開放式系統(tǒng)除具備已有的優(yōu)勢外,也構(gòu)成了重大的信息技術(shù)挑戰(zhàn)。終端用戶只能過多地依靠自動化供應(yīng)商協(xié)助他們保持過程控制網(wǎng)絡(luò)的安全性。事實上,關(guān)于日趨復(fù)雜的開放式自動化構(gòu)架和專業(yè)化信息技術(shù)支持的工作正在由廠房工程師來擔(dān)當(dāng)。
利用開放式系統(tǒng),工廠可以運用不同廠商的各種產(chǎn)品來操控其自動化流程。但是,產(chǎn)品的多樣性也增加了系統(tǒng)設(shè)備安全運行的難度。因此,應(yīng)對復(fù)雜情況、提高系統(tǒng)安全性和可靠性是開放式系統(tǒng)管理的關(guān)鍵。
部署開放式系統(tǒng)
部署開放式系統(tǒng)需要設(shè)計一個強大的過程控制網(wǎng)絡(luò),這個網(wǎng)絡(luò)應(yīng)具備(基于Purdue模型或是ISAS99標準的)安全區(qū),但由于該網(wǎng)絡(luò)連接廠房設(shè)備與局域網(wǎng),如果缺乏一定的預(yù)防措施,系統(tǒng)將很容易受到網(wǎng)絡(luò)的威脅。
開放式系統(tǒng)管理
這就是為什么要聯(lián)合商業(yè)信息技術(shù)人才和過程信息技術(shù)人才,建立一個多層次的防御體系,并且以安全為核心,從而使運行效率最大化的原因。
過程信息技術(shù)和商業(yè)信息技術(shù)的區(qū)別
部署開放式系統(tǒng)允許廠房人員運用各種商用軟件,這些軟件基本都屬于商業(yè)信息技術(shù)領(lǐng)域。商業(yè)信息技術(shù)人員注重用戶在維護局域網(wǎng)、保護企業(yè)知識產(chǎn)權(quán)的同時開展商業(yè)活動,反之,過程控制最關(guān)心的問題是人員與設(shè)備的安全,這是過程信息技術(shù)和商業(yè)信息技術(shù)的主要區(qū)別,在閱讀以下對開放式系統(tǒng)管理的最佳實踐時要牢記。
開放式系統(tǒng)的管理
開放式系統(tǒng)管理的重要原則包括:
·供應(yīng)商支持——供應(yīng)商有豐富的實踐經(jīng)驗和知識來支持開放式系統(tǒng),所以應(yīng)該與其建立良好的合作關(guān)系。
·安全性評估——不要妄想會設(shè)計出一套持久安全的過程控制網(wǎng)絡(luò),常規(guī)的安全性檢查能識別出系統(tǒng)初設(shè)時的漏洞或新近發(fā)現(xiàn)的漏洞。
·改善管理——系統(tǒng)的日益改善會使其脫離控制并處于風(fēng)險狀態(tài),保證文件的時效性,同時,當(dāng)系統(tǒng)發(fā)生變化時,程序能被自動更新,這也是非常重要的。
·防火墻管理——由于局域網(wǎng)易受攻擊,基層廠房必須在過程控制網(wǎng)絡(luò)設(shè)施周邊安裝防火墻,所有輸入過程控制網(wǎng)絡(luò)的指令都必須是已知的且經(jīng)過嚴格處理。
·病毒防御——反病毒軟件的實時更新對于抵御病毒極其重要,工廠必須主動保持反病毒補丁的更新。
·漏洞管理——應(yīng)用程序制造商定期將軟件漏洞進行劃分,以解決系統(tǒng)編碼中的安全隱患。安裝補丁前,廠房信息技術(shù)人員須首先確認離線測試不會對流程產(chǎn)生不利影響。
·數(shù)據(jù)恢復(fù)——在確定數(shù)據(jù)備份方案時,首先要評估數(shù)據(jù)的丟失、毀損、有效性對廠房設(shè)備的影響,這有助于建立程序來恢復(fù)數(shù)據(jù),包括現(xiàn)場和非現(xiàn)場保存、備份測試。
·界面管理——例如OPC等標準,允許較大的互操作性。盡管如此,仍建議限制第三方設(shè)備的數(shù)量,從而減少了指定設(shè)備的升級數(shù)量和離線設(shè)備待服役前的測試和校驗。
·系統(tǒng)運行監(jiān)控——只有定期跟蹤監(jiān)測系統(tǒng)性能參數(shù),如CPU速度、閑置內(nèi)存、硬盤驅(qū)動器空間、帶寬和故障情況,才能始終保持開放式系統(tǒng)的高效管理。
·壽命周期管理——當(dāng)系統(tǒng)性能需要升級時,性能趨勢分析將很容易做出判斷。因為保持系統(tǒng)安全性的唯一方法是具備可支持的基礎(chǔ)結(jié)構(gòu),關(guān)鍵是從軟件、硬件兩方面升級系統(tǒng)。
TPM管理培訓(xùn)公司總結(jié)在過去的幾年里,開放式系統(tǒng)因其自身的柔性而越來越被流程工業(yè)所接受和認識,工廠可以利用各種自動化控制組件建立定制化的自動化系統(tǒng)。
此外,它們還可以實現(xiàn)過程控制網(wǎng)絡(luò)的性能改善和成本節(jié)約。通過漏洞評估和網(wǎng)絡(luò)安全性、高效性的設(shè)計安裝,以及與自動化廠商合作管理開放式系統(tǒng),獲取知識經(jīng)驗,從而幫助工廠輕松克服開放式系統(tǒng)環(huán)境中的諸多挑戰(zhàn)。