登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
2020年5月28日,以色列国家网络安全负责人公开承认,该国4月份挫败了对其供水系统的大规模网络攻击。此次针对以色列中部供水设施的攻击不是为了经济利益,而是具有国家背景的黑客组织攻击,目标是控制用于供水网络阀门的PLC(可编程逻辑控制器),是对以色列及其国家安全攻击的一部分,目的是“引发人道灾难”。
此次事件再次引起对供水设施遭受攻击和入侵的重视,美国国土安全部的统计显示:早在2015年,针对供水系统的网络攻击事件,就已经排入前三名,仅次于关键制造和能源行业。针对关键基础设施的首个网络攻击事件不是2010年伊朗震网病毒,而是2000年澳大利亚昆士兰州恶意控制污水控制系统的网络攻击。
频发网络安全事件表明,网络威胁已经向城市供水系统领域渗透,把水务工业控制系统作为攻击目标,为城市供水系统敲响了安全警钟。
一、智慧水务简介
智慧水务利用新一代信息技术,通过传感器技术、网络和移动系统与水务信息系统的结合,构建成智能感知、智能仿真、智能诊断、智能预警、智能调度、智能处置、智能控制和智能服务全方位的水务管理系统。“智慧水务”是智慧城市建设的重要组成部分,旨在提升水务管理和服务的水平,为城市的发展提供更好的支撑,有效提升城市智慧建设和宜居能力。
城市供水安全直接关系着人们的生命安全,是构建经济繁荣、政治稳定的现代化城市的重要基础。伴随着智慧水务的建设,城市供水系统网络安全问题日益突出。
网络安全已上升到国家安全战略高度,习近平总书记在中央网络安全和信息化领导小组第一次会议中明确阐述了网络安全对于国家的重要性。2017年6月1日《中华人民共和国网络安全法》正式颁布实施,明确指出针对城市水务公共服务等关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。网络安全是智慧水务健康、长久发展的重要保障。
二、智慧水务安全挑战分析
智慧水务通过数采仪、无线网络、水质水压表等在线监测设备实时感知城市供排水系统的运行状态,并采用可视化的方式有机整合水务管理部门与供排水设施,形成"城市水务物联网",并可将海量水务信息进行及时分析与处理,并做出相应的处理结果辅助决策建议,以更加精细和动态的方式管理水务系统的整个生产、管理和服务流程,从而达到"智慧"的状态。
智慧水务建设必然会打通生产运行体系、服务营销体系、决策支持体系、综合管理体系等城市水务环节,实现水务企业所有相关信息(水务管网基础数据、水务管网运营数据、水务用户信息、水务系统实时监测数据、采样点水质数据、热线信息、管线工程等)在网络上的互相流转与共享,从而实现真正意义上的水务信息的完全共享,最终实现城市水务行业的智慧运作。而这也就意味着城市水务赖以运行的工业控制网络会直接与管理网、互联网连通,面临极大的安全风险。
(一)通信协议风险
自动化和信息化的高度融合和物联网的发展使得ModBus协议、ProfiBus协议、OPC协议等工业协议广泛应用于城市水务工业控制网络,协议的公开性导致极易遭受攻击,而传统防火墙往往无法发现和防范出现的安全问题。
(二)工业设备风险
国内水务企业工业控制系统大量采用进口工业控制设备,而这些设备普遍存在漏洞,可利用漏洞进行脚本攻击改变操作指令,进而影响生产正常进行。
(三)操作系统风险
城市水务工业控制系统的工业主机基本上都是Windows平台,为保证过程控制系统的相对独立性,同时考虑到系统的稳定运行,通常不会对操作系统安装任何补丁,存在很大的安全隐患。
(四)安全策略和管理流程风险
追求可用性而牺牲安全性,是水务工业控制系统存在的普遍现象,缺乏完整有效的安全策略与管理流程也带来了一定的威胁。例如移动存储介质包括笔记本电脑、U盘等设备的随意使用和不严格的访问控制策略。
(五)感染病毒风险
为了保证工控应用软件的可用性,许多工业主机通常不会安装杀毒软件,因为杀毒软件会造成工控应用软件运行出现异常,而且工业主机紧张的资源配置也不能满足杀毒软件的运行需求,但是工控环境的数据交互会导致病毒进入工业主机,近两年频繁的勒索病毒攻击也正是因此而起。
(六)安全监管风险
城市水务工业控制网络普通缺乏工业安全审计设备和安全日志统计分析手段,无法实现对工业控制网络的可感知与可控制。
三、智慧水务安全应对措施
城市水务是国家关键基础设施的重要组成部分,关系着广大人民群众的生命安全,必然会面临国内外黑客组织的重点关注和攻击。近年来,全球发生的多起针对水务行业工业控制系统的攻击事件给人们敲响了警钟。如何应对水务行业的工业控制系统网络安全风险,是智慧水务建设过程中必须考虑和解决的现实问题。
智慧水务安全防护应贯穿采水、净水、供水、排水等环节,综合采用纵深防御、大数据分析、协议深度解析、智能感知、态势监控等新技术新手段,形成贴合水务行业实际情况的应对措施。
(一)全环节态势感知
针对智慧水务工业控制网络中安全防护手段众多、安全信息杂乱、安全态势不可见的现状,建议以水务企业为主体,建设涵盖其下属水源厂、净水厂、泵站、管网等生产设施、覆盖采水、净水、给水、供水、排水等全环节的工控安全态势感知平台,实现对企业下属企业全方位、全天候的网络安全态势感知,及时发现各类网络安全风险以及非法访问事件,实现工业信息安全的闭环管理,全面提高水务企业工业安全防护的整体水平。
智慧水务工控安全态势感知平台引入大数据威胁情报分析技术,综合底层海量数据采集及威胁情报分析能力,形成安全防护手段统筹协调、资源信息全面监控、态势分析高度集中、运营数据智能分析实时预警、态势呈现可见可控的综合监控中心,采用被动扫描方式實现资产脆弱性识别和分析,实时主动感知潜在的网络安全风险,形成高价值、高可见、高实时的战略性威胁情报,及时发现安全威胁、评估安全风险,按照风险、威胁、事件等构建态势要素及态势模型,从计算环境、网络边界、业务流程等维度实现对智慧水务工业控制网络全网安全态势感知的可视化。
(二)白名单主动防护
智慧水务工业控制系统主机存在运行资源有限、操作系统老旧、补丁难以及时更新、无法部署杀毒软件等现实情况,建议采用应用程序白名单技术建立主动防护机制,形成以白名单技术为基础、应用程序数据智能采集分析、恶意代码识别阻断、移动设备安全管控的主机安全防护体系,通过大数据采集和分析,智能学习并自动生成工业主机操作系统及工业应用软件正常行为模式的白名单基线,仅允许必要的系统进程及工业应用软件运行,主动抵御已知未知安全风险,实现对工业主机设备的全面安全加固,进行病毒防护、阻止恶意软件攻击、禁止非授权程序运行等。
(三)多边界纵深防御
智慧水务网络边界主要存在于办公网、工业控制网络、互联网的内部以及这些网络之间。目前办公网与互联网之间安全防护措施相对比较完善,但是工业控制网络内部及与其他网络之间普遍缺乏安全防护措施,存在很大的安全隐患。
为了保证智慧水务工业控制网络的安全,建议对办公网、工业控制网络、互联网进行合理安全区划分,并对工业控制网络进行细致区域划分,根据网络情况及工业控制设备实际情况选择合适的工业安全防护设备进行针对性安全保护,构建多边界纵深防御体系。
1. 安全分区规划
根据网络实际情况进行梳理,将与生产管理监控相关的设备剥离出来,形成独立的管理层网络,然后再将工业控制网络按照功能属性进行网络区域划分,各网络区域内部再根据不同工艺流程或生产任务进行安全域划分,形成更为细致合理的安全区域。
2. 办公网与工业网边界防护
通过在办公网与工业网络边界部署工业安全防护设备,并严格配置安全策略实现网络之间数据安全交换,实现了办公网与工业网之间的纵向隔离防护,确保办公网与工业网之间不会互相影响。
3. 各网络区域之间边界防护
通过在各网络区域入口部署工业安全防护设备,实现对工业专有协議深度解析,建立网络通讯“白环境”,阻止区域间的越权访问以及病毒、蠕虫的扩散和入侵,将危险源控制在有限范围内,有效防止安全威胁在区域之间串扰。
(四)全流量安全审计
