過去,電網應用信息化、自動化手段較少時,保障的僅是物理電網本身的運行安全;現(xiàn)在,伴隨數(shù)字化轉型,電網安全則是更多面臨來自外部的挑戰(zhàn)。
數(shù)字化轉型、智能化建設已成為電網企業(yè)持續(xù)發(fā)展的必然選擇,這要求將標準業(yè)務與非標準業(yè)務進行更加全面的數(shù)字化改造。當前,國家電網向能源互聯(lián)網企業(yè)加速邁進,南方電網明確提出“數(shù)字南網”,兩大電網央企競速數(shù)字化轉型。實際上,“兩化融合”已實施多年,“數(shù)字化轉型”也在逐步推進,信息化建設已經有了相仿的基礎。
不過,一位不愿具名的專家日前接受記者采訪時強調,目前來看,電網數(shù)字化轉型的薄弱環(huán)節(jié)在于網絡安全。“隨著大、云、物、移、智、鏈等技術在電網領域的應用,大量異構終端接入電網,使電網的網絡邊界模糊、數(shù)據(jù)交互多元,現(xiàn)有的防護體系尚無法完全應對逐漸升級的攻擊手段與安全風險,數(shù)字化電網的網絡安全問題成為當下的主要挑戰(zhàn)之一。”
電網正面對更加復雜的應用場景
近年來,5G、人工智能和大數(shù)據(jù)等技術飛速發(fā)展,深刻改變了電力、制造等行業(yè)的格局,電網企業(yè)直指數(shù)字化在電網“新基建”中的核心地位,瞄準“數(shù)字新基建”。
在全球能源互聯(lián)網發(fā)展合作組織發(fā)布的《中國“十四五”電力發(fā)展規(guī)劃研究》,進一步分析了未來電網的發(fā)展方向:“十四五”電網發(fā)展應以安全為基礎,以用戶為中心,以市場為導向,統(tǒng)籌主網和配網、系統(tǒng)一次和二次、城鄉(xiāng)及東西部發(fā)展需求,加快構建以特高壓為骨干網架,各級電網協(xié)調發(fā)展的堅強智能電網,提高電網安全水平和運行效率,實現(xiàn)更大范圍資源優(yōu)化。
國網能源研究院電網發(fā)展研究所所長韓新陽認為,與過去相比,一方面,各種智能家電接入電網、大量數(shù)字化手段在電網中得到應用,電網安全的邊界不斷延伸;另一方面,黑客攻擊、網絡襲擊等風險加大,使得電網安全需要應對的場景更加復雜,研究表明,隨著能源行業(yè)信息化程度快速提升,能源電力部門已成為網絡攻擊的重要目標。
全球能源互聯(lián)網研究院計算及應用研究所趙保華也表示,數(shù)字化轉型對電網本身提出了更高要求,信息化技術對電網安全帶來了全新挑戰(zhàn)?!艾F(xiàn)在,電網安全的含義更廣泛。過去,電網應用信息化、自動化手段較少時,保障的僅是物理電網本身的運行安全,而現(xiàn)在的電網安全則是更多面臨來自外部的挑戰(zhàn)?!?
仍需優(yōu)化本質安全與數(shù)據(jù)安全
日前,有專家提出,伴隨著電力數(shù)據(jù)的開放共享、電網的數(shù)字化轉型,需要解決好數(shù)據(jù)權益歸屬不清晰、數(shù)據(jù)開放共享義務不明確、數(shù)據(jù)流通機制不完善、數(shù)據(jù)質量標準不統(tǒng)一以及數(shù)據(jù)安全缺乏監(jiān)管等問題。
對此,趙保華表示,歸根結底可以分為兩個方面:一個是本質安全,另一個是數(shù)據(jù)安全?!把巯率且粋€信息爆炸的社會,發(fā)生過很多數(shù)據(jù)安全事件,數(shù)據(jù)安全是未來電網安全應特別關注的一個重要保障點?!?
韓新陽認為,要解決數(shù)據(jù)質量問題,應持續(xù)優(yōu)化完善數(shù)據(jù)質量相關模型、規(guī)則,通過強化統(tǒng)一數(shù)據(jù)模型完善應用,夯實電網數(shù)據(jù)管理能力基礎。依托完善數(shù)據(jù)錄入核查相關規(guī)則,提升源端數(shù)據(jù)質量在線核查能力。與此同時,不斷加強對大數(shù)據(jù)挖掘、人工智能等相關技術手段的應用。推動大數(shù)據(jù)挖掘、人工智能分析、實時數(shù)據(jù)異常檢測等技術研究,通過技術手段開展數(shù)據(jù)質量評估、在線稽查等,提升異常數(shù)據(jù)的實時核查與分析能力。
“面對這些問題,需要構建多主體參與、全場景應對的電網安全治理體系。其中,多主體參與尤為重要。除了電網企業(yè)、發(fā)電企業(yè)、用戶等主體之外,其他主體包括:主管部門、高校、科研院所等機構,電力設備制造商、電力施工等傳統(tǒng)電力相關企業(yè),移動運營商、互聯(lián)網企業(yè)等通信企業(yè),綜合能源服務等能源電力創(chuàng)新企業(yè),這些主體需要圍繞責、權、利,形成共建共治共享的的安全治理體系,抱團共保電網安全?!眹W能源研究院電網發(fā)展研究所主任工程師張鈞表示。
隱私安全同樣不可忽視
現(xiàn)階段,電力系統(tǒng)數(shù)據(jù)開放共享法律法規(guī)并不完善,流程也不夠細致和規(guī)范,更缺少成熟的隱私保護技術方案。對此,有專家提出,電力數(shù)據(jù)天然具有公共屬性,但電力數(shù)據(jù)在法律意義上存在特殊性和復雜性,電網企業(yè)應積極推動構建電力數(shù)據(jù)隱私保護規(guī)范。
趙保華認為,當前,電網安全更需要的是加強自身的防護機制,形成覆蓋數(shù)據(jù)流通全過程的隱私保護?!熬拖裨鰪娮陨砻庖吡σ粯?,電網系統(tǒng)在維護安全隱私方面,也應該明確規(guī)定企業(yè)電力數(shù)據(jù)開放共享的具體范圍和禁區(qū)?!彼岢觯皬墓芾砩蠈㈥P鍵數(shù)據(jù)放在更為安全的地方,對外傳送數(shù)據(jù)要經過相應的檢查,要有對敏感數(shù)據(jù)的甄別檢查機制。”
張鈞認為,保護電網安全還要持續(xù)加強傳感器、通信、控制與計算處理、先進存儲等領域的關鍵芯片研究,推動我國電力高端芯片設計和產品化能力提升。同時,深化語音處理、視頻圖像識別、知識圖譜、數(shù)據(jù)分析等技術研究,開發(fā)電力業(yè)務人工智能算法及計算部件,為規(guī)劃、建設、調度、運維、營銷等電網業(yè)務開展提供支撐。
“此外,電網企業(yè)應該持續(xù)健全完善客戶隱私數(shù)據(jù)保護管理制度,與相關方清晰界定客戶隱私數(shù)據(jù)保護的責任與義務,在業(yè)務運營中探索數(shù)據(jù)脫敏和痕跡追蹤機制,同時建立包含技術補救等措施在內的應急防護機制,形成分層級、差異化、全過程隱私數(shù)據(jù)保護體系?!睆堚x表示。