圖2:統(tǒng)計數(shù)據(jù)顯示因為內(nèi)部原因引起事故的可能性與受到外部攻擊造成事故的可能性同樣大。
建議
怎樣獲得成功?
1.首先必須對自身環(huán)境的每一個主要危險區(qū)域作綜合性風(fēng)險分析。你會發(fā)現(xiàn),減小安全保護(hù)程序的覆蓋范圍是非常容易的事。如果你一開始時遺漏了某個重要因素,事后想要擴(kuò)大安全保護(hù)程序的覆蓋范圍則是非常不容易的事。因此開始時做一個好的風(fēng)險評估是非常重要的。
2.其次必須作一個經(jīng)濟(jì)分析,這有助于公司采取成本合理的保護(hù)措施,確定是否危險已經(jīng)被減少到可接受的程度。
3.必須貫徹執(zhí)行安全保護(hù)規(guī)定和相應(yīng)程序并且仔細(xì)選擇保護(hù)技術(shù)。歸根結(jié)底,安全是通過嚴(yán)格的程序來實現(xiàn)的,這不是一個高深的技術(shù)問題,許多安全事故都是可以通過加強(qiáng)操作紀(jì)律來避免的。嚴(yán)格、統(tǒng)一和高效的操作行為是降低風(fēng)險的關(guān)鍵。這個理念必須在技術(shù)環(huán)節(jié)和執(zhí)行的環(huán)節(jié)都得到貫徹。
4.必須不斷學(xué)習(xí)完善。各個標(biāo)準(zhǔn)化協(xié)會、行業(yè)組織都在不斷完善已有的系統(tǒng)安全保護(hù)標(biāo)準(zhǔn)、制定新的標(biāo)準(zhǔn)。包括ISA(儀表、系統(tǒng)及自動化協(xié)會)、NIST(美國國家標(biāo)準(zhǔn)和技術(shù)協(xié)會)、CIDX(化學(xué)工業(yè)數(shù)據(jù)交流中心)、IEC(國際工程師協(xié)會)、CIGRE(國際強(qiáng)電委員會)、NERC(北美電氣可靠性委員會)等,他們都出版了關(guān)于控制系統(tǒng)信息安全的標(biāo)準(zhǔn)。
ISASP-99委員會組建于2002年,已經(jīng)出版了兩部技術(shù)報告,用戶可以通過ISA得到這些報告。其中ISATR99.00.01報告介紹怎樣把公共安全防護(hù)技術(shù)應(yīng)用到過程控制系統(tǒng)上。ISATR99.00.02是一部指導(dǎo)性的文件,它可以幫助用戶創(chuàng)建一個高效率的安全保護(hù)程序,提供用戶需要的原則和技術(shù)。ISASP-99委員會已經(jīng)發(fā)起制訂一個關(guān)于制造和控制系統(tǒng)安全防護(hù)的總體的工業(yè)標(biāo)準(zhǔn),邀請各方共同參與制定。ISA的努力方向主要集中在保護(hù)控制系統(tǒng)可以采用的技術(shù)上,可以提供建立、維護(hù)保護(hù)程序的方法,還可以提供手段用以評估保護(hù)程序面對各種控制環(huán)境時的效能。ISASP-99的努力并不是只局限于特定工業(yè)領(lǐng)域,現(xiàn)在已經(jīng)有代表220家公司(包括了每種制造業(yè)和過程相關(guān)工業(yè)的大多數(shù)公司)的250個成員加入這項工作。
還有許多組織在進(jìn)行相關(guān)的、很有幫助的活動。NIST過程控制安全論壇(PCSRF)正在制定關(guān)于現(xiàn)有的和新開發(fā)的控制系統(tǒng)的詳細(xì)的公用標(biāo)準(zhǔn)。ISA和PCSRF也在進(jìn)行安全保護(hù)方面的合作?;瘜W(xué)工業(yè)數(shù)據(jù)交流中心(CIDX)正在致力于化學(xué)工業(yè)領(lǐng)域的控制系統(tǒng)安全保護(hù)工作,并且和ISA以及控制系統(tǒng)行業(yè)開展合作。
5.在努力防止事故發(fā)生的同時,也需要注意控制系統(tǒng)遭到攻擊后的補(bǔ)救和恢復(fù)。因為多數(shù)事故都會對過程產(chǎn)生影響使其在一段時間里失去檢測能力,所以僅僅把注意力集中在防止事故發(fā)生上面是不夠的。還需要注意降低事故發(fā)生后造成的產(chǎn)品和過程損失,通過維護(hù)程序、質(zhì)量保證程序、風(fēng)險管理程序和生產(chǎn)安全程序等來提高發(fā)現(xiàn)問題、補(bǔ)救事故、恢復(fù)系統(tǒng)的能力。
6.如果本公司不具備必要的時間、人員、經(jīng)驗等條件,可以通過咨詢或是系統(tǒng)集成商取得幫助。
挑戰(zhàn)
在對付控制系統(tǒng)面臨的威脅面前,我們做得還遠(yuǎn)遠(yuǎn)不夠,還需要艱苦的努力才能夠使控制系統(tǒng)比較安全。這是否意味著狂風(fēng)暴雨般的災(zāi)難正在降臨?我認(rèn)為即使狂風(fēng)暴雨還沒有降臨,至少天空已經(jīng)開始陰云密布了。目前的控制系統(tǒng)存在著很多隱患,工業(yè)界已經(jīng)出現(xiàn)了一些此類事故,出現(xiàn)更多事故的可能性很大。
不過并非所有的都是壞消息,如果工業(yè)界現(xiàn)在就及時采取相應(yīng)措施就可以顯著降低出現(xiàn)問題的風(fēng)險。
●首先必須明確將會影響控制系統(tǒng)可靠性的諸多因素。
●采取周密的措施減少事故發(fā)生的可能性。
●把發(fā)生事故帶來的影響限制在盡量小的范圍里。
●采取措施使控制系統(tǒng)在發(fā)生事故后能夠盡快修復(fù)和恢復(fù)。
工業(yè)界已經(jīng)在努力了解所面臨的安全威脅,工程師們也已經(jīng)在致力于調(diào)整程序、規(guī)定,引入最新的技術(shù)手段來保護(hù)控制系統(tǒng)。
來源:CEC
信息發(fā)布:廣州名易軟件有限公司 http://www.jetlc.com