reliability. security. efficiency. - honeywell...microsoft active directory) –...

43
Honeywell Proprietary 1 Document control number Надежность. Безопасность. Эффективность. Конференция Honeywell 22-24 сентября 2015 Reliability. Security. Efficiency. Подходы к созданию интегрированной системы удаленного управления добычей Роман Владов, ЗАО «Хоневелл»

Upload: others

Post on 02-Aug-2020

8 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

1

Document control number

Надежность. Безопасность. Эффективность.

Конференция Honeywell 22-24 сентября 2015

Reliability.

Security.

Efficiency.

Подходы к созданию интегрированной системы

удаленного управления добычей Роман Владов, ЗАО «Хоневелл»

Page 2: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

2

Document control number

Введение

• Цель презентации – рассказать об опыте и технических

решениях Honeywell в контексте создания центра

интегрированных операций

• Рассмотрены следующие темы:

– Общие соображения

– Применимые решения

– Рекомендации

Page 3: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

3

Document control number

• Коммуникация с существующими системами контроля за работой скважин и

наземного оборудования;

• Возможность дистанционного управления (запуск/остановка, изменение

параметров работы) через доступ к локальным системам контроля за

работой скважин и наземного оборудования;

• Интеграция с системами планирования и управления производством;

• Обеспечение приема и анализа основных технологических параметров;

• Наличие визуальной аварийно-предупредительной сигнализации с

указанием причины отклонения и рекомендуемых действий

(информирование по эл. почте, формирование базы знаний);

• Производственный учет, автоматизированный расчет балансов по группам

скважин и отдельным скважинам, расчеты балансов по энергоресурсам;

• Автоматизированный мониторинг технологического оборудования в режиме

реального времени и раннее выявление потенциальных событий;

• Выявление предаварийных ситуаций;

• Проведение аналитической работы (анализ исторических данных,

построение трендов и графиков) и формирование отчетности;

• Единая информационная платформа для управления производством

Задачи центра интегрированных

операций

Page 4: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

4

Document control number

Общие соображения

• Эффективное проектирование центра управления является

сложной задачей из-за их многофункциональной природы

– Это центр коммуникаций

– Это центр распределения, координации и управления,

обеспечивающий работу предприятия

– Он должен быть пригодным для круглосуточной работы по

сменам 8 или 12 часов

– Это основное место обучения операторов

– Это центр по чрезвычайным ситуациям

– Часто центр разработки приложений

Page 5: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

5

Document control number

Концепции операторной будущего • Больше ситуационной осведомленности

• Снижение утомляемости оператора

• Повышение мобильности оператора

• Эргономика с учетом человеческого

фактора

• Взаимодействие с большим экраном

• Использование стратегий

• Целостность среды управления

• Управление информацией и доступом

• Расширенная визуализация/взаимодействие

• Голосовая связь, видеонаблюдение,

данные-текст

Page 6: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

6

Document control number

Примеры реализованных

Центров интегрированных операций

Управление Поддержка

Проектирования

Производительность

активов Интегрированная

цепочка поставок

Мониторинг

Интегрированные операции

Ресурсы

Производство

Целостность активов

Безопасность

Мо

тив

ир

ующ

и

е ф

акто

ры

Р

ефер

енсы

BP

RIL

Alcoa

Peabody

PDO GNOC

Wintershall

TransAlta

BOC

RIL

Codelco

Alcoa

TransAlta

BOC

Joy Mining

Shell

Joy Mining

TransAlta

BP

Rio Tinto

RIL

Aramco

Rio Tinto

Page 7: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

7

Document control number

Chuquicamata

Andina

El Teniente

ChileRemote Monitoring and Support Center - Santiago

• Диспетчерский мониторинг и дистанционный доступ к системам на активах

• Централизованная платформа технической поддержки

• Центры компетенции, анализ эффективности процесса, развитие

усовершенствованных приложений

• Контроль доступа на производство

• Обучение

Результаты Увеличение выхода продукции (2%)

