SlideShare a Scribd company logo
Лифанов Александр
Лифанов Александр Витальевич
С 2013 - технический специалист
компании Advantech
C 1999 по 2011 – от программиста
АСУТП, пищевое производство до
chief technical officer
ДИРЕКТОР
БЕЗОПАСНИК АСУшник
(с) Бесекерский В.А., Попов Е.П. «Теория систем
автоматизированного управления»
ВХОДА ПЛК
ОБЪЕКТ
СР-ВО HMI
ДАТЧИК
КОНТРОЛЛЕР
ЭФФЕКТОР
ВЫХОДА ПЛК
Backplane
ОПЕРАТОР
ВХОДА ПЛК
ОБЪЕКТ
СР-ВО HMI
ДАТЧИК
КОНТРОЛЛЕР
ЭФФЕКТОР
ВЫХОДА ПЛК
Backplane
ОПЕРАТОР
Смена
value range
DoS- Подмена
программы
- Подмена
прошивки
- Отладочный
режим
- Раскачка
регуляторов
- ….
Thanks to
Marina
Krotofil
Operator
imitation
Имитация
команд
DoS
(с) Jim Gilsinn “Cyber & Process Attacks Scenarios for ICS”,
slideshare.net
ВХОДА ПЛК
ОБЪЕКТ
СР-ВО HMI
ДАТЧИК ЭФФЕКТОР
ВЫХОДА ПЛК
Backplane
ОПЕРАТОР
Появилась
помеха
Непредусмотренная
комбинация событий
Очепятка ;)
Западает кнопка,
кофе на клавиатуру
Подклинивает
исп.механизм
Оторвали
провод
Thanks to
неизвестный
слесарь
КОНТРОЛЛЕР
Отказоустойчивость –
способность системы
сохранять
работоспособность при
отказе одного или
нескольких частей.
Отказобезопасность –
способность системы при
отказе одной или
нескольких частей
переходить в режим
работы, безопасный для
окружающей среды
(контролируемый останов).
Пример:
- Siemens S7-400H Пример:
- Siemens S7-400F
- ПАЗ
Может, сначала убрать дырки?
Верить
нельзя
никому!
- Оператор может ошибаться
- Датчик может быть оторван
- Электрик может поменять датчик
на другой тип
(например 0…6 бар на 0…10 бар)
- Все внешние параметры должны проверяться на допустимость с
точки зрения безопасности процесса -> лимитироваться
- Обрыв -> safety value
- Safety-critical датчики могут дублироваться другим типом
(например, аналоговый датчик уровня + дискретный датчик
максимального уровня)
О конечных
автоматах
думаю я!
Не должно быть неопределенных
состояний.
Где возможно – описывается
условие нахождения в состоянии,
а не перехода в него.
Насос NH8 включается по командам оператора или в
автоматическом режиме:
- И Уровень бака Н8 более 20%
- И отсутствует сигнал «Бак Н9 занят»
Насос NH8 выключен при:
- ИЛИ Срабатывание автомата защиты QNH8
- ИЛИ Срабатывание датчика максимального уровня
бака Н9
- ИЛИ Уровень бака Н9 более 90%
- ИЛИ Уровень бака Н8 менее 2%
…
© Wiki, «Автомат Мили»
Подстели
соломки
Где есть возможность – система должна работать автономно, даже в
случае обрыва смежника. Или уйти в safety state.
???
© картинка с tecon.ru
???
Не надо
лишних
сигналов
Не надо описывать лишние сигналы «про запас».
Понадобится – сделать недолго.
- Коэффициенты PID-регулятора
- Калибровка весов (не обнуление!!)
- Read-only если не надо управлять
© картинка с tecon.ru
Mind
the
protocol
SWITCH
Wi-FiSCADA
PLC APAX-5620
ADAM-6050 (DI) ADAM-6260 (DO)
LAN1
LAN2
• SCADA была почти
фейковой (только
информационная
составляющая)
• Перезапуск ядра SCADA по
расписанию
• Автоматический цикл всё
равно вёл контроллер
• Два раздельных LAN
• Наружу теги read-only
• На базе WinCE 5
• Цикл 50 мс
• «Умные реле» выполняли
функцию ПАЗ
• Цикл также 50 мс
• Alx.lifanov@gmail.com, alexander.lifanov@advantech.com
• https://www.facebook.com/groups/advantech.russia.users/
• http://asutpforum.ru/viewforum.php?f=119

