登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
国内政部监察长办公室2018年6月11日公布的一份内部报告显示,美国的水电站遭受外部黑客入侵的可能性很小,但却面临着真实的内部威胁。美国内政部垦务局管理着美国西部600多座水坝,其中五座水电站被美国国土安全部(DHS)归为关键基础设施。内政部监察长办公室6月11日公布的这份报告审视了其中两座水坝的网络安全态势。
安全调查结果:内部威胁
美国内政部监察长办公室对关键水电站进行总体审查后发现,黑客入侵其先进工业控制系统(ICS)的风险较小。然而,其内部员工的访问管理机制存在重大缺陷,从而使水力发电站易遭遇内部威胁。
调查人员在报告中表示,对计算机网络流量进行分析后得出的结论是,这些水坝的 ICS 与互联网以及垦务局的业务系统是相互隔离的,因此遭遇外部网络威胁的风险很小。调查人员对 ICS 计算机内存的分析结果显示,并未检测到隐藏的恶意软件或其它攻击指示器(IoC)。且报告显示,垦务局的员工和账号管理机制将其运营的 ICS 和基础设施置于内部威胁的高风险之下。
水电站安全事关重大
水电站为大量人口提供电力供应,满足饮水和灌溉需求,并帮助防止季节性洪水,作为基础设施的重要组成部分,水电站中任何一项作用受到干扰都可能会对人们带来可怕的影响。更危险的是,破坏水坝的放水机制或结构的完整性可能会导致洪水淹没下游地区,从而造成重大财产和生命损失。
美国垦务局内部账号管理具体问题
虽然 ICS 与网络和业务系统是隔离的,但调查人员发现,美国垦务局向大量用户提供了访问关键 IT 系统的特权,而某些用户甚至不具备充分的背景调查。美国垦务局也并未移除旧用户或未遵守密码规则的用户,其内部员工和账户管理问题如下:
未限制具有 ICS 管理员访问权限的用户数量。
创建并授权了18个具有管理员访问权限的组账号(Group Ac),且不可能追踪更改ICS设置的用户,因此存在重大的控制缺陷。
不要求具有提升系统权限的员工接受更严格的背景调查。
未移除或取消不活跃账号的访问权限,包括9个 ICS 管理员账号和7个组管理员账号。
未落实密码最佳实践:30个管理员账号中, 有10个账号在一年多的时间内未修改密码。
调查人员表示,随着时间的推移,这些缺陷已成为严重的漏洞。这些情况反映出美国垦务局未加强内部的风险管理实践来应对关键基础设施迅速升级的威胁。
加强账号管理,防范内部威胁的五大建议
为此,美国内政部监察长办公室提出五大建议:
限制具有提升权限的员工数量,实施权限访问最小化原则。
删除所有 ICS 组账号,并禁止在支持水电站的所有内部系统中使用此类账号。
实施控制,以确保在不需要时移除 ICS 用户账号。
实施控制,以确保定期修改密码。
对每位员工的角色进行风险分析,建立适当的额外背景调查程序。
美国垦务局官员赞同内政部监察长办公室提出的其中两项关于密码安全的建议,但不同意其它三项建议。美国内政部监察长办公室认为这五个问题均未得到解决,并表示会将问题转交给内政部政策、管理和预算办公室做进一步审查。
2018年6月5日,美国垦务局向博思艾伦和 Spry Methods 授予4500万美元的合同,旨在确保600多座水坝的安全性,防范网络威胁。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
