当前位置:首页 > 光伏资讯 > 光伏市场 > 正文

关于黑龙江省某光伏电站网络异常情况的通报

来源:电力生产安全发布时间:2018-08-07 10:31:27

近日,在黑龙江省光伏专项监管座谈会上获悉某光伏电站于1月8日发生网络异常。对此国家能源局东北监管局高度重视,立即责成 黑龙江省电力有限公司调控中心就相关情况进行了详细汇报。现将主要情况通报如下:

2018年1月8日,黑龙江省电力调控中心一侧网络安全管理平台发出重要告警。告警来源为安达某光伏电站。告警数量从8时起持续累积,至16时达到32条,共计告警28933条次。(后附 黑龙江省电力有限公司关于某光伏电站网络异常情况的分析)。

要求黑龙江省有关电力企业要深刻吸取此类问题的教训,举一反三,分析网络管理漏洞,加强日常管理和检查,防范系统漏洞,努力营造一个安全稳定的网络环境。发生网络安全事件要及时上报国家能源局东北监管局。

国家能源局东北监管局

2018年8月2日

附件:关于黑龙江省电某光伏电站网络异常情况的分析

1.事件描述

2018年1月,黑龙江某光伏电站发生网络安全事件,该光伏电站积极配合省调技术监督工作,使得此次网络安全事件得到快速有效处理。具体事件过程描述如下。

2018年1月8日,省调侧网络安全管理平台发出重要告警。告警来源为某光伏电站。告警数量从8时起持续累积,至16时达到32条,共计告警28933条次。某光伏电站位于大庆。于2017年6月26日投入运行,总装机容量40MW,由110kV接入大庆中本站,为省调直调电厂。其涉网业务系统子站通过省调度数据网与省调侧主站相连,数据经大庆节点接入省调。省调立即开展告警汇总分析,梳理该电厂32条(28933条次)告警信息,总结出四种告警类型,总涉及三套电力生产业务系统。

(1)四种告警类型

NetBIOS(网络基本输入/输出协议)服务告警:该服务用于共享发布计算机关键资源信息,可导致业务主机信息对外泄露。

DNS(域名系统)解析服务告警:该服务用于互联网域名与IP地址转换,可导致外部主机以IP欺骗方式,冒充域名服务器,非法侵入生产控制大区。

互联网网页浏览服务告警:该服务用于浏览外部互联网网页,表明建立了与外部互联网的连接,是违规外联情况下的典型告警。

NetBus木马病毒:该木马常用于窃取文件、远程控制计算机。可导致业务主机数据泄漏,并被远程控制。

(2)三套电力生产业务系统

自动发电控制业务系统:该系统接收调度控制指令,自动调节发电机功率。

光功率预测系统:该系统用于预测光伏电站发电量,采集现场一次系统运行信息,并将信息转发给省调。

调度计划工作站:该系统用于接收省调下发的发电计划。

具体业务系统告警分析如下表所示。


2.原因分析

省调所接收告警为该光伏电站现场配置的纵向加密认证装置报出,该装置为省调控系统主站的第一道防线,其在阻断非法网络行为的同时向省调安全管理平台发出告警。省调根据告警级别(紧急、重要和一般)分别采取应对措施。对于紧急告警采取立即断网措施,对于重要和一般告警采取立即通知、限期整改、跟踪监视等措施。此次某光伏电站告警级别为"重要",因此省调立即通知现场,并前往现场开展技术监督工作。

到达现场后,按照调度数据网屏柜所连接业务的顺序,依次查找连接关系,梳理网络拓扑结构,查明告警原因为:电厂未采取严格管控措施,厂家人员调试后未按要求拆除测试连接网线,导致存在业务主机违规外连、跨区互连问题。具体问题如下图所示。


图1某光伏电站现场实际网络拓扑结构

如上图所示,存在问题为:

(1)功率预测交换机违规连接外网,导致整个生产控制大区业务主机全部与外网互联。

(2)控制区与非控制区业务主机违规跨区互联。

(3)安全防护设备未正确部署在网络边界上。

(4)主机设备未安装安全防护软件,感染木马病毒。

通过现场实际勘验及网络结构分析得出:一是现场业务主机未进行安全加固,未按要求停用相关系统服务,存在危险漏洞;二是现场未严格落实“安全分区,横向隔离”原则,不同安全区的业务主机网络交叉混连,网络结构无安全分区概念,无明显网络边界,导致安全防护设备形同虚设;三是现场缺乏相应技术人员,且对外来调试人员管控不到位,未执行电力安全工作规程的“工作票制度”。

