Обновить

VM в нетипичных средах: АСУ ТП, сеть, IoT, мобильные устройства, железо и ML (перезалив)

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели6.5K
Рейтинг0
Комментарии3

Комментарии 3

Обновления в АСУ ТП ставят только в технологические окна, просто так там ничего не обновить: системы чувствительны к изменениям, поэтому каждое обновление идет с утвержденным планом отката, после ручной проверки, нужен ли этот патч вообще, и раздается из одной точки. А если система старая и давно в статусе EoL/EoS, патч на нее и не поставишь, его просто нет. Компенсирующие меры согласуют со службой эксплуатации, и последнее слово о том, можно ли ради них урезать функциональность, остается за функциональным владельцем. Вывод системы из эксплуатации остается крайней мерой.

Очень вы коротко описали, но немного не туда.

Во-первых, дело не в том, что это системы чувствительны к изменениям, а в том, что АСУ ТП - это технология "реального времени". То есть в корпоративке отвал компонента или вставание колом всей системы означает, что у вас просто функционал недоступен будет: "Сорян, технические работы". А в АСУ ТП вставший колом компонент легко приводит к развалу технологического процесса и "аварийному останову" (термин такой), с последующим матерным запуском технологического процесса. Хороший пример: химпроизводство, нефтехимия. У вас есть последовательно соединённые установки, продукт каждой предыдущей используется в следующей установке. Если вы положили АСУ ТП одной установки, то у вас результат работы всей предыдущей цепочки перенаправляется на факел, причём продукт будет идти на факел до тех пор, пока вы последовательно не восстановите работу всей цепочки, запуская каждую установку поочерёдно.

При этом любые изменения в АСУ ТП (изменение конфиги, изменение прошивки) должны сопровождаться не "ручной проверкой", а полноценной пуско-наладкой с тестированием всех функций.

Далее, любые меры не просто согласовываются, а должны быть отражены в проекте с обязательной рабочей документацией и последующей сдачей этой рабочей документации со всеми протоколами и подписями (спойлер: вы перетянули сетевые кабели? поздравляю, вы сдаёте ещё и строительную документацию).

Иными словами, инфобез в АСУ ТП страшен именно организационной спецификой АСУ ТП.

Лучше чем Вы описали наверное у меня и не получилось бы, если не против, то я бы отредактировал статью вставив в нее Ваш комментарий, по делу все)

Я не против. Тема выстраданная, так сказать.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации