截止2019年底,中國(guó)長(zhǎng)輸油氣管道總里程(13.9萬(wàn)公里)排在美、俄之后穩(wěn)居世界第三。根據(jù)《中長(zhǎng)期油氣管網(wǎng)規(guī)劃》,到2025年,油氣管網(wǎng)規(guī)模將達(dá)到24萬(wàn)公里,屆時(shí)全國(guó)成品油、天然氣干線(xiàn)管網(wǎng)全部連通,100萬(wàn)人口以上城市成品油管道基本接入,50萬(wàn)人以上城市天然氣管道基本接入,隨著2019年12月9日國(guó)家石油天然氣管網(wǎng)集團(tuán)有限公司的掛牌,中國(guó)將迎來(lái)油氣管道行業(yè)爆炸式大發(fā)展的新時(shí)代。
依賴(lài)數(shù)字化的工控系統(tǒng)
以北京油氣調(diào)控中心為例,受托集中調(diào)控運(yùn)行的長(zhǎng)輸油氣管道總長(zhǎng)超5萬(wàn)公里,是世界上調(diào)度運(yùn)行管線(xiàn)最多、管道運(yùn)送介質(zhì)最全、運(yùn)行環(huán)境最復(fù)雜的長(zhǎng)輸油氣管道控制中樞。其中,天然氣管網(wǎng)超過(guò)3.7萬(wàn)公里,年輸氣能力超過(guò)1800億立方,惠及5億人口。而這所有油氣管道的運(yùn)行監(jiān)視控制,都依賴(lài)天然氣、原油、成品油三套SCADA系統(tǒng)完成,因?yàn)樵谛畔⒒瘲l件下,現(xiàn)代油氣管道裝備不僅“嵌滿(mǎn)了芯片”,而且“滲滿(mǎn)了軟件”,軟件控制系統(tǒng)不僅保證了油氣管道裝備(設(shè)備)的正常運(yùn)行,還通過(guò)能源互聯(lián)網(wǎng)大數(shù)據(jù)和云計(jì)算,提高了輸送能力、保障了生產(chǎn)安全、優(yōu)化了運(yùn)行效率。
數(shù)據(jù)采集和監(jiān)控系統(tǒng)(SCADA) 在油氣管道上應(yīng)用成為標(biāo)配,管道運(yùn)行對(duì)數(shù)字化信息網(wǎng)絡(luò)有極大依賴(lài),工控系統(tǒng)安全有很多新特性,一旦SCADA系統(tǒng)出現(xiàn)問(wèn)題, 會(huì)給油氣管道生產(chǎn)運(yùn)行帶來(lái)重大影響,尤其是在目前使用了太多外國(guó)軟件的情況下,極易內(nèi)部突破,以某國(guó)家級(jí)油氣調(diào)控中心為例,集中調(diào)控的全國(guó)83條油氣管道中只有一條中俄東線(xiàn)用了一套國(guó)產(chǎn)化SCADA系統(tǒng)軟件,國(guó)產(chǎn)化普及率才1.2%,關(guān)鍵油氣基礎(chǔ)設(shè)施的核心工業(yè)控制軟件被歐美國(guó)家壟斷,工控系統(tǒng)“十三五”末實(shí)現(xiàn)完全國(guó)產(chǎn)化,這對(duì)國(guó)家整體能源安全戰(zhàn)略帶來(lái)一定隱憂(yōu)
風(fēng)險(xiǎn)隱患及其后果
殷鑒不遠(yuǎn), 2020年7月24日,人民日?qǐng)?bào)海外版發(fā)表了一篇有關(guān)匯豐銀行在華為孟晚舟事件中所作所為的文章,簡(jiǎn)而言之,就是英國(guó)匯豐銀行在美國(guó)司法“長(zhǎng)臂管轄權(quán)”的脅迫下,在當(dāng)年中國(guó)還是匯豐銀行第一大股東的情況下,輕松出賣(mài)了中國(guó)雇主華為的商業(yè)秘密(信息數(shù)據(jù)),由此及彼,必須做最壞的打算,重新審視國(guó)有能源央企使用外國(guó)公司軟件服務(wù)所存在的各種可能性潛在風(fēng)險(xiǎn),畢竟連“第四桶油”中化集團(tuán)都被美國(guó)政府納入實(shí)體制裁名單。