北极星电力网获悉,长江电力披露2025年第一季度发电量,2025年第一季度,乌东德水库来水总量约167.05亿立方米,较上年同期偏丰12.50%;三峡水库来水总量约555.19亿立方米,较上年同期偏丰11.56%。2025年第一季度,公司境内所属六座梯级电站总发电量约576.79亿千瓦时,较上年同期增加9.35%。各电站发电
在由乌东德、白鹤滩、溪洛渡、向家坝、三峡和葛洲坝六座梯级电站构成的长江干流世界最大清洁能源走廊上,梯级水电站因厂制宜,锚定技术研发和创新,发展新质生产力,激发新活力,赋能水电行业提质增效。三峡小微特开设“大走廊新活力”专栏。近日,三峡电源电站X1号机组技术升级改造项目顺利完成启动试
北极星电力网获悉,贵州省发改委发布2025年第一批向社会资本推介项目“三张清单”,涉及正安县土溪电站工程、六枝特区洒志风电场项目、福能(贵州)发电有限公司超低排放改造项目、贵州美锦华宇综合能源岛项目、盘州市出水洞水库坝后式电站工程等多个电力项目。全名单如下:贵州省2025年第一批向社会资
近日,澜沧江公司乌弄龙里底电厂自主研发的发电机集电环研磨装置在华电鲁地拉水电站成功应用,标志着该科技成果转化取得实质性突破。该装置成功解决了鲁地拉水电站发电机集电环表面磨损、粗糙不平等技术难题,研磨后的集电环表面光洁度和圆度大大提升,加大了碳刷和集电环间的接触面积,各项指标均达到
北极星电力网获悉,4月1日,湖南发展公告称,公司拟以发行股份及支付现金的方式购买湘投能源持有的铜湾水电90%股权、清水塘水电90%股权、筱溪水电95%股权、高滩水电85%股权。同时公司拟向不超过35名符合条件的特定投资者发行股份募集配套资金。公司股票将于2025年04月02日(星期三)开市时起复牌。本次
3月31日18点58分,缅方国家电网230kV双回输电线路恢复正常运行,华能瑞丽江一级水电站在半小时内完成了并网复电操作,全面恢复对缅供电。3月28日14时20分,缅甸发生7.9级强震,华能在当地的瑞丽江一级水电站距震中直线距离约260公里,现场震感强烈。地震发生后,中国华能党组高度重视,第一时间启动应
4月1日,黄河流域海拔最高的水电站——青海公司玛尔挡水电站首台机组投产发电一周年。一年来,该机组贡献绿色电力超13亿千瓦时,电站累计贡献绿色电力超35亿千瓦时。玛尔挡水电站位于青海省果洛藏族自治州玛沁县拉加镇上游约5000米的黄河干流上,所处地区平均海拔3300米,总装机容量232万千瓦,安装四
大唐集团近日发布【西藏公司玉曲河扎拉水电站智慧电厂规划咨询、设计服务直接采购项目】招标公告,详情如下:项目概况与采购范围建设地点:西藏自治区昌都市左贡县和林芝市察隅县。建设规模:1015MW,二等大(2)型计划工期:2025年4月-2027年12月采购范围:西藏大唐扎拉水电开发有限公司智慧电厂规划
3月27日,水电七局承担安装任务的叶巴滩水电站第三台(5号)机组定子吊装就位,标志电站定子吊装完成过半。据了解,叶巴滩电站位于四川省白玉县盖玉乡和西藏贡觉县罗麦乡交界处,是国家“西电东送”接续基地和西南水电基地建设的重要组成部分。地下厂房内安装6台机组,总装机容量为224万千瓦,水电七局
随着电力需求的不断增长,大容量发电机断路器的作用就显得尤为重要。广泛应用在核电站、大型水电站、抽水蓄能电站及大型火力发电厂的大容量发电机断路器,由于研发制造难度大,长期以来只有个别跨国公司生产,且价格昂贵。为解决这一“卡脖子”难题,西安西电开关电气有限公司(以下简称“西开电气”)
3月26日至27日,中国大唐集团有限公司党组书记、董事长吕军深入大唐西藏能源开发有限公司在建和在役项目调研,看望慰问奋战在雪域高原一线的干部职工。他强调,西藏是集团公司的战略要地、发展重地。西藏公司要深入学习贯彻落实习近平总书记关于“加快建设国家清洁能源基地”的重要指示精神,推进重点