Увеличение рекуперации (1,75%)

Стабилизация технологических процессов

+ стандартизация, повышение квалификации персонала, предупредительное

обслуживание, энергоэффективность, безопасность персонала, сравнительный анализ

Диспетчерский центр компании CODELCO

Page 8: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

8

Document control number

Глобальное управление надежностью и

эффективностью в компании Alcoa

• Покрытие

– 7 обогатительных комбинатов

в разных регионах мира

• Бизнес цели

– Увеличение производства и

улучшение переработки сырья

– Высокая эксплуатационная

готовность

– Использование глобальной

экспертизы в предметной

области

• Решение

– 10 летняя программа для всех

7 заводов

– Более 30 инженерных

приложений реализовано

стандартным образом

– Минимизация стоимости

поддержки и реализация

удаленного мониторинга

производительности

USA

Sao Luis

Brazil

Kwinana

PinjarraWagerup

Australia

Suriname

Jamaica

Spain

San Ciprian

QUASAR Support Centre

(Houston)

QUASAR Development & Support Centre

(Perth)

Australian Data Centre

North American Data Centre

South American Data Centre

European Data Centre

Corporate Security

QUality Automation Solutions for Alumina Refining

(решения автоматизации качества для глиноземных комбинатов)

Page 9: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

9

Document control number

• Мониторинг и управление 18 платформами из

центрального берегового диспетчерского центра

• Единый координационный центр

• Фокус на повышении эффективности операций по

добыче

Результаты

•4 из 8 человек персонала платформ переведены на

берег

• Повышена безопасность, эффективность,

надежность и удовлетворенность работой

•Появилась возможность эффективной разработки

небольших месторождений

• Программа развития, платформа для будущих

разработок

Дистанционное управление морской добычей

нефти - Wintershall Noordzee

Page 10: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

10

Document control number

• Задача OSPAS – отслеживание каждой капли

нефти и кубического метра газа, добываемых

на месторождениях королевства

• Функции OSPAS охватывают мониторинг,

управление и планирование активов Saudi

Aramco в области добычи газа, NGL, сырой

нефти, терминалов, переработки и

распределения электроэнергии

• При помощи продвинутой системы SCADA,

информация собирается из более чем

100,000 точек на предприятиях и установках

компании

Saudi Aramco OSPAS (Oil Supply Planning & Scheduling)

Планирование и построение графика поставок нефти

Page 11: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

11

Document control number

Операторные морского и

наземного базирования Центр интегрированных операций Ситуационные центры для инженеров

по эксплуатации активов

- DCS/SCADA

- Handhelds

- Control Rooms

- Short Interval

Control

- Расширенный анализ

аварийной сигнализации

- Рабочие процессы

-Динамические отчеты

-База знаний

- Кривая падения/ Профиль

добычи

- Интегрированное

планирование активов

- Моделирование резервуаров

секунды минуты часы дни недели месяцы года период эксплуатации

Оперативный контроль

Real time Operations

•Валидация и подготовка данных

•Наблюдение

•Анализ трендов

•Диагностика состояния и рекомендации

Наблюдение

•Достижение и поддержание параметров

•Short Cycle

•Long Cycle

•Управление эффективностью

Производительность

скважин и месторожден

ия

Shell BRIDGE: Наблюдение по событию

Page 12: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

12

Document control number

Лучше. Быстрее. Умнее.

PDO: Центр управления

газораспределительной сетью GNOC

Page 13: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

13

Document control number

Что это?

Все операторы в одном месте Мониторинг и управление 24X7 с первого дня Управление газораспределительной сетью Мотивирующие факторы?

Централизация операций, принятия решений, координация и взаимодействие Улучшение снабжения клиентов и общее управление балансом газа Улучшение реакции на пиковые ситуации Сокращение рисков безопасности для оперативного персонала Более про-активное управление операциями Повышение качества и эффективности прогноза качества газа

PDO: Центр управления

газораспределительной сетью GNOC

Page 14: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

14

Document control number

•Одна консоль заменяет все это…..

