 在實(shí)時(shí)和提前市場(chǎng)中積極參與,在早上和下午早些時(shí)候?qū)で蟪潆?,提前市?chǎng)的放電出價(jià)全天保持穩(wěn)定,且實(shí)時(shí)放電出價(jià)在高峰時(shí)段有所下降。此外,加州獨(dú)立系統(tǒng)運(yùn)營(yíng)商(CAISO)的電池儲(chǔ)能容量和相關(guān)功能顯著擴(kuò)展,截至 2023 年 5 月,總有效電池容量達(dá)到 5000MW,不同項(xiàng)目類型的儲(chǔ)能容量分布廣泛,這表明能源儲(chǔ)能在加州電網(wǎng)基礎(chǔ)設(shè)施中的重要性日益凸顯。
夏威夷州:2023 年,夏威夷成功部署了一個(gè) 185MW 的 BESS,用于替代瓦胡島上的煤炭發(fā)電,這是夏威夷向 100% 可再生能源轉(zhuǎn)型的重要里程碑。該系統(tǒng)由夏威夷電力公司運(yùn)營(yíng),配備先進(jìn)的鋰離子電池和復(fù)雜的控制系統(tǒng),不僅增強(qiáng)了電網(wǎng)穩(wěn)定性,還促進(jìn)了太陽(yáng)能和風(fēng)能等可再生能源的整合,對(duì)夏威夷減少碳排放和降低對(duì)化石燃料的依賴起到了關(guān)鍵作用。
德克薩斯州:德克薩斯州的太陽(yáng)能日食事件凸顯了 BESS 在維持能源供應(yīng)可靠性方面的重要性。日食期間,太陽(yáng)能輸出大幅下降,BESS 通過釋放儲(chǔ)存的能量,有效彌補(bǔ)了能源缺口,保障了電網(wǎng)的穩(wěn)定運(yùn)行。此外,2022 - 2024 年期間,BESS 還有 17 次以上的緊急調(diào)度事件,這表明該地區(qū)對(duì) BESS 的需求不斷增加,同時(shí)也強(qiáng)調(diào)了進(jìn)一步投資和擴(kuò)展電池儲(chǔ)能基礎(chǔ)設(shè)施的必要性,以應(yīng)對(duì)可再生能源間歇性對(duì)電網(wǎng)穩(wěn)定性的影響 。
三、BESS 的技術(shù)架構(gòu)與組件功能
1、BESS 的技術(shù)架構(gòu)
電池單元層面:BESS 最基本的組成部分是電池單元,這些單元是整個(gè)儲(chǔ)能系統(tǒng)的基石。它們通常通過串聯(lián)和并聯(lián)的方式進(jìn)行連接,以此滿足不同的電壓和容量需求。在這個(gè)層面,主要關(guān)注電池單元自身的電化學(xué)性能,包括能量密度、循環(huán)壽命以及安全特性等關(guān)鍵因素,這些因素直接影響著 BESS 的整體性能和可靠性。
集成控制和組件層面:此層面將多種控制和額外組件集成到 BESS 中。其中,電池管理系統(tǒng)(BMS)至關(guān)重要,它負(fù)責(zé)監(jiān)測(cè)和管理電池組的性能、荷電狀態(tài)以及健康狀況。同時(shí),還配備了如熱管理系統(tǒng)和防護(hù)外殼等安全機(jī)制,以確保 BESS 在各種復(fù)雜條件下都能安全運(yùn)行。此外,與功率轉(zhuǎn)換系統(tǒng)、逆變器和電網(wǎng)接口的集成,實(shí)現(xiàn)了雙向功率流,使 BESS 能夠與可再生能源或電網(wǎng)無(wú)縫對(duì)接。
集成硬件和軟件層面:在更先進(jìn)的 BESS 架構(gòu)中,重點(diǎn)在于將硬件組件與復(fù)雜的軟件解決方案深度融合。通過部署智能控制算法、預(yù)測(cè)分析和優(yōu)化策略,能夠最大程度地提升儲(chǔ)能系統(tǒng)的性能和效率。系統(tǒng)集成商在這一過程中發(fā)揮著關(guān)鍵作用,他們根據(jù)具體的使用場(chǎng)景和運(yùn)行要求,對(duì)這些軟件驅(qū)動(dòng)的功能進(jìn)行定制化設(shè)計(jì)和實(shí)施。
2、BESS 組件的功能
