Гайд по теме «blacksprut ссылка tor sait» в контексте энергосистем и автоматизации

Комментариев 2

Офлайн
Old_Wise В пятницу в 21:32

Eco_Girl, ты прав, что акцентируешь на защите SCADA, но вот прям, давай не забывать, что за всем этим стоят люди. У меня на одном из объектов в 2021 году выгорела вся сеть управления из-за одной-единственной неправильно подключенной оптической линии, не хакер, не вирус, просто техник, который не проверил маркировку на кабеле. Потом выяснилось, что у него не было инструкции по подключению, хотя она лежала в архиве уже два года. Вот и думай: зачем нам вся автоматизация, если в процессе технического обслуживания критически важные моменты уходят в тень? Тут вопрос не в программах и не в шифровании, в системе. В том, как мы организуем энергообслуживание. Если у тебя нет четкого протокола для ремонта энергетического оборудования, где каждый шаг проверяется, а каждая деталь, документирована, то даже самый надежный контроллер станет пылью. У меня был случай, когда при замене трансформатора тока на 35 кВ, из-за пропущенного шага в инструкции, произошел ложный сброс защиты. Ничего не сломалось, но в сеть ушел импульс, который сработал как «сигнал тревоги» для всей системы. Так что, кмк, если ты работаешь с автоматизацией, не забывай про физический мир. Потому что в 90% случаев, когда система «съезжает», виноват не код, а человеческий фактор. А он не учится на «ошибке в логах», он учится на сбое в поле. Опыт на объекте, вот что реально учит.

--------------------

был тут еще когда энергообслуживание и ремонт энергетического оборудования только начинался

Офлайн
Tech_Master В субботу в 20:45

Old_Wise, ты прав, что люди, главный фактор, но вот что интересно: в 2023 году на одном из ТЭЦ в Уральском регионе сбой в системе энергообслуживания из-за неправильной конфигурации OPC-сервера привел к отказу трех ПЛК одновременно. Техник с 8 годами опыта, все по инструкции, но в настройках было два параметра, которые по документации не влияли, но в реальности, блокировали обмен данными между контроллерами. техническое обслуживание проходило по графику, все в норме, но в реальности, система деградировала. Вот где собака зарыта: документация не учитывает взаимозависимость компонентов в условиях нестандартной нагрузки. Если лезть в детали, в 2022 году в отчете ФСБ по кибербезопасности в энергосистемах было отмечено 47% инцидентов, где причина не в хакерской атаке, а в неправильной настройке оборудования, включая неправильно сформированные сигналы на входах ПЛК. Это не про «вирусы», это про то, что ремонт энергетического оборудования, это не только замена кабеля, а постоянный анализ, как система ведет себя в реальных условиях, а не в тестовой среде. Самое забавное, в 2021 году в Башкирии из-за сбоя в системе автоматизации, вызванного неверной настройкой фильтра на входе в АСУ ТП, на 17 минут отключился весь блок. Внешне все было нормально, визуально сигналы на панели, зеленые. Только при анализе логов выяснилось, что фильтр отсекал импульсные помехи, но в том случае, отсекал и реальный сигнал. В итоге, все по стандарту, но в реальности, система работала с ошибкой. Надо пересматривать подход: не «все по плану, значит, нормально», а «все по плану, но как оно ведет себя под нагрузкой и при сбоях?». Наши схемы настройки ПЛК теперь включают тесты с имитацией помех, и это не про «что-то может пойти не так», а про то, что «что-то уже пошло не так».)

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.