More Related Content

Similar to Safe by design

презентация
презентацияпрезентация
презентацияstudent_kai
 
Farlook - Система удаленного контроля, мониторинга и аварийного оповещения ко...
Farlook - Система удаленного контроля, мониторинга и аварийного оповещения ко...Farlook - Система удаленного контроля, мониторинга и аварийного оповещения ко...
Farlook - Система удаленного контроля, мониторинга и аварийного оповещения ко...
Valery Valery
 
Безопасное чтение данных из CAN J1939 и J1708, контроль расхода топлива авто ...
Безопасное чтение данных из CAN J1939 и J1708, контроль расхода топлива авто ...Безопасное чтение данных из CAN J1939 и J1708, контроль расхода топлива авто ...
Безопасное чтение данных из CAN J1939 и J1708, контроль расхода топлива авто ...
Technoton
 
Обзор коммутаторов Catalyst 4500-X уровня распределения корпоративных ЛВС
Обзор коммутаторов Catalyst 4500-X уровня распределения корпоративных ЛВСОбзор коммутаторов Catalyst 4500-X уровня распределения корпоративных ЛВС
Обзор коммутаторов Catalyst 4500-X уровня распределения корпоративных ЛВСCisco Russia
 
Поиск неисправностей в беспроводных сетях, управляемых контроллерами
 Поиск неисправностей в беспроводных сетях, управляемых контроллерами Поиск неисправностей в беспроводных сетях, управляемых контроллерами
Поиск неисправностей в беспроводных сетях, управляемых контроллерамиCisco Russia
 
I guard invest!_2
I guard invest!_2I guard invest!_2
I guard invest!_2
chtivek
 
Поможет ли контроллер ARIS C304 в реализации цифровых подстанций 6–35 кВ высо...
Поможет ли контроллер ARIS C304 в реализации цифровых подстанций 6–35 кВ высо...Поможет ли контроллер ARIS C304 в реализации цифровых подстанций 6–35 кВ высо...
Поможет ли контроллер ARIS C304 в реализации цифровых подстанций 6–35 кВ высо...
ООО "Прософт-Системы"
 
аис диспетчер презентация 5 2
аис диспетчер презентация 5 2аис диспетчер презентация 5 2
аис диспетчер презентация 5 2
shyron1
 
Simocode pro sirius_ru_04_2011
Simocode pro sirius_ru_04_2011Simocode pro sirius_ru_04_2011
Simocode pro sirius_ru_04_2011
Oleg Belizki
 
Платформа МетаТрак
Платформа МетаТракПлатформа МетаТрак
Платформа МетаТракDmitry Sokolov
 
Технология Cisco Instant Access для упрощения структуры кампусных сетей
Технология Cisco Instant Access для упрощения структуры кампусных сетейТехнология Cisco Instant Access для упрощения структуры кампусных сетей
Технология Cisco Instant Access для упрощения структуры кампусных сетейCisco Russia
 
Безопасность АСУ ТП. Добро пожаловать в прошлый век!
Безопасность АСУ ТП. Добро пожаловать в прошлый век!Безопасность АСУ ТП. Добро пожаловать в прошлый век!
Безопасность АСУ ТП. Добро пожаловать в прошлый век!Positive Hack Days
 
lm-sensors in embedded systems: from schematics to management from linux
lm-sensors in embedded systems: from schematics to management from linuxlm-sensors in embedded systems: from schematics to management from linux
lm-sensors in embedded systems: from schematics to management from linux
Pavel Kurochkin
 
