长输天然气管道控制系统信息安全监测与防护分析
2021-03-07肖石
◆肖石
长输天然气管道控制系统信息安全监测与防护分析
◆肖石
(中海广东天然气有限责任公司 广东 519015)
现阶段伴随着我国能源结构的调整,天然气在各个领域使用十分广泛,近年来逐渐成了当下人们主要使用的重要能源,然而作为天然气主要运输方式的长输天然气管道的生产和使用要求也变得越来越高。其中长输天然气管道控制系统大多数都是引进国外先进的设备,经过长时间的使用,长输天然气管道控制系统在运行过程中存在的问题会逐渐暴露出来,如果不及时将问题解决,必定会影响到该系统的正常运行。本文首先简要分析了目前阶段长输天然气管道控制系统信息安全监测过程中主要存在的问题,最后详细阐述了长输天然气管道控制系统信息安全防护的主要措施。
长输管道;天然气;控制系统;信息安全;问题;措施
1 引言
近年来,随着天然气应用范围的不断扩大,作为清洁能源也得到了政府和企业的大力推广,成了居民日常生活和工业生产过程中重要的能源之一,因此这就逐渐突显出了天然气管道的重要性。因此为了实现天然气的持续供应,就需要确保天然气的长距离运输安全,天然气的运输大多为管道为主,这不仅能够起到节约成本的作用,还能够提升运输过程的安全性,但是利用管道进行天然气运输存在着较多的安全隐患,原因在于天然气自身具有易燃易爆的特性,在运输过程中一旦发生管道泄漏,则很难对安全做出保障。由此可知,相关部门需要高度重视天然气的运输问题,采取有效的运输措施,确保天然气运输过程的安全性。
2 目前阶段长输天然气管道控制系统信息安全监测存在的问题
现阶段,根据相关的数据信息分析可知,长输天然气管道控制系统信息安全监测和防护的过程中,往往存在着较多的风险和漏洞,并且黑客使用的攻击手段越来越具有针对性,但是企业和政府部门对于工业控制系统网络信息安全监测和防护手段十分欠缺,因此工业控制系统网络信息安全防护工作依然十分严峻。根据国家信息安全漏洞共享平台公布的数据可知,可以将漏洞的危险等级大致上分为低危、中危和高危三种类型,我国大多数的工业控制系统信息安全防护基本上处于中危等级,形势十分不乐观。由于黑客对于工业控制系统网络安全的攻击具有针对性,并且手段更加专业,而工业控制系统大多数都是直接应用于工业的生产加工活动,因此一旦某个环节出现问题,则会导致整个控制系统无法正常运行,这不仅产生巨大的经济损失,还会对社会造成严重的影响。
3 长输天然气管道控制系统信息安全防护的主要措施
3.1 组建专业的管理机构和应急团队
目前阶段,长输天然气管道控制系统信息安全的监测和防护完全符合国家信息安全漏洞共享平台以及中国国家信息安全漏洞库的标准规范,并且能够有效利用计算机系统对控制系统运行过程中存在的漏洞和安全隐患进行及时的公布,但是因为控制系统对使用单位人员数量的限制,大多数的工作人员并没有完全掌握控制系统中的网络知识,因此则没有能力在共享平台中筛选出来适合长输天然气管道控制系统的升级补丁和解决方案,是否符合现场使用的设备。即使按照这个模式筛选出对应的内容,如果不进行现场的实际测试,同样不能了解控制系统的实际运行状况,从而无法对现场运行的设备进行升级。但是在进行模拟测试的过程中,需要丰富的网络知识进行支撑,需要工控设备知识的专业工程师进行操作,这样一来就需要组建专业的控制系统网络安全管理机构,以国家信息安全漏洞共享平台和中国国家信息安全漏洞库为依托,全面借助控制系统安全监测的厂商和设备生产制造厂家的力量,在控制系统正常运行的过程中,多方面的搜集系统运行过程中存在的安全隐患,最终通过控制系统信息安全网络专用的信息平台发布相应的漏洞问题、补丁文件以及解决方案等等。这样一来,技术部门就能够根据问题的严重程度进行系统的评估,在进行反复的测试和论证之后,给予问题正确的指导意见,除此之外还需要培养一大批专业的技术人才,一旦控制系统信息安全网系统发生故障,能够及时给出应对方案,制定出有效的解决措施,这能够防止问题进一步的延伸和扩大,确保系统的正常运行。
