701

Re: энергобезопасность страны

shf_05 пишет:

что-то я упустил, что из этого может управляться дистанционно?

Телемеханика и АСДУ.
Однако, для того, чтобы что то отключить необходимо знать протокол информационно обмена и иметь таблицы адресов.
Без этой информации возможно только

shf_05 пишет:

ИМХО- ну максимум можно "положить" регистраторы и сеть АСУТП

Даже если поверить в, скорее всего, мифическое воздействие то это возможно только при помощи персонала службы телемеханики и АСУ располагающего соответствующей информацией. Кроме этого, должны быть "дыры" в межсетевых экранах вычислительной сети.

702

Re: энергобезопасность страны

scorp пишет:

утверждают специалисты исследовательского центра SANS ICS,

Там тоже водичка ни о чём.  https://ics.sans.org/blog/2016/01/01/po … -uncovered

Если у них там всё так здорово компьютеризировано, то такие компьютеры не должны не только иметь связи с внешними сетями (в т.ч. и с АСУ предприятия и АСКУЭ), но и дисководов.

shf_05 пишет:

И вообще имеется ли возможность что-либо дистанционно отключить, особенно от ПК с Windows?

Наверняка да.

Чему бы грабли не учили, а сердце верит в чудеса

703

Re: энергобезопасность страны

evdbor пишет:

Телемеханика и АСДУ.
Однако, для того, чтобы что то отключить необходимо знать протокол информационно обмена и иметь таблицы адресов.

допустим враг знал тип оборудования, установленного на энергоузле и соответственно протокол обмена по сетям связи. Засылая наугад в адреса разные значения, изменил какую-то информацию от какого-то источника или наоборот записал в какое либо реле и ... отключил целый район? Но ЧТО должно было отключиться?
или противоаврийная автоматика, опираясь на ложную информацию, сама все отключила? а есть ли там вообще ПА?

704 (2016-01-11 12:43:51 отредактировано shf_05)

Re: энергобезопасность страны

коллеги, а у кого либо есть информация какие там подстанции, сколько и где генерируется и транзитом идет, какие ВЛ и сколько? ато вдруг выяснится что при отключении одной ВЛ 500 кВ все так и произойдет. а на линии из защит дфз201 да эпз какая нибудь. Оборвало линию, поломало изоляторы, не могли устранить быстро... а давайте это будет кибератакой.
прошу прощения если обидел кого.

Добавлено: 2016-01-11 14:42:56

705

Re: энергобезопасность страны

shf_05 пишет:

допустим враг знал тип оборудования, установленного на энергоузле и соответственно протокол обмена по сетям связи. Засылая наугад в адреса разные значения, изменил какую-то информацию от какого-то источника или наоборот записал в какое либо реле и ... отключил целый район?

Для этого необходимо получить доступ к вычислительной сети предприятия.
Это уже не простая задача при правильной настройке сетевой защиты.
Обычно это удается при помощи инсайдера или при безграмотных сисадминах.

shf_05 пишет:

Оборвало линию, поломало изоляторы, не могли устранить быстро... а давайте это будет кибератакой.

Скорее всего, именно так, или словили ложную команду ПА.

Присоединяйтесь!!! Мы в социальных сетях и на Ютуб.

706

Re: энергобезопасность страны

evdbor пишет:

или словили ложную команду ПА.

Очень удобно отмазываться кибератакой, когда нажмёшь релюшку, пускающую  какую-нибудь полезную команду на разгрузку какого-нибудь узла.

Чему бы грабли не учили, а сердце верит в чудеса

707

Re: энергобезопасность страны

evdbor пишет:

или при безграмотных сисадминах

Отдельно взятый безграмотный сисадмин вряд ли нанесет вреда больше чем отдельно взятый релейщик, расчетчик и т.п. Другое дело, сисадмин может не справиться с наездами в его сторону. Релейщик - это да! Речь идет о системе построения взаимодействия всех элементов, предотвращающей подобные события. Я мог бы серьезно относиться к подобной теме в том случае, когда были бы перечислены конкретные устройства РЗА и ПА, затронутые деструктивным воздействием. А так - общая трескотня, связанная с *опоприкрывательством.

708

Re: энергобезопасность страны

shf_05 пишет:

коллеги, а у кого либо есть информация какие там подстанции, сколько и где генерируется и транзитом идет, какие ВЛ и сколько?

там - довольно мощный узел энергообеспечения. И Хмельницкая АЭС, и транзит 750 кВ Донбасс - Европа.

709 (2016-01-11 17:37:25 отредактировано ХВА)

Re: энергобезопасность страны

evdbor пишет:

Это уже не простая задача при правильной настройке сетевой защиты.
Обычно это удается при помощи инсайдера или при безграмотных сисадминах.