“很多企业担心,过几年我们运输动力电池就无车可运。”交通运输部危险货物道路运输专家组组长吴金中,在2023年的行业会议上曾这样描述现阶段动力电池运输环节面临的严峻现状。众所周知,物流运输主要包括公路、铁路、水路、航空运输这四大类,而目前我国动力电池以公路运输为主、水路运输为辅。在动力
当地时间2月19日,斯里兰卡总统拉尼尔·维克勒马辛哈视察中国能建葛洲坝集团承建的米尼佩水坝加高项目施工现场。总统在视察项目过程中,听取了项目建设情况汇报,了解了项目后续施工安排,对中国能建等中国企业克服疫情影响、有序推进项目履约给予了高度评价。他表示,希望中国能建葛洲坝集团继续保持
4月5日,大藤峡水利枢纽工程右岸10号挡水坝段最后一仓混凝土浇筑,至此,挡水坝段全线到顶。
耶鲁环境260网站发表署名FredPearce的文章,题目是:WaterWarning:TheLoomingThreatoftheWorld’sAgingDams(水的警告:世界水坝老化的威胁迫在眉睫)(来源:微信公众号“国际能源小数据”作者:ESmallData)20世纪是水坝建设的繁荣时期。最高峰时期(特别是在亚洲)是在1950年代中期至1980年代中期,
北极星电力网获悉,8月20,国家重点工程、西藏在建最大水电站——DG水电站提前实现大坝左岸挡水坝段浇筑到顶关键工程节点。据悉,总投资122亿元的DG水电站2020年底将实现大坝总体封顶,计划于2021年实现首台机组投产发电,2022年4台机组全部投产。
北极星水处理网从中国政府采购网获悉,湖北恩施州高新区响水坝工业污水处理厂(一期)工程PPP项目发布社会资本采购中标结果公示。采购项目名称:恩施州高新区响水坝工业污水处理厂(一期)工程PPP项目建设与运营规模和内容:本项目拟建设恩施州高新区响水坝工业污水处理厂(一期)工程规模1.0万立方米/
位于巴登的公用事业公司Axpo正在瑞士格拉鲁斯州(Glarus)的Muttsee水库建设一处容量为2兆瓦的发电设施。预计该电厂将实现高发电水平,尤其是在整个冬季。已经有数项研究表明,建在山区的光伏系统即使在冬季也能发出大量电能。瑞士企业Axpo想要通过在Muttsee水库海拔近2500米的水坝壁上建造一座2兆瓦发
8月25日上午,水电十六局公司承建的吉林丰满水电站重建工程大坝26#挡水坝段顺利浇筑至269.25m顶高程,工程业主、监理、设计和项目部领导、施工人员等数十人齐聚坝顶,庆祝丰满大坝26#挡水坝段率先浇筑到顶这一重大节点目标。2015年4月24日,丰满大坝混凝土开浇,历时25个月,七百多个昼夜,完成大坝主
广东省龙川县一水电站拦水坝出现裂缝和错位,是否存在安全问题?又将如何解决?详情如下:(点击图片可查看视频)
三峡大坝是我国人工建成的世界上最大的的水利枢纽工程,2012年已成为全世界最大的水力发电站和清洁能源生产基地。但是可能很多人不知道,位于非洲苏丹的麦洛维水坝,才是世界最大的水坝,这座水坝长度超过9公里,截断世界第一大河尼罗河。只不过,这座大坝主体工程是由中国企业承建的,因此也被誉为中
北极星储能网获悉,12月13日,内蒙古工业大学启动“霍林郭勒市工业园区绿色供电多元储能协同控制系统研发与示范应用”项目。据悉,该项目是内蒙古自治区科技“突围”工程“储能与新型电力系统”点位项目,由霍林郭勒市联合天津大学、内蒙古工业大学等多团队共同实施,为期3年。项目锚定新能源领域,全
