燃氣集團指揮調度系統肩負著運營管理、監督銷售計劃執行、計量管理、重點單位用氣保障、大客戶管理、應急處置、購氣管理等多項任務。因此燃氣集團指揮調度中心是燃氣集團的大腦。燃氣集團調度系統具有管轄范圍地域廣、通信網絡層次復雜、自控專業人員少、子系統數量多、生產設備安全等級高、介質易燃易爆等特點。由于燃氣集團所屬分、子公司遍布全國,數據通信網絡多租用移動、聯通的公網或移動網絡傳輸,信息通信網絡幾乎沒有配備專用安全設施,信息安全形勢異常嚴峻。
自動控制系統信息安全薄弱環節分析:
● 網絡結構復雜,租用公網或使用移動通信網絡易斷線,造成數據通訊鏈路中斷、數據丟失
● 部分現場采用動態IP地址,對數據訪問端要求較高
● 數據源分散,且接入系統廠家繁多,增加了數據集中管理難度
● 辦公網絡與生產網絡重合嚴重,生產網絡易遭到來自上層信息網的攻擊
解決方案:
● 對門站、儲配站、CNG氣化站等重要節點進行最高級別的信息安全防護,配備安全型數據采集網關;支持斷線緩存功能,以解決由網絡斷開或信息阻塞,造成的數據丟失和歷史數據不完整問題
● 數據上傳接口須具備主動尋找IP地址的功能,解決因動態IP地址造成的通信困難問題
● 安全型數據采集網關可以采集不同子系統的數據,進行數據匯總、分類和預處理,并向多個上級調度平臺系統進行數據轉發
● 辦公網絡與生產網絡進行物理隔離,阻斷來自上層網絡的攻擊