油气开采工控安全方案

油化行业作为传统工业产业,面对能源革命和能源转型加快推进的新形势新趋势,须有效利用云计算、物联网、5G、大数据、人工智能等为代表的数字技术,驱动业务模式重构、管理模式变革、商业模式创新与核心能力提升,实现产业的转型升级和价值增长,促进数字化、智慧化油化企业转型。在油气、化工、储运数字化、智慧化发展的同时,大量的工控系统逐渐从彼此孤立向数据互通、系统互联的数字运营方向发展,网络安全风险和隐患陡然加剧,给油化行业数字化、智慧化转型带来的新安全挑战与风险。
- 新技术安全
- 业务安全性
- 标准合规性
-
大数据、云计算、5G、物联网等新技术逐渐应用到油气开采业务中,因油气开采分布范围广、地域跨度大,多为戈壁、沙漠等极端恶劣环境,使得其控制网络也变得非常庞大,网络中存在大量的无线传输(4G/5G/NB-IOT)通讯、工业协议漏洞及安全管理等问题。
-
油气开采业务涉及的自动化系统与信息化系统种类较多,涉及生产控制网、视频监控网、无线网络(4G/5G/NB-IOT)等,每个子系统承载着不同的业务功能,因此,方案需要根据油气开采的业务特点,采用分区、划域原则进行安全设计,确保工控网络与架构的安全性。
-
作为国家关键设施,油气田企业要加快完成安全技术体系与管理体系的建设工作,使之符合《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)、《信息安全技术信息系统密码应用基本要求》(GB/T 39786-2021)、《工业控制系统信息安全防护指南》及油气开采相关安全要求。
按照油气田生产系统的特点,遵循分层、分区、划域的原则,按照“场、站、作业区、采油采气厂”划分安全域,从“边界、通信、计算环境”安全的角度对油气开采业务场景工控安全建设进行整体规划设计。

-
促进油气田数字化、智慧化发展
建设油气开采业务工控安全保障体系,可解决油气田企业在智慧化建设过程中带来的信息安全风险,保障油气开采业务系统安全与可靠运转,全方位提升油气开采运营能力与开放合作水平。
-
构建油气开采体系化安全
通过强化油气开采工控网络、主机及数据的安全防护应用,大大增强了站、场、作业区、采油采气厂的整体安全防护能力,确保油气开采安全生产、可持续运营,构建以密码应用赋能边界安全、工控系统安全的纵深防护体系。
-
提升油气开采生产安全性
深度融合油气田企业生产环境中系统应用,降低油气田企业的安全运营风险,提高安全运维效率,为油气田企业稳定连续作业,构建多产业链、多系统集成,为企业智能感知、智慧决策提供可靠的安全保障。
-
满足标准合规性要求
符合《信息安全技术网络安全等级保护基本要求》 (GBT22239-2019)、《信息安全技术信息系统密码应用基本要求》(GB/T 39786-2021)、《工业控制系统信息安全防护指南》及油气开采等相关政策、标准及监管要求。
-
促进油气田数字化、智慧化发展
建设油气开采业务工控安全保障体系,可解决油气田企业在智慧化建设过程中带来的信息安全风险,保障油气开采业务系统安全与可靠运转,全方位提升油气开采运营能力与开放合作水平。
-
构建油气开采体系化安全
通过强化油气开采工控网络、主机及数据的安全防护应用,大大增强了站、场、作业区、采油采气厂的整体安全防护能力,确保油气开采安全生产、可持续运营,构建以密码应用赋能边界安全、工控系统安全的纵深防护体系。
-
提升油气开采生产安全性
深度融合油气田企业生产环境中系统应用,降低油气田企业的安全运营风险,提高安全运维效率,为油气田企业稳定连续作业,构建多产业链、多系统集成,为企业智能感知、智慧决策提供可靠的安全保障。
-
满足标准合规性要求
符合《信息安全技术网络安全等级保护基本要求》 (GBT22239-2019)、《信息安全技术信息系统密码应用基本要求》(GB/T 39786-2021)、《工业控制系统信息安全防护指南》及油气开采等相关政策、标准及监管要求。