安盟信息智能化露天煤礦工控安全解決方案案例分析

某能源集團(tuán)下屬的某露天礦是全國(guó)單坑生產(chǎn)能力最大的露天煤礦之一,也是蒙東地區(qū)重要煤炭生產(chǎn)基地,生產(chǎn)現(xiàn)場(chǎng)屬于極寒型復(fù)雜氣候環(huán)境(零下40攝氏度以下)。作為集團(tuán)的重要組成部分,其安全生產(chǎn)與經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定緊緊聯(lián)系在一起。

需求分析

(一)標(biāo)準(zhǔn)合規(guī)性需求

露天煤礦要加快完成工控安全防護(hù)體系的建設(shè)工作,使之符合《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2019)、《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》(GB/T 39786-2021)、《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》及露天煤礦智能化工控安全相關(guān)要求。

(二)業(yè)務(wù)安全性需求

從該露天煤礦工控網(wǎng)絡(luò)與架構(gòu)、工控系統(tǒng)現(xiàn)場(chǎng)控制與過(guò)程監(jiān)控層及工控協(xié)議安全三個(gè)層面進(jìn)行需求分析。

? 工控網(wǎng)絡(luò)與架構(gòu):此露天煤礦的自動(dòng)化系統(tǒng)種類(lèi)較多,且煤礦工業(yè)控制網(wǎng)、調(diào)度網(wǎng)、視頻監(jiān)控網(wǎng)、DMZ區(qū)等,形成互聯(lián)互通、多網(wǎng)互聯(lián)的關(guān)系。通過(guò)現(xiàn)場(chǎng)勘查,隔離措施和隔離強(qiáng)度有待提高,否則容易引發(fā)各網(wǎng)絡(luò)跨網(wǎng)交換非授權(quán)訪問(wèn)風(fēng)險(xiǎn)以及子域間病毒橫向傳播風(fēng)險(xiǎn)。

? 工控系統(tǒng)現(xiàn)場(chǎng)控制與過(guò)程監(jiān)控層:本露天煤礦工控系統(tǒng)服務(wù)器身份鑒別措施需要加強(qiáng),遠(yuǎn)程維護(hù)管理和有效審計(jì)運(yùn)維操作能力有待提升,其中需完善重要數(shù)據(jù)庫(kù)有效的安全審計(jì)措施;礦內(nèi)的設(shè)備(包括網(wǎng)絡(luò)設(shè)備、服務(wù)器等)類(lèi)型眾多,產(chǎn)生的大量分散的安全日志信息,急需有效的技術(shù)措施對(duì)分散、海量的日志進(jìn)行統(tǒng)一采集、關(guān)聯(lián)分析及態(tài)勢(shì)分析。

? 工控協(xié)議安全需求:當(dāng)前在煤礦工控網(wǎng)絡(luò)中,各類(lèi)安全威脅不斷涌入控制系統(tǒng),煤礦企業(yè)內(nèi)部需完善對(duì)工業(yè)流量監(jiān)測(cè)審計(jì)的手段,針對(duì)工控系統(tǒng)協(xié)議層面存在的惡意攻擊、異常流量進(jìn)行審計(jì),并對(duì)工控指令攻擊和控制參數(shù)篡改進(jìn)行實(shí)時(shí)監(jiān)測(cè)和告警,避免網(wǎng)絡(luò)入侵輕易成功,導(dǎo)致安全生產(chǎn)事故的發(fā)生。

(三)新技術(shù)安全需求

移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)接入等新技術(shù)大量應(yīng)用在露天煤礦,新技術(shù)的應(yīng)用對(duì)智能化煤礦提出新的安全要求。該露天煤礦已完成礦區(qū)4G專(zhuān)網(wǎng)、5G SA獨(dú)立組網(wǎng)、極寒氣候五車(chē)編組連續(xù)運(yùn)行、全天候不間斷作業(yè)、車(chē)內(nèi)無(wú)安全員作業(yè)等建設(shè)環(huán)節(jié)。

(四)工程快速交付需求

用戶(hù)對(duì)于項(xiàng)目快速交付有著強(qiáng)烈的需求,而此露天煤礦位于內(nèi)蒙古呼倫貝爾草原中部,每年礦區(qū)都會(huì)出現(xiàn)零下四五十?dāng)z氏度的極寒天氣,限制著礦區(qū)的生產(chǎn)作業(yè),對(duì)于本次工控安全實(shí)施交付也是一大挑戰(zhàn)。

