Комплексное решение для безопасного сбора и обмена данными, гибкой организации и маршрутизации потоков информации, а также дистанционного управления на объектах энергетики. Реализовано на отечественном стеке технологий, обеспечивает поддержку международных протоколов, действующих российских ГОСТов и требований Системного оператора по информационному обмену
Основные функции
Размещаясь в демилитаризованной зоне, позволяет отделить контур автоматизированной системы технологического управления от прямого подключения к источникам потенциальных угроз информационной безопасности
- 01Безопасный прием, обмен и ретрансляция телеметрической информации и команд ДУ с различных устройств и систем сбора данных
- 02Безопасный обмен данными между центрами управления и предприятиями энергетики
- 03Безопасное дистанционное управление на объектах критически важной инфраструктуры
ФУНКЦИОНАЛЬНЫЕ ВОЗМОЖНОСТИ
Организация потоков информационного обмена ведется по протоколам на базе стека TCP/IP
Прием и обмен информацией производится с учетом требований информационной безопасности и с применением промежуточных слоев доступа, обеспечивая безопасную связь с внешним контуром.
- Позволяет реализовать безопасный обмен телеметрическими данными с любыми ЦППС, SCADA, FEP и RTU вне зависимости от их производителя.
- При разрывах каналов связи с приемником телеметрические данные автоматически буферизируются и приносятся после восстановления связи, что гарантирует сохранность информации.
- Непрерывность связи с коммутационными аппаратами обеспечивает возможность работы системы в горячем резерве с мгновенными бесшовными переключениями.
Ретрансляция «сырой» телеметрической информации от устройств телемеханики к напрямую получателям производится без записи значений в SCADA, без модификации данных.
- Позволяет отказаться от создания отдельных каналов связи между объектом управления и АО «СО ЕЭС»
- Применение решения позволяет снизить расходы на исполнение требований Системного оператора для объектов, находящихся в их технологическом ведении, и упрощая процесс ретрансляции.
- Дополнительно в данном режиме поддерживается возможность гибкого управления составом параметров оперативной информации, передаваемых во все внешние системы.
Преобразует пакеты телеметрических данных, полученные по одному протоколу, в формат другого протокола на базе стека TCP/IP для передачи получателю без потери информации.
- Представляет передаваемые данные в унифицированном формате, потому при конвертации возможны любые комбинации преобразования при условии соответствия сущностей транслируемых параметров.
- Позволяет организовать информационный обмен и ретрансляцию телеметрической информации в условиях ограниченной протокольной среды.
- Применение решения позволяет повысить общую совместимость систем, снизить затраты на разработку и поддержку специализированных конверторов.
Позволяет организовать защищенный обмен значениями ТМ, осциллограммами, модельными, журнальными, оперативными и другими данными с применением информационного диода.
- Решение задач сопровождается синхронизацией информационных моделей оборудования, измерений и их значений между центрами управления и АО «СО ЕЭС».
- Для целей передачи ТМ обеспечивается возможность автоматического конфигурирования передающей стороны со стороны приемника.
- В состав решения включены механизмы самодиагностики и удаленного мониторинга состояния системы, гарантирующие непрерывность рабочего процесса и обеспечивающие введение горячего резерва.
Наибольшие риски и, как следствие, затраты на информационную безопасность для защиты контура АСТУ вызваны наличием в ней функции дистанционного управления оборудованием.
- Позволяет вынести функцию дистанционного управления за контур АСТУ на специализированный шлюз ДУ, обеспечив двухфакторную авторизацию команд дистанционного управления и снизив категорию КИИ.
- В результате дистанционное управление оборудованием выполняется только после дополнительного подтверждения диспетчером, что повышает общий уровень защищенности АСТУ.
- Одновременно сокращаются расходы на обеспечение информационной безопасности.
Прием и обмен телеметрической информацией
Прием и обмен информацией производится с учетом требований информационной безопасности и с применением промежуточных слоев доступа, обеспечивая безопасную связь с внешним контуром.
- Позволяет реализовать безопасный обмен телеметрическими данными с любыми ЦППС, SCADA, FEP и RTU вне зависимости от их производителя.
- При разрывах каналов связи с приемником телеметрические данные автоматически буферизируются и приносятся после восстановления связи, что гарантирует сохранность информации.
- Непрерывность связи с коммутационными аппаратами обеспечивает возможность работы системы в горячем резерве с мгновенными бесшовными переключениями.
Ретрансляция телеметрической информации
Ретрансляция «сырой» телеметрической информации от устройств телемеханики к напрямую получателям производится без записи значений в SCADA, без модификации данных.
- Позволяет отказаться от создания отдельных каналов связи между объектом управления и АО «СО ЕЭС»
- Применение решения позволяет снизить расходы на исполнение требований Системного оператора для объектов, находящихся в их технологическом ведении, и упрощая процесс ретрансляции.
- Дополнительно в данном режиме поддерживается возможность гибкого управления составом параметров оперативной информации, передаваемых во все внешние системы.
Конвертация данных между телеметрическими протоколами
Преобразует пакеты телеметрических данных, полученные по одному протоколу, в формат другого протокола на базе стека TCP/IP для передачи получателю без потери информации.
- Представляет передаваемые данные в унифицированном формате, потому при конвертации возможны любые комбинации преобразования при условии соответствия сущностей транслируемых параметров.
- Позволяет организовать информационный обмен и ретрансляцию телеметрической информации в условиях ограниченной протокольной среды.
- Применение решения позволяет повысить общую совместимость систем, снизить затраты на разработку и поддержку специализированных конверторов.
Обмен данными между центрами управления
Позволяет организовать защищенный обмен значениями ТМ, осциллограммами, модельными, журнальными, оперативными и другими данными с применением информационного диода.
- Решение задач сопровождается синхронизацией информационных моделей оборудования, измерений и их значений между центрами управления и АО «СО ЕЭС».
- Для целей передачи ТМ обеспечивается возможность автоматического конфигурирования передающей стороны со стороны приемника.
- В состав решения включены механизмы самодиагностики и удаленного мониторинга состояния системы, гарантирующие непрерывность рабочего процесса и обеспечивающие введение горячего резерва.
Снижение расходов на информационную безопасность
Наибольшие риски и, как следствие, затраты на информационную безопасность для защиты контура АСТУ вызваны наличием в ней функции дистанционного управления оборудованием.
- Позволяет вынести функцию дистанционного управления за контур АСТУ на специализированный шлюз ДУ, обеспечив двухфакторную авторизацию команд дистанционного управления и снизив категорию КИИ.
- В результате дистанционное управление оборудованием выполняется только после дополнительного подтверждения диспетчером, что повышает общий уровень защищенности АСТУ.
- Одновременно сокращаются расходы на обеспечение информационной безопасности.