3、整改措施

现场提出整改措施,要求其立即断开控制区与非控制区业务主机的违规连接;立即断开业务主机与外部网络的连接;将网络安防设备正确部署在网络边界上。具体采取的技术解决措施为:

(1)立即断开所有连接外网的网线。

(2)立即断开AGC与光功率预测交换机的连接网线,关闭NetBIOS功能。

(3)立即断开气象服务器与光功率预测交换机的连接网线,关闭NetBIOS功能。

(4)立即对调度计划工作站进行病毒查杀,关闭DNS、NetBIOS功能及远程管理功能。

(5)立即断开AGC交换机与工控服务器及光功率预测交换机的连接网线。

(6)立即断开光功率预测交换机与工控服务及其他违规连接网线。

整改后,网络结构清晰,边界防护落实到位。告警全部消失,网络安全隐患得到有效抑制。

4.暴露问题及下一步工作措施

并网发电厂是电力监控系统网络安全的薄弱环节。通过并网电厂电力监控系统安全防护技术监督,发现部分并网电厂网络安全意识淡薄,缺乏相应技术人员,对有关规定掌握不充分,存在安全防护要求落实不到位、跨安全区互联、网络延伸及违规外联等情况。

新能源厂站安全防护问题尤其突出,光伏等分布式电源的网络安全风险较大,可能造成网络安全风险从电厂向电网蔓延的后果。针对目前所暴露的问题,省调结合自身情况开展如下相应工作:

一是常态化开展网络安全技术监督管理并将工作关口前移,在新建电厂投产前涉网认证时即开展监督工作。通过网络安全管理平台等技术手段,加强对并网电厂电力监控系统安全防护考核,依据并网调度协议,对并网电厂的违规行为进行警告甚至解网。

二是加强新版《电力安全工作规程》的学习,掌握新版安规中新增和修改的内容,常态化开展新版《电力安全工作规程》的培训考试工作,增强厂、网系统人员的网络安全防护意识。

三是依据国家电网安质〔2018〕396号《电力安全工作规程(电力监控部分)》制定对电厂涉网安全管理要求,执行网络安全工作票制度,由外来施工人员开展的涉及电网网络安全的工作需由电厂相关责任人监护执行。

特别声明:
凡本网注明来源: "索比光伏网或索比咨询"的所有作品,均为本网站www.solarbe.com合法拥有版权或有权使用的作品,未经本网授权不得转载、摘编或利用其它方式使用上述作品。

经本网授权使用作品的,应在授权范围内使用,并注明来源: "索比光伏网或索比咨询"。违反上述声明者,本网将追究其相关法律责任。
推荐新闻
拒绝套路!史上超强百亿补贴让乡村“屋顶生金”!

拒绝套路!史上超强百亿补贴让乡村“屋顶生金”!

“双碳”风潮下,绿色理念深入人心,户用分布式蓬勃发展,装机规模一路狂飙。权威数据显示,2023年分布式光伏与集中式电站形成双峰并峙的新格局,其中,户用光伏新增装机量高达43.48GW,同比激增72.24%,刷新历史记录。截至2023年,全国户用分布式光伏累计装机容量超1.15亿千瓦。

TCL光伏光伏电站
2024-12-26
正泰新能800MW组件赋能阜康华能项目,开辟“光伏+”发展新道路

正泰新能800MW组件赋能阜康华能项目,开辟“光伏+”发展新道路

12月19日,正泰新能供货800MW ASTRO N5组件的阜康市华能100万光伏+压缩空气储能100MW/1000MWh项目首批并网发电。这是国内首次应用人工开挖平洞式储气室技术,为“光伏+”发展开辟新的道路。

正泰新能光伏电站光伏组件
2024-12-26
协鑫能科携蚂蚁数科完成国内首单光伏绿色资产RWA

协鑫能科携蚂蚁数科完成国内首单光伏绿色资产RWA

12月23日,绿色能源服务商协鑫能科(002015.SZ)携手蚂蚁数科,成功完成基于光伏实体资产的RWA(Real World Assets,真实世界资产),涉及金额超2亿元人民币。据悉,这是国内首单光伏实体资产RWA,助力国内绿色资产与境外资金高效连接,实现数字技术赋能实体产业。同时,对增强光伏资产流动性,促进经济高质量可持续发展具有深远意义。