3.2 加快推进控制系统信息安全相关标准的建设
为了能够确保长输天然气管道控制系统信息安全监测和防护工作的有效开展,则需要落实安全事故发生以后应急处置措施的实施以及相关技术的支持,然后结合最近一段时间的运行记录进行分析和总结。近年来,伴随着工业控制系统网络安全监测和防护工作的开展,网络安全问题逐渐受到网络监管部门的高度重视,并且对其进行了系统的分析和研究,但是目前阶段工业控制系统网络安全方面的标准规范并不完善,这就需要技术人员加快推进控制系统信息安全相关标准的建设,尤其是国家、行业以及企业标准规范的编制。
3.3 加大项目资金的投入,加快企业人才的培养
目前阶段,虽然我国长输天然气管道控制系统信息安全监测和防护工作开展了一段时间,但是为了能够有效提升网络安全工作的质量问题,则需要配备专业的技术人才,并且需要对其定期开展系统化的培训,确保能够更快适应岗位需求。另外,还需要根据现场的实际请款,加大项目资金的投入,用于支持保障控制系统网络安全技术设施的建设,例如边界防护设施的落实,网络安全状况的评估和整改以及网络检测设备的布置等等。
3.4 使用先进的控制系统信息安全防护技术
经过长时间的使用和发展,我国长输天然气管道控制网络信息安全监测和防护系统已经具有一套相对比较成熟的管理经验,但是在处理安全隐患的问题上仍然有所欠缺,因此需要借助其他行业的网络安全监测防护系统,取其精华去其糟粕,然后再结合自身的实际情况,有选择性进行使用。例如可以适当选择系统防火墙的设定、访问控制策略的制定、入侵检测和网络安全管理等等,尽可能从外部对企图共享信息资源的非法用户和越权访问者进行封堵,并且对异常行为进行系统的检测和预警处理。
3.5 注重国产化产品的开发和研究
目前阶段,我国大多数企业使用的长输天然气管道控制系统信息安全监测与防护系统都是外国的产品,尤其是产品的核心部分对于使用者而言都是很难把握的,这就导致设备系统在长时间运行过程中容易出现故障的部位,往往会存在“陷阱”、“系统漏洞”以及“隐蔽指令”等安全隐患,这就是整个系统的核心技术。如果这些系统漏洞被打破,就可以借助这些漏洞对我国的工业控制网络展开猛烈的攻击,这样一来必定会造成严重的后果。因此为了避免这个现象的产生,我国则需要加强自主研发能力,注重国产化产品的开发和研究,不断提高我国控制系统信息安全网络的可控能力,这将成为今后我国工业领域发展的必然趋势。
总而言之,控制系统信息安全防护在长输天然气管道生产和运行过程中占据着至关重要的地位,一旦控制系统的信息安全遭到严重的破坏,不但会给企业造成严重的经济损失,而且还会给社会安全造成极其恶劣的影响,现阶段我国对于控制信息安全各个方面的防护手段有所欠缺,需要不断地改进和完善。因此在正常运行的过程中,必须要加快企业、国家相关标准的建设和完善,组建出专业的管理机构和技术团队,合理有效的借鉴国外先进的管理理念和方法,推进控制系统信息安全监测和防护工作有序开展,确保系统的安全稳定运行。
[1]张伟.长输天然气管道完整性管理与管道腐蚀检测技术[J].全面腐蚀控制,2021,35(02):78-80.
[2]张鼎成.长输天然气管道焊接裂纹成因分析与对策探讨[J].全面腐蚀控制,2021,35(02):81-82+141.
[3]徐麦玲.长输天然气管道企业法律风险防控机制探讨与研究[J].中国集体经济,2021(05):117-118.
[4]郭建军.长输天然气管道SCADA系统信息安全现状分析及优化措施[J].电子世界,2020(20):74-75.
[5]王海波,韩龙龙,李景雪.处于建设中的天然气长输管道施工安全管理[J].石化技术,2017,24(03):211.
[6]蒋丹.浅析天然气长输管道建设工程的管理及安全控制[J].建材与装饰,2017(09):145-146.
[7]从中俄东线天然气管道实施看工业控制系统信息安全[J].自动化博览,2014(11):94-95.