中國儲能網(wǎng)訊:2017年以來,全球針對能源領(lǐng)域的網(wǎng)絡(luò)攻擊數(shù)量激增,其中,油氣基礎(chǔ)設(shè)施、電網(wǎng)兩大領(lǐng)域已成為網(wǎng)絡(luò)攻擊的“重點(diǎn)區(qū)域”,在全部網(wǎng)絡(luò)攻擊事件中的占比超過五成
●李麗旻
近日,普氏能源資訊的“原油安全哨兵”研究項目發(fā)布最新報告稱,2017年以來,全球針對能源領(lǐng)域的網(wǎng)絡(luò)攻擊數(shù)量激增,其中,油氣基礎(chǔ)設(shè)施、電網(wǎng)兩大領(lǐng)域已成為網(wǎng)絡(luò)攻擊的“重點(diǎn)區(qū)域”,在網(wǎng)絡(luò)攻擊事件中的占比超過五成。在全球能源轉(zhuǎn)型大潮下,如何維護(hù)網(wǎng)絡(luò)安全已成為能源領(lǐng)域新的熱點(diǎn)話題。
傳統(tǒng)能源設(shè)施受攻擊頻次激增
根據(jù)“原油安全哨兵”統(tǒng)計的數(shù)據(jù),過去5年,在所有網(wǎng)絡(luò)攻擊事件中,針對油氣基礎(chǔ)設(shè)施的占比約為1/3,針對電網(wǎng)的占比約為1/4。其中,偷竊能源相關(guān)數(shù)據(jù)、攻擊網(wǎng)絡(luò)系統(tǒng)致其癱瘓是黑客的主要手段,美國、沙特、英國的能源網(wǎng)絡(luò)遭受攻擊最多。
普氏能源資訊指出,過去一年,最受關(guān)注的網(wǎng)絡(luò)攻擊事件是美國長達(dá)數(shù)千公里的Colonial輸油管道系統(tǒng)遇襲,導(dǎo)致美國東海岸南至佛羅里達(dá)州、北至弗吉尼亞州等多個州的加油站關(guān)停。據(jù)美國司法部副部長麗莎·莫納克透露,美國政府最終向黑客支付了230萬美元。
去年下半年,全球多國石油基礎(chǔ)設(shè)施都遭到網(wǎng)絡(luò)攻擊。如去年7月,沙特阿美確認(rèn)公司部分?jǐn)?shù)據(jù)被泄露,并遭遇網(wǎng)絡(luò)勒索,涉及金額高達(dá)5000萬美元。今年2月,德國兩家成品油供應(yīng)商也表示,公司網(wǎng)絡(luò)被黑客襲擊,導(dǎo)致當(dāng)?shù)仄凸?yīng)出現(xiàn)中斷,并對歐洲多個交通運(yùn)輸樞紐、物流運(yùn)輸造成負(fù)面影響。
研究報告同時指出,近年來針對傳統(tǒng)能源設(shè)施的無人機(jī)物理襲擊事件數(shù)量也有所增加。但從目前的技術(shù)水平來看,無人機(jī)襲擊事件難以找到源頭,同時難以防范。
風(fēng)電和光伏發(fā)電“數(shù)字風(fēng)險”與日俱增
除了傳統(tǒng)電廠、油氣基礎(chǔ)設(shè)施,風(fēng)能和光伏發(fā)電站也成為網(wǎng)絡(luò)攻擊的重點(diǎn)對象。去年11月,歐洲風(fēng)機(jī)制造商維斯塔斯發(fā)布公告確認(rèn),公司多個地點(diǎn)的風(fēng)機(jī)遭到網(wǎng)絡(luò)攻擊,部分風(fēng)機(jī)的內(nèi)部控制系統(tǒng)和數(shù)據(jù)遭到破壞,該公司不得不大范圍關(guān)停風(fēng)機(jī)。
美國油價網(wǎng)援引多位業(yè)內(nèi)專家的話稱,無論是光伏逆變器還是風(fēng)機(jī)控制系統(tǒng),都存在遭受網(wǎng)絡(luò)攻擊的風(fēng)險。隨著各國不斷推動能源轉(zhuǎn)型,風(fēng)電和光伏發(fā)電在能源供給系統(tǒng)中的占比正不斷增長,針對可再生能源基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊也應(yīng)該引起各界重視。
網(wǎng)絡(luò)安全專家吉姆斯·威爾士在接受美國油價網(wǎng)采訪時指出,與傳統(tǒng)油氣基礎(chǔ)設(shè)施相比,目前快速發(fā)展的可再生能源發(fā)電系統(tǒng)與電網(wǎng)連接更緊密,可能造成的系統(tǒng)風(fēng)險相對也更高。
威爾士表示,“通常情況下,可再生能源發(fā)電設(shè)施與電網(wǎng)直接相連,同時為了智能化管理,大部分風(fēng)電、光伏發(fā)電都使用了智能系統(tǒng),數(shù)字化程度較高,這為網(wǎng)絡(luò)攻擊提供了‘溫床’??稍偕茉椿A(chǔ)設(shè)施面臨的‘?dāng)?shù)字風(fēng)險’正在加大” 。
與此同時,在威爾士看來,一直以來,風(fēng)電和光伏發(fā)電的規(guī)模在電力系統(tǒng)中的占比遠(yuǎn)低于化石燃料發(fā)電,這導(dǎo)致各國在一定程度上對可再生能源發(fā)電設(shè)施的數(shù)字安全重視程度不如傳統(tǒng)能源。但是在部分地區(qū),可再生能源發(fā)電占比已超過1/3,提高可再生能源發(fā)電設(shè)施的網(wǎng)絡(luò)安全保護(hù)等級勢在必行。
加大投入必不可少
外媒指出,一直以來,能源公司對政府提出的網(wǎng)絡(luò)安全要求往往采取忽視態(tài)度,但自美國原油管道遭到網(wǎng)絡(luò)攻擊后,各界明顯增強(qiáng)了對關(guān)鍵基礎(chǔ)設(shè)施數(shù)字安全的保護(hù)意識。
實際上,據(jù)行業(yè)媒體Cybersecurity Dive報道,近年來,保險公司對于能源企業(yè)面臨的潛在數(shù)字威脅十分關(guān)注,過去一年,美國各電力公司的網(wǎng)絡(luò)安全保險費(fèi)用上漲了25%~30%,其他能源公司的網(wǎng)絡(luò)安全商業(yè)保險費(fèi)用也增長了一倍以上。
業(yè)界普遍認(rèn)為,目前,鑒于網(wǎng)絡(luò)黑客使用的攻擊手段十分復(fù)雜,可再生能源發(fā)電站運(yùn)營商應(yīng)該在系統(tǒng)設(shè)計之初就考慮到網(wǎng)絡(luò)安全問題。另外,也有專家指出,發(fā)電站運(yùn)營商還需提升在遭受攻擊后恢復(fù)正常運(yùn)營的能力。
數(shù)字技術(shù)公司Sentient Digital分析師馬特表示, “對已建成的風(fēng)能和光伏發(fā)電站網(wǎng)絡(luò)系統(tǒng)進(jìn)行更新,并加大對員工的培訓(xùn)力度,將變得十分重要”。