|
||||
天津北方网讯:3月15日至4月6日,天津电科院评价中心信息安全实验室应国网信通部要求,完成工控系统测评服务--配电自动化系统安全测评工作。“工控系统测评服务项目”是国网公司为做好智能电网工控系统安全保障工作而申请的国家信息安全专项项目,天津公司承担该项目的试点验证工作。配电自动化系统可实现配电设备的远方监视、协调和操作,一旦控制指令被入侵或篡改可导致大面积电网停电事故。
本次测评以“发现问题-确认问题-解决问题”为主线,完成配电主站系统、传输加密系统及14家厂商配电终端的信息安全检测,共发现安全隐患问题40余项,其中严重问题为配电终端嵌入式系统存在远程代码执行、溢出漏洞,配电终端远程用户登录存在密码策略漏洞等。事后测评人员针对各类安全问题与厂商进行反馈沟通,并协助问题的整改落实。通过配电自动化工控系统安全测评工作的开展,进一步发现配电自动化系统在主站、终端、通信规约等方面存在的风险点,并在提出风险应对措施的同时有针对性的制定实施防护方案,进一步提升电网工控系统的安全防护水平。 (通讯员陈亮、韩磊)