好萊塢大片中我們經常會看到這樣的場景,某國特工打開電腦輸入幾行代碼,一國電網瞬間停轉癱瘓。在《紐約時報》爆料后,很多人想,戲劇性畫面難道成真了?
對于《紐約時報》的爆料,俄總統新聞秘書佩斯科夫17日表示,俄關鍵基礎設施一直遭受著境外的網絡攻擊,俄有關部門也在不斷抵御著這些攻擊。俄羅斯能源部同日也發布消息,迄今尚未發現俄電力基礎設施受到境外網絡攻擊,俄多家電力公司依靠其國產設備和技術,可消除遭受境外攻擊的風險。
自1995年美軍開始籌劃組建網絡戰部隊起,24年來美國已經形成了高度復雜、先進的網絡作戰體系,并組建了一支約13萬人的網絡戰部隊。從美國超強的網絡戰能力來看,在俄羅斯電網植入惡意代碼并不是一件“不可完成的任務”。
不過俄羅斯網絡攻防能力也不弱。以卡巴斯基為代表的俄羅斯網絡安全廠商,其分析、防護技術能力聞名世界。很多專家認為,在烏克蘭大停電等事件背后,有俄羅斯黑客的身影??梢哉f,俄美間一旦發生針對電網的網絡戰,美國未必能全身而退。
電網遭受網絡攻擊,后果難以想象
電網被植入惡意代碼帶來的后果難以想象。
電網被植入惡意代碼實際上指的是構成電力監控系統的計算機、智能設備被植入具有破壞性的病毒、木馬。電力監控系統是由計算機、通信網絡及智能設備構成的,用于監視和控制發電廠發電、電網輸配電等電力生產、供應全過程的信息系統。
現代電網在將電力能源從發電廠輸送到電力用戶端的過程中,電力監控系統發揮著舉足輕重的作用。一旦出現故障,電網及其設備的工作狀態就無法通過電力監控系統及時反饋給工作人員,進而可能引發如電力設備過載等故障,導致停電事件的發生。
這還只是最“簡單”的攻擊模式。
在網絡戰中,給電網植入惡意代碼,不僅會引發電力監控系統故障,甚至可以“接管”電網控制權。例如,利用木馬向電網工作人員發送偽造的電網狀態信息,使工作人員對電網做出錯誤判斷,并向電網設備下達可造成破壞的控制指令,進而引起大范圍電網故障。
至于電網癱瘓后的可怕后果,頭條君不用多說,只要看看最近幾次拉美國家大停電,大家就能想象了!
我國電網如何應對?
當前,國際形勢云譎波詭。一些國家是否會對中國電力系統發動網絡戰,以訛取政治、經濟利益?我們在思想上要保持高度警惕。
目前,泛在電力物聯網建設正在快速推進,電網數字化、信息化程度將進一步提高,加強網絡安全工作以應對網絡戰、電力戰威脅,是電網企業的責任。
從俄羅斯的應對經驗來看——
1 電網企業要加強國產化應用,避免技術上受制于人,提高電網安全的可控性。
2 電網企業要加強網絡安全專業隊伍建設,創新網絡安全管理機制,不斷提高自主網絡安全保障能力。
3 積極開展網絡安全隱患的排查,并采取措施減小網絡安全風險,不給敵對方以可乘之機。
4 積極落實國家等級保護、關鍵信息基礎設施保護等要求,提高基線、保障重點。
5 要加強與內、外部機構的協調聯動,實現網絡安全保障的相互支援。
我國電力系統網絡安全工作已經持續開展了20年,在技術、管理、運維方面都積累了豐富的經驗,還培養了一支時刻準備戰斗的電網網絡紅藍軍,能夠打有準備之仗。
只要我們與時俱進、做好準備、保持警惕,就不怕任何的威脅與訛詐!