Gần đây, các sự cố an toàn thông tin trong lĩnh vực điện lực xảy ra thường xuyên. Điện lực là một trong những cơ sở hạ tầng then chốt ảnh hưởng đến đời sống và kinh tế quốc gia, luôn là mục tiêu chính của các cuộc tấn công mạng, dễ trở thành đối tượng đầu tiên trong chiến tranh mạng.
ban cá
Phân tích sự cố mất điện ở Ukraina cũng cho thấy rõ rằng, các cuộc tấn công mạng đã trở thành vũ khí mới để phá hoại các cơ sở hạ tầng quan trọng của quốc gia như điện lực.
Với sự phát triển của lưới điện thông minh và việc thúc đẩy toàn diện hệ thống năng lượng toàn cầu, các công nghệ thông tin và truyền thông thế hệ mới như dữ liệu lớn, điện toán đám mây, Internet of Things (IoT), liên kết di động, mạng định nghĩa phần mềm và mạng không dây băng rộng đang trở thành công nghệ cốt lõi của lưới điện thông minh. Chúng đang được áp dụng ngày càng nhiều vào các khâu của hệ thống điện, thúc đẩy sự đổi mới và phát triển của lưới điện.
game nổ hũ
Tuy nhiên, việc ứng dụng các công nghệ mới cũng mang lại những thách thức mới, cấu trúc bảo vệ truyền thống đang bị đặt dưới áp lực, yêu cầu cao hơn về khả năng phòng thủ tổng thể cho an toàn thông tin của lưới điện. Sự phát triển của mô hình "Internet +", với các mô hình kinh doanh sáng tạo, làm tăng nhu cầu đảm bảo an ninh mạng.
Kế hoạch tổng thể bảo vệ an toàn hệ thống giám sát điện lực và các quy chuẩn đánh giá
Việc xây dựng an toàn thông tin cho hệ thống giám sát điện lực đã chuyển từ phương pháp “Mười sáu chữ vàng” ban đầu – “Chia tách ngang, xác thực dọc, phân vùng an toàn, mạng chuyên dụng” sang nội bộ hệ thống giám sát. Các cơ quan như Cục Năng lượng Quốc gia, Tổng công ty Điện lực Nam, cùng các tập đoàn phát điện lớn, đã đề xuất nhu cầu về nền tảng an toàn nội bộ cho hệ thống giám sát.
đảo an toàn thông tin
Để giải quyết những vấn đề trên, nhằm đảm bảo cả tính an toàn và thuận tiện cho hệ thống giám sát điện lực, công ty Uxusoft đã đề xuất giải pháp xây dựng nền tảng an toàn nội bộ cho hệ thống giám sát điện lực.
Trên đường truyền của hệ thống giám sát điện lực, một máy chủ sẽ được bố trí để thiết lập nền tảng an toàn nội bộ. Qua nền tảng này, có thể thực hiện quản lý an toàn cho các máy chủ sản xuất quan trọng như trạm điều khiển, máy chủ cơ sở dữ liệu, trạm điều khiển từ xa, máy chủ giao tiếp trong nhà máy, máy chủ giao tiếp tập trung, và trạm kỹ sư.
Thông qua nền tảng an toàn mạng nội bộ, có thể giải quyết các vấn đề sau của hệ thống giám sát:
01
Quét cơ sở an toàn có thể kiểm tra mức độ phức tạp của mật khẩu, thời gian tối thiểu sử dụng mật khẩu, lịch sử mật khẩu bắt buộc, ghi nhật ký đăng nhập người dùng, ghi nhật ký ứng dụng, thời gian khóa tài khoản, v.v. Hình bên dưới:
02
Kết nối ngoài trái phép; có thể ghi lại địa chỉ IP của kết nối ngoài trái phép, danh sách trắng kết nối ngoài, cấp độ cảnh báo kết nối ngoài trái phép, và thông tin cảnh báo nhật ký. Cụ thể như sau:
03
Quản lý cổng USB có thể cho phép sử dụng các thiết bị USB hoặc ổ đĩa USB được xác thực nội bộ, đồng thời ngăn chặn tất cả các thiết bị khác và cung cấp thông tin cảnh báo.
04
Tất cả các nhật ký cảnh báo của máy chủ có thể được xuất ra và gửi đến các nền tảng bên thứ ba như trung tâm giám sát tập đoàn hoặc trung tâm điều độ của Tập đoàn Điện lực Quốc gia thông qua các phương thức như Syslog.
05
-
Phân phối chiến lược bảo mật tập trung; có thể thiết lập danh sách trắng hoặc cung cấp bộ phân phối chiến lược mặc định (chiến lược mặc định bao gồm các tiến trình cần thiết cho hoạt động nghiệp vụ và hệ điều hành, các tiến trình khác có thể chọn lựa, giúp ngăn chặn virus từ gốc).
-
Nền tảng an toàn nội bộ hỗ trợ nhiều nền tảng máy chủ như Windows, Linux, UNIX, cho phép quản lý đa nền tảng.
-
Nền tảng vừa hỗ trợ quản lý tập trung C/S, vừa hỗ trợ quản lý theo mô hình B/S, hai chế độ này có thể chuyển đổi lẫn nhau.
-
Hỗ trợ ứng dụng chế độ bảo vệ an toàn hệ thống bảo vệ dữ liệu cốt lõi, hoàn toàn không ảnh hưởng đến hoạt động bình thường của hệ thống giám sát.
Nền tảng an toàn nội bộ kết hợp với hệ thống kiểm toán bảo mật, hệ thống quét lỗ hổng, tường lửa phần cứng thế hệ tiếp theo, và hàng rào chống virus của công ty Uxusoft, thông qua quản lý của nền tảng, có thể thực hiện sự phối hợp giữa các sản phẩm, xây dựng một hệ thống bảo vệ từ biên giới đến lõi.
ty le keo ma cao
Nhờ đó, hệ thống giám sát điện lực sẽ được bảo vệ toàn diện mà không bỏ sót bất kỳ điểm nào.