核电站中电气系统信息安全主要问题与改进措施

3.0 闻远设计 2024-03-17 138 4 17.44KB 4 页 免费
侵权投诉
核电站中电气系统信息安全主要问题与改进措
  1 核电站中电气系统信息安全现状及分析
随着计算机系统和其它数字设备在工业领域的广泛应用, 特别是信息化与工业化深度融合以及
物联网的快速发展, 电力监控系统产品的网络化、信息化和智能化水平进一步提升。而核电领
域也在许多环节得到了提升。随着计算机和网络技术的发展, 电力监控系统产品以互联网等公
共网络的连接, 病毒、木马等威胁正在向电气系统扩散, 电力行业系统的安全事件明显增
多, 系统安全漏洞数量不断增长。
核电站作为电力系统的重要组成部分, 具有机组容量大、进口设备多, 且涉及核安全等特
点, 因而其在信息安全问题上也比普通电厂要求更高。而电力行业信息安全与传统信息安全存
在较大差别, 且核电安全技术水平和防护能力当前还处于起步阶段, 造成核电站电气监控系
统面临着较以往更大的信息安全风险, 安全形势严峻。目前在役和在建的核电站中, 对全寿
命周期中的电气系统信息安全缺乏有效的防护措施, 信息安全防护能力薄弱。
1.1 组织机构方面
目前核电站电气监控系统还缺乏长期有效的信息安全建设和管理机制, 尚无部署构建贯穿核电
站全生命周期的电气系统信息安全管理的组织机构, 造成很多环节缺乏有效的信息安全管理和
技术防护措施, 比如在设计、采购、建安以及调试等环节的厂商或供货商的信息安全工作没有
纳入安全管理范畴, 没有引起重视, 存在巨大的安全隐患。
1.2 管理制度方面
目前核电站全寿命周期中电气系统的信息安全管理从制度层面, 缺乏各相关部门协同联动的电
气系统信息安全管理与技术防护体系, 没有建立电气监控系统安全环境、人员管理安全相关的
制度和规范。没有明确操作管理人员的角色定义、职责及访问授权等制度依据, 造成信息安全
落实工作中存在承包商相互推诿、推卸责任的情况, 以及部分职责不清、责任不明, 阻碍信
息安全管理工作的顺利开展。对部分违规行为的责任追究偏轻, 别违规定的行为没有得到
应有的处理。部分规定和条款在实工作中以操作和实施。体上, 以有效推动落实核电
站信息安全相关管理工作。
1.3 人员管理方面
1 ) 主观上对信息安全教育重视不。信息安全传和教育是信息安全管理工作发展的
基石和推动力, 信息安全传的投资属于隐形投资期不能明显回报, 很引起领
持续重点关导致信息安全人才资源的不, 对核电站信息安全管理水平造成一定
度的影响
2 缺乏信息安全管理意识。员工的信息安全意识是进行信息安全防护的根本做好信息安
全的教育工作筑牢安全保卫线, 也是重要的防线基础线
信息安全保障
3 存在信息安全管理漏洞。表现在没有建立起引或鼓励信息安全人的机制,
信息安全人体系构建不完善, 信息安全人员数量不
4 信息安全培训机制不完善。缺信息安全的培训, 特别是缺乏定期的培训核机制。
现场信息安全管理制度的行力要进一步提升。
1.4 技术产品方面
从目前在建和已投运核电站电气监控系统信息安全现状来看整个系统缺乏贯穿于全寿命周期
的从设计、采购、建安、调试、运营检修退役各阶段的信息安全防护设计, 从管理到技术
措施缺使得在运营阶段暴露出大量安全问题和隐患。:暴露于能访问的网络上
互联导致的系统开接口增多采用 OPC 的隐患以及网广泛应用组网
攻击隐患多采用国外厂商的系统和技术的工控协种类繁为了便
管理, 去掉安全加固环节数据的实时性可靠性要求高通用技术大规采用工业协
安全计和权限校验;默认的用户名密码;未限介质使采用 WINDOWS
台;自动化和信息化度的提高;项目的实施和过程, 安全方面没有监督;没有防病毒
措施, 或防病毒件更新滞后, 操作系统基本没有升级补丁和漏洞修复;未装桌
安全件或不升
2 核电站中电气系统信息安全主要问题
而对目前的核电站电气监控系统安全防护的现状进行深层, 存在的问题于如下原
1 缺乏贯穿于全生命周期的电气监控系统信息安全标准规范体系。核电站电气系统在设计
建设阶段没有相关设计标准。在电气系统建成安装之后没有信息安全验收标准可遵循
, 缺乏核电站电气监控系统的信息安全测评标准
2 设计阶段缺乏信息安全防护的层设计。目前已投运和在建的核电站电气系统, 信息安
全防护部署防火墙交换隔离, 没有设计一取综合、用的信息安全防护体系。
在设计阶段, 更多是考虑电气监控系统的系统求, 设计建立深防体系, 且在
电气监控系统的各层面缺乏有效信息安全防护措施的设计和部署。
3 全生命周期各阶段对信息安全还缺乏足够的全面性认识。核电信息安全的开发过程本身
是电厂寿期之内的系统开发过程, 信息安全的开发过程并不是迭代过程如, 在
成系统安全应用和安全控制段应用, 在前, 需做安全有效, 以评估
统的风险。信息安全的开发涉及设备供应安全、安全设计、安全运维等方方面面。而信息安
全的开发过程并不是一的, 需持续地进行评审改进和护, 使得系统的安全满足
运维需求。而目前的核电站电气系统信息安全防护措施基本处于一开环模式, 没有建立从
求分的风险评估到安全设计, 到风险评估、安全等级评估迭代过程。往往是在运营
阶段进行一定的信息安全保障工作究, 从防护来看也缺乏合、用、高效
4 核电站电气监控系统信息安全缺乏合安全防护解决表现安全防护
一。目前在建和已投运的核电站, 了一定度上实现《电气监控系统安全防护规定》里
的 安全分、网络用 要求, 对于 隔离加密合防护 要求, 没有有效防护
措施, 安全防护一, 火墙交换隔离来防护, 还采用规定》里
求的电力系统隔离装置和电力加密认证装置者加密认证网关。
5 缺乏统一的防病毒防护系统。工业领域信息安全不同于传统的信息系统, 为了要保证
业生产的正常运转, 系统能长时间得不到更, 病毒防护件也不能及。目前电力
监控系统没有采防病毒措施, 生产控制大和管理信息大没有建立一防病毒系统。
, 病毒代码大多没有更动更不及导致各厂站、工控机防病毒管理困难。生
产控制大服务器和工作站等病毒代码缺乏更措施, 导致电厂电气二次系统,
威胁核电站电气系统安全。
6 ) 主机安全防护环节薄弱。目前核电站生产控制大的业系统一没有采取专用的
防护措施, 管理信息大安全配置、安全补丁等方机进行加固这种加固
非常薄弱, 无法满足电监对核电站电气监控系统安全等的要求, 亟需采用用有效的
另外, 目前在投运的核电站还存在缺乏数据加密认证机制缺乏入侵检测预警机制
乏漏洞扫描段, 接入存在安全隐患缺乏严的应用安全控制机制数据备份单一等
问题。核电站亟需建立一建立合的安全防护体系。
3 核电站中电气系统信息安全改进措施
1 信息安全应考虑覆盖电气监控系统的全生命周期。随着信息化和网络化技术的发展和在
核电的步应用, 核电电气监控系统系统/ 模块间信息的互, 因向和向的互, 存在
摘要:

