关于黑龙江省某光伏电站网络异常情况的通报

来源:电力生产安全发布时间:2018-08-07 10:31:27

近日,在黑龙江省光伏专项监管座谈会上获悉某光伏电站于1月8日发生网络异常。对此国家能源局东北监管局高度重视,立即责成 黑龙江省电力有限公司调控中心就相关情况进行了详细汇报。现将主要情况通报如下:

2018年1月8日,黑龙江省电力调控中心一侧网络安全管理平台发出重要告警。告警来源为安达某光伏电站。告警数量从8时起持续累积,至16时达到32条,共计告警28933条次。(后附 黑龙江省电力有限公司关于某光伏电站网络异常情况的分析)。

要求黑龙江省有关电力企业要深刻吸取此类问题的教训,举一反三,分析网络管理漏洞,加强日常管理和检查,防范系统漏洞,努力营造一个安全稳定的网络环境。发生网络安全事件要及时上报国家能源局东北监管局。

国家能源局东北监管局

2018年8月2日

附件:关于黑龙江省电某光伏电站网络异常情况的分析

1.事件描述

2018年1月,黑龙江某光伏电站发生网络安全事件,该光伏电站积极配合省调技术监督工作,使得此次网络安全事件得到快速有效处理。具体事件过程描述如下。

2018年1月8日,省调侧网络安全管理平台发出重要告警。告警来源为某光伏电站。告警数量从8时起持续累积,至16时达到32条,共计告警28933条次。某光伏电站位于大庆。于2017年6月26日投入运行,总装机容量40MW,由110kV接入大庆中本站,为省调直调电厂。其涉网业务系统子站通过省调度数据网与省调侧主站相连,数据经大庆节点接入省调。省调立即开展告警汇总分析,梳理该电厂32条(28933条次)告警信息,总结出四种告警类型,总涉及三套电力生产业务系统。

(1)四种告警类型

NetBIOS(网络基本输入/输出协议)服务告警:该服务用于共享发布计算机关键资源信息,可导致业务主机信息对外泄露。

DNS(域名系统)解析服务告警:该服务用于互联网域名与IP地址转换,可导致外部主机以IP欺骗方式,冒充域名服务器,非法侵入生产控制大区。

互联网网页浏览服务告警:该服务用于浏览外部互联网网页,表明建立了与外部互联网的连接,是违规外联情况下的典型告警。

NetBus木马病毒:该木马常用于窃取文件、远程控制计算机。可导致业务主机数据泄漏,并被远程控制。

(2)三套电力生产业务系统

自动发电控制业务系统:该系统接收调度控制指令,自动调节发电机功率。

光功率预测系统:该系统用于预测光伏电站发电量,采集现场一次系统运行信息,并将信息转发给省调。

调度计划工作站:该系统用于接收省调下发的发电计划。

具体业务系统告警分析如下表所示。


2.原因分析

省调所接收告警为该光伏电站现场配置的纵向加密认证装置报出,该装置为省调控系统主站的第一道防线,其在阻断非法网络行为的同时向省调安全管理平台发出告警。省调根据告警级别(紧急、重要和一般)分别采取应对措施。对于紧急告警采取立即断网措施,对于重要和一般告警采取立即通知、限期整改、跟踪监视等措施。此次某光伏电站告警级别为"重要",因此省调立即通知现场,并前往现场开展技术监督工作。

到达现场后,按照调度数据网屏柜所连接业务的顺序,依次查找连接关系,梳理网络拓扑结构,查明告警原因为:电厂未采取严格管控措施,厂家人员调试后未按要求拆除测试连接网线,导致存在业务主机违规外连、跨区互连问题。具体问题如下图所示。


图1某光伏电站现场实际网络拓扑结构

如上图所示,存在问题为:

(1)功率预测交换机违规连接外网,导致整个生产控制大区业务主机全部与外网互联。

(2)控制区与非控制区业务主机违规跨区互联。

(3)安全防护设备未正确部署在网络边界上。

(4)主机设备未安装安全防护软件,感染木马病毒。

通过现场实际勘验及网络结构分析得出:一是现场业务主机未进行安全加固,未按要求停用相关系统服务,存在危险漏洞;二是现场未严格落实“安全分区,横向隔离”原则,不同安全区的业务主机网络交叉混连,网络结构无安全分区概念,无明显网络边界,导致安全防护设备形同虚设;三是现场缺乏相应技术人员,且对外来调试人员管控不到位,未执行电力安全工作规程的“工作票制度”。

