登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
2020年5月28日,以色列国家网络安全负责人公开承认,该国4月份挫败了对其供水系统的大规模网络攻击。此次针对以色列中部供水设施的攻击不是为了经济利益,而是具有国家背景的黑客组织攻击,目标是控制用于供水网络阀门的PLC(可编程逻辑控制器),是对以色列及其国家安全攻击的一部分,目的是“引发人道灾难”。
此次事件再次引起对供水设施遭受攻击和入侵的重视,美国国土安全部的统计显示:早在2015年,针对供水系统的网络攻击事件,就已经排入前三名,仅次于关键制造和能源行业。针对关键基础设施的首个网络攻击事件不是2010年伊朗震网病毒,而是2000年澳大利亚昆士兰州恶意控制污水控制系统的网络攻击。
频发网络安全事件表明,网络威胁已经向城市供水系统领域渗透,把水务工业控制系统作为攻击目标,为城市供水系统敲响了安全警钟。
一、智慧水务简介
智慧水务利用新一代信息技术,通过传感器技术、网络和移动系统与水务信息系统的结合,构建成智能感知、智能仿真、智能诊断、智能预警、智能调度、智能处置、智能控制和智能服务全方位的水务管理系统。“智慧水务”是智慧城市建设的重要组成部分,旨在提升水务管理和服务的水平,为城市的发展提供更好的支撑,有效提升城市智慧建设和宜居能力。
城市供水安全直接关系着人们的生命安全,是构建经济繁荣、政治稳定的现代化城市的重要基础。伴随着智慧水务的建设,城市供水系统网络安全问题日益突出。
网络安全已上升到国家安全战略高度,习近平总书记在中央网络安全和信息化领导小组第一次会议中明确阐述了网络安全对于国家的重要性。2017年6月1日《中华人民共和国网络安全法》正式颁布实施,明确指出针对城市水务公共服务等关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。网络安全是智慧水务健康、长久发展的重要保障。
二、智慧水务安全挑战分析
智慧水务通过数采仪、无线网络、水质水压表等在线监测设备实时感知城市供排水系统的运行状态,并采用可视化的方式有机整合水务管理部门与供排水设施,形成"城市水务物联网",并可将海量水务信息进行及时分析与处理,并做出相应的处理结果辅助决策建议,以更加精细和动态的方式管理水务系统的整个生产、管理和服务流程,从而达到"智慧"的状态。
智慧水务建设必然会打通生产运行体系、服务营销体系、决策支持体系、综合管理体系等城市水务环节,实现水务企业所有相关信息(水务管网基础数据、水务管网运营数据、水务用户信息、水务系统实时监测数据、采样点水质数据、热线信息、管线工程等)在网络上的互相流转与共享,从而实现真正意义上的水务信息的完全共享,最终实现城市水务行业的智慧运作。而这也就意味着城市水务赖以运行的工业控制网络会直接与管理网、互联网连通,面临极大的安全风险。
(一)通信协议风险
自动化和信息化的高度融合和物联网的发展使得ModBus协议、ProfiBus协议、OPC协议等工业协议广泛应用于城市水务工业控制网络,协议的公开性导致极易遭受攻击,而传统防火墙往往无法发现和防范出现的安全问题。
(二)工业设备风险
国内水务企业工业控制系统大量采用进口工业控制设备,而这些设备普遍存在漏洞,可利用漏洞进行脚本攻击改变操作指令,进而影响生产正常进行。
(三)操作系统风险
城市水务工业控制系统的工业主机基本上都是Windows平台,为保证过程控制系统的相对独立性,同时考虑到系统的稳定运行,通常不会对操作系统安装任何补丁,存在很大的安全隐患。
(四)安全策略和管理流程风险
追求可用性而牺牲安全性,是水务工业控制系统存在的普遍现象,缺乏完整有效的安全策略与管理流程也带来了一定的威胁。例如移动存储介质包括笔记本电脑、U盘等设备的随意使用和不严格的访问控制策略。
(五)感染病毒风险
为了保证工控应用软件的可用性,许多工业主机通常不会安装杀毒软件,因为杀毒软件会造成工控应用软件运行出现异常,而且工业主机紧张的资源配置也不能满足杀毒软件的运行需求,但是工控环境的数据交互会导致病毒进入工业主机,近两年频繁的勒索病毒攻击也正是因此而起。
(六)安全监管风险
城市水务工业控制网络普通缺乏工业安全审计设备和安全日志统计分析手段,无法实现对工业控制网络的可感知与可控制。
三、智慧水务安全应对措施
