关于黑龙江省某光伏电站网络异常情况的通报

来源:电力生产安全发布时间:2018-08-07 10:31:27

近日,在黑龙江省光伏专项监管座谈会上获悉某光伏电站于1月8日发生网络异常。对此国家能源局东北监管局高度重视,立即责成 黑龙江省电力有限公司调控中心就相关情况进行了详细汇报。现将主要情况通报如下:

2018年1月8日,黑龙江省电力调控中心一侧网络安全管理平台发出重要告警。告警来源为安达某光伏电站。告警数量从8时起持续累积,至16时达到32条,共计告警28933条次。(后附 黑龙江省电力有限公司关于某光伏电站网络异常情况的分析)。

要求黑龙江省有关电力企业要深刻吸取此类问题的教训,举一反三,分析网络管理漏洞,加强日常管理和检查,防范系统漏洞,努力营造一个安全稳定的网络环境。发生网络安全事件要及时上报国家能源局东北监管局。

国家能源局东北监管局

2018年8月2日

附件:关于黑龙江省电某光伏电站网络异常情况的分析

1.事件描述

2018年1月,黑龙江某光伏电站发生网络安全事件,该光伏电站积极配合省调技术监督工作,使得此次网络安全事件得到快速有效处理。具体事件过程描述如下。

2018年1月8日,省调侧网络安全管理平台发出重要告警。告警来源为某光伏电站。告警数量从8时起持续累积,至16时达到32条,共计告警28933条次。某光伏电站位于大庆。于2017年6月26日投入运行,总装机容量40MW,由110kV接入大庆中本站,为省调直调电厂。其涉网业务系统子站通过省调度数据网与省调侧主站相连,数据经大庆节点接入省调。省调立即开展告警汇总分析,梳理该电厂32条(28933条次)告警信息,总结出四种告警类型,总涉及三套电力生产业务系统。

(1)四种告警类型

NetBIOS(网络基本输入/输出协议)服务告警:该服务用于共享发布计算机关键资源信息,可导致业务主机信息对外泄露。

DNS(域名系统)解析服务告警:该服务用于互联网域名与IP地址转换,可导致外部主机以IP欺骗方式,冒充域名服务器,非法侵入生产控制大区。

互联网网页浏览服务告警:该服务用于浏览外部互联网网页,表明建立了与外部互联网的连接,是违规外联情况下的典型告警。

NetBus木马病毒:该木马常用于窃取文件、远程控制计算机。可导致业务主机数据泄漏,并被远程控制。

(2)三套电力生产业务系统

自动发电控制业务系统:该系统接收调度控制指令,自动调节发电机功率。

光功率预测系统:该系统用于预测光伏电站发电量,采集现场一次系统运行信息,并将信息转发给省调。

调度计划工作站:该系统用于接收省调下发的发电计划。

具体业务系统告警分析如下表所示。


2.原因分析

省调所接收告警为该光伏电站现场配置的纵向加密认证装置报出,该装置为省调控系统主站的第一道防线,其在阻断非法网络行为的同时向省调安全管理平台发出告警。省调根据告警级别(紧急、重要和一般)分别采取应对措施。对于紧急告警采取立即断网措施,对于重要和一般告警采取立即通知、限期整改、跟踪监视等措施。此次某光伏电站告警级别为"重要",因此省调立即通知现场,并前往现场开展技术监督工作。

到达现场后,按照调度数据网屏柜所连接业务的顺序,依次查找连接关系,梳理网络拓扑结构,查明告警原因为:电厂未采取严格管控措施,厂家人员调试后未按要求拆除测试连接网线,导致存在业务主机违规外连、跨区互连问题。具体问题如下图所示。


图1某光伏电站现场实际网络拓扑结构

如上图所示,存在问题为:

(1)功率预测交换机违规连接外网,导致整个生产控制大区业务主机全部与外网互联。

(2)控制区与非控制区业务主机违规跨区互联。

(3)安全防护设备未正确部署在网络边界上。

(4)主机设备未安装安全防护软件,感染木马病毒。

通过现场实际勘验及网络结构分析得出:一是现场业务主机未进行安全加固,未按要求停用相关系统服务,存在危险漏洞;二是现场未严格落实“安全分区,横向隔离”原则,不同安全区的业务主机网络交叉混连,网络结构无安全分区概念,无明显网络边界,导致安全防护设备形同虚设;三是现场缺乏相应技术人员,且对外来调试人员管控不到位,未执行电力安全工作规程的“工作票制度”。

