城市热网指挥调度系统中控制系统信息安全防护方案
city 北京力控华康科技有限公司

城市热网已成为热力供应的重要方式,无论是工业用户还是居民用户对热力的需求和质量要求都在提高。持续、稳定的热力供应是评价热力公司绩效的重要指标。同时热网的优化运行也是热力公司提高经济效益的必要选择。

在热力公司指挥调度系统中,供热管网的全部供热子站(包括热源)、区域供热监控中心全部被纳入到监视和调度范围内,因此相对应的控制系统也通过公网与调度中心相连,公网中的病毒、黑客会成为热网控制系统安全运行的潜在威胁。

热网控制系统信息安全薄弱环节分析:

● 现场多采用Modbus协议和M-BUS协议,而这些协议缺少安全认证,数据信息容易被窃取和篡改

● 控制专网与互联网互联,供热站易受到来自互联网的潜在安全威胁

● 监控中心控制网与公网互联,中心控制网络易受到办公网络的潜在病毒威胁解决方案:

● 在各子站部署工业防火墙将各分布站点通过互联网平台接入到市政监控中心,对站点控制系统进行安全防护

● 在中心部署安全隔离网关,对监控中心控制网络进行边界防护,进行安全隔离的同时也保证了监控中心数据实时WEB发布

● 安全隔离网关采用单向传输方式,避免外网病毒感染监控中心控制网络