随着全球能源互联网重要战略的实施,“互联网+”智慧能源的快速发展,智能电网(尤其是微网、智能配电网、智能电表)的全面建设,使电力行业大数据地理分布面更广、数据采集点更多、数据类型更多、业务关联关系更复杂,数据的使用方式和使用者更加广泛,那么在给电力生产、营销带来便利的同时,也给电网大数据安全带来以下风险:
1、电力行业大数据存在数据泄露风险
电力在其整个“发、输、变、调、配、用”的周期中,每个环节、每个瞬间都在产生海量的数据,如在电网运行过程中通过各类传感器实时或定期获取设备状态信息,仅涵盖主网设备的情况数量级可以达到TB级。
配网设备数据量更大,种类繁多,随着配网设备逐步集成到设备生产管理系统,数据规模将达到PB级;在营销客服领域目前仅用电信息采集一项,每年新增数据约90TB,客户服务数据全年预增7TB。
这些数据均可极大促进电网智能感知、内部管控能力以及用户服务效率提升,但如果数据提供者对数据的采集、传输、存储、处理、使用过程中无法实施有效的控制,那么可能造成海量敏感数据泄露。
例如,有些收集数据的本地收集终端还留存有数据,缺乏对留存数据的安全保护机制;本地智能终端与后台服务器之间缺乏数据传输安全机制,采集系统缺乏身份验证、权限管理、加密、完整性校验等安全机制等等都会造成数据破坏或泄露。
一旦大数据被篡改、泄露,将会对电网生产、经营管理、用户服务造成极大的影响。
2、电力行业大数据更易成为网络攻击目标
电力作为各国家关键基础设施,一旦发生网络战争必然成为网络攻击的首选目标,例如“乌克兰停电事件”还是“震网病毒”攻击伊朗核设施事件。那么,电力大数据好比是一座“金矿”,有人想从中“