极目新闻首席记者 曹磊
通讯员 李治飞 韩易娜
4月22日,极目新闻记者从国网湖北电力了解到,2021年长江(湖北段)船舶使用岸电的电量达到706.7万千瓦时,同比增长近一倍。面对与岸电设施利用率大幅提升同时增高的网络风险,湖北省以三峡坝区岸电实验区为试点,针对性建立岸电网络安全防护模式,创新搭建“岸电靶场”仿真平台,对待投运设备开展模拟渗透攻击,以验证设备安全性,确保了上线设施安全可靠。
4月21日,在湖北省宜昌市秭归港口,“长江维多利亚3号”游轮停靠在港口内,岸电服务人员接好电缆,游轮负责人拿出手机,轻松扫码,不到十分钟,游轮便接通了岸电。2019年,三峡坝区岸电试验区成功投运,湖北境内的游轮进入“江边装个充电宝,船靠宜昌扫一扫”的港口停靠绿色供能模式,国网湖北电力同时对岸电设备进行实战化网络安全渗透测试,并修复了船用充电桩通信卡未进行绑定认证的网络安全漏洞。
国网宜昌供电公司员现场检查岸电设施网络,排查风险隐患。
“岸电系统其实有两张网,一张是供电网,一张是信息网,只有这两张网都安全可靠,才能更好地给用户提供岸电服务。”在宜昌旅游港码头的趸船上,正在检查岸电设备的宜昌长江三峡岸电运营服务公司副总经理李兴衡介绍,在日常运维工作中,电气化设备运维和通信设备运维两者缺一不可。如果通信设备遭遇网络攻击,严重的话会造成船舶、岸电设备的损毁和在线监测失灵,甚至可能引发触电事故。
据统计,2021年,长江(湖北段)船舶使用岸电17182次,岸电电量706.7万千瓦时,同比增长92.03%,岸电设施利用率大幅提升,面临的网络风险也越来越高。
“岸电靶场”仿真平台由此创新而生。
“这座平台能够对待投运设备开展模拟渗透攻击,以验证设备安全性,确保了上线设施安全可靠。”根据检测,截至4月22日,“岸电靶场”的仿真系统已开展一百多次仿真实验,先后修复通信设备关键数据包明文传输等4个中高危漏洞。
同时,国网湖北电力定期对岸电网络信息进行体检,累计开展“信息安全体检”15次,发现并整改“船用充电桩物联网卡越权访问”等网络安全漏洞23个。
定期体检有了保障,但对于分布广、距离远的岸电设备,怎么进行日常检查?又如何能够第一时间发现设备的异常状态?人防与技防的双保障成为解决办法。
国网宜昌供电公司互联网部相关负责人介绍,在全天候常态化监控、实时保障岸电网络安全的同时,他们还开发应用岸电运维监控系统,集成设备工况、仿真平台安全检测、岸电用户等数据,实现了岸电设备全场景监测和风险控制。一旦发现状态异常,可立即启动事件告警,紧急情况下可远程重启、数据重置操作,同步通知运维人员到场处理,形成线上线下相结合管控模式,防范岸电网络运行安全风险。