冶金、鋼鐵行業物理隔離解決方案
關鍵詞:冶金,鋼鐵,網絡安全, MIS。DCS,SCADA,工業自動化控制,
實時控制系統,生產控制網,
冶金、鋼鐵行業是我國基礎性產業,在一段時期內也曾經成為國民經濟的支柱產業。但是目前,鋼鐵企業的信息化建設中存在著許多象“信息孤島”、“安全隱患”等問題。
行業背景分析:
在冶金工業自動化過程中, 連鑄機結晶器液面控制器、燃燒控制系統、煉鋼智能控制系統、軋薄帶智能控制系統、高精度板厚控制器 、SCADA系統以及DCS分散控制系統越來越廣泛地應用在冶金行業的生產控制過程中;以高效、高產、優質為目的局部工藝已經實現無人化;可視化技術和監控系統在企業生產、經營活動中正在發揮作用。同時MIS、CIMS、ERP也被廣泛應用于企業管理過程中,使企業的生產管理產生了革命化的轉變。但是出于對網絡安全的考慮,信息流程卻處處被阻斷,形成一個又一個的信息孤島。特別是MIS網和DCS網之間的連接,由于擔心控制網被攻擊,往往將這兩個網完全隔離。然而信息化的優勢,正在于生產質量監控與管理控制的實時性。這樣不僅很不方便,而且也無法及時獲得實時的生產信息,極大地影響了管理的效率和質量,以及企業整體競爭力的提升。
我為了獲取現場的生產信息,許多企業采用拷盤或人力傳遞的方式傳送信息。寶鋼流傳著這樣一個故事。每天凌晨2點,派專人開著吉普車從高爐采集數據,然后送到MIS網,一直到凌晨4點。人工采集不僅極不方便也無法實時地采集到現場的數據。實時采集準確的生產數據并加以控制是鋼鐵企業信息化面臨的難題。
安全風險與技術手段分析:
MIS系統與DCS系統溝通不暢,形成信息孤島,控制網絡的實時數據不能被合理利用,企業有限資源得不到充分利用,形成巨大浪費。如果MIS系統與DCS系統相連,這可以大大減輕人力、還便于管理而且還可以充分利用實時采集的數據對現場采集的數據進行及時的分析和作出正確的決策。
但是MIS系統與DCS系統相連。可能從MIS系統會引入DoS攻擊,導致控制網絡的癱瘓,可能會造成極為嚴重的后果和重大的經濟損失。如今的互聯網,病毒、入侵、系統漏洞、軟件后門等網絡安全隱患都嚴重阻礙了行業信息化的發展。一些非法組織更是利用互聯網進行犯罪活動,黑客入侵事件變得越來越猖獗,給企業和國家帶來的損失和威脅也日益加大。同時,網絡也成為國際恐怖分子和網絡商業犯罪的溫床。如果網絡安全得不到保證,必將給行業生產帶來嚴重的威脅,并可能造成政治、經濟等各方面的巨大損失。鋼鐵企業網絡信息系統的安全和正常運營,包括其中的生產設備運行安全和信息數據安全,日益成為不可忽視和需重點解決的問題。為了防止這些不安全因素利用管理系統MIS網作為跳板危害控制系統DCS/SCADA,我們必須引入一個萬全的安全方案。
實時控制系統,生產控制網,
冶金、鋼鐵行業是我國基礎性產業,在一段時期內也曾經成為國民經濟的支柱產業。但是目前,鋼鐵企業的信息化建設中存在著許多象“信息孤島”、“安全隱患”等問題。
行業背景分析:
在冶金工業自動化過程中, 連鑄機結晶器液面控制器、燃燒控制系統、煉鋼智能控制系統、軋薄帶智能控制系統、高精度板厚控制器 、SCADA系統以及DCS分散控制系統越來越廣泛地應用在冶金行業的生產控制過程中;以高效、高產、優質為目的局部工藝已經實現無人化;可視化技術和監控系統在企業生產、經營活動中正在發揮作用。同時MIS、CIMS、ERP也被廣泛應用于企業管理過程中,使企業的生產管理產生了革命化的轉變。但是出于對網絡安全的考慮,信息流程卻處處被阻斷,形成一個又一個的信息孤島。特別是MIS網和DCS網之間的連接,由于擔心控制網被攻擊,往往將這兩個網完全隔離。然而信息化的優勢,正在于生產質量監控與管理控制的實時性。這樣不僅很不方便,而且也無法及時獲得實時的生產信息,極大地影響了管理的效率和質量,以及企業整體競爭力的提升。
我為了獲取現場的生產信息,許多企業采用拷盤或人力傳遞的方式傳送信息。寶鋼流傳著這樣一個故事。每天凌晨2點,派專人開著吉普車從高爐采集數據,然后送到MIS網,一直到凌晨4點。人工采集不僅極不方便也無法實時地采集到現場的數據。實時采集準確的生產數據并加以控制是鋼鐵企業信息化面臨的難題。
安全風險與技術手段分析:
MIS系統與DCS系統溝通不暢,形成信息孤島,控制網絡的實時數據不能被合理利用,企業有限資源得不到充分利用,形成巨大浪費。如果MIS系統與DCS系統相連,這可以大大減輕人力、還便于管理而且還可以充分利用實時采集的數據對現場采集的數據進行及時的分析和作出正確的決策。
但是MIS系統與DCS系統相連。可能從MIS系統會引入DoS攻擊,導致控制網絡的癱瘓,可能會造成極為嚴重的后果和重大的經濟損失。如今的互聯網,病毒、入侵、系統漏洞、軟件后門等網絡安全隱患都嚴重阻礙了行業信息化的發展。一些非法組織更是利用互聯網進行犯罪活動,黑客入侵事件變得越來越猖獗,給企業和國家帶來的損失和威脅也日益加大。同時,網絡也成為國際恐怖分子和網絡商業犯罪的溫床。如果網絡安全得不到保證,必將給行業生產帶來嚴重的威脅,并可能造成政治、經濟等各方面的巨大損失。鋼鐵企業網絡信息系統的安全和正常運營,包括其中的生產設備運行安全和信息數據安全,日益成為不可忽視和需重點解決的問題。為了防止這些不安全因素利用管理系統MIS網作為跳板危害控制系統DCS/SCADA,我們必須引入一個萬全的安全方案。
文章版權歸西部工控xbgk所有,未經許可不得轉載。
上一篇:化工行業控制網連接的安全解決方案