承认差异,调整能力

安全与保障的融合

“如果我们要谈论安全和安全,我们必须考虑他们在工业背景中的内容,”罗克韦尔自动化的关键基础设施安全顾问Cispspradford H. Hegrat说。从安全专业人士的角度来看,安全有双方:企业和关键基础设施,包括工业控制系统,分布式控制系统和监督控制和数据采集(SCADA)系统。根据Hegrat,两者之间的差异是安全元件。从企业安全的角度来看,安全不是一个问题;在翻盖方面,安全是关键基础架构的关键问题。“本身,安全从未从真正整体,自上而下的角度看过,”Hegrat说。

安全通常与机器水平的安全有关。其目的是防止人们的手指卡在机器或血管中,避免压力过大。因此,安全系统的重点一直被特别关注于小部件或系统,而它们很少关注大环境或整体控制系统的安全。

“当你开始谈论安全系统时,你真的在​​谈论许多较小的系统,这些系统互相通信 - 或者可能不会互相通信,”hegrat解释道。这可能导致可能发生不安全条件的情况,而不会违反个人安全系统互动的剪切水平。

确保新的视角

传统上,当考虑安全时,它是网络安全。安全真的不是问题。Hegrat说:“我们知道这背后有一个安全因素,但我们从未真正试图量化或识别它。”“随着ISA99第7工作组的成立,情况发生了变化。这就是趋同之处。”

工作组(WG7)是ISA99委员会和ISA84功能安全标准委员会,以及其他国际标准计划和相关利益集团之间的联合工作组,以促进对网络安全问题对安全操作的影响的提高意识工业过程。工作组的初始任务包括: - 为网络安全性完成安全保证水平方法,类似于ISA84中定义的当前安全完整性水平(SIL)的安全保证水平方法 - 定义和开发可识别可能暴露工艺危害的有意和系统威胁的流程

“今天的植物是互联的和软件驱动的,”Hegrat说。“只考虑硬件故障的概率,您可以错过加工安全的重要风险来源。有意的威胁,如病毒,黑客和恶意软件,以及无意的错误,如差的网络性能或网络故障,也可能面临风险。“

WG7将帮助工程师解决工业过程安全系统中网络安全问题。

基本例子

Hegrat列举了两个行业——石油和天然气以及矿产和采矿业——作为安全和保障融合将使运营受益的主要例子。这些行业存在很大的安全隐患。矿产和采矿业主要关心的是如何使人们在数千英尺的地下生存。氧气供应、温度控制和其他环境因素对保持在适当的水平是至关重要的。

“从网络安全的角度来看,如果有人攻击,比如说,从地下存在的任何有害气体中排放矿井的排气扇,我们希望能够在15分钟内疏散矿井下的所有人,”Hegrat说所以你说的是关闭过程,一种环境条件的变化,可能会使人们处于危险之中。这是一个安全问题。”

在石油化工行业中,应以多种方式配置单独的安全系统,以相互通信,例如防止加氢裂化装置自身失控。”但你可能会遇到这样的情况,即加氢裂化装置的元件被推到不安全的条件下由于安全元件集中在系统的子集上,因此有可能(特别是以加氢裂化装置为例)对整个系统进行超速驱动,但没有单独的安全系统启动。”

“在部署安全系统时,”安全性“发挥作用,”他继续。“他们的一半职能是监测网络资产的事件和条件;HMIS,历史学家等等。如果您正在监视所有内容,则应能够从安全元素中获取信息,以便您可以与较大系统中的已知,不安全的操作条件相关联。这在个人安全元件的外面之外。它是安全块,有助于在成为一个关键安全问题之前确定情况。“

在工业控制领域,安全事件几乎总是与物理世界相关。Hegrat说:“所以几乎总是存在发生安全事件的可能性。”“安全和保障的融合是不可避免的。”

全面的方法

罗克韦尔自动化采用了反映了这一整体视角的安全和安全性。从经典的安全视角来看,该公司拥有一个安全咨询,指导客户通过他们需要特别围绕影响安全的法规所做的事。从安全角度来看,公司的网络和安全服务咨询提供了安全问题的等效服务。“所以它是一个混合的手术,我们使用安全和安全顾问来提供对系统的全面,自上而下的方法,”Hegrat说。

“今天,每个人都了解安全性,”他结束了Hegrat。“正如我们向前迈进的那样,网络安全将成为当今安全性的根深蒂固。由于这发生 - 因为它发生 - 真正的获奖者是资产所有者。这是每个人都可以融合的东西。“

更多在家里