Инфраструктура

• Внутренний дизайн и материалы

• Технология пульта управления

• Общий уровень графики

Дистанционно е

управление всеми

системами АСУТП

GNOC через сервер

удаленных рабочих

столов Remote

Desktop Server

Общий уровень

HMI-графики (для 4

различных АСУТП)

Одна мышка

перемещается через

все экраны

PDO: Центр управления газораспределительной

сетью GNOC - Инфраструктура

Page 15: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

15

Document control number

IT Приложения

• Управление операциями

• Управление распределением газа

Управление операциями Система управления

распределением газа

Сокращение простоев Быстрое восстановление

Повышение экономической эффективности

•Визуализация всей сети в

реальном времени

•Баланс спроса и предложения

•Цветовая индикация

невыполнения целевых

показателей

•Статус работы критичного

оборудования

•Давление в трубе и индикация

работы

•Специализированная

среда работы оператора

•Автоматическая передача

смены

•Выявление нарушений

технологических

процессов

•Инструкции оператора

PDO: Центр управления газораспределительной

сетью GNOC - Приложения

Page 16: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

16

Document control number

PDO: Центр управления газораспределительной

сетью GNOC - Приложения

Page 17: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

17

Document control number

Принципы построения ЦИО

Page 18: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

18

Document control number

Уровни интеллектуальности по степени

использования технологий автоматизации

Page 19: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

19

Document control number

Межсетевой

экран

1. БДРВ в масштабах всего предприятия;

2. Мониторинг технологического оборудования в

режиме реального времени (автоматический контроль

симптомов-неисправностей);

3. Информирование ответственных пользователей о

событиях и сигнализациях во всех АСУТП, и состоянии

оборудования;

4. Согласование баланса по производству, поиск

ошибок измерений;

5. Визуализация производства в масштабах

предприятия;

6. Возможность проведения аналитической работы

(анализ исторических сырых и согласованных данных,

построение трендов и графиков) и формирование

отчетности.

Доступ к MES

решениям через

любой веб-браузер

(HTML5)

ЛВС ЦДУ

ЛВС ЦДНГ

Рабочая станция АСУТП диспетчера ЦДУ

(визуализация, контроль производства, возможность управления) Система

планирования и

управления

производством

Cтанции АСУТП с управлением

MES-сервер ЦДНГ

Uniformance PHD

VMware vSphere

Сбор и архивирование

данных

Интеллектуальный

мониторинг

Визуализация Согласование

балансов

Отчетность

ДМЗ

ЛВС ЦДУ

Сервер MES

АРМы ключевых пользователей MES

(визуализация и анализ состояния

оборудования, производства)

Доступ к АСУТП

месторождений

через RDP

или станцию

Experion

Интеграция и передача

обработанных данных по

состоянию оборудования и

согласованных по

производству

Коммуникация и сбор данных с существующих

систем контроля за работой скважин и наземного

оборудования через OPC DA или OLEDB, а также

событий и сигнализаций АСУТП через OPC A&E

Архитектура Центра интегрированных

операций – Базовая архитектура

Page 20: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

20

Document control number

Несколько виртуальных серверов на одном физическом

компьютере

Горячий резерв или безударный переход активной

виртуальной машины с одного физического

компьютера на другой

Альтернатива – отказоустойчивый кластер Microsoft

Резервное копирование активных виртуальных машин и

быстрое восстановление после сбоев

Серверное ядро ЦИО использует

технологии виртуализации

Page 21: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

21

Document control number

Корпоративная система ERP

Интерфейсы OPC для любых систем –

в паре с драйверами MatrikonOPC

АСУТП ПЛК Системы учета Телемеханика

OPC HDA для инженерных и корпоративных приложений

Корпоративные

архивы данных

HistoryLink HistoryLink HistoryLink HistoryLink HistoryLink HistoryLink

Средства ИТ-безопасности

для защиты ОРС-каналов

Интеграция первичных систем

основана на стандартах

Page 22: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

22

Document control number

Защита систем АСУТП от внешних атак • «Правильная» многоуровневая архитектура взаимодействия систем