3、整改措施

现场提出整改措施,要求其立即断开控制区与非控制区业务主机的违规连接;立即断开业务主机与外部网络的连接;将网络安防设备正确部署在网络边界上。具体采取的技术解决措施为:

(1)立即断开所有连接外网的网线。

(2)立即断开AGC与光功率预测交换机的连接网线,关闭NetBIOS功能。

(3)立即断开气象服务器与光功率预测交换机的连接网线,关闭NetBIOS功能。

(4)立即对调度计划工作站进行病毒查杀,关闭DNS、NetBIOS功能及远程管理功能。

(5)立即断开AGC交换机与工控服务器及光功率预测交换机的连接网线。

(6)立即断开光功率预测交换机与工控服务及其他违规连接网线。

整改后,网络结构清晰,边界防护落实到位。告警全部消失,网络安全隐患得到有效抑制。

4.暴露问题及下一步工作措施

并网发电厂是电力监控系统网络安全的薄弱环节。通过并网电厂电力监控系统安全防护技术监督,发现部分并网电厂网络安全意识淡薄,缺乏相应技术人员,对有关规定掌握不充分,存在安全防护要求落实不到位、跨安全区互联、网络延伸及违规外联等情况。

新能源厂站安全防护问题尤其突出,光伏等分布式电源的网络安全风险较大,可能造成网络安全风险从电厂向电网蔓延的后果。针对目前所暴露的问题,省调结合自身情况开展如下相应工作:

一是常态化开展网络安全技术监督管理并将工作关口前移,在新建电厂投产前涉网认证时即开展监督工作。通过网络安全管理平台等技术手段,加强对并网电厂电力监控系统安全防护考核,依据并网调度协议,对并网电厂的违规行为进行警告甚至解网。

二是加强新版《电力安全工作规程》的学习,掌握新版安规中新增和修改的内容,常态化开展新版《电力安全工作规程》的培训考试工作,增强厂、网系统人员的网络安全防护意识。

三是依据国家电网安质〔2018〕396号《电力安全工作规程(电力监控部分)》制定对电厂涉网安全管理要求,执行网络安全工作票制度,由外来施工人员开展的涉及电网网络安全的工作需由电厂相关责任人监护执行。


索比光伏网 https://news.solarbe.com/201808/07/294149.html
责任编辑:suna
索比光伏网&碳索光伏版权声明:

本站标注来源为“索比光伏网”、“碳索光伏"、"索比咨询”的内容,均属www.solarbe.com合法享有版权或已获授权的内容。未经书面许可,任何单位或个人不得以转载、复制、传播等方式使用。

经授权使用者,请严格在授权范围内使用,并在显著位置标注来源,未经允许不得修改内容。违规者将依据《著作权法》追究法律责任,本站保留进一步追偿权利。谢谢支持与配合!

推荐新闻
贵州关于《松桃县长兴200MW农业光伏电站项目(升压站)修建性详细规划》来源:松桃苗族自治县自然资源局 发布时间:2026-03-17 07:22:05

根据《中华人民共和国城乡规划法》《贵州省城乡规划条例》《铜仁市国土空间规划公示制度》等相关法律法规的规定,《松桃县长兴200MW农业光伏电站项目(升压站)修建性详细规划》于2025年8月22日经县城规委会议审查通过,并按城规委意见修改。公示期间,公众可随时查阅规划内容并提出意见和建议。修改完善后规划将按程序报请县规委领导审批,并在获得批准后正式备案实施。松桃苗族自治县自然资源局2026年3月16日

