截止2019年底,中國長輸油氣管道總里程(13.9萬公里)排在美、俄之后穩(wěn)居世界第三。根據(jù)《中長期油氣管網(wǎng)規(guī)劃》,到2025年,油氣管網(wǎng)規(guī)模將達(dá)到24萬公里,屆時全國成品油、天然氣干線管網(wǎng)全部連通,100萬人口以上城市成品油管道基本接入,50萬人以上城市天然氣管道基本接入,隨著2019年12月9日國家石油天然氣管網(wǎng)集團有限公司的掛牌,中國將迎來油氣管道行業(yè)爆炸式大發(fā)展的新時代。
依賴數(shù)字化的工控系統(tǒng)
以北京油氣調(diào)控中心為例,受托集中調(diào)控運行的長輸油氣管道總長超5萬公里,是世界上調(diào)度運行管線最多、管道運送介質(zhì)最全、運行環(huán)境最復(fù)雜的長輸油氣管道控制中樞。其中,天然氣管網(wǎng)超過3.7萬公里,年輸氣能力超過1800億立方,惠及5億人口。而這所有油氣管道的運行監(jiān)視控制,都依賴天然氣、原油、成品油三套SCADA系統(tǒng)完成,因為在信息化條件下,現(xiàn)代油氣管道裝備不僅“嵌滿了芯片”,而且“滲滿了軟件”,軟件控制系統(tǒng)不僅保證了油氣管道裝備(設(shè)備)的正常運行,還通過能源互聯(lián)網(wǎng)大數(shù)據(jù)和云計算,提高了輸送能力、保障了生產(chǎn)安全、優(yōu)化了運行效率。
數(shù)據(jù)采集和監(jiān)控系統(tǒng)(SCADA) 在油氣管道上應(yīng)用成為標(biāo)配,管道運行對數(shù)字化信息網(wǎng)絡(luò)有極大依賴,工控系統(tǒng)安全有很多新特性,一旦SCADA系統(tǒng)出現(xiàn)問題, 會給油氣管道生產(chǎn)運行帶來重大影響,尤其是在目前使用了太多外國軟件的情況下,極易內(nèi)部突破,以某國家級油氣調(diào)控中心為例,集中調(diào)控的全國83條油氣管道中只有一條中俄東線用了一套國產(chǎn)化SCADA系統(tǒng)軟件,國產(chǎn)化普及率才1.2%,關(guān)鍵油氣基礎(chǔ)設(shè)施的核心工業(yè)控制軟件被歐美國家壟斷,工控系統(tǒng)“十三五”末實現(xiàn)完全國產(chǎn)化,這對國家整體能源安全戰(zhàn)略帶來一定隱憂
風(fēng)險隱患及其后果
殷鑒不遠(yuǎn), 2020年7月24日,人民日報海外版發(fā)表了一篇有關(guān)匯豐銀行在華為孟晚舟事件中所作所為的文章,簡而言之,就是英國匯豐銀行在美國司法“長臂管轄權(quán)”的脅迫下,在當(dāng)年中國還是匯豐銀行第一大股東的情況下,輕松出賣了中國雇主華為的商業(yè)秘密(信息數(shù)據(jù)),由此及彼,必須做最壞的打算,重新審視國有能源央企使用外國公司軟件服務(wù)所存在的各種可能性潛在風(fēng)險,畢竟連“第四桶油”中化集團都被美國政府納入實體制裁名單。
風(fēng)險之一,存在給我們做軟件系統(tǒng)集成的外國公司迫于某國政府壓力而提前開“后門”的可能性。軟件開后門是指系統(tǒng)集成商在軟件開發(fā)時,設(shè)置后門可以方便登錄修改和測試程序中的缺陷或者其他特定的用途,但這就對計算機系統(tǒng)安全造成了威脅。某些系統(tǒng)軟件商甚至可能為某國情報機關(guān)制定專門的間諜軟件,簡單的說就是收集有關(guān)目標(biāo)用戶或系統(tǒng)的數(shù)據(jù)并將其發(fā)回給另一方的軟件。通過間諜軟件本身也可以在軟件系統(tǒng)中創(chuàng)建后門,“后門”已經(jīng)被各國間諜情報機關(guān)當(dāng)應(yīng)用程序或系統(tǒng)中的安全突破口來使用了。
風(fēng)險之二,外國軟件公司可以通過控制油氣管道調(diào)控中心的系統(tǒng)數(shù)據(jù)庫服務(wù)器,跳轉(zhuǎn)到其他生產(chǎn)管理系統(tǒng)服務(wù)器上獲取權(quán)限,從而控制其他生產(chǎn)系統(tǒng),執(zhí)行非法的指令,或者植入病毒,獲取系統(tǒng)中更多的有用數(shù)據(jù)或者使系統(tǒng)癱瘓,也可以在油氣管道生產(chǎn)網(wǎng)中制造大量的數(shù)據(jù)包使網(wǎng)絡(luò)產(chǎn)生堵塞,導(dǎo)致數(shù)據(jù)通訊延時,影響生產(chǎn)控制系統(tǒng)的命令下達(dá)和現(xiàn)場執(zhí)行機構(gòu)的狀態(tài),從而導(dǎo)致管道事故。
風(fēng)險之三,天然氣、原油和成品油三套SCADA系統(tǒng)、中間數(shù)據(jù)庫、操作系統(tǒng)、仿真模擬軟件這些系統(tǒng)集成商如果開“后門”的話,可以實時掌握天然氣、原油和成品油的產(chǎn)量、運輸量、存儲量、消費量,掌握這些數(shù)據(jù)就可以推算出中國的實時戰(zhàn)略石油儲備和天然氣儲備——真打起仗來能撐多少天,另外通過GPS和GIS系統(tǒng)可以清楚的掌握關(guān)鍵油氣基礎(chǔ)設(shè)施的地理信息定位,根據(jù)地理坐標(biāo)可以精確制導(dǎo)打擊油氣管道中心樞紐站,所以這些數(shù)據(jù)情報信息的泄露對國防安全也會造成巨大影響。