– Физическое и логическое разделение сетей управления и бизнес-сетей

через демилитаризованную зону DMZ

– Запрет «прямых» коммуникаций между АСУТП и бизнес-системами

• Защита каналов связи с системами АСУТП – Проблемы

• ОРС использует механизм аутентификации DCOM (в современных сетях -

Microsoft Active Directory) – уязвимость для «стандартных» атак

Версии АСУТП тестируются для

работы на определенных версиях ОС Windows – неприменимы стандартные политики обновления

- Решения Защищенный шлюз ОРС DCOM Защищенные «туннели» OPC Резервирование ОРС-

коммуникаций

Page 23: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

23

Document control number

Matrikon OPC Security Gateway

• Полный контроль над просмотром,

добавлением, чтением и записью элементов

ОРС – по пользователям - по точкам

• Защищает всю архитектуру ОРС

• «Прячет» OPC-серверы от неавторизованных

пользователей

• Усиливает ролевую безопасность

• Полная совместимость с последними

спецификациями к безопасности OPC

Foundation

• Совместим со всеми клиентами и серверами

OPC DA любых производителей

• Защита существующих систем без их остановки

• Усиливает существующую безопасность

Windows

• Предлагает действительно детальный контроль

доступа

• Полная поддержка стандартов – OPC DA 1.0а/2.05а/3.0, OPC HDA 1.0/1.1/1.2, OPC Security

1.0

Page 24: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

24

Document control number

Matrikon OPC Tunneller • Маршрутизируемый протокол

• Шифрование данных для усиления

безопасности

• Бесшовная передача данных OPC через

разнородные географически

распределенные сети

• Высокоэффективное сжатие данных для

снижения требований к пропускной

способности сетей

• Надежная передача данных реального

времени, исторических данных и

сигнализации в центральную базу

данных реального времени

• Поддержка простых и условных событий,

и событий отслеживания

• Подписка и получение условных событий

и сигнализации

• Сертифицирован многими

производителями – Honeywell, Siemens, ABB, Rockwell и т.д.

Page 25: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

25

Document control number

* RDP – Remote Desktop Protocol

Сервер Experion / Другие АСУТП

* Сервер RDP

Авторизованные пользователи RDP

Уровень 3.5 DMZ

Сеть ЦИО

Уровень 2 Сеть управления

Объект

ЦИО

Организация дистанционного управления Вариант 1 – RDP для всех объектов

Сервер Experion

Станции оператора

Уровень 3.5 DMZ

Уровень 2 Сеть управления

Объект

ЦИО

Другая АСУТП

Уровень 2 Сеть управления

Уровень 3.5 DMZ

OPC-сервер

Сервер общей базы данных

OPC-сервер

Сеть ЦИО

Вариант 2 - Общая база данных

• RDP для всех объектов

– Разработка обзорных дисплеев L3 и L4

с общими свойствами

– Обеспечение удаленного доступа к

системам

• Такой подход использован, например,

в GNOC

• Инфраструктура общей базы данных

частично устанавливается на объектах

• Дополнительная промежуточная база на

сервере ЦИО (Master Experion server)

