石化MES是我國(guó)石化企業(yè)信息化建設(shè)的重點(diǎn)內(nèi)容?;诠芸匾惑w化的主導(dǎo)思想,石化MES的核心功能是基于實(shí)時(shí)數(shù)據(jù)庫的生產(chǎn)調(diào)度管理,并以實(shí)現(xiàn)對(duì)控制系統(tǒng)的數(shù)據(jù)采集作為必要前提條件。隨著越來越多的石化企業(yè)推廣、應(yīng)用MES,就有越來越多的控制網(wǎng)絡(luò)被接入到信息網(wǎng)絡(luò)中,控制網(wǎng)絡(luò)的開放已經(jīng)成為大勢(shì)所趨。但網(wǎng)絡(luò)開放的同時(shí),帶來的安全問題就更加嚴(yán)峻了,各種安全問題如病毒、攻擊和入侵等已經(jīng)引起了人們的高度重視。
本文針對(duì)石化企業(yè)MES系統(tǒng)涉及的控制網(wǎng)絡(luò)安全問題進(jìn)行了系統(tǒng)地分析,并結(jié)合在烏石化的實(shí)踐情況,提出適合行業(yè)特點(diǎn)的安全對(duì)策。
關(guān)鍵詞:MES;控制網(wǎng)絡(luò)安全
1. 前言
隨著我國(guó)工業(yè)信息化建設(shè)的不斷深入,信息化已經(jīng)成為企業(yè)發(fā)展的重要推動(dòng)力量,國(guó)外石化企業(yè)信息化建設(shè)和應(yīng)用已經(jīng)走在我們前面。經(jīng)濟(jì)全球化的發(fā)展以及WTO的加入,更對(duì)石化企業(yè)提出了新的挑戰(zhàn),就石化企業(yè)而言,信息化是生存和發(fā)展的必由之路。
信息化是一項(xiàng)系統(tǒng)工程,信息化安全也是信息化建設(shè)的關(guān)鍵環(huán)節(jié)。特別是隨著互聯(lián)網(wǎng)日新月異的發(fā)展和企業(yè)集團(tuán)信息化整合的加強(qiáng),企業(yè)網(wǎng)絡(luò)應(yīng)用的范圍在不斷擴(kuò)大,如通過互聯(lián)網(wǎng)獲取信息、展現(xiàn)企業(yè)形象、開展電子商務(wù)等,通過廣域網(wǎng)實(shí)現(xiàn)集團(tuán)內(nèi)部資源共享、統(tǒng)一集團(tuán)管理等,企業(yè)信息化網(wǎng)絡(luò)不再是單純意義上的Intranet,而更多的則是基于Internet的網(wǎng)絡(luò)和應(yīng)用。但網(wǎng)絡(luò)開放的同時(shí),帶來的安全問題就更加嚴(yán)峻了,各種安全問題如病毒、攻擊和入侵等已經(jīng)引起了人們的高度重視。
信息化安全是一個(gè)普遍問題,但是,不同行業(yè)信息化有自己的特點(diǎn),信息化安全的重點(diǎn)和所采取的對(duì)策也不盡相同,因此,面向石化企業(yè)信息化的特點(diǎn),本文專門針對(duì)MES系統(tǒng)涉及的控制網(wǎng)絡(luò)安全問題進(jìn)行了系統(tǒng)地分析,并結(jié)合在烏石化的實(shí)踐情況,提出適合行業(yè)特點(diǎn)的安全對(duì)策。
2. 石化MES發(fā)展概述
石化企業(yè)信息化與其它行業(yè)相比有一個(gè)突出特點(diǎn),就是以管控一體化為重點(diǎn)。這是由石化行業(yè)自身的特點(diǎn)決定的,并具有一定的時(shí)代特點(diǎn)。
石化企業(yè)是典型的資金和技術(shù)密集型企業(yè),生產(chǎn)的連續(xù)性很強(qiáng),裝置和重要設(shè)備的意外停產(chǎn)都會(huì)導(dǎo)致巨大的經(jīng)濟(jì)損失,因此生產(chǎn)過程控制大多采用DCS等先進(jìn)的控制系統(tǒng),生產(chǎn)管理上也更注重安全和平穩(wěn)運(yùn)行。通過加強(qiáng)生產(chǎn)管理,可以實(shí)現(xiàn)管理與生產(chǎn)過程控制的融合,通過優(yōu)化調(diào)度、先進(jìn)控制和優(yōu)化控制等手段,在保證生產(chǎn)平穩(wěn)的基礎(chǔ)上獲取更大的經(jīng)濟(jì)效益,因此,石化企業(yè)信息化的重點(diǎn)是管控一體化。而作為石化生產(chǎn)主體的煉化企業(yè)是典型的流程工業(yè)企業(yè),具有生產(chǎn)過程連續(xù)化、生產(chǎn)批量大、工藝規(guī)程相對(duì)固定和物料流向復(fù)雜等特點(diǎn),隨著原油價(jià)格的不斷攀高及國(guó)內(nèi)外企業(yè)競(jìng)爭(zhēng)加劇,煉化企業(yè)對(duì)于提升生產(chǎn)增效空間、加強(qiáng)精細(xì)化管理水平有著越來越迫切的用戶需求,在這個(gè)背景下,近幾年MES系統(tǒng)在國(guó)內(nèi)外煉化企業(yè)的開發(fā)和實(shí)施工作發(fā)展迅速。