3、整改措施

现场提出整改措施,要求其立即断开控制区与非控制区业务主机的违规连接;立即断开业务主机与外部网络的连接;将网络安防设备正确部署在网络边界上。具体采取的技术解决措施为:

(1)立即断开所有连接外网的网线。

(2)立即断开AGC与光功率预测交换机的连接网线,关闭NetBIOS功能。

(3)立即断开气象服务器与光功率预测交换机的连接网线,关闭NetBIOS功能。

(4)立即对调度计划工作站进行病毒查杀,关闭DNS、NetBIOS功能及远程管理功能。

(5)立即断开AGC交换机与工控服务器及光功率预测交换机的连接网线。

(6)立即断开光功率预测交换机与工控服务及其他违规连接网线。

整改后,网络结构清晰,边界防护落实到位。告警全部消失,网络安全隐患得到有效抑制。

4.暴露问题及下一步工作措施

并网发电厂是电力监控系统网络安全的薄弱环节。通过并网电厂电力监控系统安全防护技术监督,发现部分并网电厂网络安全意识淡薄,缺乏相应技术人员,对有关规定掌握不充分,存在安全防护要求落实不到位、跨安全区互联、网络延伸及违规外联等情况。

新能源厂站安全防护问题尤其突出,光伏等分布式电源的网络安全风险较大,可能造成网络安全风险从电厂向电网蔓延的后果。针对目前所暴露的问题,省调结合自身情况开展如下相应工作:

一是常态化开展网络安全技术监督管理并将工作关口前移,在新建电厂投产前涉网认证时即开展监督工作。通过网络安全管理平台等技术手段,加强对并网电厂电力监控系统安全防护考核,依据并网调度协议,对并网电厂的违规行为进行警告甚至解网。

二是加强新版《电力安全工作规程》的学习,掌握新版安规中新增和修改的内容,常态化开展新版《电力安全工作规程》的培训考试工作,增强厂、网系统人员的网络安全防护意识。

三是依据国家电网安质〔2018〕396号《电力安全工作规程(电力监控部分)》制定对电厂涉网安全管理要求,执行网络安全工作票制度,由外来施工人员开展的涉及电网网络安全的工作需由电厂相关责任人监护执行。

索比光伏网 https://news.solarbe.com/201808/07/294149.html

责任编辑:suna
索比光伏网&碳索光伏版权声明:

本站标注来源为“索比光伏网”、“碳索光伏"、"索比咨询”的内容,均属www.solarbe.com合法享有版权或已获授权的内容。未经书面许可,任何单位或个人不得以转载、复制、传播等方式使用。

经授权使用者,请严格在授权范围内使用,并在显著位置标注来源,未经允许不得修改内容。违规者将依据《著作权法》追究法律责任,本站保留进一步追偿权利。谢谢支持与配合!

推荐新闻
四川:规模较小的地面光伏电站项目归于集中式光伏电站管理来源:四川省发展和改革委员会 发布时间:2025-11-27 11:30:59

11月26日,四川发展改革委员会新能源和可再生能源处答复咨询者关于“规模较小的地面光伏电站项目备案管理程序”相关问题。答复:国家能源局《分布式光伏发电开发建设管理办法问答》第18问明确,小型地面电站光伏发电项目归于集中式光伏电站管理,并按照各省能源主管部门对于集中式光伏电站的有关管理要求执行。

丰郅直流汇流箱监控系统:光伏电站安全与效率的“神经中枢”​来源:丰郅新能源 发布时间:2025-10-24 08:49:54

行业数据显示,2025年预计将有约60%的汇流箱产品具备智能监控和远程管理功能,这有助于提升系统运行维护效率。丰郅汇流箱产品介绍该产品拥有LCD屏读取数据,同时具备组串电流监测、电压监测、汇流箱温度监测、断路器状态检测、电弧报警等功能,多种规格霍尔传感器、最大支持级联24个通道,支持RS485通讯。

光伏电站的“隐形危机”与破局之道来源:索比光伏网 发布时间:2025-09-24 09:15:31

更令人忧心的是,每株杂草顶端饱满的草籽,随风四散飘落,在裸露的土地上扎根繁衍,仿佛在高调宣告着对光伏电站的“攻城略地”。十年来,“傲杀”始终专注于工业场合杂草治理,研发出多款效果持久、环境友好、节能降耗的技术方案,已赢得数百家光伏电站用户的信赖与认可。

