ارزیابی سیستم فعلی

یک ارزیابی جامع پایه و اساس هر ارتقاء موفق است.شروع با ایجاد موجودی کامل از تمام اجزای سخت افزار و نرم افزار، از جمله ساخت، مدل، نسخه های سیستم عامل و تاریخ های پایان عمر بسیاری از خدمات می یابد که سیستم های میراث به پروتکل های اختصاصی یا سیستم عامل های قدیمی مانند ویندوز XP یا هسته های RTOS سفارشی که دیگر پچ های امنیتی دریافت نمی کنند.

به همان اندازه مهم است که نقاط ادغام سیستم را با سیستم های مدیریت انرژی (EMS)، و فیدهای داده های خارجی، نقشه برداری می کند.استفاده از ابزارهای اسکن خودکار برای شناسایی وابستگی های بدون مدرک و نقاط واحد شکست. مستندسازی بالاژوئن، قوانین فایروال و پیکربندی دسترسی از راه دور، ارزیابی همچنین باید شامل یک ارزیابی وضعیت امنیت سایبری، ارجاع چارچوب هایی مانند [FLT0: دستورالعمل های ICS CERT-1] برای شناسایی آسیب پذیری ها باشد.

در پایان این مرحله، لیست ریسکی از اجزای مورد نیاز برای توجه فوری، با توجه به تاثیر ایمنی حساب، هزینه های بالقوه خرابی و الزامات انطباق تنظیمی (به عنوان مثال NERC-CIP برای شبکه های برق آمریکای شمالی) را تولید کنید.

توسعه یک برنامه ارتقاء استراتژیک

با داده های ارزیابی در دست، اهداف روشن را تعریف کنید: قابلیت اطمینان بهبود یافته، تأخیر، امنیت سایبری پیشرفته، یا انطباق با استانداردهای جدید مانند چارچوب امنیت سایبری ، اولویت دادن به اجزای بر اساس شدت خطر و انتقاد عملیاتی.

بودجه بندی و زمان بندی

تخصیص 20 تا 30 درصد از کل بودجه برای مسائل مربوط به سازگاری و غیر منتظره، زمان باید در زمان های سرب برای سخت افزار صنعتی، که می تواند 12 تا 18 ماه برای تجهیزات سفارشی اجرا شود.

مینیاتوری عملیاتی

طراحی یک استراتژی انتقال که اجازه می دهد به طور موازی اجرا از سیستم های قدیمی و جدید استفاده کنید، از معماری های داغ در صورت امکان استفاده کنید و برنامه های عمده برش در طول پنجره های تعمیر و نگهداری برنامه ریزی شده را برای هر مرحله توسعه دهید.برنامه را به همه ذینفعان، از جمله اپراتورهای زمینه، کنترل پرسنل اتاق و تیم های پشتیبانی IT.

انتخاب تکنولوژی های مناسب

انتخاب اجزای جدید باید عملکرد، طول عمر و قابلیت همکاری را با سخت افزار صنعتی با تضمین 10 سال پشتیبانی زندگی پشتیبانی جایگزین های مشتری را متعادل کند. - پروتکل های ارتباطی را ارزیابی کنید: OPC UA، DNP3 و IEC 61850 استانداردهای مدرن و امن هستند که ادغام با زیرساخت های موجود را تسهیل می کند.

User Interface و Agent Experience

HMI های مدرن باید بصری اما قابل تنظیم باشند، به دنبال پلتفرم هایی باشید که از دسترسی مبتنی بر نقش، مدیریت زنگ هشدار و تجسم داده های زمان واقعی پشتیبانی می کنند.هزینه های آموزش به طور قابل توجهی کاهش می یابد زمانی که اپراتورهای می توانند به سرعت با رابط جدید سازگار شوند.

مقیاس پذیری و آینده-پرو

سیستم هایی را انتخاب کنید که از گسترش مدولار، تجزیه و تحلیل مبتنی بر ابر و محاسبات لبه پشتیبانی می کنند.معماری باید اجازه دهد تا اضافه کردن خرده ایستگاه های جدید یا منابع انرژی تجدید پذیر بدون یک سیستم عامل کاملاً طراحی مجدد را در نظر بگیرد که قفل فروشنده را کاهش می دهد.

