当前位置:
操作站的安全管理
回复 | 人气 | 打印
robingsion 个人主页 给TA发消息 加TA为好友 发表于:2019-06-23 17:03:42 楼主

在当今社会各个行业的控制和管理等领域,DCS、SCADA等自动控制系统以其灵活的软硬件组合,高速的信息传送,精确的数据处理,友好的人/机界面等,发挥着“安全、经济、可靠、优化和环保”等重要的作用。

 
在自动控制系统的不安全事件中,人为误操作发生的故障占有很大比例。在修改控制逻辑、下装软件、重启设备或强制设备等操作过程中,很容易发生误操作事件。人为误操作的结果会导致设备误动或拒动,轻则导致部分测点和设备异常,重则造成设备停运或损坏,后果非常严重。

 
操作站就是人机交换窗口。操作员用来给系统命令让现场仪表进行动作监控等。作为自动控制系统的重要组成部分,操作站往往不仅具有操作员功能,同时一般还会有工程师功能、通信功能和高级语言功能等。

为了避免人为操作发生故障,对操作站的科学管理十分重要。

1、操作站启动管理

现行自动控制系统的操作部分往往都是基于人们比较熟悉的普通的PC机电脑和Windows操作系统平台,在工作人员维护方便的同时,系统的管理也越来越困难,为了避免无关人员任意安装、修改操作系统及软件,操作站一般会使用开机自动启动操作界面的处理办法,也就是操作站打开后直接进入操作站的工作界面,普通操作人员无法返回、退出到Windows操作系统或其它软件系统进行无关操作,避免操作风险。

2、操作权限管理

作为自动控制系统的重要组成部分,操作站往往不仅具有操作员功能,同时一般还会有工程师功能、通信功能和高级语言功能等。为了保障工作人员各司其职、互不干扰,一般会有两种管理方式:

基于操作员的操作模式(就是我们常说的认人,不认机器):

这种管理模式,是针对人设置的,在系统中制作很多操作员账户,保障人手(或者同样操作岗位、操作级别的人)一个账户,账户中一般包含用户名和密码。再针对账户做操作范围设定和操作权限设定。

比如:张三是1#操作平台的操作工,那么给张三的账户设定只能看到1#操作平台的数据,并且只能使用操作站的操作员功能,其它工程师等功能张三将无法使用。

也就是当操作站启动后系统弹出对话框,需要输入用户名和密码,如果不输入正确的用户名和密码,系统将无法操作。当张三坐在这台站旁,输入自己的用户名和密码,那么张三看到1#操作平台的数据,并且能使用操作站的操作员功能,其它值班长、工程师等功能张三将无法使用。

再如:李四是个工程师,负责管理1#和2#平台,那么给李四的账户应设定能看到1#和2#操作平台的数据,并且能使用操作站的操作员功能和工程师功能。

也就同样上述操作站启动后系统弹出对话框,需要输入用户名和密码,如果不输入正确的用户名和密码,系统将无法操作。当李四坐在这台站旁,输入自己的用户名和密码,那么李四可看到1#和2#操作平台的数据,并且能针对1#和2#操作平台进行操作及工程师功能(如改报警、量程等)。

基于操作站的操作模式(就是我们常说的认机器,不认人):

这种管理模式,是针对操作站(电脑)设置的,是针对各个操作站电脑设置好了操作范围,如左一电脑可操作1#操作平台,左二电脑可操作2#操作平台,左三电脑可操作2#和1#平台等等;再为各个操作站电脑设定不同权限的切换密码,并将不同的密码告知不同级别的操作人员。

比如:张三是1#操作平台的操作工,那么告知张三坐到左一电脑上进行操作,并且只告诉操作员权限的密码。那么张三在此工作站上只能看到1#操作平台的数据,并且只能使用操作站的操作员功能,其它值班长、工程师等功能张三将无法使用。

再如:李四是个工程师,负责管理1#和2#平台,那么李四需坐在左三电脑旁,并告知该电脑的工程师和操作员权限的切换密码,那么李四在这台电脑上可看到1#和2#操作平台的数据,并且能使用操作站的操作员功能,如果李四想进行一些工程师级别的修改工作,他只需要利用手中的工程师级别权限切换密码将该操作站的权限切到工程师权限,即可进行工程师功能的修改,修改后再将权限修改到操作员权限,避免他离开时系统被误操作。

在实际的生产管理过程中,一般会采用上述中的某一种方式管理,或者两种综合使用来保障系统安全。

3、操作确认管理

在生产过程中有些操作、调整很重要,这些操作或调整可能会对系统产生大的影响,如操作不当很有可能造成系统的波动乃至于停车。针对这种情况,经常会对类似这种重要操作和调整进行操作确认提醒、输入密码确认、高级别人员二次确认等。

操作确认提醒:当操作人员进行某个重要操作时,系统弹出对话框,确认操作,确认后系统执行操作。

一次密码确认:当操作人员进行某个重要操作时,系统弹出对话框,需要输入操作密码确认操作,输入正确密码后系统执行操作。

二次密码确认:当操作人员进行某个重要操作时,系统弹出对话框,需要输入操作密码确认操作(一般为值班长级别确认),输入正确密码后,系统弹出二次确认密码输入对话框(一般为工程师或管理员级别确认),输入正确密码后系统执行操作。

分享到: 关注收藏 邀请回答 回复 举报


楼主最近还看过


周点击排行
周回复排行
最新求助