针对智慧水务工业控制网络中专用工业协议多、生产网络运行情况缺乏监控、安全风险难以及时预警的现状,建议建立以工业协议深度解析为基础、“持续监测数据联动”为核心理念、实时监测分析告警的网络安全审计机制,对智慧水务工业控制网络中的所有层面进行全面持续的监控,通过全面的数据感知和分析,建立智慧水务安全数据库,并结合威胁情报,实现对已知威胁、高级威胁、APT攻击的有效预防、发现、防御和过程回溯。
通过安全审计实时监测智慧水务工业控制网络中针对工业协议的恶意攻击、误操作、违规行为、非法设备接入以及蠕虫、病毒等恶意软件的传播,及时告警并联动态势感知平台动态调整安全防护措施,避免发生安全事件。
四、结语
智慧水务的建设刚刚起步,网络安全问题造成的危害还未充分暴露,尚未引起足够重视。另外,随着新技术不断应用到智慧水务建设中,各种新的安全风险应运而生,智慧水务的网络安全保障建设任重道远,需要从顶层规划、制度、标准、管理和技术防护等方面全面思考,才能保障智慧水务又好又快发展。
作者单位:中孚信息北京研究院
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
4月28日,万华化学蓬莱10万吨/天海水淡化项目竣工投产仪式圆满举行。自然资源部天津海淡所副所长张秋丰,烟台市投资促进中心副主任张刚,苏伊士集团副总裁YvanTREAL伊万,中铁上海工程局集团有限公司党委书记、董事长王建营,北京首钢国际工程技术有限公司,党委书记、董事长吴礼云,万华化学党委书记
日前,湖北阳新县智慧水务平台建设项目EPC设计施工总承包中标结果公告发布。阳新县城发市政工程有限公司、中移系统集成有限公司、阳新县城市数字产业有限公司、上海市政工程设计研究总院(集团)有限公司联合体中标。建设规模:1)、建设内容全面的智慧水务平台:包括基础数据建设、物联网平台建设、综
北极星水处理网获悉,4月25日,倍杰特集团投资建设的喀什城北供水保障能力提升工程及污水处理厂建设项目开工仪式在喀什市隆重举行。喀什市政府党组成员、副市长木合塔尔#xB7;艾山,以及喀什经开区、喀什噶尔河水利管理中心、地区水利局、地区发改委等相关部门的主要领导以及中建新疆建工集团副总经理陈
4月17日,湖北省安陆市公共供水管网漏损治理及智慧水务工程工程总承包(EPC)中标结果公告发布。中移建设有限公司、中国移动通信集团湖北有限公司孝感分公司、武汉市给排水工程设计院有限公司、湖北公众信息产业有限责任公司中标,中标价104988609.2元。建设规模:供水管网压力调控、水表智能化升级改造
4月16日,丹麦格兰富集团执行副总裁兼水务事业部全球首席执行官HamedHeyhat先生率20人高管团队莅临浙江嘉源和达水务有限公司考察交流,双方围绕二次供水数字化、智慧水务解决方案等展开深度合作探讨,并再次签署战略合作协议。此次会晤,标志着嘉源和达与全球水泵行业领军企业的合作迈入新阶段。当天,
4月3日,湖北省安陆市公共供水管网漏损治理及智慧水务工程工程总承包(EPC)评标结果公示。本标段采用“评定分离”方式进行招标,评标委员会推荐的中标候选人排名不分先后:中标候选人一:湖北建业建筑工程有限公司、中国城市建设研究院有限公司,投标报价:104211096元;中标候选人二:湖北力越建设有限
4月3日,新疆甘泉堡经开区污水资源化利用项目-脱盐厂EPC预审公告发布。建设内容:(1)北区污水厂改造工艺段,包括天银污水处理厂调节池、鼓风机房、事故池、预处理、加药间及膜车间系统等设施改造、自控系统、管网设施改造;(2)再生脱盐厂:新建再生脱盐厂,包含预处理、双膜浓缩、分盐、蒸发结晶等
西北地区深居中国内陆,连接中亚、西亚乃至欧洲的重要交通枢纽,更是西部地区对外开放的重要门户。这样的地理位置优势,无疑为西北的发展提供了得天独厚的条件。随着“一带一路”建设、新时代西部大开发、黄河流域生态保护和高质量发展等重大国家战略的实施,西北已经成为国家经济发展的新兴市场。西北
