電力信息系統「守護神」 緯德信息將如何拓展業務邊界?

2020-12-06 OFweek維科網

隨著通信技術尤其是物聯網技術的發展,越來越多的設備「上網入雲」,為設備的監控和管理帶來極大便利。與此同時,整個設備網絡系統的風險也在上升,來自外部的攻擊可能會使整個網絡癱瘓。

尤其是屬於國家基礎設施的電力、水利、能源等系統,戰略地位十分重要。由於這些系統終端接入設備數量眾多,設備管理和整合難度也較高。在設備接入網絡後,系統安全尤為重要。

我國2002年就提出 「以網絡邊界隔離保護為主的電力二次安全防護體系」。2009年,國家電網提出「堅強智能電網」後,電網將進一步向信息化、數位化、自動化、互動化發展,對電力信息化設備和系統安全的要求越來越高。實現相關設備和系統「自主可控」,成為國內廠商努力的方向。

主要服務電力行業的緯德信息是其中代表,其目前已經形成智能安全設備和信息安全雲平臺兩大業務,營收也在2019年突破億元。隨著國內智能電網建設不斷推進,相關安全設備和系統市場空間如何?在電力行業取得成功後,緯德信息將如何拓展業務邊界?

電力安全防護亟待升級

工業網際網路技術日趨成熟,為設備管理帶來「福音」。大量設備接入網絡,管理系統信息化和數位化水平不斷提升,為管理人員工作帶來便利。不過,系統本身的風險也暴露在攻擊者視野之中。

2015年12月,烏克蘭至少三個電力區域遭受攻擊,造成首都基輔和烏克蘭西部約140萬居民大規模停電,時間長達數個小時。攻擊者通過釣魚郵件誘使受害者點擊、啟用惡意宏文檔,最終獲得系統控制能力。

僅僅一年之後,斷電事件再次上演。2016年12月,烏克蘭國家電網運營商Ukrenergo的網絡中被植入惡意軟體,基輔附近一個傳輸站的所有斷路器被破壞,基輔大部分地區斷電。經歷過一次斷電的烏克蘭電力系統及時響應,工程師將系統切換為手動模式恢復供電,將斷電時間縮短到75分鐘。這次攻擊被定性為「國家支持型黑客攻擊」。

烏克蘭的斷電事件並非孤例,委內瑞拉也曾爆發過定性為「蓄意實施的破壞行動」的大規模停電。戰略地位重要、信息化程度較高的電網系統,在國家信息戰中首當其衝。

近年來,我國境內聯網的工業設備、系統和平臺等遭到惡意嗅探或網絡攻擊的次數也在不斷增加。根據國家網際網路應急中心(CNCERT/CC)發布的《2018年中國網際網路網絡安全報告》,工業行業的監控管理系統可能因為網絡配置疏漏等問題被暴露在網絡中,僅電力行業暴露的相關監控管理系統就高達532個。加固防線、提升信息安全刻不容緩。

中國早在2002年就提出「以網絡邊界隔離保護為主」的電力二次安全防護體系,用內網隔離保護的方式對電力監控系統和電力調度數據網進行「安全分區、網絡專用、橫向隔離、縱向認證」。

2014年,發改委和能源局發布《電力監控系統安全防護規定》,對使用無線通信網等方式縱向接入生產控制大區的電力系統智能終端進行隔離。2015年出臺的《中華人民共和國網絡安全法》則將「關鍵信息基礎設施」納入國家安全保護範圍。

工業網際網路信息安全行業具有跨學科應用、多技術融合特點,不僅需要搭建軟硬體協同的立體防線,而且設備和系統的「自主可控」同樣重要。目前,國內已經形成了以「國產CPU+基於開源 Linux的國產作業系統+國產資料庫」的自主生態,以此替代國外產品,電力行業也成為我國工業網際網路信息行業最大的細分市場。

2018年我國工業網際網路信息安全市場行業應用情況

緯德信息是工業網際網路信息安全產品和服務的提供商,其業務主要集中在電網領域。經過自主創新,緯德信息儲備了工業網際網路安全通信、工業網際網路數據安全管理等一系列核心技術,形成智能安全設備和信息安全雲平臺兩大業務,逐步成長為賽道龍頭。

硬軟體協同「組合拳」

我國電力工業主要分為發電、輸電、變電、配電和用電五個部分。在經歷了電源優先、輸電優先兩個階段後,電力系統正逐漸補足配電環節的短板,進入「均衡發展、傾斜配電網」新階段。配電網直面終端用戶,包含大量分布式電源和用電設施,信息化設備的部署和升級形成廣闊市場。

