燃氣集團指揮調度系統(tǒng)肩負著運營管理、監(jiān)督銷售計劃執(zhí)行、計量管理、重點單位用氣保障、大客戶管理、應急處置、購氣管理等多項任務。因此燃氣集團指揮調度中心是燃氣集團的大腦。燃氣集團調度系統(tǒng)具有管轄范圍地域廣、通信網(wǎng)絡層次復雜、自控專業(yè)人員少、子系統(tǒng)數(shù)量多、生產(chǎn)設備安全等級高、介質易燃易爆等特點。由于燃氣集團所屬分、子公司分布遍布全國,數(shù)據(jù)通信網(wǎng)絡多租用移動、聯(lián)通的公網(wǎng)或移動網(wǎng)絡傳輸,信息通信網(wǎng)絡幾乎沒有配備專用安全設施,信息安全形勢異常嚴峻。
自動控制系統(tǒng)信息安全薄弱環(huán)節(jié)分析:
1. 網(wǎng)絡結構復雜,租用公網(wǎng)或使用移動通信網(wǎng)絡易斷線,造成數(shù)據(jù)通訊鏈路中斷,數(shù)據(jù)丟失
2. 部分現(xiàn)場采用動態(tài)IP地址,對訪問端要求較高
3. 數(shù)據(jù)源分散,且接入系統(tǒng)廠家繁多,增加數(shù)據(jù)集中管理難度
4. 辦公網(wǎng)絡與生產(chǎn)網(wǎng)絡重合嚴重,生產(chǎn)網(wǎng)絡易遭到來自上層信息網(wǎng)的攻擊
解決方案:
1. 對門站、儲配站、CNG氣化站重要節(jié)點進行高級別的信息安全防護,配備安全型數(shù)據(jù)采集網(wǎng)關,支持斷線緩存功能,以解決由網(wǎng)絡斷開或信息阻塞,造成的數(shù)據(jù)丟失和歷史數(shù)據(jù)不完整問題
2. 數(shù)據(jù)上傳接口需具備主動尋找IP地址的功能,解決因動態(tài)IP地址造成的通信困難問題
3. 安全型數(shù)據(jù)采集網(wǎng)關可以采集不同子系統(tǒng)的數(shù)據(jù),進行數(shù)據(jù)匯總、分類和預處理,并向多個上級調度平臺系統(tǒng)進行數(shù)據(jù)轉發(fā),對數(shù)據(jù)集中管理
4. 辦公網(wǎng)絡與生產(chǎn)網(wǎng)絡進行物理隔離,阻斷來自上層網(wǎng)絡的攻擊