Similar presentations:
СИГМА: ССПТИ. Система сбора и передачи технологической информации
1.
СИГМА: ССПТИСистема сбора и передачи технологической информации
1
Москва 2025
2. Проактивный мониторинг оборудования электростанции
Задачи:Особенности инфраструктуры управления:
Ведение режима работы станции
Каждая единица оборудования имеет свою систему
управления (турбины, котел, генератор, вспомогательное
оборудование и пр.) от разных производителей и внедренные в
разное время.
Оперативно-технологическое управление станции
Расчет технико-экономических показателей работы
станции
Мониторинг состояния оборудования
Оценка остаточного ресурса оборудования
Предиктивная диагностика оборудования
Планирование работ по техническому
обслуживанию и ремонту оборудования
Формирование оптимальных ценовых заявок на
рынке электроэнергии
Учет потребления энергоресурсов
Планирование оптимального режима работы
станции
Обеспечение безопасности персонала и
оборудования
Обеспечение экологической безопасности
2
Системы учета ресурсов (электроэнергия, тепло, газ/уголь,
вода и пр.) создаются как отдельные системы, не
взаимосвязанные между собой.
Необходимость получения данных от внешних источников
(SCADA/DMS/EMS диспетчерских центров)
Разделение сети передачи данных (ЛВС) на корпоративный и
технологический сегменты в соответствии с требованиями
информационной безопасности (ИБ).
Пользователи работают в разных информационных системах,
которые, как правило, между собой не интегрированы.
Информационные модели в разных системах, описывающие
состав и характеристики оборудования не синхронизированы
между системами и не взаимоувязаны с сырыми измерениями
от SCADA, DCS, приборов учета и датчиков.
Необходим инструмент, который позволит собрать все данные в одном месте для
дальнейшего анализа и предоставления пользователям и внешним информационным
системам
3. СИГМА: ССПТИ — единая безопасная платформа сбора и обработки технологической информации
Включено в Реестрроссийского ПО
Потенциал отраслевого
применения:
• Энергетика
• Нефтегазовая
промышленность
• Нефтехимия
• Промышленное
производство
• Машиностроение
• Транспорт и логистика
• Медицина и пр.
3
СИГМА: ССПТИ — единая безопасная платформа
сбора и обработки технологической информации
СИГМА: СС ПТИ — программное обеспечение промы шленного уровня,
созданное специально для сбора, обогащения и визуализации
технологических данных.
Система предоставляет богатый набор вариантов сбора данных высокой
точности из различных источников, используя и современные стандарты
связи и собственные разработки.
Основны е задачи:
Сбор, унификация и достоверизация разнородных данных
Агрегация и обработка собираемых данных
Долгосрочное хранение и отображение информации пользователям
Интеграция и передача данных внешним системам
Решение прикладных задач с использованием собранных данных
Обеспечение требований информационной безопасности
4. Проблемы сбора и обработки данных
Большой объем и разнообразие данных• Большой объём данных с различных датчиков, систем автоматизации и устройств.
• Разнородность форматов и стандартов хранения информации, что усложняет интеграцию.
Низкое качество и достоверность данны х
• Неполные, устаревшие или ошибочные данные из-за неисправностей оборудования или неправильной калибровки
датчиков.
• Проблемы с синхронизацией времени и согласованностью информации.
Сложности в стандартизации и унификации данны х
• Отсутствие единых стандартов для сбора, хранения и обработки технологической информации.
• Различия в протоколах и форматах между различными производителями оборудования.
Недостаточная автоматизация процессов обработки
• Часто используется ручной сбор и анализ данных, что увеличивает риск ошибок и замедляет реакцию.
• Ограниченные возможности автоматизированных систем для быстрого анализа больших данных.
Недостаток квалифицированны х специалистов
• Отсутствие специалистов с навыками работы с современными системами сбора, хранения и анализа данных.
• Трудности в интерпретации сложной технологической информации для принятия решений.
Технические ограничения инфраструктуры
• Ограниченная пропускная способность каналов передачи данных.
