一提起信息安全,首先想到的是銀行、然后是網(wǎng)絡(luò)賬戶(hù)、網(wǎng)購(gòu)、還有手機(jī)等,其實(shí)工業(yè)控制的信息安全有著更多種類(lèi)、更為復(fù)雜的要求,某些特定工業(yè)場(chǎng)合的信息安全級(jí)別也并不亞于銀行,通常比其它商業(yè)領(lǐng)域的安全級(jí)別更高,因?yàn)槊繒r(shí)每秒都在運(yùn)行的大量的各類(lèi)工業(yè)生產(chǎn)裝置、各類(lèi)大型設(shè)備,一點(diǎn)點(diǎn)的差錯(cuò)都有可能導(dǎo)致非常可怕的事故。
在此結(jié)合市政水處理行業(yè)的發(fā)展?fàn)顟B(tài),淺談該行業(yè)對(duì)工業(yè)控制信息安全的需求。
市政水處理是和人們生活息息相關(guān)的行業(yè),隨著人們生活水平的提高,人們逐步提升了自身飲水安全的關(guān)注度。由于各類(lèi)工業(yè)的快速發(fā)展,以及城市化進(jìn)程促使人口的聚集,人們也越來(lái)越為自己周?chē)沫h(huán)境感到擔(dān)憂(yōu)。除了空氣之外,水成為了焦點(diǎn)。市政水處理行業(yè)也從一個(gè)邊緣行業(yè)走到前臺(tái)。
如何能長(zhǎng)期穩(wěn)定的為千千萬(wàn)萬(wàn)百姓提供優(yōu)質(zhì)合格的生活飲用水,同時(shí)又能將各類(lèi)廢水處理達(dá)標(biāo)后排放到自然水體中,確保周?chē)乃h(huán)境,是市政行業(yè)越來(lái)越重要的責(zé)任。除了先進(jìn)的水處理工藝技術(shù)和設(shè)備,自動(dòng)化控制以及信息技術(shù)無(wú)疑在這當(dāng)中起著至關(guān)重要的保障作用。
水行業(yè)的自動(dòng)化控制,從最初級(jí)的設(shè)備程序化運(yùn)行,到全廠集中監(jiān)控,再到公司級(jí)SCADA調(diào)度中心,走過(guò)了二十幾年的發(fā)展路程,從一開(kāi)始的引進(jìn)消化,到現(xiàn)在完全形成了國(guó)內(nèi)自己的風(fēng)格,上升到一定的層次。
隨著人口的增長(zhǎng)、各類(lèi)需求的不斷膨脹,現(xiàn)今的水資源、能源以及勞動(dòng)力資源無(wú)疑都是越來(lái)越緊缺,水處理行業(yè)不僅是要給人們提供安全優(yōu)質(zhì)的生活飲用水,以及達(dá)標(biāo)處理所有的廢水排放,并且要在這個(gè)過(guò)程中能夠大幅提高效率,更有效地利用所有資源,以適應(yīng)社會(huì)的可持續(xù)發(fā)展需求,同時(shí)實(shí)現(xiàn)所有排放的全面實(shí)時(shí)監(jiān)管。
在完善的自動(dòng)化網(wǎng)絡(luò)控制系統(tǒng)的基礎(chǔ)上,數(shù)字化、信息化的平臺(tái)可以實(shí)現(xiàn)整個(gè)城市、整個(gè)地區(qū)直至更大范圍內(nèi)的集約化管理和高效運(yùn)行,并帶來(lái)極為可觀的效益。
信息化水務(wù)平臺(tái)的主要功能:
(1)實(shí)現(xiàn)有效的預(yù)警;
(2)多機(jī)構(gòu)的快速聯(lián)動(dòng);
(3)相關(guān)實(shí)時(shí)信息的全方位收集與快速匯總,可以使整個(gè)應(yīng)對(duì)策略與具體措施更為正確、合理;
(4)指揮中心下達(dá)的指令可以最快速、最有效、最準(zhǔn)確地到達(dá)所有的執(zhí)行部門(mén)和機(jī)構(gòu),實(shí)現(xiàn)最全面的整體聯(lián)動(dòng)。
同時(shí)可以提升和強(qiáng)化污染物減排和治理,對(duì)所有排放主體實(shí)施全面監(jiān)管,量化這些企業(yè)的污染排放,完全杜絕偷排、亂排、超標(biāo)排放。