電池管理系統(tǒng)(BMS)與環(huán)境控制:BMS 是集硬件和軟件于一體的組件,它與能量管理系統(tǒng)(EMS)和功率轉(zhuǎn)換系統(tǒng)(PCS)相連,實(shí)現(xiàn)對(duì) BESS 系統(tǒng)充放電的精準(zhǔn)管理,并對(duì)電池單元的環(huán)境進(jìn)行實(shí)時(shí)監(jiān)測(cè)。其具備多種重要功能,如信號(hào)機(jī)制、火災(zāi)報(bào)警、緊急停止、絕緣故障檢測(cè)、溫度監(jiān)控以及過流和欠流保護(hù)等。任何一個(gè)功能出現(xiàn)故障都可能引發(fā)嚴(yán)重問題,例如信號(hào)機(jī)制失效會(huì)導(dǎo)致對(duì)運(yùn)行問題的響應(yīng)延遲,火災(zāi)報(bào)警系統(tǒng)故障可能造成火災(zāi)隱患的檢測(cè)延誤,進(jìn)而危及生命和財(cái)產(chǎn)安全。而運(yùn)行良好的 BMS 則能夠優(yōu)化電池性能,延長(zhǎng)電池使用壽命,有效防止失控故障或?yàn)?zāi)難的發(fā)生。
逆變器:逆變器負(fù)責(zé)將電池產(chǎn)生的直流電轉(zhuǎn)換為交流電,從而實(shí)現(xiàn)與電網(wǎng)或其他交流負(fù)載的連接,在 BESS 架構(gòu)中起著關(guān)鍵的能量轉(zhuǎn)換和控制作用。它通過監(jiān)測(cè)電壓、電流、頻率和溫度等參數(shù),確保自身的高效穩(wěn)定運(yùn)行。逆變器具備多種功能,如進(jìn)行頻率下垂控制和電壓下垂控制以調(diào)節(jié)電網(wǎng)頻率和電壓水平、建立電壓和頻率參考、模擬傳統(tǒng)發(fā)電機(jī)的虛擬慣性、管理有功功率和無(wú)功功率輸出、在電網(wǎng)出現(xiàn)電壓或頻率干擾時(shí)提供支持以及實(shí)現(xiàn)黑啟動(dòng)功能等。根據(jù)應(yīng)用場(chǎng)景的不同,逆變器可分為三相、單相或微型,大型 BESS 中通常采用三相逆變器。
功率轉(zhuǎn)換系統(tǒng)(PCS):PCS 可視為逆變器的上級(jí)系統(tǒng),它由轉(zhuǎn)換和功率調(diào)節(jié)設(shè)備以及小型變壓器組成,是一個(gè)規(guī)模較大的系統(tǒng),通常包含多個(gè)逆變器以及額外的控制和保護(hù)組件。PCS 主要用于控制各種電源和負(fù)載之間的功率流、集成和同步,尤其適用于大型站點(diǎn),而非分布式能源資源(DER)。它具有強(qiáng)大的處理能力,能夠運(yùn)行先進(jìn)的控制算法以優(yōu)化功率管理,同時(shí)還具備監(jiān)測(cè)電網(wǎng)狀況、調(diào)節(jié)電壓和頻率、實(shí)現(xiàn)電源或運(yùn)行模式之間的平穩(wěn)切換以及提供故障檢測(cè)、隔離和保護(hù)等重要功能,從系統(tǒng)層面進(jìn)行全面的集成、控制和監(jiān)測(cè)。
其他組件功能:包括功率電子變壓器和逆變器(內(nèi)含小型變壓器,保障穩(wěn)定供電和電網(wǎng)連接)、傳感器和監(jiān)測(cè)(測(cè)量關(guān)鍵參數(shù),保障系統(tǒng)性能和安全)、電網(wǎng)變壓器(管理電池系統(tǒng)與電網(wǎng)間的電力流動(dòng))、站點(diǎn)控制和 EMS(協(xié)調(diào)系統(tǒng)組件運(yùn)行,依據(jù)多種測(cè)量進(jìn)行管理)、通信和云(實(shí)現(xiàn)遠(yuǎn)程監(jiān)測(cè)和管理)、DERMS 和車隊(duì)控制器(優(yōu)化 BESS 性能,維護(hù)電網(wǎng)穩(wěn)定)以及人機(jī)界面(方便操作和控制,確保安全合規(guī))等組件。