• Недостаточное внедрение современных информационных технологий и систем хранения данных.
• Отсутствие у персонала доступа ко всем данных в одном месте.
Безопасность и конфиденциальность информации
• Риски утечки или повреждения данных из-за недостаточной защиты информационных систем.
4 • Ограничения по обмену данными с внешними организациями из-за опасений по безопасности.
• Угрозы взлома и утечки информации могут нарушить работу систем и привести к авариям.
5. Сбор, унификация и достоверизация разнородных данных
СИГМА: СС ПТИ обеспечивает:С бор данных по промышленным протоколам (Modbus, OPC UA/DA/HDA, IEC 60870-5-104, IE C 61850, DNP3, S NM P и
пр.)
С бор данных по проприетарным протоколам производителей
С бор данных из универсальных источников данных (CS V, TXT, S QL, HTTP/S )
Предварительная обработка собираемых параметров:
o масштабирование значений
o контроль границ значений
o проверка атрибутов качества
o контроль и присвоение меток времени
Эффективные алгоритмы опроса данных с возможностью загрузки недостающих данных вследствие нарушения
передачи данных по какой-либо причине
Поддержку резервирования каналов сбора от источников данных
Поддержку шифрования данных, собираемых от источников, если протокол передачи поддерживает такой
функционал
Возможность сжатия собранных данных для оптимизации хранения данных (усреднение за период, плавающие и
качающиеся окна и пр.)
5
Локальную буферизацию собираемых данных на серверах сбора с целью недопущения потери данных в случае
временных сбоев оборудования или программных компонентов системы
Шифрование подаваемых между компонентами системы данных с использованием протокола не ниже TLS 1.2
6. Агрегация и обработка собираемых данных
СИГМА: СС ПТИ обеспечивает:Агрегацию данных с учетом выбранной архитектуры системы (централизованная, распределенная или
иерархическая структура)
Обработку агрегированных данных:
o Контроль выхода значений параметров за технологические границы (уставки)
o Формирование событий по заданным алгоритмам
o Формирование расчетных значений на основе собранных данных (арифметические и логические операции,
формулы, агрегация значений за период и пр.)
Специализированную обработку данных в отдельных разработанных программных модулях для решения
прикладных задач
o С ведение балансов генерации и потребления энергоресурсов
o Онлайн расчет технико-экономических показателей работы станции
o Оценка остаточного ресурса оборудования
o Предиктивная аналитика и оценка аномальных режимов работы оборудования
o Формирование журнала событий по заданным условиям
o Формирование диспетчерского графика с выдачей рекомендаций по оптимальной загрузке оборудования
6
7. Долгосрочное хранение и отображение информации пользователям
СИГМА: СС ПТИ обеспечивает:С охранение сырых и рассчитанных данных в высокопроизводительной базе данных с использованием
эффективных и гибко конфигурируемых алгоритмов сжатия
Возможность создания отказоустойчивого и катастрофоустойчивого хранилища данных
Онлайн доступ пользователей к текущим и ретроспективным данным
Возможность хранения данных в привязкой к объектам разных информационных моделей
Отображение данных в различном виде (схемы с векторной графикой (S VG), таблицы, графики и диаграммы,
отчеты и экспорт данных в файлы) с помощью «тонких клиентов» на базе WEB технологий
7
8. Интеграция и передача данных внешним системам
СИГМА: СС ПТИ обеспечивает:Передачу данных по промышленным протоколам (OPC UA, IEC 60870-5-104) во внешние системы
Предоставление доступа к данным через S D K, RES T API, подключение к шине NATS PUB/S UB
Возможность представления данных внешним системам в различном виде (плоский список, иерархическая модель
данных в контексте силового или измерительного оборудования)
8
9. Обеспечение требований информационной безопасности
СИГМА: СС ПТИ обеспечивает:Шифрование предаваемых данных между компонентами системы по протоколу не ниже TLS 1.2
Доступ к WEB-порталу с использованием HTTPS
Защиту базы данных от S QL-инъекций
Защиту WEB контента от различных атак (XS S, CS RF, инжектирования кода пр.)
