開放式系統(tǒng)除具備已有的優(yōu)勢(shì)外,也構(gòu)成了重大的信息技術(shù)挑戰(zhàn)。終端用戶只能過多地依靠自動(dòng)化供應(yīng)商協(xié)助他們保持過程控制網(wǎng)絡(luò)的安全性。事實(shí)上,關(guān)于日趨復(fù)雜的開放式自動(dòng)化構(gòu)架和專業(yè)化信息技術(shù)支持的工作正在由廠房工程師來擔(dān)當(dāng)。
利用開放式系統(tǒng),工廠可以運(yùn)用不同廠商的各種產(chǎn)品來操控其自動(dòng)化流程。但是,產(chǎn)品的多樣性也增加了系統(tǒng)設(shè)備安全運(yùn)行的難度。因此,應(yīng)對(duì)復(fù)雜情況、提高系統(tǒng)安全性和可靠性是開放式系統(tǒng)管理的關(guān)鍵。
部署開放式系統(tǒng)
部署開放式系統(tǒng)需要設(shè)計(jì)一個(gè)強(qiáng)大的過程控制網(wǎng)絡(luò),這個(gè)網(wǎng)絡(luò)應(yīng)具備(基于Purdue模型或是ISAS99標(biāo)準(zhǔn)的)安全區(qū),但由于該網(wǎng)絡(luò)連接廠房設(shè)備與局域網(wǎng),如果缺乏一定的預(yù)防措施,系統(tǒng)將很容易受到網(wǎng)絡(luò)的威脅。
開放式系統(tǒng)管理
這就是為什么要聯(lián)合商業(yè)信息技術(shù)人才和過程信息技術(shù)人才,建立一個(gè)多層次的防御體系,并且以安全為核心,從而使運(yùn)行效率最大化的原因。
過程信息技術(shù)和商業(yè)信息技術(shù)的區(qū)別
部署開放式系統(tǒng)允許廠房人員運(yùn)用各種商用軟件,這些軟件基本都屬于商業(yè)信息技術(shù)領(lǐng)域。商業(yè)信息技術(shù)人員注重用戶在維護(hù)局域網(wǎng)、保護(hù)企業(yè)知識(shí)產(chǎn)權(quán)的同時(shí)開展商業(yè)活動(dòng),反之,過程控制最關(guān)心的問題是人員與設(shè)備的安全,這是過程信息技術(shù)和商業(yè)信息技術(shù)的主要區(qū)別,在閱讀以下對(duì)開放式系統(tǒng)管理的最佳實(shí)踐時(shí)要牢記。
開放式系統(tǒng)的管理
開放式系統(tǒng)管理的重要原則包括:
·供應(yīng)商支持——供應(yīng)商有豐富的實(shí)踐經(jīng)驗(yàn)和知識(shí)來支持開放式系統(tǒng),所以應(yīng)該與其建立良好的合作關(guān)系。
·安全性評(píng)估——不要妄想會(huì)設(shè)計(jì)出一套持久安全的過程控制網(wǎng)絡(luò),常規(guī)的安全性檢查能識(shí)別出系統(tǒng)初設(shè)時(shí)的漏洞或新近發(fā)現(xiàn)的漏洞。
·改善管理——系統(tǒng)的日益改善會(huì)使其脫離控制并處于風(fēng)險(xiǎn)狀態(tài),保證文件的時(shí)效性,同時(shí),當(dāng)系統(tǒng)發(fā)生變化時(shí),程序能被自動(dòng)更新,這也是非常重要的。
·防火墻管理——由于局域網(wǎng)易受攻擊,基層廠房必須在過程控制網(wǎng)絡(luò)設(shè)施周邊安裝防火墻,所有輸入過程控制網(wǎng)絡(luò)的指令都必須是已知的且經(jīng)過嚴(yán)格處理。
·病毒防御——反病毒軟件的實(shí)時(shí)更新對(duì)于抵御病毒極其重要,工廠必須主動(dòng)保持反病毒補(bǔ)丁的更新。
·漏洞管理——應(yīng)用程序制造商定期將軟件漏洞進(jìn)行劃分,以解決系統(tǒng)編碼中的安全隱患。安裝補(bǔ)丁前,廠房信息技術(shù)人員須首先確認(rèn)離線測(cè)試不會(huì)對(duì)流程產(chǎn)生不利影響。
·數(shù)據(jù)恢復(fù)——在確定數(shù)據(jù)備份方案時(shí),首先要評(píng)估數(shù)據(jù)的丟失、毀損、有效性對(duì)廠房設(shè)備的影響,這有助于建立程序來恢復(fù)數(shù)據(jù),包括現(xiàn)場(chǎng)和非現(xiàn)場(chǎng)保存、備份測(cè)試。
·界面管理——例如OPC等標(biāo)準(zhǔn),允許較大的互操作性。盡管如此,仍建議限制第三方設(shè)備的數(shù)量,從而減少了指定設(shè)備的升級(jí)數(shù)量和離線設(shè)備待服役前的測(cè)試和校驗(yàn)。
·系統(tǒng)運(yùn)行監(jiān)控——只有定期跟蹤監(jiān)測(cè)系統(tǒng)性能參數(shù),如CPU速度、閑置內(nèi)存、硬盤驅(qū)動(dòng)器空間、帶寬和故障情況,才能始終保持開放式系統(tǒng)的高效管理。
·壽命周期管理——當(dāng)系統(tǒng)性能需要升級(jí)時(shí),性能趨勢(shì)分析將很容易做出判斷。因?yàn)楸3窒到y(tǒng)安全性的唯一方法是具備可支持的基礎(chǔ)結(jié)構(gòu),關(guān)鍵是從軟件、硬件兩方面升級(jí)系統(tǒng)。
TPM管理培訓(xùn)公司總結(jié)在過去的幾年里,開放式系統(tǒng)因其自身的柔性而越來越被流程工業(yè)所接受和認(rèn)識(shí),工廠可以利用各種自動(dòng)化控制組件建立定制化的自動(dòng)化系統(tǒng)。
此外,它們還可以實(shí)現(xiàn)過程控制網(wǎng)絡(luò)的性能改善和成本節(jié)約。通過漏洞評(píng)估和網(wǎng)絡(luò)安全性、高效性的設(shè)計(jì)安裝,以及與自動(dòng)化廠商合作管理開放式系統(tǒng),獲取知識(shí)經(jīng)驗(yàn),從而幫助工廠輕松克服開放式系統(tǒng)環(huán)境中的諸多挑戰(zhàn)。