四、BESS 的供應(yīng)鏈分析
1、供應(yīng)鏈現(xiàn)狀
中國(guó)企業(yè)主導(dǎo):BESS 市場(chǎng)中,中國(guó)企業(yè)在供應(yīng)鏈上占據(jù)顯著地位。以 CATL 為例,其作為全球最大的電池制造商,是美國(guó)市場(chǎng)重要的電池供應(yīng)商,為眾多美國(guó)和全球集成商提供技術(shù)和產(chǎn)品 。彭博新能源財(cái)經(jīng)(BNEF)2024 財(cái)年第二季度儲(chǔ)能制造商排名顯示,65% 的供應(yīng)商總部位于中國(guó),且所有供應(yīng)商的 BMS、PCS 或逆變器產(chǎn)品至少有一個(gè)來(lái)自中國(guó)供應(yīng)商。在電池單元 / 模塊方面,美國(guó)對(duì)國(guó)際電池供應(yīng)商,尤其是中國(guó)供應(yīng)商,依賴程度較高。從 2023 年第一季度美國(guó)鋰離子電池進(jìn)口數(shù)據(jù)來(lái)看,中國(guó)占比高達(dá) 87.99%。
美國(guó)市場(chǎng)集成商情況:美國(guó)市場(chǎng)常見的集成商中,部分從中國(guó)采購(gòu)關(guān)鍵組件。雖然部分企業(yè)嘗試在美國(guó)本土制造 BMS,但目前市場(chǎng)上中國(guó)企業(yè)及其產(chǎn)品仍占較大份額。在 PCS 方面,對(duì)加州逆變器允許清單的分析表明,僅 4.2% 的 PCS 來(lái)自美國(guó),69.4% 來(lái)自中國(guó) 。逆變器供應(yīng)鏈復(fù)雜,中國(guó)在全球太陽(yáng)能光伏逆變器制造領(lǐng)域占據(jù)主導(dǎo)地位,前五大供應(yīng)商均為外國(guó)實(shí)體,占 2022 年全球太陽(yáng)能逆變器出貨量的 71%。
2、供應(yīng)鏈挑戰(zhàn)
供應(yīng)源重疊復(fù)雜:電力電子組件、逆變器、BMS 等供應(yīng)鏈存在顯著重疊,且與太陽(yáng)能、風(fēng)能、電動(dòng)汽車充電設(shè)施(EVSE)等行業(yè)垂直領(lǐng)域相互關(guān)聯(lián)。例如,太陽(yáng)能或混合動(dòng)力工廠的逆變器與 BESS 的逆變器在許多情況下使用相似組件,電池模塊也可能通用。這種復(fù)雜性使得區(qū)分供應(yīng)鏈中各組件的來(lái)源和所有權(quán)變得極為困難,增加了供應(yīng)鏈管理的風(fēng)險(xiǎn)和難度。
供應(yīng)商信息多變:OEM 和集成商的商業(yè)模式多樣且變化頻繁,存在供應(yīng)商名稱變更、公司合并或分離、進(jìn)入或退出市場(chǎng)、拓展新業(yè)務(wù)線等情況。此外,美國(guó)市場(chǎng)的公司滲透率列表可能存在 “付費(fèi)參與” 的偏見,導(dǎo)致獲取準(zhǔn)確的供應(yīng)商信息變得困難,進(jìn)一步加大了供應(yīng)鏈分析的復(fù)雜性。
3、供應(yīng)鏈風(fēng)險(xiǎn)及影響
安全與地緣政治風(fēng)險(xiǎn):以 CATL 電池從 Camp Lejeune 移除事件為代表,凸顯了 BESS 供應(yīng)鏈中存在的安全隱患和地緣政治問題。美國(guó)對(duì)外國(guó)供應(yīng)商的依賴,特別是對(duì)中國(guó)供應(yīng)商的依賴,引發(fā)了對(duì)關(guān)鍵基礎(chǔ)設(shè)施安全性的擔(dān)憂。從國(guó)家安全角度出發(fā),外國(guó)實(shí)體可能對(duì)美國(guó)能源安全構(gòu)成潛在威脅,因此美國(guó)政府出臺(tái)相關(guān)政策,如《國(guó)防授權(quán)法案》(NDAA),限制從特定中國(guó) BESS 公司采購(gòu)。