漂浮式光伏电站的升级尝试——跟踪式水上光伏电站来源:Noria Energy, SolarP 发布时间:2025-09-04 09:52:35

据美国媒体报道,美国NoriaEnergy公司正在科罗拉多州的Golden建造一座50kW的跟踪式水上光伏电站试点项目。他们新推出的AquaPhi跟踪式水上光伏系统,采用水下推进器驱动整个浮岛在水平方向旋转,保持光伏组件的方位角始终朝向太阳,据其称可提升发电量10~20%。早在2017年,也就是NoriaEnergy成立前一年,就有媒体报道韩国的Solkiss公司已完成一座467kW的“旋转式水上光伏电站”,还将建造一座2.67MW的世界最大的“旋转式水上光伏电站”。

天合光能52MW智能光伏电站点亮北欧,极光下的“绿色能量”震撼来袭!来源:天合光能 发布时间:2025-08-20 17:16:59

天合光能52MW智能光伏电站点亮北欧,极光下的“绿色能量”震撼来袭!

破解水厂光伏电站的安全隐患,隆基发布全球首款水务专用光伏组件来源:中国给水排水 发布时间:2025-08-14 14:25:35

2025年8月8日,“2025城镇污水处理厂绿色转型与高质量发展研讨会”在上海召开,隆基发布了全球首款Hi-MOX10水务专用组件,该组件具备“防撕裂、防起火、防遮挡”的水务场景“三防”功能,成为污水处理厂安装光伏电站的首选组件,受到全国各大水务集团、设计院和行业协会的高度关注。

中企承建的罗马尼亚31.8兆瓦光伏电站项目竣工来源:中国电力报 发布时间:2025-08-14 11:57:48

据新华社消息,中国电气装备集团旗下平高集团国际工程有限公司承建的罗马尼亚31.8兆瓦光伏电站项目8月12日举行竣工仪式。据介绍,该项目预计可运行25年,年发电量达4200万千瓦时,每年可减少二氧化碳排放2万吨。

突发!洪水围困下的光伏电站,现场状况令人揪心来源:萨纳斯 发布时间:2025-08-12 16:18:22

而类似的极端天气引发的灾害也发生在广东茂名光伏电站。2025年6月,暴雨天气在广东茂名引发严重洪涝灾害,不但让一个区域电站受淹,大片光伏设施浸泡在浑浊的洪水中,更对电站的输电线路设施构成严峻威胁,其中矗立在河岸旁的输电铁塔周边险情尤为突出情况令人担忧。洪水来袭前,电力部门已启动应急响应,安排专人对重点设施加密巡查。着眼后续,全力恢复与强化应对此次洪水对光伏电站造成的影响不容小觑。

洪水侵袭下的光伏电站:灾害影响与防御体系构建​来源:索比光伏网 发布时间:2025-08-08 14:20:15

2023年夏季,河南新乡某村级光伏电站遭遇百年一遇的洪水侵袭,近千块光伏板被浸泡在2米深的水中达72小时。灾后检测显示,30%的组件因进水短路彻底报废,逆变器等核心设备损坏率超过50%,直接经济损失超300万元。洪水对光伏电站的多维冲击光伏电站的“洪水创伤”体现在三个递进层面。防御体系的构建路径选址规划是抵御洪水的第一道防线。行业启示与未来方向光伏电站的防汛能力建设,本质是平衡清洁能源发展与自然灾害防御的系统工程。

三部门:规范光伏项目利用耕地、严查撂荒抛荒来源:索比光伏网整理 发布时间:2025-07-31 16:00:42

对涉及利用耕地的光伏项目进行严格监管。自然资源主管部门加强用地监管,从调查、规划、耕保、利用、执法、督察各环节加强对光伏项目占用耕地行为的日常监管。

光伏电站AGC与AVC调度中逆变器的核心作用来源:古瑞瓦特 发布时间:2025-07-29 16:03:15

在光伏电站参与电网调度时,AGC和AVC是实现电站有功功率和无功功率/电压精确控制的核心系统。逆变器是最终执行这一调节指令的设备。没有高性能、高可靠性且具备完善调度接口功能的逆变器,光伏电站就不可能有效、可靠地参与电网的AGC和AVC调度,也就无法成为支撑电网安全稳定运行的友好型电源。因此,逆变器的技术水平和性能参数是设计和评估光伏电站AGC/AVC系统时最关键的考量因素之一。