欧盟提出应对能源网络安全挑战三大战略建议

文章来源: CASEnergy碳交易网2019-05-21 10:10

 
欧盟委员会日前发布《能源领域网络安全问题建议书》报告指出,伴随能源系统和数字技术愈加深度的融合,全球能源系统将变得更加高效互联智能化,将为社会提供更加经济高效的能源服务。但伴随能源系统数字化程度加深,其潜在的网络安全危险也会增加,预警防范和应对网络威胁将是能源数字化发展必须高度重视的优先事项。为了应对日益严峻的网络安全挑战,确保欧盟能源数字化的健康发展,报告提出了应对能源网络风险的三大战略性建议,具体内容如下:
1、采取合适的网络安全措施确保能源基础设施安全运行
(1)欧盟各成员国应确保数字化能源系统所有的利益相关方,特别是能源网络运营商和技术供应商,以及被《欧盟网络和信息系统安全指令》(简称NISD)定义为“基础服务运营商”的机构,都要实施相关的网络安全措施(实时通信系统、实时数据处理系统、实时检测、预报发布系统等),以确保数字能源系统实时安全正常运行需求。能源系统的某些设施需要在“实时”条件下工作,这意味着系统需要在几毫秒内对网络指令做出反应,因此需要实时的网络管理措施,即能够对网络的运行状况进行动态监测并及时发现网络安全威胁。
(2)就新安装的能源网络设施,能源网络运营商应该采用最新的网络安全标准,同时引入互补的物理安全措施,来保障网络安全机制没有覆盖到的老旧能源设施的安全。能源网络运营商的产品想要上市销售,要确保产品满足国际安全实时通讯要求的网络安全标准和相应的技术指标。网络运营商应考虑确保特定的带宽分配,尽可能减少延迟和保障通信安全。将整个能源网络系统划分为数个逻辑区域并在每个区域内对访问时间和权限等进行限制,以便相应的网络安全措施能够起到保护作用。运营商应该采用安全的通信协议和恰当的机器对机器的通信认证机制来确保系统的安全实时运行需求。
2、避免级联效应
(1)欧盟各成员国应确保数字化能源系统所有的利益相关方,特别是能源网络运营商和技术供应商,以及被NISD定义为“基础服务运营商”的机构,实施的网络安全防御措施能够充分考虑能源网络某节点失效引发的级联效应[2]。
(2)各成员国应评估发电系统、输配电变电站和线路以及相关的利益相关方在网络攻击发生时的相互依赖性和所起到的关键作用。成员国还应确保能源网络运营商与所有的利益相关方建立沟通框架,共享预警信号,并在危机管理方面开展合作。成员国之间应建立结构化的沟通渠道,以便与所有利益相关方、计算机安全事件应对团队和相关机构及时共享信息。
(3)能源网络运营商应确保包括物联网设备在内的新联网能源设备具有与其关键作用相适应的网络安全水平。针对灵活性电网建立全新的设计标准和架构,根据电网各个环节的关键程度,为每个环节制定全面的防御措施。与其他相关运营商和技术供应商合作,通过采用适当的措施和服务来防止某个节点的网络安全事件引起连锁效应。设计和建设通信和控制网络,以便将任何物理和逻辑故障的影响限制在网络的有限部分,并确保采取充分和迅速的缓解措施。
3、网络安全问题需要统筹考虑传统技术和先进技术
(1)欧盟各成员国应确保数字化能源系统所有的利益相关方,特别是能源网络运营商和技术供应商,以及被NISD定义为“基础服务运营商”的机构,都要实施相关的网络安全措施,这些措施要求全面考虑传统技术(旧技术,设计使用寿命30到60年,且未考虑网络安全问题)和先进技术(充分考虑了网络安全挑战的技术,如智能器件、传感器等),推进能源网络化发展。
(2)欧盟各成员国应鼓励能源网络运营商和技术供应商尽可能在旗下的各个产品线采用国际网络安全标准。技术供应商应在发现相关网络安全问题时,为传统技术或新技术中的安全问题免费提供经过测试的解决方案。此外,消费者需要依据标准以安全方式来使用相关的能源服务。
(3)能源网络供应商应该认真分析将传统能源基础设施和物联网技术结合起来的潜在风险,并了解内、外部接口特性及其脆弱性。采取积极的措施应对由恶意软件造成的大规模网络瘫痪问题。定期对所有联网的传统能源设施进行具体的网络安全风险分析。及时将与物联网技术结合的传统能源基础设施的硬件和软件更新。投标书应该充分考量网络安全问题,即标书要详细提供关于安全特征的信息,同时满足现有的网络安全标准,并明确表明供应商在网络攻击事件中的责任。

省区市分站:(各省/自治区/直辖市各省会城市碳交易所,碳市场,碳平台)

华北【北京、天津、河北石家庄保定、山西太原、内蒙】东北【黑龙江哈尔滨、吉林长春、辽宁沈阳】 华中【湖北武汉、湖南长沙、河南郑州】
华东【上海、山东济南、江苏南京、安徽合肥、江西南昌、浙江温州、福建厦门】 华南【广东广州深圳、广西南宁、海南海口】【香港,澳门,台湾】
西北【陕西西安、甘肃兰州、宁夏银川、新疆乌鲁木齐、青海西宁】西南【重庆、四川成都、贵州贵阳、云南昆明、西藏拉萨】
关于我们|商务洽谈|广告服务|免责声明 |隐私权政策 |版权声明 |联系我们|网站地图
批准单位:中华人民共和国工业信息部 国家工商管理总局  指导单位:国家发改委 环境保护部 国家能源局 各地环境能源交易所
主办单位:中科华碳(北京)信息技术研究院&易碳家期刊  地址:北京市丰台区南四环西路188号总部基地十区22楼三层 联系电话:010-51668250
Copyright@2014 tanpaifang.com 中国碳排放交易网 All Rights Reserved
国家工信部备案/许可证编号京ICP备11044150号
中国碳交易QQ群: 6群碳交易—中国碳市场  5群中国碳排放交易网