Интеграцию с LDAP и двухфакторной аутентификацией (2FA)
Поддержку ролевой модели доступа к данным
Формирование и передача событий информационной безопасности в существующие центры мониторинга (S OC );
Подход к безопасной разработки программного обеспечения:
На всех стадиях разработки программного обеспечения соблюдается принципы обеспечения цикла безопасной
разработки (S D LC )
На регулярной основе выполняются:
o анализ уязвимостей сторонних библиотек
o статический анализ кода на наличие уязвимостей (S AS T)
o динамический анализ кода на наличие уязвимостей (DAS T)
o фаззинг тестирование
9
10. Какие задачи решает ССПТИ
Сбор, унификация идостоверизация
разнородных данных
С бор данных по
промышленным
протоколам (M odbus, OPC
UA/D A/HD A, IE C 60870-5104, IE C 61850, D NP3, S NM P
и пр.)
С бор данных по
проприетарным
протоколам
С бор от универсальных
источников данных (C S V,
TXT, S QL, HTTP/S )
Предварительная
обработка и нормализация
данных
Агенты сбора данных
10
Агрегация и обработка
данных
Шина данных NATS
Формирование событий
при обработке данных
(превышение порога,
сбой оборудования,
появление новых
данных)
Прикладные
аналитические задачи
(ведение графика
производства
электроэнергии, учет
потребления
Долгосрочное хранение и
отображение
информации
Хранение данных в
PostgreS QL+TimescaleD
B
Отображение
собранной информации
через WEB-браузер
(S VG графика, таблицы,
графики)
Формирование отчетов
(PDF, PNG, CS V)
Интеграция и передача
данных внешним
потребителям
Передача данных по
промышленным
протоколам (OPC UA, IE C
60870-5-104)
Предоставление доступа к
данным через S D K, RE S T
API, NATS PUB/S UB
Компоненты СС ПТИ
Единая шина данных
Брокер сообщений
С ерверы приложений
С ерверы БД
WE B-портал
Передатчики данных
Интеграционные серверы
11. Архитектура ССПТИ
С ерверприложени
С ервер
й
С ервер
СБД
ервер
US E R
EMS
WEBпортал
Передатчик
С ервер
данных
AS S E T MGM T
Интеграционны
С ервер
й сервер
Единая шина данных/Брокер сообщений NATS
11
Агент
сбора
Агент
сбора
Агент
сбора
Агент
сбора
Агент
сбора
Агент
сбора
Агент
сбора
Агент
сбора
S C AD A
DC S
PLC
S E NS OR
DATABAS E
FILE
UPS
S WITC H
12. Пример реализации ССПТИ
1. Агенты сбора опрашивают S C AD A серверы, контроллеры иприборы учета по различным протоколам через МС Э и
коммутаторы доступа.
2. Агенты сбора выполняют нормализацию, достоверизацию,
шифрование, сжатие, буферизацию и передачу данных в серверы
приложений.
3. С ерверы приложений агрегируют данные от агентов сбора,
формируют события и сохраняют в базу данных.
4. На серверах приложений развернуты передатчики данных, которые
передают агрегированные за период времени данные в систему
управления энергопотреблением.
5. На серверах приложений развернуты WEB серверы, которые
предоставляют доступ ко всей имеющейся в системе информации
пользователям (инженерам, диспетчерам и пр.)