Здесь кое-что о "правильной" настройке сетевой защиты в российской электроэнергетике
http://d2_rus.cigre.ru/doc/Seminar_D2_25_06_2015_podhodi_k_obespech_komplektov_Zaicev_A_A.pdf
Да еще на слайдах нет вещей наподобие USB GSM-модема в сервере АСУ ТП. И такое наблюдалось (хотя это по сути дела маршрут в обход межсетевого экрана).
Так что при существующем положении дел задача не слишком сложная.

710 (2016-01-11 18:53:40 отредактировано scorp)

Re: энергобезопасность страны

shf_05 пишет:

у кого либо есть информация какие там подстанции

Post's attachments

Pages from ips2013.pdf 720.44 Кб, 44 скачиваний с 2016-01-11 

You don't have the permssions to download the attachments of this post.
мое отношение к окружающим зависит от того,с какой целью они меня окружают

711

Re: энергобезопасность страны

Вкратце о схеме.
Ивано-Франковская область - это, прежде всего, "энергоостров" Бурштынской ТЭС. На погашенный район от ТЭС идут:
- тупиковая двухцепка 220 кВ на ПС 220/110/35 кВ Калуш
- линия 330 кВ на ПС 330/110/35/10 кВ Ивано-Франковск, связанную с ОЭС Украины.
Ранее все 12 блоков Бурштынской ТЭС работали параллельно с Европой и раздельно с ОЭС Украины. В апреле, судя по информации в СМИ, было получено добро от поляков о выделении трех блоков из "энергоострова" и включении их на параллельную работу с ОЭС Украины ввиду дефицита мощности в последней.

712 (2016-01-11 20:57:05 отредактировано Reder)

Re: энергобезопасность страны

Как вариант, на гипотетические три "неевропейских" блока произошел резкий наброс нагрузки вследствие аварии с выделением энергорайона и последующим его погашением от АЧР.
А это с сайта Укрэнерго, правда, за 10.01:

Крім того, в аварійному ремонті через пошкодження обладнання знаходився 1 енергоблок Бурштинської ТЕС  ПАТ "ДТЕК Західенерго" потужністю 195 МВт.

Совпадение?

713

Re: энергобезопасность страны

doro пишет:

там - довольно мощный узел энергообеспечения. И Хмельницкая АЭС, и транзит 750 кВ Донбасс - Европа.

Спасибо за информацию. Все серьезно, в кибератаку ещё меньше верится.

714

Re: энергобезопасность страны

Reder пишет:

Совпадение?

21 декабря включили новую ЛЭП 750  "Ровенская АЭС - Киев" и тут ..совпадение

мое отношение к окружающим зависит от того,с какой целью они меня окружают

715

Re: энергобезопасность страны

9 июля 1962 года США Запустили с помощью ракеты «Тор» ядерную боеголовку с зарядом 1,45 мегатонны. Приведена в действие на высоте 400 километров над атоллом Джонстон в Тихом океане. При этом на Гавайях на расстоянии 1500 километров от эпицентра взрыва под воздействием электромагнитного импульса три сотни уличных фонарей, телевизоры, радиоприемники и другая электроника вышли из строя. Взрыв повлиял и на космические аппараты. Три спутника были сразу выведены из строя электромагнитным импульсом. Заряженные частицы, появившиеся в результате взрыва, были захвачены магнитосферой Земли, в результате чего их концентрация в радиационном поясе Земли увеличилась на 2—3 порядка. Воздействие радиационного пояса привело к очень быстрой деградации солнечных батарей и электроники еще у семи спутников, в том числе и у первого коммерческого телекоммуникационного спутника Телстар 1. В общей сложности взрыв вывел из строя треть космических аппаратов, находившихся на низких орбитах в момент взрыва.


22 октября 1962 над Казахстаном на высоте 290 км был произведён ядерный взрыв «К-3» мощностью 300 кт. Под воздействием электромагнитного импульса:
Возникли помехи в радиолокаторах системы ПРО на расстоянии около 1000 км.
Подземный силовой кабель, проходящий на глубине 90 см и протяжённостью 1000 км, соединяющий Целиноград и Алма-Ату, был выведен из строя.
Возникли пожары из-за коротких замыканий в электроприборах.
Один из пожаров возник на Карагандинской ТЭЦ-3, которая соединялась с подземным силовым кабелем.

1 ноября 1962 г. над Казахстаном на высоте 59 км был произведён ядерный взрыв «К-5» мощностью 300 кт. На удалении 500 км от места взрыва (по карте) на всех диапазонах радиоприёмников стояла полнейшая тишина. Связь восстановилась только через час с небольшим.

Так же были выведены из строя более 570 км телефонной линии, проходящей над землёй.

716

Re: энергобезопасность страны

doro пишет:

Я мог бы серьезно относиться к подобной теме в том случае, когда были бы перечислены конкретные устройства РЗА и ПА, затронутые деструктивным воздействием.

   Я не большой специалист в подобной теме, но обслуживаю в части РЗА одну ТЭЦ (не буду называть имена энергообъектов, многие и так знают). Так эту ТЭЦ пару годиков назад построили буржуи, компания ХХХ. Строили и немцы, и поляки, и итальянцы. После завершения стройки они сказали, что бы на этой ТЭЦ был выделенный канал для Интернета с круглосуточным доступом для отладки оборудования. Все сервера ТЭЦ буржуи подкинули к интернету. После пуска ТЭЦ буржуи выпили вина и благополучно уехали в Европу. Соответственно ТЭЦ получилась новая с самым современным оборудованием в том числе и в части РЗА (без МЭК61850). Оперативники и ремонтники в первый год эксплуатации вообще ничего толком делать сами не могли. Например становится блок по непонятным причинам, буржуи сами устанавливают связь с сервером ТЭЦ, определяют причину и , самое главное, пускают блок (котел и турбоагрегат), сидя где нибудь в Риме и попивая кофе. А мы в это время сидим и в режиме реального времени на мониторах смотрим за действиями буржуя: указатель мыши бегает по рабочему столу АРМов, открывает журналы событий, смотрит осциллограммы, меняет уставки технологических защит и алгоритмы..... и бац, нажимает на кнопку пуск. А в АСУ ТЭЦ подключено все оборудование, контроллеру АСУ ТП котла, турбины, микропроцессорные РЗА, ЧРЭПы..... да все, даже вентиляция и насос откачки фекальных стоков.
     Так вот я сижу и думаю, насколько эта ТЭЦ уязвима в плане рассматриваемой ветки форума. А как меняли уставки из европы на сепамах я уже видел )))....

717

Re: энергобезопасность страны

Борисыч пишет:

ядерную боеголовку с зарядом 1,45 мегатонны.

это уже ядерная безопасность - исподтишка ЯЗ не взорвешь, если даже кабели погорели тут и электромеханика не спасет, да и внутри нее как правило один ато два диода есть. Кому энергия будет нужна - погоревшему оборудованию потребителей?
а вот исподтишка что-нибудь рубануть это хуже всего - можно выбрать неподходящий момент или привести к катастрофе на ГЭС, АЭС и т.п.

718

Re: энергобезопасность страны

Саня пишет:

Я не большой специалист в подобной теме, но обслуживаю в части РЗА одну ТЭЦ (не буду называть имена энергообъектов, многие и так знают). Так эту ТЭЦ пару годиков назад построили буржуи, компания ХХХ. Строили и немцы, и поляки, и итальянцы.

Выбор то, чтобы они строили был наш. Но даже на сегодняшний день, думаю, если бы предложили этот вариант - постройки немцами, итальяшками и поляками и вариант постройки братьями славянами с просторов бывшего Союза, то большинство наверное согласилось бы на немцем и итальяшек.

Саня пишет:

А мы в это время сидим и в режиме реального времени на мониторах смотрим за действиями буржуя: указатель мыши бегает по рабочему столу АРМов, открывает журналы событий, смотрит осциллограммы, меняет уставки технологических защит и алгоритмы..... и бац, нажимает на кнопку пуск.

Занятие сидеть и смотреть как другие работают всегда увлекательное, а если еще есть возможность и покомандовать другими, так это просто прелесть, а ежели еще и делить их деньги, то просто великолепно. Печально это все. А поучиться у этих иностранцев было чему.

719

Re: энергобезопасность страны

Lekarь пишет:

Занятие сидеть и смотреть как другие работают всегда увлекательное, а если еще есть возможность и покомандовать другими, так это просто прелесть, а ежели еще и делить их деньги, то просто великолепно. Печально это все. А поучиться у этих иностранцев было чему.

деньги их делить не получится скорее отдавать свои и гораздо больше, чем отдали бы "своим", командовать собой они тоже не позволяют, а учить нас и подавно не будут. Это называется свое развалили, а они не упустили момент и взяли нас за я...
Да и вообще о чем мы говорим - сколько добывающих компаний, агрохолдингов, ритэйлеров и т.п. принадлежит "нам" а не "им"?
По поводу того, что строили они, налаживают они и все остальное делают они - это в принципе нормальная мировая практика, даже какой то термин есть - построил и эксплуатируешь. Плохо то, что "сами" все меньше можем.

720

Re: энергобезопасность страны

В военно-морской академии США курсантов снова стали обучать методам астронавигации

Главной причиной возврата к традиционным инструментам, таким как секстант и астрономические таблицы вместо GPS, является то, что даже в таком защищённом ведомстве опасаются возможных кибер-атак злоумышленников. Потенциально эти проблемы могут привести к тому, что действительно некому будет определить свои географические координаты на военных кораблях, поскольку курс астронавигации был признан устаревшим и упразднён на рубеже 2000-х годов. В итоге молодые лейтенанты будет неспособны справиться с аналоговыми приборами для астрономических наблюдений.

http://geektimes.ru/post/263974/