供應(yīng)穩(wěn)定性風(fēng)險(xiǎn):如果移除部分中國(guó)供應(yīng)商,由于目前美國(guó)本土缺乏完全替代的制造商,可能導(dǎo)致轉(zhuǎn)向性能較低或產(chǎn)品運(yùn)營(yíng)不成熟的供應(yīng)商,這對(duì) BESS 系統(tǒng)的整體性能和穩(wěn)定性可能產(chǎn)生不利影響。此外,國(guó)際形勢(shì)變化、貿(mào)易政策調(diào)整等因素可能導(dǎo)致供應(yīng)鏈中斷,影響 BESS 項(xiàng)目的建設(shè)和運(yùn)營(yíng)。
五、BESS 面臨的威脅、脆弱性和攻擊暴露
1、面臨的威脅
威脅行為者多樣:威脅 BESS 的行為者涵蓋多個(gè)層面,包括國(guó)家行為體、網(wǎng)絡(luò)犯罪組織、能力有限的個(gè)體以及物理犯罪分子。對(duì)于涉及外國(guó)關(guān)注實(shí)體(FEOC)的組件,不僅要考慮系統(tǒng)運(yùn)行期間外部攻擊者利用漏洞的威脅,還要關(guān)注整個(gè)生命周期內(nèi)制造國(guó)及當(dāng)?shù)卣挠绊憽H缰袊?guó)政府在 CATL 的企業(yè)結(jié)構(gòu)和采礦地點(diǎn)使用等方面的影響力,就引發(fā)了美國(guó)對(duì)相關(guān)供應(yīng)鏈安全的擔(dān)憂。
供應(yīng)鏈風(fēng)險(xiǎn):在供應(yīng)鏈的組裝、運(yùn)輸和建設(shè)階段,存在諸多難以追蹤的風(fēng)險(xiǎn)。部分中國(guó)太陽(yáng)能生產(chǎn)商通過其他國(guó)家轉(zhuǎn)運(yùn)產(chǎn)品以規(guī)避美國(guó)關(guān)稅,電池公司也可能采取類似手段。即使這種操作合法,但中間公司和國(guó)家也應(yīng)受到嚴(yán)格審查,以保障供應(yīng)鏈安全。此外,BESS 在關(guān)鍵應(yīng)用場(chǎng)景中可能成為國(guó)家行為體的攻擊目標(biāo),而在非關(guān)鍵應(yīng)用場(chǎng)景中也可能被網(wǎng)絡(luò)犯罪分子視為易攻擊對(duì)象,近年來(lái)針對(duì)能源行業(yè)和可再生能源目標(biāo)的攻擊呈上升趨勢(shì)。
2、系統(tǒng)的脆弱性
組件層面的脆弱性:電池模塊、PCS / 逆變器、BMS 等組件存在安全隱患。電池模塊制造過程中的缺陷可能導(dǎo)致性能下降甚至失效,單個(gè)電池故障還可能引發(fā)連鎖反應(yīng)。PCS / 逆變器的制造缺陷、惡意篡改以及通信和固件更新中的漏洞,都可能影響其性能和安全性。BMS 的固件和軟件也可能存在漏洞,易受到攻擊,尤其是 FEOC 設(shè)備,可能存在惡意代碼插入風(fēng)險(xiǎn)。
系統(tǒng)層面的脆弱性:監(jiān)督控制系統(tǒng)和 EMS 在數(shù)據(jù)訪問和管理方面存在風(fēng)險(xiǎn),若訪問權(quán)限管理不當(dāng),可能導(dǎo)致數(shù)據(jù)泄露或系統(tǒng)被惡意控制。電氣斷開裝置、通信網(wǎng)絡(luò)設(shè)備等也存在安全漏洞,如數(shù)字繼電器的漏洞可能導(dǎo)致設(shè)備誤操作,通信設(shè)備的漏洞可能被攻擊者利用,影響數(shù)據(jù)傳輸和系統(tǒng)安全。此外,常見的技術(shù)問題,如硬編碼和弱密碼、直接連接 OEM 進(jìn)行固件和質(zhì)量監(jiān)控、應(yīng)用安全問題、訪問控制薄弱以及通過云平臺(tái)進(jìn)行大規(guī)模編排等,都增加了系統(tǒng)的安全風(fēng)險(xiǎn)。特別是對(duì)于 FEOC 供應(yīng)商的產(chǎn)品,還存在固件管理、質(zhì)量監(jiān)控、芯片質(zhì)量、文檔等方面的問題,且缺乏對(duì)美國(guó)或國(guó)際政府的漏洞披露。
