石化MES是我國石化企業(yè)信息化建設的重點內(nèi)容。基于管控一體化的主導思想,石化MES的核心功能是基于實時數(shù)據(jù)庫的生產(chǎn)調(diào)度管理,并以實現(xiàn)對控制系統(tǒng)的數(shù)據(jù)采集作為必要前提條件。隨著越來越多的石化企業(yè)推廣、應用MES,就有越來越多的控制網(wǎng)絡被接入到信息網(wǎng)絡中,控制網(wǎng)絡的開放已經(jīng)成為大勢所趨。但網(wǎng)絡開放的同時,帶來的安全問題就更加嚴峻了,各種安全問題如病毒、攻擊和入侵等已經(jīng)引起了人們的高度重視。
本文針對石化企業(yè)MES系統(tǒng)涉及的控制網(wǎng)絡安全問題進行了系統(tǒng)地分析,并結合在烏石化的實踐情況,提出適合行業(yè)特點的安全對策。
關鍵詞:MES;控制網(wǎng)絡安全
1. 前言
隨著我國工業(yè)信息化建設的不斷深入,信息化已經(jīng)成為企業(yè)發(fā)展的重要推動力量,國外石化企業(yè)信息化建設和應用已經(jīng)走在我們前面。經(jīng)濟全球化的發(fā)展以及WTO的加入,更對石化企業(yè)提出了新的挑戰(zhàn),就石化企業(yè)而言,信息化是生存和發(fā)展的必由之路。
信息化是一項系統(tǒng)工程,信息化安全也是信息化建設的關鍵環(huán)節(jié)。特別是隨著互聯(lián)網(wǎng)日新月異的發(fā)展和企業(yè)集團信息化整合的加強,企業(yè)網(wǎng)絡應用的范圍在不斷擴大,如通過互聯(lián)網(wǎng)獲取信息、展現(xiàn)企業(yè)形象、開展電子商務等,通過廣域網(wǎng)實現(xiàn)集團內(nèi)部資源共享、統(tǒng)一集團管理等,企業(yè)信息化網(wǎng)絡不再是單純意義上的Intranet,而更多的則是基于Internet的網(wǎng)絡和應用。但網(wǎng)絡開放的同時,帶來的安全問題就更加嚴峻了,各種安全問題如病毒、攻擊和入侵等已經(jīng)引起了人們的高度重視。
信息化安全是一個普遍問題,但是,不同行業(yè)信息化有自己的特點,信息化安全的重點和所采取的對策也不盡相同,因此,面向石化企業(yè)信息化的特點,本文專門針對MES系統(tǒng)涉及的控制網(wǎng)絡安全問題進行了系統(tǒng)地分析,并結合在烏石化的實踐情況,提出適合行業(yè)特點的安全對策。
2. 石化MES發(fā)展概述
石化企業(yè)信息化與其它行業(yè)相比有一個突出特點,就是以管控一體化為重點。這是由石化行業(yè)自身的特點決定的,并具有一定的時代特點。
石化企業(yè)是典型的資金和技術密集型企業(yè),生產(chǎn)的連續(xù)性很強,裝置和重要設備的意外停產(chǎn)都會導致巨大的經(jīng)濟損失,因此生產(chǎn)過程控制大多采用DCS等先進的控制系統(tǒng),生產(chǎn)管理上也更注重安全和平穩(wěn)運行。通過加強生產(chǎn)管理,可以實現(xiàn)管理與生產(chǎn)過程控制的融合,通過優(yōu)化調(diào)度、先進控制和優(yōu)化控制等手段,在保證生產(chǎn)平穩(wěn)的基礎上獲取更大的經(jīng)濟效益,因此,石化企業(yè)信息化的重點是管控一體化。而作為石化生產(chǎn)主體的煉化企業(yè)是典型的流程工業(yè)企業(yè),具有生產(chǎn)過程連續(xù)化、生產(chǎn)批量大、工藝規(guī)程相對固定和物料流向復雜等特點,隨著原油價格的不斷攀高及國內(nèi)外企業(yè)競爭加劇,煉化企業(yè)對于提升生產(chǎn)增效空間、加強精細化管理水平有著越來越迫切的用戶需求,在這個背景下,近幾年MES系統(tǒng)在國內(nèi)外煉化企業(yè)的開發(fā)和實施工作發(fā)展迅速。