北极星电力软件网获悉,1月30日,工业和信息化部印发工业控制系统网络安全防护指南,在安全管理中,包括资产管理、配置管理、供应链安全、宣传教育;在技术防护中包括主机与终端安全、架构与边界安全、上云安全、应用安全、系统数据安全。原文如下:工业和信息化部关于印发工业控制系统网络安全防护指
工信部等八部门发布关于加快传统制造业转型升级的指导意见。其中提到,到2027年,传统制造业高端化、智能化、绿色化、融合化发展水平明显提升,有效支撑制造业比重保持基本稳定,在全球产业分工中的地位和竞争力进一步巩固增强。工业企业数字化研发设计工具普及率、关键工序数控化率分别超过90%、70%,
10月8日,国家发改委产业司负责同志主持召开工业控制系统高质量发展专题研讨会议,深入分析了行业发展情况,充分听取了有关方面就加快推进工业控制系统高质量发展的意见和建议。
9月7日,上海市人民政府发布关于印发《三省一市共建长三角科技创新共同体行动方案(2022-2025年)》(以下简称《规划》)的通知。《规划》指出,建设大科学基础设施集群,完善长三角科技基础设施集群网络。着力构建长三角重大科技基础设施集群,争取国家重大科技基础设施储备项目落地预研。推进自由电
围绕工业互联网安全开展监督检查,加强对工业企业工业控制系统信息安全工作的指导,提升工业互联网创新发展安全保障能力和服务水平,确保企业的生产系统能够在重大活动期间安全平稳运行。陕西省工业和信息化厅将委托陕西省网络与信息安全测评中心(陕西省工业控制系统信息安全中心)组织专业技术队伍对
1月10日,国家能源集团神东煤炭首批工业自动化控制系统可靠性改造项目率先在补连塔煤矿顺利竣工运行,矿井网络信息安全实现提档升级,为智能化建设提供网络安全保障。随着煤矿办公网络与生产工业网络的分离,矿井生产网络与公司集控产生大量数据交换。尽管当前信息化建设,相应网络的带宽、稳定性有了
【摘要】本文首先概述了工业控制系统网络安全问题的原因、典型网络安全事件及影响,国内外水务网络安全的实践和探索。其次从攻击对手、典型手段、攻击技战术三个视角认识智慧水务ICS的网络安全威胁,最后从培育安全意识、加强基础结构安全、构建动态防御体系、强化实战对抗能力、重视供应链安全、建设
日前,由中国工控网发起的“新世纪20年产业成就奖暨2019-2020第十八届自动化及智能化年度评选”结果正式出炉。在本次年度评选中,凭借一直以来优秀的创新力以及2019年优异的市场表现,福禄克再度脱颖而出,载誉而归。此次评选中,福禄克共获得三项大奖:福禄克以突出的市场表现入选“自动化行业十强”
北极星输配电网获悉,近日工信部为贯彻《促进大数据发展行动纲要》《大数据产业发展规划(2016-2020年)》有关要求,更好推动《数据管理能力成熟度评估模型》(GB/T36073-2018)贯标和《工业控制系统信息安全防护指南》落实,指导企业提升工业数据管理能力,促进工业数据的使用、流动与共享,释放数据
(点击图片查看视频)工控安全形势工业信息化进程的快速推进,信息网络技术在智能电网、智能交通、工业生产系统等领域得到了广泛的应用,极大地提高了企业的综合效益。为实现系统间的协同和信息分享,工业控制系统打破了专用系统、封闭运行的模式,开始采用一些标准、通用的通信协议及硬软件设施。这使
请使用微信扫一扫
关注公众号完成登录
| 姓名: | |
| 性别: | |
| 出生日期: | |
| 邮箱: | |
| 所在地区: | |
| 行业类别: | |
| 工作经验: | |
| 学历: | |
| 公司名称: | |
| 任职岗位: |

我们将会第一时间为您推送相关内容!
扫码下载APP
扫码关注公众号