پیاده سازی ارتقاء

پیاده سازی یک فرآیند دقیق و مرحله ای را دنبال می کند.با یک پروژه آزمایشی در یک فیدر غیر بحرانی یا زیر ایستگاه شروع کنید، این فرضیه های ادغام را تأیید می کند و مسائل پنهان را قبل از استقرار کامل نشان می دهد.

روش های مهاجرت و آزمایش

ایجاد کتاب های اجرای دقیق مشخص کردن هر مرحله، از جمله اسکریپت های مهاجرت پایگاه داده، پشتیبان گیری پیکربندی و مراحل پیکربندی مجدد شبکه.استفاده از شبیه سازی سخت افزار در حلقه برای آزمایش سیستم جدید در برابر بدترین سناریوها (به عنوان مثال، حداکثر بار، گشت و گذار در کارخانه) و آزمون پذیرش سایت (SAT) با نشانه های مستند شده.

آموزش و تغییر مدیریت

اپراتورهای قطار و تکنسین ها در سیستم جدید قبل از برش، از ترکیبی از جلسات کلاس درس، شبیه سازی های مجازی و آزمایشگاه های دستی استفاده می کنند. ایجاد یک تیم "برکاربر" که مقاومت در برابر پشتیبانی داخلی را به تغییر با استفاده از اپراتورهای در اوایل فرآیند طراحی UI تبدیل می کند.

نظارت بر انتقال

در طول قطع، حفظ یک اتاق جنگ اختصاصی با تیم های متقابل عملکردی - مهندسین کنترل، IT، پشتیبانی فروشنده و افسران ایمنی. Monitor System Telemetry در زمان واقعی، و ماشه رول اگر شاخص های عملکرد کلیدی فراتر از آستانه های تعریف شده منحرف می شوند. سند هر یک از موارد برای تجزیه و تحلیل پس از مرگ.

پس انداز پس از ارتقاء و بهبود مستمر

ارتقاء یک رویداد یک بار نیست.ایجاد یک برنامه مدیریت چرخه عمر که شامل چرخه های منظم پچ سازی (به طور ماهانه برای پچ های امنیتی، سه ماهه برای به روز رسانی ویژگی) است. پیاده سازی نظارت مداوم با استفاده از ابزار SIEM و الگوریتم های تشخیص ناهنجاری تنظیم شده به رفتار پایه سیستم جدید.

صلاحیت کارکنان و انتقال دانش

آموزش های تازه کار دوره ای، به ویژه پس از به روز رسانی های بزرگ، ایجاد یک پایگاه دانش داخلی با راهنماهای پیکربندی، روش های عیب یابی، و درس های آموخته شده از ارتقاء.

برنامه ریزی برای چرخه ارتقاء بعدی

یک یادآوری تقویم برای بررسی های تازه سازی تکنولوژی هر سه سال تنظیم کنید.برنامه های فروشنده و روند صنعت، مانند حرکت به سمت زیر ایستگاه های نرم افزاری تعریف شده و دوقلوهای دیجیتال، هزینه های ارتقاء را به بودجه های عملیاتی سالانه افزایش دهید تا انتقال های آینده به خوبی پیش از آن تامین شود.

با ارزیابی روش، برنامه ریزی، انتخاب، پیاده سازی و حفظ سیستم های کنترل شبکه مدرن، سازمان ها می توانند زیرساخت های میراث را به یک شبکه انعطاف پذیر، امن و آماده آینده تبدیل کنند که با خواسته های دهه آینده مطابقت دارد.استراتژی های ذکر شده در اینجا در استقرار واقعی در سراسر تاسیسات و بخش های صنعتی متعدد اثبات شده است، کاهش مدت زمان تا 40٪ و کاهش هزینه های عملیاتی به طور متوسط در طی دو سال تکمیل.