核电站中电气系统信息安全主要问题与改进措施 1 核电站中电气系统信息安全现状及分析随着计算机系统和其它数字设备在工业领域的广泛应用,特别是信息化与工业化深度融合以及物联网的快速发展,电力监控系统产品的网络化、信息化和智能化水平进一步提升。而核电领域也在许多环节得到了提升。随着计算机和网络技术的发展,电力监控系统产品以互联网等公共网络的连接,病毒、木马等威胁正在向电气系统扩散,电力行业系统的安全事件明显增多,系统安全漏洞数量不断增长。核电站作为电力系统的重要组成部分,具有机组容量大、进口设备多,且涉及核安全等特点,因而其在信息安全问题上也比普通电厂要求更高。而电力行业信息安全与传统信息安全存在较...

展开>> 收起<<
核电站中电气系统信息安全主要问题与改进措施.docx

共4页,预览2页

还剩页未读, 继续阅读

相关推荐

作者:闻远设计 分类:其它行业资料 价格:免费 属性:4 页 大小:17.44KB 格式:DOCX 时间:2024-03-17

开通VIP享超值会员特权

  • 多端同步记录
  • 高速下载文档
  • 免费文档工具
  • 分享文档赚钱
  • 每日登录抽奖
  • 优质衍生服务
/ 4
客服
关注