智能電網建設對信息安全的要求也水漲船高。工業網際網路信息安全本身具有跨學科應用、多技術融合的特點,電力行業則對廠商的快速研發能力、產品質量和安全性有更高的要求。緯德信息主要提供智能安全設備和信息安全雲平臺兩大類產品,構成「軟硬體協同」的產品矩陣。

緯德信息硬體產品包括智能安全網關、無線通信及其他智能設備。

智能安全網關是數據中心網絡出口或泛終端網絡邊界的「守門人」,負責工業數據的加密安全傳輸、設備唯一性認證、數據完整性校驗、內外網安全隔離、工業協議識別過濾等。在電力場景中,智能配網不僅需要採集傳輸開關狀態、電流和電壓等參數,而且要遠程控制開關,因此數據加密和傳輸環節的安全性至關重要。

緯德信息的智能安全網關採用國密SM算法,其硬體和軟體的研發、生產、升級和維護全程均自主可控。此外,緯德信息還針對工業應用場景優化產品,優化產品的能耗和環境適應性,增強產品競爭力。

除網關外,緯德信息還提供無線通信產品和態勢感知產品。前者主要幫助工業設備連接入網,保障數據採集、遠程控制和運維的穩定可靠。後者可以基於周邊環境動態洞悉網絡安全風險並實時預警,有效防範系統威脅。

信息安全雲平臺是緯德信息的新興業務。除了能直觀展示系統運行狀況、完成工業數據智能分析和運維管理外,「測試驗證及攻防演練平臺」是緯德信息的亮點產品。基於新一代企業級雲架構和超融合技術,該平臺能夠生成一套和真實工業場景相一致的應用和資料庫環境,供客戶進行高仿真模擬和安全風險評估。

2017-2020Q1緯德信息主要財務指標

在兩大業務的支撐下,緯德信息營收增長迅速,從2017年的4,797.18萬元增長到2019年的1.22億元,淨利潤更是翻了近4倍。

工業網際網路安全紅利盡顯

除電力行業外,工業網際網路安全設備和服務商在其他工業場景也有施展拳腳的廣闊空間。2015年以來,全球每年發生近300起工業網際網路安全事件,除了烏克蘭、委內瑞拉的停電事件,美國東部網際網路服務癱瘓、震網病毒等事件破壞力驚人,嚴重威脅國家安全。

根據美國工業控制系統網絡緊急響應小組(ICS CERT)的統計,全球工業控制系統漏洞數量在2016年驟然上升,從之前每年200個左右飆升至427個,之後數年漏洞數量均在400個上下。

我國工業網際網路行業也不能倖免。據國家網際網路應急中心的統計,2018年僅境外針對我國工業資產發起的惡意嗅探事件就高達4,451萬起,較2017年增長17倍。除了電力行業外,城市公用工程、石油天然氣均是監控管理系統暴露的「重災區」。

安全隱患帶動了工業網際網路信息安全的相關需求,市場規模不斷擴大。賽迪顧問統計數據顯示,中國工業網際網路信息安全市場從2016年的56.5億元驟增至2018年的94.6億元。到2021年,市場規模將超過200億元。

2016-2021年中國工業網際網路信息安全市場規模

夯實電力信息安全賽道優勢,逐漸拓展產品應用領域,是緯德信息的發展戰略。通過科創板上市募資,緯德信息將分別投入2.02億元和0.72億元推進 「新一代智能安全產品研發及產業化項目」和「信息安全研發中心建設項目」。除了開展技術創新,滿足客戶對產品性能的更高要求外,緯德信息還希望能將旗下產品陸續用於物聯網、工業自動化等領域。

伴隨著技術的迭代進步,電力系統智能化程度不斷提高,其信息安全層面受到威脅也日益嚴峻。通過推出硬體設備和雲平臺產品,緯德信息成功在電力系統信息安全的細分賽道上掘得第一桶金。緯德信息將在夯實電力信息安全行業地位的同時拓展業務邊界,進一步爭奪工業網際網路信息安全市場增長紅利。