• Минусы

• Требуется инжиниринг и испытания со

стороны поставщиков локальных АСУТП

• Использование OPC для управления

• Более сложное управление изменениями

Page 26: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

26

Document control number

Experion Сервер

Сервер Experion DSA и станции оператора Experion

Уровень 3

Сеть ЦИО

Уровень 2 Сеть управления

Объект

ЦИО

Организация дистанционного управления

Вариант 3 - оптимальный

АСУТП сторонних производителей

* Сервер RDP

Авторизованные пользователи RDP

Уровень 3.5 DMZ

Сеть ЦИО

Уровень 2 Сеть управления

Объект

ЦИО

RDP для объектов с АСУТП не Honeywell DSA для объектов с АСУТП Honeywell

• Не нужна конфигурация базы данных для объектов с АСУТП Experion

– Возможно потребуется адаптация дисплеев для соответствия концепции ASM

– Менее трудоемкая интеграция

– Проще управлять изменениями

– Эффективная поддержка и обслуживание

• RDP для объектов без системы Experion

– Разработка обзорных дисплеев L3 и L4 (приведение к стандартам)

– Обеспечение удаленного доступа к системам

– Минимальные усилия по валидации

Page 27: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

27

Document control number

RDP

клиент

Experion Сервер

/

Другая РСУ

Узел Experion

RESS / Другая АСУТП

Удаленный доступ к станции оператора и инженера

Rotary

Station

Microsoft

Windows

Server

Remote

Application

Services

RDP

Windows Server

Компоненты архитектуры RDP

Page 28: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

28

Document control number

Распределенная системная архитектура (DSA)

...

• Интегрированные отчеты и сводная АПС

• Единая глобальная база данных – Однократная конфигурация точек

• История хранится на локальном сервере – Без дублирования

• Высокоэффективные коммуникации между серверами

– Кэширование, подписка и публикация по изменению

– Поддержка WANs при скорости до 64 Kbps

– Устойчивость к задержкам данных, напр. при спутниковых коммуникациях

– Безопасные проход через сетевые экраны

Прорыв в производительности

Несколько серверов SCADA Experion работают как одна

безопасная, эффективная и интегрированная система

Page 29: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

29

Document control number

Распределенная системная архитектура Experion

DSA бесшовно стыкуется и не требует трудозатрат

Distributed System

Architecture

ЦИО

Кластер подготовки

Операторная объекта

подготовки

Кластер транспортировки

Операторная трубопровода

Куст скважин

Операторная

месторождения

Page 30: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

30

Document control number

Межсетевой

экран

1. БДРВ в масштабах всего предприятия;

2. Мониторинг технологического оборудования в режиме реального

времени (автоматический контроль симптомов-неисправностей);

3. Информирование ответственных пользователей о событиях и

сигнализациях во всех АСУТП, и состоянии оборудования;

4. Согласование баланса по производству, поиск ошибок измерений;

5. Визуализация производства в масштабах предприятия;

6. Возможность проведения аналитической работы (анализ исторических

сырых и согласованных данных, построение трендов и графиков) и

формирование отчетности.

Доступ к MES

решениям через

любой веб-браузер

(HTML5)

ЛВС ЦДУ

ЛВС АСУТП ЦДУ

Станция АСУТП диспетчера ЦДУ

(визуализация, работа с

приложениями MES, дистанционное

управление ЦДНГ)

Система

планирования и

управления

производством

Существующие серверы

АСУТП/SCADA

VMware vSphere

Сбор и архивирование

данных

Интеллектуальный

мониторинг

Визуализация Согласование

балансов

Отчетность

ДМЗ

ЛВС ЦДУ

Сервер MES

АРМы ключевых пользователей MES

(визуализация и анализ состояния

оборудования, производства) Интеграция и передача

обработанных данных по

состоянию оборудования и

согласованных по

производству

Коммуникация и сбор данных с существующих систем

контроля за работой скважин и наземного

оборудования через OPC DA или OLEDB, а также

событий и сигнализаций АСУТП через OPC A&E

Прямое подключение RTU на объектах без SCADA

ЛВС ЦДНГ

Резервированный

SCADA-сервер ЦДУ

Experion PKS

VMware vSphere

Архитектура ЦИО – надежность и

эффективность эксплуатации

Page 31: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

31

Document control number www.asmconsortium.com

Консорциум ASM (Abnormal

Situation Management®)

ASM работает над новой

парадигмой для операторов и

диспетчеров сложных

промышленных объектов,

включающей концептуальные

решения, улучшающие

возможность оператора и

диспетчера предотвращать и

реагировать на нештатные

ситуации.