北极星风力发电网获悉:4月2日,正泰集团与金风科技在杭州举行战略合作签约仪式。金风科技董事长武钢、正泰集团董事长南存辉见证签约,金风科技副总裁兼天润新能董事长李飞与正泰集团董事、正泰新能源董事长陆川代表双方签订协议。根据协议,双方将在新能源、智能装备、科技创新、国际市场开拓等方面全
日前,湖北省阳新县智慧水务平台建设项目EPC设计施工总承包招标公告发布。详情如下:阳新县智慧水务平台建设项目EPC设计施工总承包招标公告招标编号:E42020000675003800011.招标条件本招标项目阳新县智慧水务平台建设项目EPC设计施工总承包(项目名称)已由阳新县发展和改革局(项目审批、核准或备案
第19届西安国际水展中国城镇水务创新发展大会2025年4月23-25日西安国际会展中心联合举办陕西省城镇供水排水协会陕西省市政工程协会陕西省风景园林协会山东省水处理协会河南省阀门工业协会青海省水利工程协会甘肃省水利工程行业协会中国国际贸易促进委员会西安市分会西安市给水排水工程与技术协会西安市
4月2日,中国能建党委书记、董事长宋海良,党委副书记、总经理倪真在重庆拜会中央政治局委员、重庆市委书记袁家军,重庆市委副书记、市长胡衡华,并见证重庆市人民政府与中国能建签署战略合作框架协议。双方表示,要深入学习贯彻落实习近平总书记视察重庆重要讲话重要指示精神,深化能源电力、智慧城市
在“双碳”目标与智慧城市建设的双重驱动下,环卫行业正面临从机械化到智能化、从单一设备供应到全生命周期服务的转型阵痛。在传统模式中,设备运维成本高、能耗管理粗放、应急响应滞后等难题已然成为制约行业升级的“拦路虎”。在这样的行业背景下,环卫企业又该如何破局呢?3月28日,“智启新净界创
在“双碳”目标引领下,零碳园区正从战略蓝图加速落地为城市转型的核心抓手。3月27日,科林电气与ABB联合主办的技术交流会圆满落幕,双方以“打造零碳园区,赋能智慧城市”为主题,系统性展示了涵盖能源生产、传输、消费全链条的零碳园区解决方案,为智慧城市建设提供了创新技术路径。本次会议在科林电
1月11日,由中国智慧城市建设投资联盟和中国机电一体化技术应用协会联合主办;深圳市智慧城市研究会和深圳市智慧城市建设协会承办的“2025迈向AI时代智慧城市建设与产业创新发展大会暨中国智慧城市建设投资联盟12周年新年团拜会”在深圳隆重举行。大会得到了深圳市工信局、深圳市智慧城市科技发展集团
北京市通州区新型电力系统示范规划建设北京城市副中心是千年大计、国家大事。当前,北京城市副中心正高标准推进国家绿色发展示范区建设,推动经济社会发展向绿向新。通州区新型电力系统示范的打造,为区域绿色发展注入澎湃动力。01.总体情况国网北京市电力公司以“引绿、赋数、提效、汇碳”为路径,通
近年来,南方电网广东广州供电局(以下简称“广州供电局”)大力推进数字化转型和数字电网建设,在保障电网安全稳定运行、研发自主可控核心能力等方面取得了一系列突破,是依据《数字化转型成熟度模型》(T/AIITRE10004—2023)(DLMM)标准推进全国数字化转型成熟度贯标四星级评估的试点企业,获评“2
近日,新能安携手华工能源、天健置业打造的旗舰项目——天健云途·创智中心,在深圳市人民政府主办的“2024碳达峰碳中和论坛暨深圳国际低碳城论坛”上,凭借其出色的智慧化管理和一体化低碳运营能力,荣获“2024年城市绿色低碳场景示范基地”称号。该项目采用了新能安UniCS500D工商业储能产品,总装机
11月19日,丹阳经济开发区65MW/130MWh用户侧分布式储能项目招标公告发布,项目招标人为丹阳市博远智慧城市建设有限公司,项目位于江苏省镇江市丹阳经济开发区,规划容量为65MW/130MWh。项目总投资15386.4万元,折合单价1.184元/Wh。
10月15日,陕西公布2024年数字化典型应用场景名单(陕工信发〔2024〕248号)。其中包括绿能慧充数字技术有限公司的新能源汽车光储充一体化综合数字能源管理平台、西安西古光通信有限公司的光纤光缆智能工厂建设等场景。原文如下:关于公布2024年数字化典型应用场景名单的通知陕工信发〔2024〕248号各设