协鑫能科分布式光伏电站
2024-12-23
阳光电源与CREC签署1.5 GWh电池储能协议

阳光电源与CREC签署1.5 GWh电池储能协议

12月6日,阳光电源宣布与Citicore Renewable Energy Corporation(CREC)签署了一项具有里程碑意义的1.5 GWh电池储能(BESS)协议。此次合作,标志着迄今为止东南亚最大的储能供应协议。阳光电源的储能解决方案将集成到CREC的光伏项目中,提高菲律宾可再生能源的效率和可持续性。

阳光电源电力光伏电站
2024-12-09
蒙能集团:商都县1.5GW光伏草业项目并网发电

蒙能集团:商都县1.5GW光伏草业项目并网发电

12月27日,内蒙古能源集团商都县150万千瓦光伏草业项目一次性成功并网发电。

内蒙古能源集团光伏项目
2024-12-30
河南郑州:对工业企业和工业园区建设的光伏项目、源网荷储一体化等最高不超过1000万元

河南郑州:对工业企业和工业园区建设的光伏项目、源网荷储一体化等最高不超过1000万元

12月11日,郑州市人民政府发布关于印发郑州市支持重点产业链高端化智能化 绿色化改造提升若干政策的通知,通知指出,对工业企业和工业园区建设的光伏发电项目、工业绿色微电网项目、源网荷储一体化项目,按不超过设备投资额的20%给予奖励,最高不超过1000万元(源网荷储一体化项目奖励最高不超过2000万元)。

光伏项目源网荷储一体化项目
2024-12-24
530MW!中国电建再签海外光伏项目EPC大单

530MW!中国电建再签海外光伏项目EPC大单

当地时间12月18日,中国电建与萨哈里塞斯能源公司在美洲区域总部巴拿马办公室正式签订了530兆瓦萨哈里塞斯光伏项目EPC合同。

中国电建光伏项目EPC
2024-12-22
0.6245元、0.629元,国能巴州项目中标结果发布!

0.6245元、0.629元,国能巴州项目中标结果发布!

12月20日,国能巴州60万千瓦光伏项目光伏组件采购招标发布中标结果,上海电气集团恒羲光伏科技(南通)有限公司、合盛硅业股份有限公司成功中标,分别获得350MW、250MW组件订单。

光伏项目光伏组件
2024-12-22
事关电力安全!国家能源局印发重要通知

事关电力安全!国家能源局印发重要通知

11月13日,国家能源局发布关于印发《电力安全事故调查程序规定》的通知,为进一步规范电力安全事故调查程序,国家能源局组织制定了《电力安全事故调查程序规定》,替代原国家电监会令第31号(以下简称31号令)主体内容。《规定》共39条,主要内容涵盖了电力安全事故调查程序全过程,包括事故调查程序的适用范围、事故调查组的组织、事故调查措施、事故调查报告形成以及对事故责任单位和责任人的处理等。

电力安全能源监管
2023-11-15
光伏项目202个!2021年1月甘肃电网“两个细则”执行结果的通知

光伏项目202个!2021年1月甘肃电网“两个细则”执行结果的通知

近日,甘肃能源监管办公布关于2021年1月份甘肃电网两个细则执行结果的通知,光伏项目达到202个。

甘肃能源监管光伏项目
2021-02-27
华北、东北能源监管局联合启动内蒙古自治区重点能源监管任务现场监管工作

华北、东北能源监管局联合启动内蒙古自治区重点能源监管任务现场监管工作

为集中做好内蒙古自治区重点能源监管任务,减轻地方政府和能源企业负担,2020年9月8日,华北能源监管局和东北能源监管局共同在呼和浩特市组织召开内蒙古自治区重点能源监管任务现场监管工作启动会。华北、东北能源监

能源监管重点能源项目国家政策
2020-09-15
部分地区分布式光伏项目并网难 能源局通报6月能源监管情况

部分地区分布式光伏项目并网难 能源局通报6月能源监管情况

2020年6月12398能源监管热线投诉举报处理情况通报一、基本情况2020年6月,国家能源局12398热线共收到有效信息8553件,环比增加2.83%,同比增加7.50%。按诉求性质分类,投诉564件,占有效信息的6.59%;举报13件,占有

分布式光伏能源监管国家能源局
2020-07-28
返回索比光伏网首页 回到关于黑龙江省某光伏电站网络异常情况的通报上方
关闭
关闭