相關焦點

  • 揭秘中臺系統:業務邊界界定
    我們要如何識別各個業務線中的功能是否都為需要中臺化的部分?這是一個重要的問題。比如說我們在某個業務線中新推出了付費會員體系,那麼我們如何判斷是否要把這一模塊進行通用化,進行中臺化呢?中臺也是一個軟體產品,因此整個建設流程和我們的一般性產品設計一樣,可以很粗略分為如下4步:用設計一般化產品的環節來說,前面我們一直在學如何進行需求分析,甚至提到了一部分的中臺項目管理,而本章我們其實就是要去探討中臺的需求範圍如何定義。在中臺的建設歷程裡我們又稱之為中臺業務邊界的劃定。
  • 解讀電力監控系統 由邊界防護向縱深防禦發展
    《規定》明確,「生產控制大區的業務系統在與其終端的縱向聯接中使用無線通信網、電力企業其他數據網(非電力調度數據網)或者外部公用數據網的虛擬專用網絡方式(VPN)等進行通信的,應當設立安全接入區。」「安全接入區與生產控制大區中其他部分的聯接處必須設置經國家指定部門檢測認證的電力專用橫向單向安全隔離裝置。」
  • 系統設計:如何確定需求的邊界?取決於哪些約束?
    編輯導讀:針對業務流程而設定的解決方案並不是萬能的,在系統有限的範圍內,產品設計需要對邊界進行了確定。本文作者從邊界的概念出發,對此展開了梳理和說明,與大家分享。例如棉花商品的信息與實際合同如下圖所示。從通用的角度來看,針對業務流程而設定的解決方案總是有約束的,系統的範圍總是有限的;在需求定義階段,對系統的範圍進行界定是十分重要的。如何確定需求的邊界,推薦的方式是通過上下文關係圖,實際上是數據流圖中的頂層圖。
  • 朗瑪信息(300288.SZ)將電信增值業務及IPTV家庭智慧醫療業務平臺...
    來源:智通財經網智通財經APP訊,朗瑪信息(300288.SZ)發布公告,公司擬與控股子公司朗瑪視訊籤訂《業務合作協議》(簡稱「本協議」),同意公司將現有電信增值業務及IPTV家庭智慧醫療業務平臺提供給朗瑪視訊獨家運營,該事項經公司第四屆董事會第八次會議審議通過
  • 泛鈦客積極擁抱人工智慧 不斷拓展金融服務邊界
    近些年,以大數據、雲計算、人工智慧為代表的信息化技術塑造的新環境、產生的新壓力,一時間讓金融機構的諸多問題凸顯出來,譬如數倉系統陳舊、數據結構單一、系統維護成本高、人力效率低、業務系統孤立、審批程序繁瑣……這些問題深深困擾著從業者,也影響著金融服務的質量與升級。
  • 中美實現分子、原子之間量子糾纏,繼續拓展量子信息技術應用邊界
    傳統的信息處理器會將信息在不同物理載體中倒騰,這些載體可以是伴隨計算機科學一路走來的各種存儲設備,例如磁碟、光碟以及快閃記憶體等等。同樣的,量子信息技術也涉及信息在不同載體之間的操作。只不過承載量子信息的載體就有些不同了,科學家們通常採用量子系統承載信息,而量子系統的不同量子態就是信息的最終表達方式。
  • (全文)面向工業網際網路的智慧電廠仿生體系架構及信息物理系統
    因此,國內外學者開始進一步拓展CPS內涵,周濟等認為在傳統的人和物理系統之間增加信息系統,使傳統的工業系統具有學習和產生知識的能力,提出了以人-信息-物理系統(Human-Cyber-Physica Systems, HCPS)為基礎,深度融合人工智慧技術的中國新一代智能製造的發展體系。
  • 物管公司拆牆 重探業務邊界
    當下群雄逐鹿的市場格局將如何演進?這些問題,即使物管行業內部也存在極大分歧。在後疫情時代,隨著社會背景與客戶需求的不斷變化,物管企業已走上自我變革的發展階段,尤其資本市場的加持,更催促著它們重新思索業務邊界,開發潛在價值,進而將行業推上一條競爭更為激烈的升級與分化之路。
  • 煤質在線分析系統或成為開元儀器「拳頭」業務
    燃料智能化管理系統將助力電力智能化生產。  公司自主開發的燃料智能化管理系統有效實現電廠燃料計量、採樣、制樣、存樣、取樣、存儲、參燒等過程,全程無人幹預監控,適應電力智能化生產方向。公司由設備提供商轉為EPC服務供應商,2015年上半年實現營收2710萬,隨著公司對這一業務模式運作逐步熟練,有望實現收入和利潤水平的較快增長。
  • 指南針登陸創業板 深耕金融信息服務藍海市場
    此外,基於客戶資源、流量入口優勢等,指南針還積極拓展邊界,布局廣告服務業務和保險經紀業務,進一步豐富業務結構。藍海顯現:掘金高速增長百億市場追求財富,是人的生存本能和自我實現的需要。如果將資本市場喻作金礦,那金融信息服務商就是挖掘「金礦」的的利器,有了更為全面和精準的分析,投資者才有更大的把握。