城市水务是国家关键基础设施的重要组成部分,关系着广大人民群众的生命安全,必然会面临国内外黑客组织的重点关注和攻击。近年来,全球发生的多起针对水务行业工业控制系统的攻击事件给人们敲响了警钟。如何应对水务行业的工业控制系统网络安全风险,是智慧水务建设过程中必须考虑和解决的现实问题。
智慧水务安全防护应贯穿采水、净水、供水、排水等环节,综合采用纵深防御、大数据分析、协议深度解析、智能感知、态势监控等新技术新手段,形成贴合水务行业实际情况的应对措施。
(一)全环节态势感知
针对智慧水务工业控制网络中安全防护手段众多、安全信息杂乱、安全态势不可见的现状,建议以水务企业为主体,建设涵盖其下属水源厂、净水厂、泵站、管网等生产设施、覆盖采水、净水、给水、供水、排水等全环节的工控安全态势感知平台,实现对企业下属企业全方位、全天候的网络安全态势感知,及时发现各类网络安全风险以及非法访问事件,实现工业信息安全的闭环管理,全面提高水务企业工业安全防护的整体水平。
智慧水务工控安全态势感知平台引入大数据威胁情报分析技术,综合底层海量数据采集及威胁情报分析能力,形成安全防护手段统筹协调、资源信息全面监控、态势分析高度集中、运营数据智能分析实时预警、态势呈现可见可控的综合监控中心,采用被动扫描方式實现资产脆弱性识别和分析,实时主动感知潜在的网络安全风险,形成高价值、高可见、高实时的战略性威胁情报,及时发现安全威胁、评估安全风险,按照风险、威胁、事件等构建态势要素及态势模型,从计算环境、网络边界、业务流程等维度实现对智慧水务工业控制网络全网安全态势感知的可视化。
(二)白名单主动防护
智慧水务工业控制系统主机存在运行资源有限、操作系统老旧、补丁难以及时更新、无法部署杀毒软件等现实情况,建议采用应用程序白名单技术建立主动防护机制,形成以白名单技术为基础、应用程序数据智能采集分析、恶意代码识别阻断、移动设备安全管控的主机安全防护体系,通过大数据采集和分析,智能学习并自动生成工业主机操作系统及工业应用软件正常行为模式的白名单基线,仅允许必要的系统进程及工业应用软件运行,主动抵御已知未知安全风险,实现对工业主机设备的全面安全加固,进行病毒防护、阻止恶意软件攻击、禁止非授权程序运行等。
(三)多边界纵深防御
智慧水务网络边界主要存在于办公网、工业控制网络、互联网的内部以及这些网络之间。目前办公网与互联网之间安全防护措施相对比较完善,但是工业控制网络内部及与其他网络之间普遍缺乏安全防护措施,存在很大的安全隐患。
为了保证智慧水务工业控制网络的安全,建议对办公网、工业控制网络、互联网进行合理安全区划分,并对工业控制网络进行细致区域划分,根据网络情况及工业控制设备实际情况选择合适的工业安全防护设备进行针对性安全保护,构建多边界纵深防御体系。
1. 安全分区规划
根据网络实际情况进行梳理,将与生产管理监控相关的设备剥离出来,形成独立的管理层网络,然后再将工业控制网络按照功能属性进行网络区域划分,各网络区域内部再根据不同工艺流程或生产任务进行安全域划分,形成更为细致合理的安全区域。
2. 办公网与工业网边界防护
通过在办公网与工业网络边界部署工业安全防护设备,并严格配置安全策略实现网络之间数据安全交换,实现了办公网与工业网之间的纵向隔离防护,确保办公网与工业网之间不会互相影响。
3. 各网络区域之间边界防护
通过在各网络区域入口部署工业安全防护设备,实现对工业专有协議深度解析,建立网络通讯“白环境”,阻止区域间的越权访问以及病毒、蠕虫的扩散和入侵,将危险源控制在有限范围内,有效防止安全威胁在区域之间串扰。
(四)全流量安全审计
针对智慧水务工业控制网络中专用工业协议多、生产网络运行情况缺乏监控、安全风险难以及时预警的现状,建议建立以工业协议深度解析为基础、“持续监测数据联动”为核心理念、实时监测分析告警的网络安全审计机制,对智慧水务工业控制网络中的所有层面进行全面持续的监控,通过全面的数据感知和分析,建立智慧水务安全数据库,并结合威胁情报,实现对已知威胁、高级威胁、APT攻击的有效预防、发现、防御和过程回溯。
通过安全审计实时监测智慧水务工业控制网络中针对工业协议的恶意攻击、误操作、违规行为、非法设备接入以及蠕虫、病毒等恶意软件的传播,及时告警并联动态势感知平台动态调整安全防护措施,避免发生安全事件。
四、结语