在供水建設(shè)方面,從水源地、取水泵房、引水管線(xiàn)、多個(gè)凈水廠、輸水管線(xiàn)、加壓泵站、配水管線(xiàn)到用戶(hù)端,這是一個(gè)分布很廣很大的區(qū)域,要實(shí)現(xiàn)全方位的遠(yuǎn)程監(jiān)控和信息采集,就必須依賴(lài)公共網(wǎng)絡(luò)。在污水處理方面,從眾多的排污點(diǎn)、排水管網(wǎng)、多處污水提升泵站,到數(shù)個(gè)污水處理廠,也是一個(gè)分布很廣的區(qū)域,存在著同樣的通訊需求。
作為每一個(gè)行業(yè)來(lái)講,為此各自建設(shè)一個(gè)專(zhuān)用網(wǎng)絡(luò)是不現(xiàn)實(shí)的,要實(shí)現(xiàn)以上目標(biāo),必須依賴(lài)于公共網(wǎng)絡(luò),但公共網(wǎng)絡(luò)的安全性和實(shí)時(shí)性存在著一定的不確定性。如何保證有效合法的信息能夠快速準(zhǔn)確到達(dá)而不是非法闖入,以及各類(lèi)垃圾數(shù)據(jù)能夠被有效阻擋和屏蔽,便是工業(yè)控制系統(tǒng)信息安全需要解決的問(wèn)題。而最為關(guān)鍵的是這樣一個(gè)經(jīng)過(guò)多層次、多途徑的網(wǎng)絡(luò)路由,必須保障每個(gè)環(huán)節(jié)都能絕對(duì)安全可靠的運(yùn)行。這便是工業(yè)控制信息安全產(chǎn)業(yè)需求。
在市政水處理行業(yè)現(xiàn)有的網(wǎng)絡(luò)結(jié)構(gòu)上看,有用于生產(chǎn)過(guò)程自動(dòng)化監(jiān)控方面的工業(yè)以太網(wǎng)及其所轄的現(xiàn)場(chǎng)總線(xiàn);用于各個(gè)現(xiàn)場(chǎng)的視頻監(jiān)控以及安防系統(tǒng)網(wǎng)絡(luò);用于生產(chǎn)管理、行政流程的辦公自動(dòng)化網(wǎng)絡(luò)。從安全的角度考慮,各網(wǎng)應(yīng)相互獨(dú)立,但從信息化管理的高度考慮,又需要相互通連,更應(yīng)考慮今后的發(fā)展。隨著系統(tǒng)越來(lái)越復(fù)雜,專(zhuān)業(yè)的遠(yuǎn)程維護(hù)也越來(lái)越成為必然,各類(lèi)網(wǎng)絡(luò)間的數(shù)據(jù)需要無(wú)障礙互通,如若控制系統(tǒng)信息安全的水平不能與時(shí)俱進(jìn),就會(huì)成為制約全面信息化發(fā)展的瓶頸,解決好這一問(wèn)題,需要大力推動(dòng)和提升信息安全產(chǎn)業(yè)的發(fā)展。
從范圍上來(lái)講,信息安全產(chǎn)業(yè)可以提供各個(gè)環(huán)節(jié)、各個(gè)類(lèi)別的硬件產(chǎn)品,也可以提供軟件產(chǎn)品或是整體解決方案,還可以提供特定要求的技術(shù)服務(wù),以及安全系統(tǒng)構(gòu)建起來(lái)以后,所必需的維護(hù)與升級(jí)等。
總體說(shuō)來(lái),工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)的需求,在市政行業(yè)剛剛起步,但從其前景來(lái)看,全面信息化快速發(fā)展,使這樣的需求已經(jīng)越來(lái)越迫切,我希望從事信息安全的各位專(zhuān)家同仁,能夠共同努力,推動(dòng)這個(gè)產(chǎn)業(yè)快速穩(wěn)步的向前發(fā)展。
作者簡(jiǎn)介
劉衛(wèi)民,中國(guó)市政工程西南設(shè)計(jì)研究總院有限公司第十設(shè)計(jì)研究院總工程師,1987年畢業(yè)于上海交通大學(xué)自動(dòng)控制專(zhuān)業(yè),工作后一直從事自動(dòng)化專(zhuān)業(yè)工作,工作經(jīng)歷有設(shè)計(jì)、安裝調(diào)試、軟件開(kāi)發(fā)、系統(tǒng)集成等,工作經(jīng)驗(yàn)較為全面,自動(dòng)化專(zhuān)業(yè)技術(shù)方面在水處理行業(yè)內(nèi)有一定的影響力。近年來(lái),在項(xiàng)目評(píng)審和學(xué)術(shù)交流上參與較多。
摘自《工業(yè)控制系統(tǒng)信息安全專(zhuān)刊(第一輯)》