當今的石化企業(yè)普遍采用基于ERP/SCM、MES和PCS三層架構的管控一體化信息模型,MES處于企業(yè)信息系統(tǒng)ERP/SCM和過程控制系統(tǒng)的中間位置。MES系統(tǒng)在整個信息系統(tǒng)中主要擔當了兩個方面的重要作用:一是數(shù)據(jù)雙向通道的作用。即通過MES系統(tǒng)的實施,可以有效彌補企業(yè)PCS層及ERP/SCM層之間的數(shù)據(jù)間隙,由下至上,通過對底層PCS層數(shù)據(jù)的搜集、存儲及校正,建立過程控制數(shù)據(jù)層次上的數(shù)字化工廠,結合生產(chǎn)調(diào)度層次上的調(diào)度事件信息數(shù)據(jù)等,為上層ERP/SCM計劃管理層提供準確統(tǒng)一的生產(chǎn)數(shù)據(jù);由上至下,通過對實時生產(chǎn)數(shù)據(jù)的總結,上層ERP/SCM層可以根據(jù)未來訂單及現(xiàn)階段生產(chǎn)狀況調(diào)整生產(chǎn)計劃,下發(fā)MES層進行計劃的分解及產(chǎn)生調(diào)度指令,有效指導企業(yè)生產(chǎn)活動。因此,MES系統(tǒng)在數(shù)據(jù)層面上,起到了溝通PCS層和ERP/SCM層的橋梁作用,并保證了生產(chǎn)數(shù)據(jù)、調(diào)度事件等信息的一致性及準確性。另一方面,生產(chǎn)活動的復雜性產(chǎn)生了很多實際的用戶需求,為了滿足這些用戶需求,MES系統(tǒng)也可以視為一個功能模塊的集合。
國內(nèi)煉化企業(yè)從 1999 年開始,逐步意識到 MES 系統(tǒng)的開發(fā)及實施工作對于工廠信息化建設的重要性,這個過程主要分為兩個階段。第一個階段,煉化企業(yè)主要依據(jù)實際生產(chǎn)應用需求,在工廠開發(fā)實施一些獨立非系統(tǒng)化的 MES 模塊,例如:數(shù)據(jù)整合與物料平衡系統(tǒng)等;第二個階段,煉化企業(yè)開始注重 MES 的系統(tǒng)及完整性,在 PCS 系統(tǒng)上架設統(tǒng)一的工廠實時/關系數(shù)據(jù)平臺,向上連接 ERP/SCM 系統(tǒng),形成完整的企業(yè)綜合自動化系統(tǒng)三層結構;煉化企業(yè)在生產(chǎn)活動方面的用戶需求通過功能模塊的架構及實施得到解決。在這個階段,以中石油和中石化兩大大型國有企業(yè)的下屬煉化廠最有代表性。
以中石油的煉化企業(yè)為例,早在 2000 年,中石油完成信息技術總體規(guī)劃,確定了中國石油未來信息技術能力的藍圖。煉油與化工運行系統(tǒng),即 MES 項目,2004 年中石油 MES 項目正式在全公司范圍內(nèi)啟動,經(jīng)過了一年多的試點實施,于 2005 年上線正式投入運行。試點實施成功上線之后,根據(jù)項目實施計劃下一步安排,又在下屬分公司進行一期項目推廣工作,并于 2007 年 4 家同時成功上線。從 2006 年開始開展二期推廣工作,并于 2007 年開始進行二期推廣。目前,中石油 MES 系統(tǒng)二期推廣工作接近尾聲,三期工作于 2008 年開始在中石油國內(nèi) 14 家煉化企業(yè)開展。
聯(lián)系人:劉錦燕
手機:13295922579
電話:0592-5580706
傳真:0592-5361191
郵箱:LJY_05228@163.COM
QQ:2711934024
QQ:2574619415