6. Информационное взаимодействие со S C AD A серверами
реализуется через однонаправленный инфодиод, чем
обеспечивается информационная безопасность S C AD A серверов
от воздействия со стороны внешних систем
12
13. Безопасная разработка
Разверты вание13
процедурам
безопасной разработки
ПО ;
разграничению прав
доступа;
организации
интеграционных
потоков;
безопасной
конфигурации вебкомпонентов;
парольной
аутентификации;
Контроль
реализаци
и
требовани
й
Fuzzing
Исправление
уязвимостей
Выполнение требований
по:
Проектирование
Архитектурный
контроль
Отчет
Исправленны
е
архитектуры
DAST
СИГМА:СС ПТИ
CA
Отчет
Отчет
Кодировани
е
Доработка кода
и исправление
уязвимости
OSA
SAST
Отчет
Тестирование
(Software fuzzing testing)
- исследование ПО,
направленное на оценку его
свойств и основанное на
передаче программе случайных
или специально
сформированных входных
данных.
(Dynamic Application S ecurity
Testing)
- динамическое тестирование,
- практика обнаружения
уязвимостей от внешних атак в
работающем приложении.
(Container Analysis)
- анализ защищенности
контейнеров
- практика проверки образов
контейнеров на уязвимые
компоненты.
(Open S ource Analysis) анализ открытого исходного кода , выявление
задекларированных уязвимостей и проблем с лицензионной чистотой
используемых компонент.
(Static Application S ecurity Testing) статическое тестирование защищенности
приложений
14. ОПЫТ ПРИМЕНЕНИЯ: Внедрение автоматизированных систем технического управления в АО «Интер РАО – Электрогенерация»
1415. Эффективная и надежная эксплуатация
СИГМА: СС ПТИ —внедрена в промышленную
эксплуатацию на
электрических сетях и
множестве крупных
электростанций России
О бъем собираемых данных:
(млн. событий/сутки)
до 10,0
10,0 - 20,0
20,0 - 38,0
15
> 24
> 5 лет
> 21 ГВт
электростанций в
различных регионах
страны
эффективной и
надежной
эксплуатации
установленная мощность
электростанций, использующих
решение СИГМА : СС ПТИ
16.
Благодаримза внимание!
Имя Отчество Фамилия
Должность
info@sigma-it.ru
С анкт-Петербург | Москва | Омск | Екатеринбург | Пермь | Челябинск |
Ульяновск | Белгород | Киров | Волгоград | Хабаровск | Петропавловск-Камчатский
16
sigma-it.ru
17. Прикладные задачи управления объектами электроэнергетики
Обеспечение надежности электроснабженияКонтроль за состоянием силового оборудования и систем автоматизации.
Предотвращение аварийных ситуаций и своевременное реагирование на
неисправности.
Оптимизация технологических режимов работы
Обеспечение гибкости и балансировки при высокой доле ВИЭ.
Интеграция с национальной энергосистемой
Обеспечение взаимодействия с системами диспетчерского центра (оперативное
управление).
Участие в национальных программах по развитию энергетики.
Поддержание оптимальных параметров работы оборудования (температуры, давления, Использование современных технологий автоматизации и связи
расхода топлива).
Внедрение SCADA, протоколов обмена данными (IEC 61850, DNP3) для мониторинга и
Регулирование процессов для повышения эффективности производства
управления.
электроэнергии.
Использование аналитики данных для принятия решений.
Максимальное использование ресурсов (топливных, гидроэнергетических, ВИЭ).
Планирование технического обслуживания и профилактики
Минимизация затрат на производство электроэнергии при соблюдении стандартов
Разработка графиков профилактических ремонтов для предотвращения аварийных
качества.
ситуаций.
Адаптация режимов работы при изменениях спроса, погодных условий или технических
Проведение регулярных проверок и калибровки оборудования.
сбоев.
Обеспечение экологической безопасности
Поддержание баланса спроса и предложения
Реализация диспетчерских графиков для согласования производства с текущим
потреблением.
Управление резервами и резервными мощностями для обеспечения стабильности
системы.
Интеграция возобновляемых источников энергии
Адаптация систем управления к переменной генерации солнечных и ветровых станций.
17
Контроль выбросов и соблюдение экологических нормативов.
Внедрение технологий очистки и снижения воздействия на окружающую среду.
Обеспечение безопасности персонала и оборудования
Соблюдение стандартов техники безопасности.
Регулярное техническое обслуживание и профилактика.
informatics