С ръстът на индустрията за вятърна енергия, системите за мониторинг на електроенергията в вятърните паркове са станали ключова подкрепа за операциите на мрежата. Но с увеличаването на информатизацията и интелигентността, кибернетичните заплахи стават все по-сериозни, особено в секторите на критичната инфраструктура, където изискванията за киберсигурност са по-строги от всякога.
Растящи кибернетични заплахи: Малверз като вируси, трояни и програми-виелици се увеличават.
Недостатъчно зониране: Недостатъчното разделяне и контрол на достъпа между зоната за производствен контрол и зоната за управление на информация може да доведе до хоризонтално разпространение на заплахите.
Недостатъчна сигурност на прехвърлянето на данни: Прехвърлянето на данни във системата за мониторинг и с горноразположени диспечерски центрове изисква по-силна криптиране и механизми за сигурност.
Липса на защита на крайните точки: Инженерните работни места, операторските пултове и други крайни устройства са уязвими и често служат като входни точки за кибератаки.
За справяне с тези предизвикателства, проектът прилага принципа на защита от кибернетични заплахи "Зониране на сигурността, специализирана мрежа, хоризонтална изолация, вертикална автентикация", комбиниран с рамката "Един център, три нива на защита", за да се създаде комплексна архитектура за защита от кибернетични заплахи.
В този проект, интелектуалните мрежови устройства служат като основен компонент. Ихната висока производителност, гъвкави мрежови възможности и индустриален дизайн предоставят силна подкрепа за осигуряване на системите за мониторинг на електроенергията в вятърните паркове.
Високоскоростно свързване на данни: Поддържа технологии 5G и Wi-Fi 6, с максимални скорости на прехвърляне до 1800 Mbps, удовлетворавайки нуждите за високопропускливост и ниска латентност в комуникациите в вятърните паркове.
Индустриален дизайн: Функционира в диапазон от -20°C до 70°C, подходящ за суровите условия в вятърните паркове.
Гъвкави мрежови възможности: Поддържа разпределена безжична мрежа и функционалност на VLAN, позволяваща безопасно зониране и логическа изолация.
Разширяемост и съвместимост: Осъществена с USB, M.2 интерфейси и множество мрежови портове, поддържащи бъдещо разширяване и обновяване на устройства.
Сигурно прехвърляне на данни: Вградени модули за криптиране гарантират сигурността на комуникационните връзки.
Зона за производствен контрол: Разположена в центъра за контрол на вятърния парк, предоставя високоскоростно свързване и е интегрирана с други устройства за сигурност (например, индустриални фаерволи) за защита на мрежата за производствен контрол.
Зона за управление на информация: Използва функционалността на VLAN и логическата изолация, за да бъде безопасно разделена от зоната за производствен контрол, предотвратявайки хоризонталното разпространение на заплахите.
Поддръжка на дистанционен мониторинг: Позволява сигурна комуникация с горноразположената диспечерска система чрез мрежи 5G, гарантирайки стабилно и надеждно прехвърляне на данни.
Чрез интеграцията на интелектуалните мрежови устройства с други компоненти за сигурност, беше проектирана следната рамка за защита:
Използвайки високоскоростните технологии 5G и Wi-Fi 6, предоставени от мрежовите устройства, вътрешното и външното прехвърляне на данни е направено сигурно и надеждно. Комбинирано с технологията VPN, се създава специален канал за дистанционно поддръжка, предотвратявайки изтичане на данни.
Индустриални фаерволи и портални устройства за сигурна изолация са разположени между зоната за производствен контрол и зоната за управление на информация. Комбинирани с функционалността на VLAN на мрежовите устройства, това постига хибриден подход на физическа и логическа изолация за робустна защита на границите на зоните.
Инсталирано е индустриално софтуерно решение за защита на хостове в инженерните и операторските работни места, което позволява политики на бел списък и контрол на периферните устройства, за да се предотврати инфильтрацията на малверз.
Система за мониторинг на киберсигурността анализира постоянно мрежовия трафик и сигурносни събития, извършва анализ на логовете и корелация на събития, за да позволи централизирано и единно управление на сигурността.
Значително подобрена мрежова сигурност: Многослойната система за защита ефективно предотвратява вируси, трояни и други злонамерени атаки.
По-надеждно прехвърляне на данни: Високата пропускливост и ниската латентност на мрежовите устройства гарантират стабилно вътрешно и външно прехвърляне на данни.
Достигнато съответствие с регулации: Успешно премина оценката за защита на киберсигурността на Китай, отговаряйки на националните регулаторни изисквания за киберсигурност.
Практиката за защита от кибернетични заплахи на системите за мониторинг на електроенергията в вятърните паркове, базирана на интелектуалното мрежово устройство AuroWan-B1, предоставя ефективно и практично решение за сигурността на вятърните паркове. Неговият модуларен дизайн и силна разширяемост не само отговарят на текущите изисквания за сигурност, но и създават здравна основа за бъдещи обновявания и разширявания на системата.