3、攻擊暴露情況
遠(yuǎn)程管理與攻擊面擴(kuò)大:BESS 引入遠(yuǎn)程管理系統(tǒng)雖有助于維護(hù)安全功能,但也擴(kuò)大了攻擊面。隨著美國(guó)對(duì)電池及其相關(guān)電力電子設(shè)備的依賴增加,更多利益相關(guān)者需要訪問數(shù)據(jù)和命令權(quán)限,這使得系統(tǒng)更容易受到攻擊。若某個(gè)授權(quán)利益相關(guān)者被攻擊,攻擊者可能利用其權(quán)限進(jìn)行惡意操作。
第三方風(fēng)險(xiǎn):許多第三方利益相關(guān)者,如 OEM 和維護(hù)提供商,可能不受與公用事業(yè)或電力供應(yīng)商相同水平的監(jiān)管。一旦這些第三方公司遭受黑客攻擊,BESS 就可能面臨攻擊風(fēng)險(xiǎn)。盡管在遭受攻擊時(shí),受影響的組織通常會(huì)切斷遠(yuǎn)程訪問以防止攻擊擴(kuò)散,但這種應(yīng)急響應(yīng)的速度和完整性仍有待提高。
實(shí)際案例中的攻擊暴露:近年來(lái),出現(xiàn)了一些利用 BESS 漏洞的實(shí)際案例。如 Enphase Envoy 通信網(wǎng)關(guān)存在多個(gè)漏洞,可被攻擊者利用獲取 root 權(quán)限;Mirai 僵尸網(wǎng)絡(luò)利用 CONTEC 漏洞進(jìn)行傳播和攻擊。這些案例表明,BESS 在實(shí)際運(yùn)行中面臨著真實(shí)的攻擊威脅,其安全形勢(shì)嚴(yán)峻。
六、BESS 的風(fēng)險(xiǎn)緩解策略與相關(guān)舉措
1、政策法規(guī)方面
立法措施:美國(guó)通過多項(xiàng)立法來(lái)保障 BESS 供應(yīng)鏈安全?!秶?guó)防授權(quán)法案》(NDAA)通過創(chuàng)建和執(zhí)行禁止公司名單,限制聯(lián)邦機(jī)構(gòu)與特定公司開展業(yè)務(wù),以降低供應(yīng)鏈風(fēng)險(xiǎn)。《建設(shè)美國(guó)購(gòu)買美國(guó)法案》(BABA)要求聯(lián)邦資助的公共基礎(chǔ)設(shè)施項(xiàng)目?jī)?yōu)先使用國(guó)內(nèi)生產(chǎn)的產(chǎn)品,促進(jìn)國(guó)內(nèi)制造,減少對(duì)外國(guó)供應(yīng)商的依賴?!痘A(chǔ)設(shè)施投資和就業(yè)法案》(IIJA)提供基礎(chǔ)設(shè)施項(xiàng)目稅收抵免,并對(duì)涉及外國(guó)關(guān)注實(shí)體(FEOC)的項(xiàng)目進(jìn)行限制,引導(dǎo)企業(yè)選擇更安全的供應(yīng)鏈。
措施的局限性:雖然這些立法在一定程度上有助于保障供應(yīng)鏈安全,但也存在局限性。例如,禁止名單的實(shí)施和執(zhí)行面臨挑戰(zhàn),隨著名單規(guī)模擴(kuò)大,相關(guān)部門需投入更多時(shí)間和資源進(jìn)行核查,且名單更新速度難以跟上企業(yè)變化,導(dǎo)致應(yīng)對(duì)威脅時(shí)處于被動(dòng)地位。此外,“拆除并更換” 策略在短期內(nèi)不現(xiàn)實(shí),現(xiàn)有 BESS 系統(tǒng)規(guī)模龐大,更換設(shè)備成本高昂,且美國(guó)國(guó)內(nèi)供應(yīng)鏈在短期內(nèi)難以滿足需求 。
2、技術(shù)手段方面