工控安全防護(hù)解決方案

安盟信息克服極寒型復(fù)雜環(huán)境,通過(guò)實(shí)地調(diào)研總結(jié)智能化露天礦網(wǎng)絡(luò)安全現(xiàn)狀,對(duì)工控網(wǎng)絡(luò)與架構(gòu)、現(xiàn)場(chǎng)控制與過(guò)程監(jiān)控層、工控協(xié)議安全、4G/5G專(zhuān)網(wǎng)防護(hù)進(jìn)行安全防護(hù)設(shè)計(jì),結(jié)合公司工程交付服務(wù)能力,構(gòu)建穩(wěn)定、可靠、先進(jìn)、高效的工控網(wǎng)絡(luò)安全防護(hù)體系,為智能化露天煤礦安全生產(chǎn)提供保障。

某露天礦工控安全防護(hù)拓?fù)涫疽鈭D

       方案價(jià)值

? 滿(mǎn)足標(biāo)準(zhǔn)合規(guī)性要求

符合《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》 (GBT22239-2019)、《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》(GB/T 39786-2021)、《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》及露天煤礦工控安全相關(guān)政策、標(biāo)準(zhǔn)及監(jiān)管要求。

? 構(gòu)建露天煤礦體系化安全

通過(guò)強(qiáng)化露天煤礦區(qū)域內(nèi)網(wǎng)絡(luò)、服務(wù)器運(yùn)維及數(shù)據(jù)的安全防護(hù),大大增強(qiáng)了現(xiàn)場(chǎng)控制層、過(guò)程監(jiān)控層的整體安全防護(hù)能力,確保露天煤礦安全生產(chǎn)可持續(xù)運(yùn)營(yíng),構(gòu)建以貼合露天煤礦生產(chǎn)業(yè)務(wù)的縱深防護(hù)安全體系。

? 提升露天煤礦生產(chǎn)安全性

解決方案深度融合露天煤礦工控系統(tǒng),降低露天煤礦企業(yè)的安全運(yùn)營(yíng)風(fēng)險(xiǎn),提高安全運(yùn)維效率,為露天煤礦智能化、智慧化建設(shè)提供可靠的安全保障。

? 促進(jìn)露天煤礦智能化發(fā)展

通過(guò)建設(shè)露天煤礦工控安全防護(hù)體系,可解決露天煤礦智能化建設(shè)過(guò)程中帶來(lái)的信息安全風(fēng)險(xiǎn),保障露天煤礦工控系統(tǒng)、智能化系統(tǒng)安全及設(shè)備可靠運(yùn)轉(zhuǎn),同時(shí)促進(jìn)露天煤礦少人、無(wú)人智能化業(yè)務(wù)的目標(biāo)。

? 落實(shí)集團(tuán)網(wǎng)絡(luò)安全重要戰(zhàn)略舉措

本項(xiàng)目安全建設(shè)促進(jìn)了集團(tuán)煤炭板塊網(wǎng)絡(luò)安全相關(guān)規(guī)范與制度的落實(shí)及完善,而且從技術(shù)上以邊界防護(hù)為重點(diǎn)、數(shù)據(jù)庫(kù)審計(jì)、日志審計(jì)、運(yùn)維審計(jì)、工控協(xié)議分析、態(tài)勢(shì)分析為抓手,提升露天煤礦的工控安全防護(hù)能力。

面對(duì)當(dāng)下工業(yè)互聯(lián)網(wǎng)、智能5G煤礦等新興業(yè)務(wù)模式的轉(zhuǎn)型升級(jí),煤礦企業(yè)網(wǎng)絡(luò)安全防護(hù)能力也要不斷提升!安盟信息將結(jié)合在能源行業(yè)的安全建設(shè)經(jīng)驗(yàn)進(jìn)一步提升煤礦行業(yè)的安全防護(hù)建設(shè)能力,在滿(mǎn)足防護(hù)合規(guī)的基礎(chǔ)上,深度結(jié)合煤礦業(yè)務(wù)場(chǎng)景,構(gòu)建煤礦企業(yè)的網(wǎng)絡(luò)安全防護(hù)新屏障!

(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。 )