智慧水务的建设刚刚起步,网络安全问题造成的危害还未充分暴露,尚未引起足够重视。另外,随着新技术不断应用到智慧水务建设中,各种新的安全风险应运而生,智慧水务的网络安全保障建设任重道远,需要从顶层规划、制度、标准、管理和技术防护等方面全面思考,才能保障智慧水务又好又快发展。
作者单位:中孚信息北京研究院
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
11月20日,安徽太和县城乡供水一体化项目(配水管网、加压泵站、末端管网及智慧水务工程)中标候选人公示。中标候选人如下:中标候选人:中铁四局集团有限公司、安徽官水建设工程有限公司,投标价格:878765376.58元;中标候选人:中国建筑第七工程局有限公司、太和建信基础建设有限公司,投标价格:87
11月20日,中国铁塔股份有限公司天津市分公司(下简称:天津铁塔)与天津水务集团有限公司(以下简称天津水务集团)签署战略合作协议,天津铁塔党委书记、总经理曲华维,天津水务集团总经理贾庆红出席签约仪式并见证签约,天津铁塔党委委员、副总经理刘春华与天津水务集团党委委员、总经理助理杨建新代表
近日,云南墨江城乡供水一体化及智慧水务项目设计施工总承包EPC招标公告发布。项目总投资为19789.26万元,本次招标规模约为13206.51万元。墨江城乡供水一体化及智慧水务项目设计施工总承包EPC招标范围包含但不限于:本项目范围内全部工程的施工图设计、施工及相关服务,直至竣工验收合格及整体移交、工
近日,内蒙古察哈尔右翼前旗水务一体化改造项目智慧水务工程招标公告发布。本项目对察右前旗新区老旧管网及其配套工程进行改造,其中给水管网16.70km,排水管网改造0.85km,户表改造2.8万户,对团结路、木材线花村加压泵站进行改造,以及对供水生产基础底座进行建设,并引入智慧水务软件系统等,同时对
11月8日,陕西水务发展所属水处理设备公司与上海威派格智慧水务股份有限公司开展座谈交流。围绕市场开拓、项目建设、智能制造等领域展开深入探讨,达成合作共识,并签署战略合作协议。此次合作将有助于双方充分利用和整合各自的资源优势,实现优势互补,从而在更大程度上夯实并提升各自的核心竞争力,
基本信息中文名称:2025深圳国际水务科技博览会(IWTE2025)英文名称:ShenzhenInternationalWaterTechnologyExpo2025展会时间:2025年7月24-26日展会地点:深圳会展中心(福田)展会规模:展览面积50000平米,展商1000余家,展位2000个,专业观众35000人次展会介绍为全面展示我国水务产业最新技术产品及装
近日,华为技术有限公司(以下简称“华为”)与上海威派格智慧水务股份有限公司(以下简称“威派格”)再次就深度合作进行洽谈。华为数字政府水利农业系统部部长鲍鹏云,上海政企区域总经理李飞等出席;威派格董事长李纪玺,研究院院长薛浩以及多位研发人员参与交流。双方旨在共同推动智慧水务行业的发
近日,中国能建葛洲坝生态环保公司海口市美兰区主城区排水管网改造工程项目、海口市海甸岛片区排水管网更新改造工程项目举行签约仪式。美兰区委副书记、区长吴升娇,中国能建葛洲坝生态环保公司党委书记、董事长杨贞武出席仪式并讲话。据了解,海口市美兰区主城区排水管网改造工程设计、施工总承包(EP
2024年9月26日,宁夏水投云澜科技股份有限公司(以下简称“云澜科技”)与上海威派格智慧水务股份有限公司(以下简称“威派格”),在威派格上海总部隆重签署《智慧水务技术研发中心共享共建合作协议》。云澜科技党支部书记、董事长侯明,副总经理王冬,综合部部长米佳,市场营销中心副主任张才,威派
9月27日,西藏当雄县县城节能环保智慧水务工程EPC总承包项目招标公告发布。本工程主要建设内容包括智慧水系统建设、水厂智能化提升、管网智能化提升。其中,智慧水系统建设包括物联感知网络(含水表在内的逐级分区计量体系等)、数据分析系统、供水模型、业务应用系统、机房及配套工程、标准体系建设;水
近日,吉林省伊通满族自治县县城智慧水务提升工程项目EPC总承包招标中标公示。中标单位为中交二航局吉林建设有限公司(联合体牵头人)、中元天纬集团有限公司(联合体成员),投标报价:71253600元。招标文件显示,项目的主要建设内容及建设规模:(1)更换室内水表工程:更换无线远传水表共35000块;(