Эффективный операторский интерфейс

Page 32: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

32

Document control number

Комплексный план информационной

безопасности ЦИО

Улучшение Вашей сети в рамках

разработанной программы

безопасности

Управление Вашими инвестициями в

сетевую безопасность посредством услуг и

обучений

Оценка Ваших активов и уязвимостей в соответствии с

промышленными стандартами и лучшими

практиками

Обеспечение работы Вашей программы

безопасности согласно проекта

Защита Вашей критичной

инфраструктуры - эволюционный

процесс с 4 явными этапами

Page 33: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

33

Document control number

Центр информационной безопасности

ЦИО • Автоматический

мониторинг и анализ

угроз

• Автоматизация

рутинных задач

• Доступ к

компетенции и

инструментам

• Сигнализация об

угрозах

• Управление сетями

• Управление

соответствием

правилам

безопасности

Page 34: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

34

Document control number

Катастрофоустойчивость и резервные

центры управления

Дублированные центры управления повышают надежность

Аварийное переключение на активный резервный

центр управления

Двунаправленное аварийное переключение

Защита нескольких центров управления

Page 35: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

35

Document control number

Уровни интеллектуальности по степени

использования технологий автоматизации

Page 36: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

36

Document control number

Интеллектуальный технологический

мониторинг

Технологи, диспетчеры,

технические службы

Мониторинг объектов добычи

Характеристики

оборудования БД

производства

Модели

скважин

АСУТП и

БДРВ

Другие

приложения

Управление

производством

Параметры

скважин/ГЖС

Другие системы

Визуализация

Рабочие процессы

• Полностью основан на веб-технологиях• Доступ к данным на рабочем месте

руководителя/специалиста• КПЭ на древовидных и географических

картах, и мнемосхемах

Анализ эффективности скважин

Очистка данных

Чистые данные

Расчет дебита скважины Расход есть/нет

Выбор лучшей оценкиСкважина в

режиме добычи

КПЭ: Эффективность – КПД - Качество

Анализ

Управление

Объектная модель скважин и месторожденийКонтекст

Проверка испытаний скважины

Средства анализа и командные панели

Проверка модели

скважины

Работа насосов/

подача воды

Оператор

Corrosion

Monitoring

Модели

скважин,

пластов (Petex,

Schlumberger)

Page 37: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

37

Document control number

• Стандартное решение для мониторинга большого количества активов – Мощный и интуитивный пользовательский интерфейс – Стандартные рабочие процессы

• Шаблоны расчетов для оборудования добычи – Очистка данных для улучшения их качества – Определение режима работы скважины и ее состояния – Определение времени работы скважины в режиме добычи – Расчет подачи газа для газлифтных скважин – Расчет дебита жидкости на добывающих скважинах – Расчет кривых дебита с использованием геологических моделей – Расчет идеальных кривых дебита с использованием моделей Petex Prosper – Расчет подачи воды для водонагнетательных скважин – Автоматический выбор лучшего метода расчета дебита – Виртуальные датчики параметров скважин в режиме реального времени – Другие расширенные стандартные расчеты и расчеты Заказчика

• Интеграция с другими системами – Геолого-геофизические модели

• Дополнительные модули – Проверка и утверждение исследований скважин

• Автоматическое определение/ручное задание исследований скважин • Задание времени начала/конца исследований, контроль хода исследований • Анализ стабильности работы от подземной части до сепараторов ГЗУ • Сравнение результатов различных исследований • Проверка/утверждение результатов исследований и экспорт в архив • Актуализация геолого-геофизических моделей

– Анализ работы и диагностика водонагнетательных скважин – Анализ работы и диагностика насосов и другого оборудования

Интеллектуальный технологический

мониторинг

Page 38: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

38

Document control number

Межсетевой

экран

1. БДРВ в масштабах всего предприятия;

2. Мониторинг технологического оборудования в режиме реального

времени (автоматический контроль симптомов-неисправностей);

3. Информирование ответственных пользователей о событиях и

сигнализациях во всех АСУТП, и состоянии оборудования;

4. Согласование баланса по производству, поиск ошибок измерений;

5. Визуализация производства в масштабах предприятия;

6. Возможность проведения аналитической работы (анализ исторических

сырых и согласованных данных, построение трендов и графиков) и

формирование отчетности.

