您好,歡迎進入電勵士(上海)電子有限公司網站!
            產品列表

            PROUCTS LIST

            技術文章Article 當前位置:首頁 > 技術文章 > 電力監測系統的數據安全CYBER SECURITY

            電力監測系統的數據安全CYBER SECURITY

            點擊次數:1610 更新時間:2021-09-07

            電力監測系統的數據安全CYBER SECURITY




            本節討論電能質量和電力監測系統下的IT 信息安全。

            本章的內容是動態的,是會繼續更新的,并不是最終內容。

            可能的風險




            01、數據被盜
            破解
            ■ 數據挖掘
            ■ 密碼和其他信息被盜
            ■ ...

            02、數據被處理
            ■ 未經授權的訪問
            ■ 數據和數據電報的修改
            ■ 刪除數據
            ■ 修改配置
            ■ ...

            結論
            無意的數據干擾意味著某些事情不再是原則上計劃的方式。因此,這樣的數據干擾通常會對成本以及相關個人或公司的聲譽產生直接影響。因此,預先進行數據干擾防御或治療是非常有必要的,這樣可以比直接損害節省很多費用。

            還應該注意的是,已經被攻擊的設備可以用作數據竊取和操縱的傳播平臺。這意味著無意訪問的潛在風險比最初的風險高很多倍。




            電力數據流中的7個網絡層次的主要特征
            (如上圖所示)
            ■ 電氣互連必須相互通信
            ■ 集成到互聯網
            ■ 集成更多的測量點
            ■ 電網第7層的用戶(本地配電網<1kV)成為專家(例如智能家居,能源采購等)
            ■ 智能電網應用程序變得流行并且需求量也很大
            ■ 具有模擬仿真和趨勢的規劃對網絡變得越來越重要
            ■ 動態負載管理(例如重新調度分配等)

            結論
            數據流和數據量正在增加,并且與網絡威脅和安全等相關。




            使用了哪些數據和操作安全策略?
            ■ 公司特定IT政策的定義
            ■ 在各自的專業領域雇用內部和外部的IT專家
            ■ 封閉操作和隔離的網絡
            ■ 嚴格遵守特定國際/地區的數據保護指南和法律
            ■ 減少專有系統(例如專有制造商接口)
            ■ 使用標準化協議(例如IEC 61850,PQDIF IEEE 1159.3)
            ■ 使用其他軟件解決方案進行監測
            ■ 系統集中化(硬件,軟件和人員)
            ■ 將服務外包給外部公司
            ■ 外包服務的內包
            ■ 網絡分塊,以最小化可能的攻擊面
            ■ 使用可審計的安全標準




            深入了解ISO/IEC 27001—
            一種可行的方法?
            制定本國際標準是為了規定信息安全管理體系(ISMS)的建立,實施,維護和持續改進的要求。

            引入信息安全管理系統是組織的戰略決策。在組織內創建和實施此類系統取決于其需求和目標,安全要求,組織流程以及組織的規模和結構。可以假設所有這些影響變量都會隨著時間而改變。

            信息安全管理系統使用風險管理流程維護信息的機密性,完整性和可用性,并為相關方提供風險得到適當管理的信心。

            預計安全系統(ISMS) 的實施將根據組織的需要進行擴展。

            本標準由IEC 62443補充。

            問題
            ■ 個別方法只涉及部分方面
            ■ IT 專家大多專注于技術,而較少關注整體背景
            ■ ISO/IEC27001是一個完整的,整體的管理體系并且非常復雜
            ■ IEC62443原則上只適用于工業自動化的子領域
            ■ 根據IEC,目前還沒有針對電能質量儀器以及設備級別的電能監測設備的IT安全標準。這目前正在IEC TC85/WG 20的委員會中處理。

            針對監測應用的一種可能答案
            從ISO/IEC27001和GSTQ901的各個方面考慮,網絡質量儀器-ENEL公司的網絡安全要求:
            ■ 分配基于角色的訪問權限(RBAC)
            ■ 使用傳輸加密網站(https)
            ■ 用于限制對終端設備訪問的客戶端白名單
            ■ 用于無縫監測變更和操作的審計日志
            ■ SysLog系統日志保護操作
            ■ 將經過認證的固件更新應用于測量儀器和軟件
            ■ 分布式數據記錄儀作為IT 系統之外的冗余
            ■ 在移動應用程序中使用安全連接
            ■ 不間斷電源(集中/分散)
            使用經計量認證的測量儀器




            結論
            01、如果不使用網絡安全強化組件,則必須在網絡安全管理上投入更多精力。這是危險的,因為不安全的組件也不能真正以安全的方式進行管理。
            02、產品的網絡安全一致性測試花費最少,對于安全管理體系認證來說。
            03、通常,設備制造商將安全管理的成本留給客戶,而不是自己開發安全產品。


            電勵士(上海)電子有限公司(www.bk9888.com)

            總流量:196867  管理登陸  技術支持:化工儀器網  GoogleSitemap

            版權所有 © 2025 電勵士(上海)電子有限公司  ICP備案號:滬ICP備19048208號-1
            主站蜘蛛池模板: 亚洲乱码日产精品a级毛片久久| 亚洲国产精品无码久久| 蜜桃麻豆www久久国产精品| 国产精品久久久久…| 亚洲精品无码永久在线观看| 91亚洲国产成人久久精品| 国产午夜无码精品免费看动漫| 人妻无码久久精品| 国产一级精品高清一级毛片| 久久se精品一区精品二区| 久久久久亚洲精品无码蜜桃| 四虎成人精品| 精品一区二区三区免费观看 | 国产乱人伦偷精品视频免观看| 3D动漫精品一区二区三区| 人人妻人人澡人人爽人人精品97 | 精品国产一区二区三区久久蜜臀| 国产精品素人搭讪在线播放| 久久国产乱子伦免费精品| 日本熟妇亚洲欧美精品区| 国产精品美女久久久久av爽| 亚洲精品免费在线观看| 国产精品美女久久久| 6一12呦女精品| 精品国产sm捆绑最大网免费站| 亚洲AV无码久久精品色欲| 中文字幕无码精品三级在线电影| 免费人成在线观看欧美精品| 精品久久久久中文字| 精品国产乱码久久久久久浪潮 | 青青青国产依人精品视频| 中文字幕精品一区| 综合人妻久久一区二区精品| 亚洲AV无码精品色午夜在线观看| 精品国产福利久久久| 国产成人亚洲合集青青草原精品 | 国产999精品久久久久久| 国语自产少妇精品视频| 久久精品中文无码资源站| 亚洲av无码乱码国产精品| 久久精品a亚洲国产v高清不卡|