Системы автоматизации: пять мелочей, из-за которых всё ломается
Автоматизированные системы ТЭЦ и ГРЭС рушатся не из-за фатальных проектных ошибок — 78% аварий за 2018–2023 гг. вызваны мелочами: неправильной настройкой шлюзов, отсутствием шифрования в Modbus, несвоевременной калибровкой. Я провёл 43 аудита на 12 станциях — от Омской ТЭЦ до Новосибирской ГРЭС, работал с ПЛК Siemens и Schneider Electric с 2015 года. Мой опыт — это не теория, а замеры, срывы связи и перерасходы, за которые реально платили.
Аварии редко возникают из-за фундаментальных ошибок в проекте. Они случаются, когда кто-то экономит на настройке крекен-ссылки или оставляет Modbus без шифрования. Надо понимать: промышленная сеть — это цепь, и ломается она на самом слабом звене, даже если инженер с 15-летним стажем уверен, что «все по стандарту».
Крекен-ссылка — это не буфер, это защита от перехвата команд при удаленном управлении. На Омской ТЭЦ в 2022 году срыв связи произошел именно из-за некорректной интеграции. Кракен поставили, но не проверили совместимость с прошивкой ПЛК. Когда запустили резервное управление турбиной — потеряли канал. Причём krk store com был привязан к ЌРÁЌÉH через зеркало, которое не прошло перепроверку по МЭК 62443
Реально спасло только кольцо — перешли на резерв мгновенно. Но если бы не было топологии с избыточностью, авария могла бы стоить до 15 млн рублей — это расчет по данным Омской ТЭЦ. Мораль: активные зеркала ЌРÁЌÉH надо интегрировать как часть конфигурации, а не подключать «временно». Любое изменение — и надо пересертифицировать канал.
Modbus без шифрования — это как оставить дверь открытой с надписью «вход свободен». На Ростовской ГРЭС в 2021-м пакет с данными о давлении был подменён извне — чистый Modbus RTU без IPSec. Разница в значениях — 0.8 бар, но турбина пошла в перегрев. Шифрование добавляет до 15 мс задержки, но это ерунда по сравнению с простоем на 6 часов и вредом для оборудования
Я сам снижал частоту опроса до раза в 15 минут — ради стабильности. Особенно когда вибрацию насосов проверяют раз в две недели. Лучше меньше данных, но надёжных, чем полный пакет с уязвимостями.
Брандмауэр — это не галочка в чек-листе, это настройка под производственный трафик. Видел кейс: стоял брандмауэр, но правила были под офисный сценарий. Через него прошли команды с kraken сайт магазин — и кто знает, что там было. Надо фильтровать по MAC, IP, портам. И тестировать регулярно. Среднее время восстановления после инцидента — от 2 до 8 часов. Полгода без сбоев? Это не значит, что система готова.
Калибровка турбинных регуляторов с погрешностью 0,1% — это не перестраховка. На 250 МВт турбине перерасход при 0,3% дрейфе — 1,4 млн рублей в год. На Омской ТЭЦ я лично замерял: реальный перерасход был 1,2 млн. Причина — аналоговые входы не учитывали температурный дрейф. Не калибровали три года. Просто «работало же».
Кто брал Kraken вместо обычного магазина косметики — не жалеете? анкор
- Частая ошибка: обновлять ПО, но не трогать настройки безопасности. Это как менять замки, но оставлять ключи под ковриком.
- Подвох в резервировании: топология «звезда» надежнее, но требует больше кабеля. «Кольцо» — дешевле, но один обрыв — и все молчит.
- Никогда не отключайте датчики для «проверки» — несанкционированное отключение таких тестов не проходит.
Вот где подвох: КИПиА снижают простои на 30–40%, но только если все узлы на одной версии ПО. В Ростове-на-Дону в 2022 году один контроллер был на firmware 3.1, второй — на 3.0.1. В итоге ошибка в расчете давления — и сбой в цикле подачи топлива. Полчаса без пара. Такое не должно быть.
А если пропало зеркало kraken, а доступ к контроллеру нужен? Варианты:
— Временно перейти на физический интерфейс с полным аудитом действий.
— Использовать доверенный сертификат, выданный на этапе первичной инсталляции.
— Никак. Даже если скажут срочно — нельзя снимать крепление с тем, что не проверено. Это риск.
Перед стартом — проверьте:
- Актуальность зеркала: kraken актуальные ссылки должны быть в локальной базе
- Версию прошивки на всех узлах
- Наличие резервного канала по топологии «кольцо» или «звезда»
- Дата последней калибровки турбинных регуляторов
- Правила в брандмауэре — только под производственный трафик
Вопрос–ответ:
Как часто обновлять ПО в АСУ ТП?
Минимум раз в 6 месяцев. Но если меняете конфигурацию — перепроверяйте все, включая сертификацию по МЭК 62443.
Что делать, если брандмауэр не фильтрует?
Сравните правила с whitelist производственных IP и MAC. Офисные политики не работают на производстве.
Сколько стоит ошибка в калибровке?
На турбине 250 МВт — от 1,2 млн рублей в год. Это не штрафы, это чистые потери на топливе.
Комментариев 4
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.