Доступ к MES

решениям через

любой веб-браузер

(HTML5)

ЛВС ЦДУ

ЛВС АСУТП ЦДУ

Станция АСУТП диспетчера ЦДУ

(визуализация, работа с приложениями

MES, дистанционное управление ЦДНГ,

задание ограничений оптимизатору)

Система планирования и

управления производством

Существующие серверы

АСУТП/SCADA

VMware vSphere

Сбор и архивирование

данных

Интеллектуальный

мониторинг

Визуализация Согласование

балансов

Отчетность

ДМЗ

ЛВС ЦДУ

Сервер MES

АРМы ключевых пользователей MES

(визуализация и анализ состояния

оборудования, производства) Интеграция и передача

обработанных данных по

состоянию оборудования и

согласованных по

производству

Коммуникация и сбор данных с существующих систем

контроля за работой скважин и наземного

оборудования через OPC DA или OLEDB, а также

событий и сигнализаций АСУТП через OPC A&E

Прямое подключение RTU на объектах без SCADA

ЛВС ЦДНГ

Резервированный

SCADA-сервер ЦДУ

Experion PKS

VMware vSphere

Сервер оптимизации

Profit Controller

Архитектура ЦИО – динамическая

оптимизация ППД и других процессов

Page 39: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

39

Document control number

• Например, для добычи с газлифтной системой ППД

– Оптимальное управление газлифтом для увеличения

коэффициента извлечения нефти при соблюдении имеющихся

ограничений:

• Ограничения по газ-лифту

• Ограничения по максимальной обводненности

• Ограничения по производительности компрессора

• Другие

Усовершенствованное управление

технологическими процессами – 1

Page 40: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

40

Document control number

Дебит нефти План добычи без

оптимизации Фактическое среднее

Jan Mar May Jul Sep Nov

Производство

20'

25'

30'

35'

40'

45'

Де

би

т н

еф

ти

( 1

00

0 б

ар

ре

ле

й/с

утки

)

Остановка

Остановка

Включенная оптимизация

Остановка Остановка

• Оптимизационное управление – Увеличение дебита >2%

– Дополнительная прибыль • 10 млн.долларов в год

(увеличение на 2% при

производительности 45

тыс.баррелей сутки и цене

$30/баррель)

• Управление образованием

пробок – Увеличение дебита на 2 - 5%

– Стабилизация производства и

уменьшение числа остановок

– Дополнительная прибыль • 10-20 млн.долларов в год

(увеличение на 2-5% при

производительности 45

тыс.баррелей сутки и цене

$30/баррель)

Усовершенствованное управление

технологическими процессами – 2

Page 41: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

41

Document control number

СУУТП на платформе BP Triton

Многосвязный

регулятор СУУТП DT

DT

DT

LT

LT

LT

LIC

LIC

LIC

LT

LIC

LIC LT

DV’s

CV’s

• Проскоки пробок приводили к нарушениям работы сепараторов и компрессоров

• Использовали показатели плотномеров для оперативного расчета дебита

жидкости для управления

Page 42: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

42

Document control number

Результат с/без оптимизационного

управления

APC ВКЛ.

APC ВЫКЛ.

Page 43: Reliability. Security. Efficiency. - Honeywell...Microsoft Active Directory) – уязвимость для «стандартных» атак работы на определенных

Honeywell Proprietary

Honeywell.com

43

Document control number

Благодарим за внимание!