返回列表燃氣集團指揮調度系統肩負著運營管理、監督銷售計劃執行、計量管理、重點單位用氣保障、大客戶管理、應急處置、購氣管理等多項任務。因此燃氣集團指揮調度中心是燃氣集團的大腦。燃氣集團調度系統具有管轄范圍地域廣、通信網絡層次復雜、自控專業人員少、子系統數量多、生產設備安全等級高、介質易燃易爆等特點。由于燃氣集團所屬分、子公司分布遍布全國,數據通信網絡多租用移動、聯通的公網或移動網絡傳輸,信息通信網絡幾乎沒有配備專用安全設施,信息安全形勢異常嚴峻。
自動控制系統信息安全薄弱環節分析:
1. 網絡結構復雜,租用公網或使用移動通信網絡易斷線,造成數據通訊鏈路中斷,數據丟失
2. 部分現場采用動態IP地址,對訪問端要求較高
3. 數據源分散,且接入系統廠家繁多,增加數據集中管理難度
4. 辦公網絡與生產網絡重合嚴重,生產網絡易遭到來自上層信息網的攻擊
解決方案:
1. 對門站、儲配站、CNG氣化站重要節點進行高級別的信息安全防護,配備安全型數據采集網關,支持斷線緩存功能,以解決由網絡斷開或信息阻塞,造成的數據丟失和歷史數據不完整問題
2. 數據上傳接口需具備主動尋找IP地址的功能,解決因動態IP地址造成的通信困難問題
3. 安全型數據采集網關可以采集不同子系統的數據,進行數據匯總、分類和預處理,并向多個上級調度平臺系統進行數據轉發,對數據集中管理
4. 辦公網絡與生產網絡進行物理隔離,阻斷來自上層網絡的攻擊