風(fēng)險(xiǎn)之一,存在給我們做軟件系統(tǒng)集成的外國(guó)公司迫于某國(guó)政府壓力而提前開(kāi)“后門(mén)”的可能性。軟件開(kāi)后門(mén)是指系統(tǒng)集成商在軟件開(kāi)發(fā)時(shí),設(shè)置后門(mén)可以方便登錄修改和測(cè)試程序中的缺陷或者其他特定的用途,但這就對(duì)計(jì)算機(jī)系統(tǒng)安全造成了威脅。某些系統(tǒng)軟件商甚至可能為某國(guó)情報(bào)機(jī)關(guān)制定專(zhuān)門(mén)的間諜軟件,簡(jiǎn)單的說(shuō)就是收集有關(guān)目標(biāo)用戶(hù)或系統(tǒng)的數(shù)據(jù)并將其發(fā)回給另一方的軟件。通過(guò)間諜軟件本身也可以在軟件系統(tǒng)中創(chuàng)建后門(mén),“后門(mén)”已經(jīng)被各國(guó)間諜情報(bào)機(jī)關(guān)當(dāng)應(yīng)用程序或系統(tǒng)中的安全突破口來(lái)使用了。
風(fēng)險(xiǎn)之二,外國(guó)軟件公司可以通過(guò)控制油氣管道調(diào)控中心的系統(tǒng)數(shù)據(jù)庫(kù)服務(wù)器,跳轉(zhuǎn)到其他生產(chǎn)管理系統(tǒng)服務(wù)器上獲取權(quán)限,從而控制其他生產(chǎn)系統(tǒng),執(zhí)行非法的指令,或者植入病毒,獲取系統(tǒng)中更多的有用數(shù)據(jù)或者使系統(tǒng)癱瘓,也可以在油氣管道生產(chǎn)網(wǎng)中制造大量的數(shù)據(jù)包使網(wǎng)絡(luò)產(chǎn)生堵塞,導(dǎo)致數(shù)據(jù)通訊延時(shí),影響生產(chǎn)控制系統(tǒng)的命令下達(dá)和現(xiàn)場(chǎng)執(zhí)行機(jī)構(gòu)的狀態(tài),從而導(dǎo)致管道事故。
風(fēng)險(xiǎn)之三,天然氣、原油和成品油三套SCADA系統(tǒng)、中間數(shù)據(jù)庫(kù)、操作系統(tǒng)、仿真模擬軟件這些系統(tǒng)集成商如果開(kāi)“后門(mén)”的話(huà),可以實(shí)時(shí)掌握天然氣、原油和成品油的產(chǎn)量、運(yùn)輸量、存儲(chǔ)量、消費(fèi)量,掌握這些數(shù)據(jù)就可以推算出中國(guó)的實(shí)時(shí)戰(zhàn)略石油儲(chǔ)備和天然氣儲(chǔ)備——真打起仗來(lái)能撐多少天,另外通過(guò)GPS和GIS系統(tǒng)可以清楚的掌握關(guān)鍵油氣基礎(chǔ)設(shè)施的地理信息定位,根據(jù)地理坐標(biāo)可以精確制導(dǎo)打擊油氣管道中心樞紐站,所以這些數(shù)據(jù)情報(bào)信息的泄露對(duì)國(guó)防安全也會(huì)造成巨大影響。
綜上所述,對(duì)油氣管道工業(yè)而言,開(kāi)了“后門(mén)”就有了“手握開(kāi)關(guān)”的權(quán)限,存在開(kāi)“后門(mén)”通過(guò)滲透OT(操作技術(shù))系統(tǒng),人為制造輸油管道“水擊”撕裂、輸氣管道“超壓爆燃”、管道加熱爐“點(diǎn)火爆炸”、石油戰(zhàn)略?xún)?chǔ)備庫(kù)原油儲(chǔ)罐“冒頂”沸溢燃燒、液化天然氣和液化石油氣儲(chǔ)罐憋壓造成儲(chǔ)罐變形和開(kāi)裂、輸油泵“氣蝕”毀泵、壓縮機(jī)“喘振”毀機(jī)等嚴(yán)重事故的可能,這都比電網(wǎng)系統(tǒng)遭受打擊更為危險(xiǎn),尤其是國(guó)家管網(wǎng)成立后,國(guó)家石油天然氣管網(wǎng)集團(tuán)有限公司油氣調(diào)控中心SCADA系統(tǒng)全國(guó)聯(lián)網(wǎng),一點(diǎn)突破就會(huì)滿(mǎn)盤(pán)皆輸,造成全網(wǎng)系統(tǒng)崩潰,結(jié)果就是全國(guó)性能源輸送供應(yīng)癱瘓。
建立自己的數(shù)據(jù)金庫(kù)
國(guó)家石油天然氣管網(wǎng)集團(tuán)有限公司油氣調(diào)控中心的工業(yè)控制系統(tǒng)軟件和操作系統(tǒng)必須全部國(guó)產(chǎn)化替代。早在2018年,美國(guó)國(guó)會(huì)就頒布兩項(xiàng)法案,禁止美國(guó)政府機(jī)構(gòu)購(gòu)買(mǎi)和使用中國(guó)制造的通信設(shè)備和軟硬件技術(shù)服務(wù),來(lái)而不往非禮也,我們也可以對(duì)等規(guī)范國(guó)有企事業(yè)單位不使用某些外國(guó)公司軟硬件產(chǎn)品。