網(wǎng)絡(luò)信息工程(CIE):CIE 由美國(guó)能源部(DOE)等機(jī)構(gòu)開發(fā),將網(wǎng)絡(luò)安全原則融入工程生命周期,從設(shè)計(jì)階段消除或減輕網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn),確保網(wǎng)絡(luò)安全成為工程過程的內(nèi)在部分,為現(xiàn)有系統(tǒng)集成提供工程解決方案和互聯(lián)指導(dǎo)。
戰(zhàn)略組件評(píng)估:對(duì)能源供應(yīng)鏈中的關(guān)鍵組件和系統(tǒng)進(jìn)行評(píng)估,識(shí)別潛在漏洞和風(fēng)險(xiǎn),重點(diǎn)關(guān)注 BMS、逆變器和 PCS 等組件。通過與集成商合作,調(diào)整組件模型和配置,使其符合網(wǎng)絡(luò)安全要求,降低供應(yīng)鏈風(fēng)險(xiǎn)。
開發(fā)硬件和固件認(rèn)證:該舉措通過在安裝過程中更換零件確保硬件真實(shí)性,驗(yàn)證固件的安全性,對(duì)關(guān)鍵組件安裝額外監(jiān)測(cè)系統(tǒng),實(shí)時(shí)監(jiān)測(cè)異常情況,保障能源基礎(chǔ)設(shè)施系統(tǒng)中硬件和固件的安全與完整性。
3、標(biāo)準(zhǔn)制定方面
制定標(biāo)準(zhǔn)的重要性:BMS、逆變器和 PCS 等組件涉及硬件和軟件,開發(fā)美國(guó)控制的安全軟件包,結(jié)合非國(guó)內(nèi)組件,能顯著降低風(fēng)險(xiǎn)。相關(guān)標(biāo)準(zhǔn)的制定對(duì)可再生能源系統(tǒng)的安全、可靠和互操作性至關(guān)重要,如 IEEE 1547.3、UL 2941 和 SunSpec Modbus 等標(biāo)準(zhǔn),雖發(fā)展緩慢,但能規(guī)范行業(yè)發(fā)展 。
推進(jìn)標(biāo)準(zhǔn)的措施:需要各方合作加快標(biāo)準(zhǔn)的制定和實(shí)施,同時(shí)加強(qiáng)國(guó)內(nèi)測(cè)試規(guī)模,確保標(biāo)準(zhǔn)有效執(zhí)行,使技術(shù)發(fā)展與標(biāo)準(zhǔn)制定相匹配,推動(dòng)可再生能源系統(tǒng)的健康發(fā)展。
4、其他舉措方面
優(yōu)化設(shè)備安裝位置:在關(guān)鍵位置或功能中,優(yōu)先使用 “非 FEOC 非豁免” 設(shè)備,如在醫(yī)院等對(duì)能源供應(yīng)要求高的場(chǎng)所,即使成本更高,也不給予豁免,以增強(qiáng)關(guān)鍵基礎(chǔ)設(shè)施對(duì)網(wǎng)絡(luò)威脅的抵御能力,提高應(yīng)急準(zhǔn)備水平。
建立監(jiān)測(cè)和信息共享機(jī)制:在關(guān)鍵站點(diǎn)部署先進(jìn)傳感器,近實(shí)時(shí)和歷史地評(píng)估數(shù)據(jù),建立可再生能源安全運(yùn)營(yíng)中心或與 DOE 能源威脅分析中心(ETAC)集成,加強(qiáng)監(jiān)測(cè)能力,記錄數(shù)據(jù)來(lái)源,及時(shí)發(fā)現(xiàn)和應(yīng)對(duì)潛在風(fēng)險(xiǎn)。
規(guī)范采購(gòu)流程:制定合同和采購(gòu)指南,明確評(píng)估供應(yīng)商、談判合同和實(shí)施網(wǎng)絡(luò)安全條款的程序,確保供應(yīng)商滿足安全標(biāo)準(zhǔn),規(guī)范采購(gòu)行為,降低供應(yīng)鏈風(fēng)險(xiǎn)。
七、關(guān)鍵項(xiàng)目與未來(lái)建議
1、關(guān)鍵項(xiàng)目進(jìn)展