WhereShock Platform 4CIO 09.2018
WhereShock Platform 4CIO 09.2018WhereShock Platform 4CIO 09.2018
WhereShock Platform 4CIO 09.2018
Vadim Podolniy
 
мониторинг и диспетчеризация сол станции Инфоком
мониторинг и диспетчеризация сол станции Инфокоммониторинг и диспетчеризация сол станции Инфоком
мониторинг и диспетчеризация сол станции Инфоком
APPAU_Ukraine
 
аис диспетчер презентация 5 6
аис диспетчер презентация 5 6аис диспетчер презентация 5 6
аис диспетчер презентация 5 6
shyron1
 
АИС "Диспетчер" 5_6_1
АИС "Диспетчер" 5_6_1АИС "Диспетчер" 5_6_1
АИС "Диспетчер" 5_6_1
shyron1
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Cisco Russia
 
Программируемость и автоматизация решений Ciscо - практическое применение
Программируемость и автоматизация решений Ciscо - практическое применениеПрограммируемость и автоматизация решений Ciscо - практическое применение
Программируемость и автоматизация решений Ciscо - практическое применение
Cisco Russia
 

Similar to Safe by design (20)

презентация
презентацияпрезентация
презентация
 
Farlook - Система удаленного контроля, мониторинга и аварийного оповещения ко...
Farlook - Система удаленного контроля, мониторинга и аварийного оповещения ко...Farlook - Система удаленного контроля, мониторинга и аварийного оповещения ко...
Farlook - Система удаленного контроля, мониторинга и аварийного оповещения ко...
 
Безопасное чтение данных из CAN J1939 и J1708, контроль расхода топлива авто ...
Безопасное чтение данных из CAN J1939 и J1708, контроль расхода топлива авто ...Безопасное чтение данных из CAN J1939 и J1708, контроль расхода топлива авто ...
Безопасное чтение данных из CAN J1939 и J1708, контроль расхода топлива авто ...
 
Обзор коммутаторов Catalyst 4500-X уровня распределения корпоративных ЛВС
Обзор коммутаторов Catalyst 4500-X уровня распределения корпоративных ЛВСОбзор коммутаторов Catalyst 4500-X уровня распределения корпоративных ЛВС
Обзор коммутаторов Catalyst 4500-X уровня распределения корпоративных ЛВС
 
Поиск неисправностей в беспроводных сетях, управляемых контроллерами
 Поиск неисправностей в беспроводных сетях, управляемых контроллерами Поиск неисправностей в беспроводных сетях, управляемых контроллерами
Поиск неисправностей в беспроводных сетях, управляемых контроллерами
 
I guard invest!_2
I guard invest!_2I guard invest!_2
I guard invest!_2
 
Поможет ли контроллер ARIS C304 в реализации цифровых подстанций 6–35 кВ высо...
Поможет ли контроллер ARIS C304 в реализации цифровых подстанций 6–35 кВ высо...Поможет ли контроллер ARIS C304 в реализации цифровых подстанций 6–35 кВ высо...
Поможет ли контроллер ARIS C304 в реализации цифровых подстанций 6–35 кВ высо...
 
аис диспетчер презентация 5 2
аис диспетчер презентация 5 2аис диспетчер презентация 5 2
аис диспетчер презентация 5 2
 
Simocode pro sirius_ru_04_2011
Simocode pro sirius_ru_04_2011Simocode pro sirius_ru_04_2011
Simocode pro sirius_ru_04_2011
 
Платформа МетаТрак
Платформа МетаТракПлатформа МетаТрак
Платформа МетаТрак
 
Технология Cisco Instant Access для упрощения структуры кампусных сетей
Технология Cisco Instant Access для упрощения структуры кампусных сетейТехнология Cisco Instant Access для упрощения структуры кампусных сетей
Технология Cisco Instant Access для упрощения структуры кампусных сетей
 
Безопасность АСУ ТП. Добро пожаловать в прошлый век!
Безопасность АСУ ТП. Добро пожаловать в прошлый век!Безопасность АСУ ТП. Добро пожаловать в прошлый век!
Безопасность АСУ ТП. Добро пожаловать в прошлый век!
 