  • 天澤信息中報淨利大增158% 拓展移動互聯等領域
    中國證券網訊(記者 劉向紅)8月24日晚,天澤信息發布半年報顯示,上半年公司實現營業收入8507.93萬元、營業利潤228.40萬元、淨利潤629.99萬元,同比分別增長12.23%、374.21%和158.40%。
  • 信息系統審計定義
    2014年10月,《國務院關於加強審計工作的意見》(國發〔2014〕 48號)中提出,推進對各部門、單位計算機信息系統安全性、可 靠性和經濟性的審計。信息系統審計定義:信息系統審計是指對信息系統的管理控制、 應用控制、網絡控制、安全控制的可靠性、安全性、經濟性的檢 查監督活動。——信息系統可靠性。(1)信息系統的組織管理和建設運行的管理可靠性;(2)信息系統保障承載業務及其信息的業務可靠性;(3)信息系統的應用軟體和基礎設施的技術可靠性。——信息系統安全性。
  • 新版國家企業信用信息公示系統開通
    工商總局日前圓滿完成了國家企業信用信息公示系統總局端「全面建成」的任務。新版公示系統已正式開通,實現了應用更豐富便捷、信息更全面準確、運行更穩定高效的目標。2017年全面建成國家企業信用信息公示系統是國務院部署的重要任務。
  • 電力物聯網是未來電力系統一大發展方向
    物聯網應用於智能電網是信息通信技術發展到一定階段的結果,其將有效整合通信基礎設施資源和電力系統基礎設施資源,提高電力系統信息化水平,改善電力系統現有基礎設施利用效率,為電網發、輸、變、配、用電等環節提供重要技術支撐。
  • 如何認定破壞計算機信息系統罪的經濟損失
    原創 韓德強 吳淑貞 人民法治近年來,破壞計算機信息系統犯罪高發,如何客觀準確認定破壞計算機信息系統罪經濟損失標準,理論與實踐均存在較大爭議。應從經濟損失的基本定義著手,界定其構成,合理認定犯罪危害後果,罰當其罪。
  • 這套扶貧地理信息系統厲害了,貧困戶分布和數據一目了然
    葛藤村貧困戶空間位置展示中國電建集團貴州電力設計研究院有限公司(簡稱中電建貴州院)於1958年8月建院,是世界500強企業中國電力建設集團有限公司的全資子公司。2015年 ,遵義市播州區平正仡佬鄉葛藤村成為中電建貴州院的精準扶貧幫扶點,這家央企為了更好地開展精準扶貧工作,發揮技術優勢,專門設計了「葛藤村扶貧地理信息系統」,以扶貧專題信息為基礎,集扶貧信息數據採集、查詢統計、數據管理、空間分析以及專題製圖於一體,將專業化的數據處理流程進行封裝,通過對駐村幹部進行操作培訓,在系統只需進行簡單的數據錄入、修改、刪除等操作,即可完成地理信息專業技術人員的數據處理工作
  • 管理信息系統概述知識題2
    第3章管理信息系統概述    1.管理信息系統及其特點(領會)    1.1管理信息系統的定義    管理信息系統:是一個由人和計算機等組成的,能進行管理信息收集、傳遞、加工、保存、維護和使用的系統。
  • 國家海洋信息中心全國海洋災害普查信息系統建設公開招標公告
    國家海洋信息中心全國海洋災害普查信息系統建設公開招標公告 公告信息: 採購項目名稱 全國海洋災害普查信息系統建設 品目 服務/信息技術服務/軟體開發服務/應用軟體開發服務/行業應用軟體開發服務,服務/信息技術服務/軟體開發服務/應用軟體開發服務/通用應用軟體開發服務,服務/信息技術服務/軟體開發服務/支撐軟體開發服務,服務/信息技術服務
  • [觀點]架構師如何界定項目邊界 把握系統全局
    挑戰——如何界定項目邊界 把握系統全局現實挑戰:新上一個IT系統,往往不是獨立存在的,一般都需要與外圍實體和系統進行交互,而需要集成交互的內容很多,哪些集成是本系統需要實現的呢?信息可以傳統批量或實時方式傳送。將信息及其特徵作為系統環境的一部分加以記錄在定義總體軟體架構時極為重要。對於當期要實現的集成,使用實線表示;對於當期不實現但是未來需要實現的集成,可以用虛線表示。系統環境圖也有多種視圖從功能層面和運行層面來看。系統環境圖可以是功能層面的,描述功能層面需要集成的信息。
  • 黎川警方舉辦部級人口信息人像比對系統業務培訓(圖)
    中國江西網-撫州頭條訊 龍駒、劉欣雨報導:為進一步提高民警對部級人口信息人像比對系統的運行操作的了解,7月6日下午,黎川縣公安局行政服務部在該局四樓科技信息部培訓中心舉辦了部級人口信息人像比對系統業務培訓,該局行政服務部及各派出所民警共20餘人參加了這次培訓。