
國網宜昌供電公司員工在現場檢查岸電設施網絡,排查風險隱患。韓易娜攝
4月21日,在湖北省宜昌市秭歸港口,“長江維多利亞3號”游輪停靠在港口內,岸電服務人員接好電纜,游輪負責人拿出手機,輕松掃碼,不到十分鐘,游輪便接通了岸電。
港口岸電是一種在船舶靠港期間為其提供電能的設施,具有低噪音、零污染等優勢。2019年三峽壩區岸電試驗區成功投運后,“江邊裝個充電寶,船靠宜昌掃一掃”就成為游輪停靠港口的綠色供能模式。
但岸電系統其實有兩張網,一張是供電網,一張是信息網,只有這兩張網都安全可靠,才能更好地給用戶提供岸電服務。“在日常運維工作中,電氣化設備運維和通信設備運維兩者缺一不可。如果通信設備遭遇網絡攻擊,嚴重的話會造成船舶、岸電設備的損毀和在線監測失靈,甚至可能引發觸電事故。”4月20日,在宜昌旅游港碼頭的躉船上,正在檢查岸電設備的宜昌長江三峽岸電運營服務公司副總經理李興衡介紹說。
早在2019年,三峽岸電示范港口建設進入驗收階段時,國網湖北電力就對岸電設備進行實戰化網絡安全滲透測試,并修復了船用充電樁通信卡未進行綁定認證的網絡安全漏洞。
但近來年,隨著岸電的推廣使用,岸電設施對外運營服務的連續性要求也越來越高,無法開展經常性停機檢修并進行實戰化網絡安全測試。據統計,2021年,長江(湖北段)船舶使用岸電17182次,岸電電量706.7萬千瓦時,同比增長92.03%,岸電設施利用率大幅提升,面臨的網絡風險也越來越高。
為更好保障岸電系統網絡安全,2021年12月,國網湖北電力以三峽壩區岸電實驗區為試點,針對性建立岸電網絡安全防護模式,創新搭建“岸電靶場”仿真平臺,對待投運設備開展模擬滲透攻擊,以驗證設備安全性,確保了上線設施安全可靠。截至4月22日,“岸電靶場”的仿真系統已開展一百多次仿真實驗,先后修復通信設備關鍵數據包明文傳輸等4個中高危漏洞。
同時,國網湖北電力組建柔性團隊,定期對岸電網絡信息進行體檢,累計開展“信息安全體檢”15次,發現并整改“船用充電樁物聯網卡越權訪問”等網絡安全漏洞23個。
定期體檢有了保障,但對于分布廣、距離遠的岸電設備,怎么進行日常檢查呢?怎么能夠第一時間發現設備的異常狀態呢?
針對這個問題,國網湖北電力給出了“人防+技防”的雙保障解決辦法。
一方面建立網絡安全監控班,開展全天候常態化監控,實時保障岸電網絡安全。另一方面,開發應用岸電運維監控系統,集成設備工況、仿真平臺安全檢測、岸電用戶等數據,實現了岸電設備全場景監測和風險控制。一旦發現狀態異常,可立即啟動事件告警,緊急情況下可遠程重啟、數據重置操作,同步通知運維人員到場處理,形成線上線下相結合管控模式,防范岸電網絡運行安全風險。
“下一步,我們也將會在現有成果的基礎上,繼續探索各類接入電力信息網絡的工控設備漏洞發現機制與管控手段,當好綠色能源的網絡安全‘衛士’。”國網宜昌供電公司互聯網部相關負責人說。(李治飛、韓易娜)