近日,北极星水处理网获悉,泉州水务集团权属一级企业泉州城市运营有限公司揭牌仪式在泉州农商银行大楼举行。市政府副秘书长刘云峰,市国资委党委委员、四级调研员周俊杰,市城市管理局党组成员、总工程师王森江出席仪式,泉州水务集团领导班子成员、各部室负责人、权属一级企业主要负责人以及泉州城市
3月8日,上海市区供电公司客户经理蒋健来到杨浦区凤南一村旧房改造现场,带领施工队伍开展拉线、装表、送电工作,为该小区后续的旧房拆除工作提供临时用电。凤南一村旧房改造这项民心工程即将进入大规模施工阶段。2023年11月30日,习近平总书记在上海主持召开深入推进长三角一体化发展座谈会时强调,“
北极星碳管家网获悉,9月17日,由住房城乡建设部、广西壮族自治区人民政府主办,住房城乡建设部计划财务与外事司、广西壮族自治区住房城乡建设厅、中国建设报社承办的第二届中国—东盟建筑业合作与发展论坛在广西壮族自治区南宁市召开。本届论坛以“开放合作互利共赢共享中国—东盟建设领域合作新机遇
北极星输配电网获悉,日前,莱州市人民政府办公室发布关于印发《莱州市新型智慧城市建设三年行动方案(2023—2025年)》(以下简称《方案》)的通知。《方案》指出,。制定实施停车设施及电动汽车充电基础设施专项规划,打造智慧停车云平台,提供智能停车服务,提升电动汽车充电基础设施建设,加快城市
近日,平顶山城市运行管理指挥中心正式投用,该中心是平顶山市政务服务和大数据管理局为响应国家号召建设的基础性信息化平台项目,具有中心视频会商、指挥调度和数据应用等功能,是平顶山市开展数字化、智能化、智慧化治理的核心基础设施,也是平顶山智慧城市建设的示范项目。平高集团有限公司(以下简
电力大数据覆盖范围广、价值密度高,正日益成为社会管理、城市治理的有力抓手,是助推智慧城市建设的有力支撑。国网吉林省电力有限公司吉林供电公司依托电力大数据,构建用电恢复指数和企业景气度指数,有效辅助政府部门制定经济政策。在国网吉林省电力有限公司吉林供电公司运营监测大厅内,科技数字化
5月11日,泰州市海陵区委、区政府举办海陵区重大项目云签约暨智慧能源平台首发仪式。仪式上,海陵区政府与涉及新能源、新材料等行业的12家重点项目签约。同时,正式发布泰州海陵区港华智慧能源平台,以“数智化”赋能“太阳城”建设,为海陵区经济发展注入新动能。近年来,泰州海陵区在加强疫情防控的
未来30年,城市将吸收全球几乎所有预计的人口增长。到2050年,城市人口将比现在多20亿,这主要是由于城市会为居民带来更好的教育、就业机会,并提供更好的各类保障服务。人口数量的增加需要城市对资源进行更为有效的分配及再利用的同时提供更为高效的服务。水作为城市最为重要的资源之一,对市民基本生活以及城市安全起着至关重要的作用。由于气候变化及人口增长带来的不确定性,需要更安全、更具包容性以及复原力的水智慧城市建设管理模式来实现水资源的可持续发展。
6月17日,在东北能源大数据中心的数据运营监测大厅,国网辽宁省电力有限公司数据监测员高强点击进入“电力城市大脑”的能源看产业板块,查看沈阳市各产业整体的用电情况,分析当前影响各产业发展的核心因素。
现阶段智慧水务发展仍处于初级阶段,存在较多问题,然而智慧水务作为智慧城市建设的重要环节,其在未来发挥的作用将越来越凸显,提高企业运营管理效率,提升城市居民生活幸福质量,相信在不久的将来,智慧水务市场空间将呈现爆发式增长。
2月18日,福建福州供电公司配网不停电作业人员在仓山区10千伏胪厦线带电更换引流线,保障由该线路供电的42家企业正常用电。近年来,福州市围绕打造新时代“有福之州、幸福之城”建设现代化国际城市。福州供电公司按照国家电网有限公司“1135”新时代配电管理思路,以网架优化为基础、装备提升为关键、
北极星水处理网获悉,11月12日,杭州市科技合作促进会发布了关于《智慧水务管理信息系统顶层设计指南》等两项团体标准征求意见公告。
当前,各行各业对智慧理念认知逐渐加强,部分行业已经开始运作,作为城市建设重点的水务行业也正在进行智慧的创新改革,智慧水务理念随之产生。但在行业层面,局限于对信息化系统的认知,在系统开发设计、建设及运营管理等方面比较混乱,尤其在系统结构设计、功能设置、性能要求、设备配置、通信协议等
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!