有多硬核?2024年第七届数字中国建设峰会中获评“十大硬核科技”如何助企业降本增效?数据感知、存储和计算分析落地应用有何作用?减排温室气体,改善空气质量,提升居民生活质量长期以来,各类社会公共基础设施自建平台、各自独立布置终端的烟囱效应成为智慧城市发展的瓶颈。智慧城市,必须万物互联。
日前,聊城市茌平区城乡供水智慧水务建设项目(水表升级改造二期)中标公告发布。公告显示,山东省邮电工程有限公司中标该项目,中标金额:2098.67万元。据了解,在今年1月,聊城市茌平区城乡供水智慧水务建设项目(水表升级改造一期)发布中标公告,中国移动通信集团山东有限公司中标,中标金额:2128
在环保、工业等领域对节能降耗的巨大需求以及世界可持续发展的大背景下,我国水泵市场规模近年来逐年扩大。据统计,2022年全球泵行业市场规模近4158亿元,其中中国泵市场规模近2100亿元,占全球泵市场约50%份额。中金环境总经理沈海军曾表示:“预计2024年中国泵市场规模可达2500亿”。泵类设备作为给
北极星水处理网获悉,11月12日,杭州市科技合作促进会发布了关于《智慧水务管理信息系统顶层设计指南》等两项团体标准征求意见公告。
现阶段智慧水务发展仍处于初级阶段,存在较多问题,然而智慧水务作为智慧城市建设的重要环节,其在未来发挥的作用将越来越凸显,提高企业运营管理效率,提升城市居民生活幸福质量,相信在不久的将来,智慧水务市场空间将呈现爆发式增长。
本文以西安某园区为例,探讨了基于海绵城市理念的智慧水务解决方案,并且评估了智慧水务的效果。智慧水务由感知层、传输层、数据层、业务层和智能分析层构成,其中计算机模型包含水动力模型、内涝模型和活性污泥模型。智慧水务系统可为该园区水景实现水质和水量的正常供应,以及景区内内涝预警和调剂功
任何一件事,都具有两面性。很多事物发展的推动,并不是靠顶层与基层单方来推动的。然而细细想来,也并不是两者兼备这个答案那么简单。于是这个话题,就变得有意义了。中国体制,尤其是传统的水务行业,要回答这个话题,从顶层设计开始,肯定没有错。首先,每一项工作的背后推动力往往是领导重视,这大
7月9日,第二届中国城市智慧水务高峰论坛在天津圆满落下帷幕。近500位来自全国各地水司、水务集团、规划院、设计院、科研院所、产品供应商的代表共聚一堂,对智慧水务的规划与设计、运行与管理进行深入研讨。本次大会得到了全国各地水司、水务集团、规划院、设计院、科研院所、产品供应商的大力支持。
7月9日,第二届中国城市智慧水务高峰论坛在天津圆满落下帷幕。近500位来自全国各地水司、水务集团、规划院、设计院、科研院所、产品供应商的代表共聚一堂,对智慧水务的规划与设计、运行与管理进行深入研讨。本次大会得到了全国各地水司、水务集团、规划院、设计院、科研院所、产品供应商的大力支持。
当前,各行各业对智慧理念认知逐渐加强,部分行业已经开始运作,作为城市建设重点的水务行业也正在进行智慧的创新改革,智慧水务理念随之产生。但在行业层面,局限于对信息化系统的认知,在系统开发设计、建设及运营管理等方面比较混乱,尤其在系统结构设计、功能设置、性能要求、设备配置、通信协议等
苏州工业园区清源华衍水务有限公司(简称清源华衍)是园区自来水、泵站的投资、建设、管理和运营的主体。通过“智慧水务”信息系统,将地理信息(GIS)系统、数据采集与监视控制系统、实时数据的水力模型等系统数据,通过系统平台,集成汇聚生产、输配等关键信息,打造了一个管理人员、专家、运营信息高度融合的集成管理环境,从而实现快速响应和优化决策。基于数据的平台化建设更好地推动了“智慧水务”的落地。水务管控解决“技术性”难题水务行业是资本高度密集的行业,自来水管网等固定资产生命周期很长。另外,由于
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!