歐美國(guó)家很早就將油氣關(guān)鍵基礎(chǔ)設(shè)施的工控系統(tǒng)安全列為國(guó)家戰(zhàn)略,美政府為確保SCADA系統(tǒng)安全,早在2003年將其視為國(guó)家安全特別優(yōu)先事項(xiàng);2008年將其列入國(guó)家需重點(diǎn)保護(hù)的關(guān)鍵基礎(chǔ)設(shè)施范疇;2009年頒布《保護(hù)工業(yè)控制系統(tǒng)的戰(zhàn)略》這一法令,涵蓋能源、電力、交通等14個(gè)行業(yè)工控系統(tǒng)的安全;2009年,美國(guó)政府成立了工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)急響應(yīng)小組(ICT-CERT);2013年,美國(guó)總統(tǒng)發(fā)布了13636號(hào)行政令,以改善能源基礎(chǔ)設(shè)施的控制系統(tǒng)網(wǎng)絡(luò)安全狀況。同時(shí)各國(guó)早將工業(yè)控制系統(tǒng)列為網(wǎng)絡(luò)空間作戰(zhàn)的首要、重要目標(biāo),
美國(guó)網(wǎng)絡(luò)軍司令部成立于2010年,一旦發(fā)生戰(zhàn)爭(zhēng),有可能繞過(guò)陸??辗烙α浚ㄟ^(guò)為我們服務(wù)的外國(guó)軟件公司開(kāi)“后門(mén)”從網(wǎng)絡(luò)空間系統(tǒng)性癱瘓我國(guó)關(guān)鍵能源基礎(chǔ)設(shè)施的油氣大動(dòng)脈。
某些同志相信外國(guó)軟件公司簽署了保密協(xié)議就會(huì)“忠于”我們而不是美國(guó)政府 ,那還是請(qǐng)事實(shí)說(shuō)話(huà):據(jù)斯諾登披露:美國(guó)家安全局長(zhǎng)期將出售給各國(guó)使用的應(yīng)用程序視作“數(shù)據(jù)的金庫(kù)”,通過(guò)應(yīng)用程序來(lái)挖掘各類(lèi)數(shù)據(jù)情報(bào),推特、臉書(shū)、YouTube、 skype、谷歌地圖,甚至游戲“憤怒的小鳥(niǎo)”,都被迫選擇了合作;美國(guó)還強(qiáng)迫AT&T等電信運(yùn)營(yíng)商向其提供通信數(shù)據(jù);《華盛頓郵報(bào)》也披露:美英政府合作發(fā)起了“強(qiáng)健計(jì)劃”,頻繁侵入谷歌和雅虎的云存儲(chǔ)服務(wù)器,直接將各類(lèi)數(shù)據(jù)引流到其情報(bào)機(jī)關(guān)的數(shù)據(jù)庫(kù);最慘痛的教訓(xùn)是經(jīng)營(yíng)了半世紀(jì)的瑞士“克里普托AG”加密設(shè)備公司其實(shí)是美國(guó)CIA的傀儡,CIA花1700萬(wàn)美元買(mǎi)下了Crypto AG的股權(quán)并繼續(xù)執(zhí)行該行動(dòng)直到2018年,其行銷(xiāo)了120多個(gè)國(guó)家的加密設(shè)備,其實(shí)一直是CIA的竊密機(jī)器。
長(zhǎng)輸油氣管道控制系統(tǒng)全面國(guó)產(chǎn)化替代勢(shì)在必行。第一,守法的需要(《保密法》、《網(wǎng)絡(luò)安全法》等);第二,國(guó)產(chǎn)化技術(shù)成熟可用;第三,保障國(guó)家能源供應(yīng)安全;第四,徹底避免外國(guó)軟件公司“開(kāi)后門(mén)”的可能性;第五,節(jié)省巨額進(jìn)口資金,巨大市場(chǎng)國(guó)內(nèi)公司來(lái)做可拉動(dòng)內(nèi)需。因?yàn)镾CADA系統(tǒng)具備遠(yuǎn)程控制功能,通過(guò)系統(tǒng)“后門(mén)”甚至可以在美國(guó)遙控中國(guó)的管道運(yùn)行,誰(shuí)掌握了控制系統(tǒng)誰(shuí)就掌握了管道,掌握了油氣管道就掌握了地緣政治的主動(dòng)權(quán),這不僅是一種影響國(guó)內(nèi)經(jīng)濟(jì)發(fā)展的內(nèi)政,更會(huì)對(duì)國(guó)際外交、經(jīng)濟(jì)格局產(chǎn)生影響,所以中國(guó)油氣管道工業(yè)控制系統(tǒng)軟件國(guó)產(chǎn)化替代普及必須加速。