l 设备层包括传感器、仪器仪表、阀门、射频识别、摄像头、皮带、机械和装置等,是煤矿进行生产活动的物质技术基础;
l 控制层包括输煤皮带系统、选煤厂集控系统、安全监控系统、电力监控系统、通风系统、供水系统等控制系统,这些控制系统通过各自的PLC对底层设备进行控制;
l 生产执行层包括生产管理、调度管理、安全管理、机电管理等系统,用来对整个生产系统进行集中控制和统一管理;
l 经营管理层包括ERP系统、项目管理系统和办公系统等,通过分析生产数据来达到经营管理的目的;
l 决策支持层主要通过经营管理层提供的数据来对整体发展方向做决策。
l 煤炭生产网络主要由工业以太网构成,分地面工业以太环网和井下工业以太环网、调度中心网络。
l 以上三个网络由两台核心交换机将井下和地面系统连接起来,同地面的调度中心进行数据通讯。
l 调度中心负责各个系统的数据采集和分析、监视,以及部分辅助子系统的控制工作。
l 煤炭生产控制主要控制工作在现场各个子系统的控制室完成。
l 煤炭生产控制系统主要控制器品牌:AB和西门子,浙江中控和和利时等。
l 系统主要通讯协议:OPC、MODBUS、profinet等。
l 缺乏整体信息安全规划;
l 缺乏工控安全管理制度、应急预案、培训与意识培养;
l 调度人员有时通过连通互联网的手机在调度室主机U口上充电,导致生产网络通过手机被打通,造成边界模糊。
l 主机操作系统老旧,从不升级,极易出现安全漏洞和缺陷;新建系统主机虽然会安装杀毒软件,但是为保障生产运行,杀毒软件一般处于关闭状态,这些都存在安全隐患,无法防御“0-DAY”病毒和勒索病毒。
l 调度人员或运维人员使用带有病毒的U盘插入主机中,造成整个网络感染病毒。
l 煤炭生产现场PLC多为西门子或AB的产品,而PLC本身存在漏洞,西门子和AB近些年被曝出存在高危漏洞, 攻击者可以利用漏洞控制现场设备,执行错误命令,严重影响安全生产。
l 黑客也可通过技术手段潜入生产网络,获取关键生产数据,牟取利益。
l 《工业控制系统信息安全防护指南》(工信软函〔2016〕338号)
l 《GB/T 22239-2008 信息系统安全等级保护基本要求》
l 《网络安全法》
版权所有:郑州三中网安科技有限公司 豫ICP备2020036495号-1 | 豫公网安备 41019702002241号 | 站点地图 | 人才招聘 | 联系我们 |