數據安全——能源互聯網的阿喀琉斯之踵

數字化與網絡安全系列

隨著全球能源行業數字化的進程的加速推進,對於能源數據的安全需求日益遞增,作為保障民生的重要行業,能源數據安全將會是數字化建設的重中之重。交能網整合國際上能源數據安全相關研究報告,為您獻上與能源數據安全、數據加密、監管架構的【網絡安全】新系列。關注公眾號,持續獲得該系列最新推送。

我們每天都享受著掃碼支付、人臉識別這些信息技術帶來的便捷服務,所謂的ABC(人工智能、大數據、雲計算)早已不僅僅是資本運作的噱頭,它已經滲透到日常生活的方方面面。與此同時,業內的大企業,通過業務驅動著產業互聯網迅速發展,勢頭也不容小覷;另一邊BAT這樣的互聯網巨頭,同樣伺機而動,希望通過技術優勢佔領市場。能源行業是涉及民生的關鍵行業,儘管能源商品的屬性為它提供了非常好的數字化基礎,但是網絡安全始終是困擾能源互聯網發展的瓶頸問題。本文作為該系列的序章,旨在做一個簡單的梳理。


數字化與網絡安全| 數據安全——能源互聯網的阿喀琉斯之踵


能源互聯網的基本邏輯

在金融領域,基本遵循風險和收益預期之間的平衡,當平衡被打破的時候,套利的空間就釋放出來。套利好像不是一個褒義詞,但實際上套利是商業行為的核心,在一個經濟體裡面資源配置不合理的情況下就可以出現套利的空間。商人們往往利用資源配置的不合理和信息不對稱來謀取利益。比如金融機構的政策套利。

當我們討論能源互聯網時,所希望看到的是,在數字化的背景下,利用新技術,改變交易(泛指能源服務的交易,而非狹義的電力交易)成本曲線,來釋放套利空間,或是利用信息技術改善風控體系從而降低交易風險的模式。能源互聯網是這樣的一個新體系,他可以成為眾多新技術的載體,這個體系可以幫助資源重新找到最合理的配置,讓整個能源行業的大環境得到優化,從而消滅信息不對稱,加速能源行業的發展。

能源大數據的特殊性

在消滅信息不對稱的過程當中,由於能源數據的特殊性,才使得能源互聯網推進各位步履維艱。能源數據的特殊性主要集中在這兩個方面:

數量巨大,環節眾多,難以管理

電力在其整個“發、輸、配、售、用”的週期中,每個環節、每個瞬間都在產生海量的數據,如在電網運行過程中通過各類傳感器實時獲取設備狀態信息,這些數據均可極大促進電網智能感知、內部管控能力以及用戶服務效率提升,但如果數據提供者對數據的採集、傳輸、存儲、處理、使用過程中無法實施有效的控制,那麼可能造成海量敏感數據洩露。例如,有些收集數據的本地收集終端還留存有數據,缺乏對留存數據的安全保護機制;本地智能終端與後臺服務器之間缺乏數據傳輸安全機制,採集系統缺乏身份驗證、權限管理、加密、完整性校驗等安全機制等等都會造成數據破壞或洩露。

關乎人民生活和國家安全,責任重大

電力作為各國家關鍵基礎設施,一旦發生網絡戰爭必然成為網絡攻擊的首選目標,例如“烏克蘭停電事件”以及“震網病毒”攻擊伊朗核設施事件。電力大數據好比是一座“金礦”,有人想從中“淘金”,有人想往其中灌“沙子”,這使大數據成為一個可利用又可攻擊的載體.

通過攻擊獲取電力大數據價值信息,可以分析出攻擊目標所在地的用電分佈、關鍵信息基礎設施的位置,篡改關鍵節點監測預警信息、操作指令等關鍵數據,造成電力系統故障或重大安全事故。同時,電網是公用事業企業,服務於社會大眾,如涉及客戶的大數據保護不當被攻擊,如用戶電量、電話號碼、家庭地址等敏感信息被洩露,均會對社會公眾安全產生負面影響。

此外,能源互聯網的場景下,數據和信息承載了核心價值。然而,在現階段,產業的發展尚處於起始階段,盈利模式更多的還是躺在PPT裡。因此,很難對數據的價值做標準化的認同。沒有這樣一個標準化的界定,用戶就難以評估能源互聯網應用所帶來的收益,是否抵消了數據洩露帶來的風險。

所以數據所有者沒有意願將數據釋放出來。因此數據價值的認定困難阻礙著數據的共享和開放,也就嚴重製約了能源互聯網的發展。

數據治理,可以從這裡開始

上面只是寥寥幾點,實際情況甚至更為紛繁複雜。好比銀行和客戶之間的關係,用戶信任銀行才把錢存在銀行,而一個能源互聯網主體該怎麼說服他的客戶,數據放在這裡是安全的呢?或者說該如何建立能夠說服用戶的安全體系呢?

站在單個能源互聯網主體的立場上,有兩方面的經驗可以借鑑。在互聯網領域和傳統的信息技術領域已經有成熟的數據治理體系,不僅僅可以從技術層面滿足不同數據不同加密等級的要求,可以實現海量數據的脫敏,也可以從業務層面指導數據/網絡安全架構的實現。同時從管理領域也可以借鑑相關的經驗,比如風險控制相關的審計制度,也可以成為能源互聯網主體搭建組織架構的重要依據。


數字化與網絡安全| 數據安全——能源互聯網的阿喀琉斯之踵


從行業的發展的角度看去,發揮市場的優化配置的作用,一定會帶來陣痛,所以需要多方共同協作、努力、妥協甚至犧牲。大型主體可以承擔更大的責任,成為能源互聯網的帶頭大哥。新興勢力也可以在這樣的氛圍下,釋放出自己的能量,為行業創造新的價值。

[1] https://36kr.com/p/5068974.html

[2] https://www.jianshu.com/p/a9969ca94cfc


聯繫作者:[email protected]



交能網諮詢團隊提供能源電力領域專業的 數據分析 | 行業諮詢 | 中歐對接

版權說明交能網訂閱號原創內容包括能源電力行業資訊焦點挖掘
新興技術分析市場動態研究等內容,轉載需註明原作者及來源,請在後臺留言或聯繫小編。本文部分圖片及內容提煉、摘取或翻譯自其它參考來源,版權歸原作者所有


分享到:


相關文章: