同城附近人约茶服务联系: 【点击进入立即约茶】 海选,约茶,会所,外围 、约上门 : 【点击立即预约服务】,网站用户在网上看好服务 通过app平台是可以在选择老师的网上挑选约会对象,然后线上预约发送海选约上门-可直接去距离自己最近的线下体验店定制约上门茶会时间: 19:00之前完成签到;
工控安全问题不容懈怠
当前,信息化浪潮风起云涌,给石油和化工行业的智能化升级带来巨大的推动力,但其中裹挟的网络安全隐患也给行业带来严峻挑战。面对无时无处不在的网络攻击。如何做出及时响应,将威胁控制在最小范围,对于面临智能化升级的化工企业而言,是一个陌生而又艰巨的课题。
“无安全,不智能。在大力推进两化融合、建设智能工厂时,工控安全不可或缺,值得企业不遗余力地去做好安全屏障。”近日,中控科技集团有限公司创始人褚健在接受中国化工报记者专访时表达了自己的观点。他认为,对于石油和化工行业而言,目前的工控安全形势比以往任何时候都更加严峻和复杂,务必要引起高度重视。
记者:两化融合和智能工厂建设,让化工企业原本封闭的生产系统与外界互联变得开放,这种状态会给石化企业带来哪些安全隐患?
褚健:在工业控制和信息化领域,安全挑战无时无处不在,而且安全风险会带来严重后果,值得我们下大气力去构筑安全屏障。
工业信息化及物联网技术的高速发展,一方面给传统石油和化工行业带来了快速转型升级的机会;但另一方面,这些新技术的应用使以往封闭的工业控制系统变成了相对开放的系统。随着越来越多的企业采用公开协议,以及互联网、物联网的接入,病毒、木马、入侵攻击、拒绝服务等威胁安全的魔爪已经伸向工业控制系统,加之不同目的的恶意攻击,化工生产企业面临的安全挑战日益严峻。
网络威胁对于化工行业工控安全影响的严峻性还在于,现代化工生产规模庞大、工艺复杂、危险源众多,并且生产企业人员、设备设施、资金、仓储、运输等要素都是安全防护的对象。而且,石油和化工行业大型生产装置和储运装置属于国家关键基础设施,在安全保障上容不得半点马虎。
近几年,“震网”病毒(Stuxnet)、“毒区”(Duqu)和“火焰”(Flame)等恶意软件带来的安全事故触目惊心。今年5月,我国一些石油和化工企业受到比特币勒索病毒攻击,让更多企业对工控系统安全的脆弱性有了深刻的体会。网络攻击不仅会造成数据丢失、系统瘫痪,如果是有针对性的恶意指令,还会造成石化生产装置起火、爆炸等重大安全事故,后果不堪设想。
记者:这样看来,化工企业工控系统面临的安全挑战十分严峻,行业安全防护和应对能力又如何呢?
褚健:坦率地讲,现阶段以“裸奔”来形容一些化工企业的工业控制系统并不为过。
传统工业控制系统过去都是封闭运行,基本没有考虑安全防护问题,管理者没有这方面意识,市场上也鲜有针对工业控制的安全产品和技术,大多数化工企业工控系统基本上没有有效的信息安全防护措施。
特别是我国目前采用的工控系统很多是国外厂商提供的,相关系统运维也由国外厂商直接接管,高危漏洞、设备后门普遍存在。根据工信部相关部门统计,我国22个重点领域工业控制系统中的数据采集与监控系统(SCADA)、分布式控制系统(DCS)以及过程控制系统(PCS),国外系统占比分别达到55.12%、53.78%和76.79%,大型可编程控制器(PLC)的占比更是高达91%。据悉,我国80%左右的企业从来不对工控系统进行升级和漏洞修补,工控安全形势的严峻性可见一斑。
而且,系统漏洞只是影响工控安全的一方面,另外还有人的因素。由于工业互联网和智能工厂建设是近几年兴起的,对传统化工行业而言,工业控制系统的信息安全是一个陌生的领域,无论是企业管理者还是普通员工,都对此了解不多、认识不深、重视不够。尽管危险近在咫尺,但身处其中的人却“不识庐山真面目”,这本身就是一种“危险源”。
记者:面对如此严峻的形势,化工企业应该做些什么?
褚健:首先要提高认识。当前许多企业对工控安全关注度不够,主要是安全意识还没有跟上信息化时代的步伐。
保障安全生产始终是化工企业管理者最核心的工作,只不过在信息化时代,安全内涵和外延增加了许多新内容。以往化工企业的安全工作重点集中在防火、防水、防震、防振动冲击、防电磁干扰、防温湿度冲击以及电源在线监测等设备和环境物理安全防护上,这些内容容易理解和执行。而新的安全威胁主要集中在虚拟的网络世界,比如工业生产中的电气、电子、可编程电子设备等相关系统的功能安全,尤其是计算机和网络技术的发展已经完全打破了原有的安全边界,安全范畴从过去的功能安全、设备安全,扩展到风险管控、信息安全、网络安全等领域。新的危险源具有内容新、形式新、隐蔽性强、危害性大的特点,新的安全体系的构筑也更为复杂。
对此,管理者首先要树立新的安全管理理念,更新的管理手段。其次是根据新形势的要求,建立新的理论体系,开发和应用新的防护技术,构建新的防护体系。未来化工企业的安全将从传统设备安全更多地转向网络和信息安全,从依赖管理向依赖技术过渡。浙江中控依据多年来在化工领域的实践和经验,结合企业现实需求开发出安全工厂整体解决方案——“彩虹安全防御体系”,它可以为化工企业构建一套全方位和全生命周期的安全防护屏障。
记者:“彩虹安全防御体系”是怎样的一套系统,又是如何守护化工企业安全的?
褚健:“彩虹安全防御体系”采用了七大防御技术,全方位进行安全风险防控,涵盖了人员、环境和资产安全全要素以及安全防护全过程,保证了安全防护不留死角。
在时间维度上,按照事前—事中—事后的时间轴,将工厂从“规划设计”到“生产护航”再到“危机应对”3个层级的安全因素全部考虑进去。从工厂建设之初,就对工艺、设备等进行风险分析与评估,进行恰当的规划设计,配置经济可靠的独立保护层;在生产阶段,围绕生产装置与操作人员,从自动化安全控制系统配置、智能设备管理、关键设备运行诊断与远程维护、安全相关系统的集成联动、智能报警管理等方面,构建全息保护系统;在危机应对方面,一旦遭受攻击或破坏,及时有效的响应可以将危害降到最低,“亡羊补牢”也是必要的防护手段之一。
在空间维度上,通过借鉴“洋葱模型”,形成层层递进的保护。根据工艺参数变化、事故不同状态,提出不同的保护层策略,在3个安全阶段分别通过本质安全、设备过程安全、安全操作管理、内建安全与纵深防御、产品全生命周期管理、应急安全管理与危险源、环境监测预警七大防御技术,进行全方位安全布防,避免安全事故发生,减少损失。
“总之,安全问题怎么强调都不为过,况且道高一尺魔高一丈,随着技术的进步还会出现新的挑战,容不得任何懈怠。”褚健强调说。
(来源:中国化工报 作者:李闻芝)
|