綜上所述,對油氣管道工業(yè)而言,開了“后門”就有了“手握開關(guān)”的權(quán)限,存在開“后門”通過滲透OT(操作技術(shù))系統(tǒng),人為制造輸油管道“水擊”撕裂、輸氣管道“超壓爆燃”、管道加熱爐“點火爆炸”、石油戰(zhàn)略儲備庫原油儲罐“冒頂”沸溢燃燒、液化天然氣和液化石油氣儲罐憋壓造成儲罐變形和開裂、輸油泵“氣蝕”毀泵、壓縮機“喘振”毀機等嚴(yán)重事故的可能,這都比電網(wǎng)系統(tǒng)遭受打擊更為危險,尤其是國家管網(wǎng)成立后,國家石油天然氣管網(wǎng)集團有限公司油氣調(diào)控中心SCADA系統(tǒng)全國聯(lián)網(wǎng),一點突破就會滿盤皆輸,造成全網(wǎng)系統(tǒng)崩潰,結(jié)果就是全國性能源輸送供應(yīng)癱瘓。
建立自己的數(shù)據(jù)金庫
國家石油天然氣管網(wǎng)集團有限公司油氣調(diào)控中心的工業(yè)控制系統(tǒng)軟件和操作系統(tǒng)必須全部國產(chǎn)化替代。早在2018年,美國國會就頒布兩項法案,禁止美國政府機構(gòu)購買和使用中國制造的通信設(shè)備和軟硬件技術(shù)服務(wù),來而不往非禮也,我們也可以對等規(guī)范國有企事業(yè)單位不使用某些外國公司軟硬件產(chǎn)品。
歐美國家很早就將油氣關(guān)鍵基礎(chǔ)設(shè)施的工控系統(tǒng)安全列為國家戰(zhàn)略,美政府為確保SCADA系統(tǒng)安全,早在2003年將其視為國家安全特別優(yōu)先事項;2008年將其列入國家需重點保護(hù)的關(guān)鍵基礎(chǔ)設(shè)施范疇;2009年頒布《保護(hù)工業(yè)控制系統(tǒng)的戰(zhàn)略》這一法令,涵蓋能源、電力、交通等14個行業(yè)工控系統(tǒng)的安全;2009年,美國政府成立了工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)急響應(yīng)小組(ICT-CERT);2013年,美國總統(tǒng)發(fā)布了13636號行政令,以改善能源基礎(chǔ)設(shè)施的控制系統(tǒng)網(wǎng)絡(luò)安全狀況。同時各國早將工業(yè)控制系統(tǒng)列為網(wǎng)絡(luò)空間作戰(zhàn)的首要、重要目標(biāo),
美國網(wǎng)絡(luò)軍司令部成立于2010年,一旦發(fā)生戰(zhàn)爭,有可能繞過陸??辗烙α?,通過為我們服務(wù)的外國軟件公司開“后門”從網(wǎng)絡(luò)空間系統(tǒng)性癱瘓我國關(guān)鍵能源基礎(chǔ)設(shè)施的油氣大動脈。
某些同志相信外國軟件公司簽署了保密協(xié)議就會“忠于”我們而不是美國政府 ,那還是請事實說話:據(jù)斯諾登披露:美國家安全局長期將出售給各國使用的應(yīng)用程序視作“數(shù)據(jù)的金庫”,通過應(yīng)用程序來挖掘各類數(shù)據(jù)情報,推特、臉書、YouTube、 skype、谷歌地圖,甚至游戲“憤怒的小鳥”,都被迫選擇了合作;美國還強迫AT&T等電信運營商向其提供通信數(shù)據(jù);《華盛頓郵報》也披露:美英政府合作發(fā)起了“強健計劃”,頻繁侵入谷歌和雅虎的云存儲服務(wù)器,直接將各類數(shù)據(jù)引流到其情報機關(guān)的數(shù)據(jù)庫;最慘痛的教訓(xùn)是經(jīng)營了半世紀(jì)的瑞士“克里普托AG”加密設(shè)備公司其實是美國CIA的傀儡,CIA花1700萬美元買下了Crypto AG的股權(quán)并繼續(xù)執(zhí)行該行動直到2018年,其行銷了120多個國家的加密設(shè)備,其實一直是CIA的竊密機器。
長輸油氣管道控制系統(tǒng)全面國產(chǎn)化替代勢在必行。第一,守法的需要(《保密法》、《網(wǎng)絡(luò)安全法》等);第二,國產(chǎn)化技術(shù)成熟可用;第三,保障國家能源供應(yīng)安全;第四,徹底避免外國軟件公司“開后門”的可能性;第五,節(jié)省巨額進(jìn)口資金,巨大市場國內(nèi)公司來做可拉動內(nèi)需。因為SCADA系統(tǒng)具備遠(yuǎn)程控制功能,通過系統(tǒng)“后門”甚至可以在美國遙控中國的管道運行,誰掌握了控制系統(tǒng)誰就掌握了管道,掌握了油氣管道就掌握了地緣政治的主動權(quán),這不僅是一種影響國內(nèi)經(jīng)濟發(fā)展的內(nèi)政,更會對國際外交、經(jīng)濟格局產(chǎn)生影響,所以中國油氣管道工業(yè)控制系統(tǒng)軟件國產(chǎn)化替代普及必須加速。