當(dāng)今的石化企業(yè)普遍采用基于ERP/SCM、MES和PCS三層架構(gòu)的管控一體化信息模型,MES處于企業(yè)信息系統(tǒng)ERP/SCM和過程控制系統(tǒng)的中間位置。MES系統(tǒng)在整個(gè)信息系統(tǒng)中主要擔(dān)當(dāng)了兩個(gè)方面的重要作用:一是數(shù)據(jù)雙向通道的作用。即通過MES系統(tǒng)的實(shí)施,可以有效彌補(bǔ)企業(yè)PCS層及ERP/SCM層之間的數(shù)據(jù)間隙,由下至上,通過對(duì)底層PCS層數(shù)據(jù)的搜集、存儲(chǔ)及校正,建立過程控制數(shù)據(jù)層次上的數(shù)字化工廠,結(jié)合生產(chǎn)調(diào)度層次上的調(diào)度事件信息數(shù)據(jù)等,為上層ERP/SCM計(jì)劃管理層提供準(zhǔn)確統(tǒng)一的生產(chǎn)數(shù)據(jù);由上至下,通過對(duì)實(shí)時(shí)生產(chǎn)數(shù)據(jù)的總結(jié),上層ERP/SCM層可以根據(jù)未來訂單及現(xiàn)階段生產(chǎn)狀況調(diào)整生產(chǎn)計(jì)劃,下發(fā)MES層進(jìn)行計(jì)劃的分解及產(chǎn)生調(diào)度指令,有效指導(dǎo)企業(yè)生產(chǎn)活動(dòng)。因此,MES系統(tǒng)在數(shù)據(jù)層面上,起到了溝通PCS層和ERP/SCM層的橋梁作用,并保證了生產(chǎn)數(shù)據(jù)、調(diào)度事件等信息的一致性及準(zhǔn)確性。另一方面,生產(chǎn)活動(dòng)的復(fù)雜性產(chǎn)生了很多實(shí)際的用戶需求,為了滿足這些用戶需求,MES系統(tǒng)也可以視為一個(gè)功能模塊的集合。
國(guó)內(nèi)煉化企業(yè)從 1999 年開始,逐步意識(shí)到 MES 系統(tǒng)的開發(fā)及實(shí)施工作對(duì)于工廠信息化建設(shè)的重要性,這個(gè)過程主要分為兩個(gè)階段。第一個(gè)階段,煉化企業(yè)主要依據(jù)實(shí)際生產(chǎn)應(yīng)用需求,在工廠開發(fā)實(shí)施一些獨(dú)立非系統(tǒng)化的 MES 模塊,例如:數(shù)據(jù)整合與物料平衡系統(tǒng)等;第二個(gè)階段,煉化企業(yè)開始注重 MES 的系統(tǒng)及完整性,在 PCS 系統(tǒng)上架設(shè)統(tǒng)一的工廠實(shí)時(shí)/關(guān)系數(shù)據(jù)平臺(tái),向上連接 ERP/SCM 系統(tǒng),形成完整的企業(yè)綜合自動(dòng)化系統(tǒng)三層結(jié)構(gòu);煉化企業(yè)在生產(chǎn)活動(dòng)方面的用戶需求通過功能模塊的架構(gòu)及實(shí)施得到解決。在這個(gè)階段,以中石油和中石化兩大大型國(guó)有企業(yè)的下屬煉化廠最有代表性。
以中石油的煉化企業(yè)為例,早在 2000 年,中石油完成信息技術(shù)總體規(guī)劃,確定了中國(guó)石油未來信息技術(shù)能力的藍(lán)圖。煉油與化工運(yùn)行系統(tǒng),即 MES 項(xiàng)目,2004 年中石油 MES 項(xiàng)目正式在全公司范圍內(nèi)啟動(dòng),經(jīng)過了一年多的試點(diǎn)實(shí)施,于 2005 年上線正式投入運(yùn)行。試點(diǎn)實(shí)施成功上線之后,根據(jù)項(xiàng)目實(shí)施計(jì)劃下一步安排,又在下屬分公司進(jìn)行一期項(xiàng)目推廣工作,并于 2007 年 4 家同時(shí)成功上線。從 2006 年開始開展二期推廣工作,并于 2007 年開始進(jìn)行二期推廣。目前,中石油 MES 系統(tǒng)二期推廣工作接近尾聲,三期工作于 2008 年開始在中石油國(guó)內(nèi) 14 家煉化企業(yè)開展。
聯(lián)系人:劉錦燕
手機(jī):13295922579
電話:0592-5580706
傳真:0592-5361191
郵箱:LJY_05228@163.COM
QQ:2711934024
QQ:2574619415