中国电建承建的坦桑尼亚首个光伏电站全容量并网来源:国资委网站 发布时间:2026-03-11 08:59:41

近日,中国电建承建的坦桑尼亚首个光伏电站——希尼安加50兆瓦光伏项目全容量并网发电,对促进该国电力结构多元化,推进当地清洁能源行业发展具有里程碑意义。作为坦桑尼亚首个光伏电站项目,该工程从设计、建设到调试并网全过程备受关注。项目投产后,年均发电量约7200万千瓦时,每年可减少二氧化碳排放约5.7万吨,可有效缓解坦桑尼亚西北部地区电力短缺问题,改善居民用电和生活质量,促进当地经济发展。

投运!中企在南非建成的单体最大光伏电站来源:中国能建国际集团、葛洲坝电力公司 发布时间:2026-03-10 07:23:36

当地时间3月4日由中国能建国际集团、葛洲坝集团联营体承建的南非莫伊240兆瓦光伏项目正式进入商业运行阶段这是中企在南非建成的单体规模最大光伏电站标志着中南清洁能源合作再添重要成果项目坐落于南非北开普省Noorport地区,核心建设内容涵盖240兆瓦光伏发电场,以及配套的升压变电站、开关站和输电线路等全套工程设施。

光伏电站增效关键,深圳安泰科如何用科学的间距设计让“光伏+”实现双赢?来源:安泰科能源股份 发布时间:2026-03-03 15:11:09

柔性支架的前后间距设计,影响着光伏电站全生命周期效益。深圳安泰科柔性支架通过科学严谨的间距设计,有效降低遮挡损耗,显著提升组件发电效率与土地利用率,同时针对“光伏+”多元场景实现精准适配,真正实现发电与产业的协同共赢。深圳安泰科以精细化设计,让每一寸土地发挥最大价值,用专业技术助力光伏项目降本增效,推动清洁能源与农业、渔业深度融合,为光伏产业高质量发展注入持久动力。

突尼斯再添一大型光伏项目——Voltalia中标132MW光伏电站,将于2027年开工来源:TaiyangNews 发布时间:2026-02-06 08:56:00

法国可再生能源公司Voltalia成功赢得了突尼斯132MWWadi太阳能项目的开发权。该项目选址位于突尼斯东南部的加贝斯地区。Voltalia的最新中标的139MW光伏项目将于2027年开工,2028年并网。Wadi项目地理位置邻近Voltalia于2025年3月获得的139MWMenzelHabib太阳能项目。随着该项目的加入,Voltalia表示其在突尼斯即将进入建设阶段的项目总容量已接近400MW。

680万美元预付款打水漂,美国一光伏项目永久搁浅来源:全球光伏 发布时间:2026-01-08 14:53:58

一份未获许可的光伏项目合同,不仅让一座规划中的100MW光伏电站永久搁浅,更直接终结了一位地方大员的政治生涯,并引发持续数年的刑事追查。

海泰课堂 | 寒冬天气,如何保障光伏电站的安全?来源:海泰新能 发布时间:2026-01-08 11:23:37

海泰课堂|寒冬天气,如何保障光伏电站的安全?

史陶比尔x风行电力 | 携手共筑工商业光伏电站安全的新标杆来源:索比光伏网 发布时间:2026-01-08 10:01:01

来源/史陶比尔STAUBLI

重庆市首个高等院校屋顶建设的分布式光伏电站并网来源:华电重庆 发布时间:2026-01-06 08:49:31

2025年12月31日,华电重庆文理学院屋顶分布式光伏项目全容量并网发电。

河北某光伏电站:一次性缴纳耕地占用税2252.54万元来源:智汇光伏 发布时间:2025-12-19 10:41:46

12月16日晚间,珈伟新能发布公告称,公司全资子公司珈伟(上海)光伏电力有限公司拟以1元的价格收购张家口陆枫新能源科技有限公司持有的蔚县陆枫新能源科技有限公司100%股权。

四川:规模较小的地面光伏电站项目归于集中式光伏电站管理来源:四川省发展和改革委员会 发布时间:2025-11-27 11:30:59

11月26日,四川发展改革委员会新能源和可再生能源处答复咨询者关于“规模较小的地面光伏电站项目备案管理程序”相关问题。答复:国家能源局《分布式光伏发电开发建设管理办法问答》第18问明确,小型地面电站光伏发电项目归于集中式光伏电站管理,并按照各省能源主管部门对于集中式光伏电站的有关管理要求执行。

新闻排行榜
本周
本月