Проекты
ПроектыПроекты
Проекты
 
lm-sensors in embedded systems: from schematics to management from linux
lm-sensors in embedded systems: from schematics to management from linuxlm-sensors in embedded systems: from schematics to management from linux
lm-sensors in embedded systems: from schematics to management from linux
 
WhereShock Platform 4CIO 09.2018
WhereShock Platform 4CIO 09.2018WhereShock Platform 4CIO 09.2018
WhereShock Platform 4CIO 09.2018
 
мониторинг и диспетчеризация сол станции Инфоком
мониторинг и диспетчеризация сол станции Инфокоммониторинг и диспетчеризация сол станции Инфоком
мониторинг и диспетчеризация сол станции Инфоком
 
аис диспетчер презентация 5 6
аис диспетчер презентация 5 6аис диспетчер презентация 5 6
аис диспетчер презентация 5 6
 
АИС "Диспетчер" 5_6_1
АИС "Диспетчер" 5_6_1АИС "Диспетчер" 5_6_1
АИС "Диспетчер" 5_6_1
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1
 
Программируемость и автоматизация решений Ciscо - практическое применение
Программируемость и автоматизация решений Ciscо - практическое применениеПрограммируемость и автоматизация решений Ciscо - практическое применение
Программируемость и автоматизация решений Ciscо - практическое применение
 

More from Александр Лифанов

Модульные промышленные ПК Advantech
Модульные промышленные ПК AdvantechМодульные промышленные ПК Advantech
Модульные промышленные ПК Advantech
Александр Лифанов
 
Advantech WISE-RTLS
Advantech WISE-RTLS Advantech WISE-RTLS
Advantech WISE-RTLS
Александр Лифанов
 
20130729 advantech bios-training
20130729 advantech bios-training20130729 advantech bios-training
20130729 advantech bios-training
Александр Лифанов
 
Интеллектуальные здания - доклад на HiTech Building 2015
Интеллектуальные здания - доклад на HiTech Building 2015Интеллектуальные здания - доклад на HiTech Building 2015
Интеллектуальные здания - доклад на HiTech Building 2015
Александр Лифанов
 
Вебинар по Advantech boxPC для IPC2U
Вебинар по Advantech boxPC для IPC2UВебинар по Advantech boxPC для IPC2U
Вебинар по Advantech boxPC для IPC2U
Александр Лифанов
 
Презентация по промышленным системам управления Advantech
Презентация по промышленным системам управления AdvantechПрезентация по промышленным системам управления Advantech
Презентация по промышленным системам управления Advantech
Александр Лифанов
 

More from Александр Лифанов (6)

Модульные промышленные ПК Advantech
Модульные промышленные ПК AdvantechМодульные промышленные ПК Advantech
Модульные промышленные ПК Advantech
 
Advantech WISE-RTLS
Advantech WISE-RTLS Advantech WISE-RTLS
Advantech WISE-RTLS
 
20130729 advantech bios-training
20130729 advantech bios-training20130729 advantech bios-training
20130729 advantech bios-training
 
Интеллектуальные здания - доклад на HiTech Building 2015
Интеллектуальные здания - доклад на HiTech Building 2015Интеллектуальные здания - доклад на HiTech Building 2015
Интеллектуальные здания - доклад на HiTech Building 2015
 
Вебинар по Advantech boxPC для IPC2U
Вебинар по Advantech boxPC для IPC2UВебинар по Advantech boxPC для IPC2U
Вебинар по Advantech boxPC для IPC2U
 
Презентация по промышленным системам управления Advantech
Презентация по промышленным системам управления AdvantechПрезентация по промышленным системам управления Advantech
Презентация по промышленным системам управления Advantech
 

Safe by design