能源部(DOE)與國(guó)家實(shí)驗(yàn)室舉措:DOE 和國(guó)家實(shí)驗(yàn)室積極行動(dòng),推出一系列管理最佳實(shí)踐和緩解措施。能源部網(wǎng)絡(luò)安全、能源安全和應(yīng)急響應(yīng)辦公室(CESER)運(yùn)用網(wǎng)絡(luò)信息工程(CIE)策略,評(píng)估現(xiàn)有系統(tǒng)受惡意網(wǎng)絡(luò)活動(dòng)的影響,實(shí)施工程控制措施降低高后果事件風(fēng)險(xiǎn)。電網(wǎng)部署辦公室(GDO)借助《基礎(chǔ)設(shè)施投資和就業(yè)法案》(IIJA)開發(fā)的工具,與 CESER 合作,為新開發(fā)項(xiàng)目提供 CIE 資源,包括應(yīng)用 CIE 的手冊(cè)和采購(gòu)指導(dǎo)、合同語(yǔ)言等,以增強(qiáng)系統(tǒng)安全性。
相關(guān)項(xiàng)目具體工作:國(guó)家實(shí)驗(yàn)室憑借在供應(yīng)鏈和組件分析方面的專業(yè)知識(shí),開展多個(gè)項(xiàng)目。如 “彈性工業(yè)控制系統(tǒng)網(wǎng)絡(luò)測(cè)試”(CyTRICS)項(xiàng)目,利用六個(gè) DOE 國(guó)家實(shí)驗(yàn)室的先進(jìn)測(cè)試設(shè)施和分析能力,與關(guān)鍵利益相關(guān)者合作,檢測(cè)特定設(shè)備的風(fēng)險(xiǎn)和漏洞,并制定應(yīng)對(duì)和緩解措施。此外,還有能源網(wǎng)絡(luò)感知(Energy Cyber Sense)、網(wǎng)絡(luò)標(biāo)記(Cyber Labeling)等多個(gè)項(xiàng)目,從不同角度為 BESS 的安全保障提供支持。
2、建議
持續(xù)關(guān)注供應(yīng)鏈風(fēng)險(xiǎn):密切跟蹤 BESS 供應(yīng)鏈風(fēng)險(xiǎn),認(rèn)識(shí)到區(qū)域電池系統(tǒng)功能和安全的重要性,根據(jù)不同地區(qū)的市場(chǎng)需求和電網(wǎng)挑戰(zhàn),制定個(gè)性化的所有權(quán)和運(yùn)營(yíng)策略,以適應(yīng)多樣化的公用事業(yè)模式。
強(qiáng)化網(wǎng)絡(luò)安全集成:深入貫徹 CIE 方法,將網(wǎng)絡(luò)安全全面融入電池系統(tǒng)的設(shè)計(jì)、運(yùn)行等生命周期各個(gè)環(huán)節(jié),確保系統(tǒng)在復(fù)雜的網(wǎng)絡(luò)環(huán)境中具備足夠的安全性和韌性。
應(yīng)對(duì)地緣政治挑戰(zhàn):鑒于外國(guó)關(guān)注實(shí)體(FEOC)相關(guān)事件和能源行業(yè)網(wǎng)絡(luò)安全威脅帶來(lái)的地緣政治復(fù)雜性,供應(yīng)鏈管理需保持高度警惕,及時(shí)響應(yīng),降低地緣政治因素對(duì) BESS 供應(yīng)鏈的負(fù)面影響。
優(yōu)化供應(yīng)鏈管理:采用分區(qū)策略管理供應(yīng)鏈,優(yōu)先處理對(duì)控制和通信系統(tǒng)影響最大、風(fēng)險(xiǎn)最高的組件,提高供應(yīng)鏈的安全性和穩(wěn)定性,減少潛在風(fēng)險(xiǎn)。
評(píng)估后果并制定策略:構(gòu)建基于模塊化后果的評(píng)估框架,對(duì)供應(yīng)鏈組件進(jìn)行優(yōu)先級(jí)排序,以此指導(dǎo)戰(zhàn)略制造和安全決策。同時(shí),考慮區(qū)域和季節(jié)變化、電池服務(wù)對(duì)象以及應(yīng)急資源可用性等因素,制定針對(duì)不同后果的應(yīng)對(duì)策略,提高 BESS 運(yùn)行的可靠性和應(yīng)急響應(yīng)能力。




