Ir al contenido

Puertos y graneles

Una terminal es una sola máquina enclavada, y el sistema de negocio escribe en ella.

De la descargadora al apilamiento, una terminal de graneles es una cadena continua de equipos en movimiento donde parar una parte para el buque. La pregunta de aseguramiento es qué puede emitir una orden hacia esa cadena, y sobre qué.

Disponible
Un entorno de terminal: grúas de graneles e infraestructura de cintas.
  • Equipos buque-tierra, líneas de cintas y sistemas de patio como zonas canónicas
  • La vía del sistema operativo de terminal hacia el control, escrita como canales
  • Varios OEM como lo que son: varias rutas permanentes hacia una instalación
  • IEC 62443 y NIS2 respondidos desde una sola instalación
Vista de arquitectura de OTReady para un proyecto de demostración de terminal de graneles, con las zonas de terminal y los conduits entre ellas.
Captura real de OTReady con datos de demostración. Una terminal de graneles como zonas y conduits canónicos.

El entorno

La cadena es el activo.

Una terminal de graneles no tiene máquinas independientes. La descargadora alimenta una tolva, la tolva una cinta de muelle, la cinta una torre de transferencia, y cada una está enclavada con la siguiente. Una interrupción en cualquier punto lo es en todos, y el tiempo de buque es lo caro.

Esa forma cambia lo que significa una pregunta de seguridad. La segmentación está limitada por un enclavamiento que tiene que funcionar; un PLC de cinta no puede aislarse de la máquina anterior. Lo que sí puede establecerse es qué vías pueden influir en la cadena, qué llevan y si la capa de control rechazaría una instrucción insegura.

El otro rasgo es la convergencia. El sistema operativo de terminal es un sistema de negocio que emite decisiones de rutado hacia el control, y el mantenimiento OEM es un acuerdo permanente con varios proveedores, cada uno con su forma de entrar.

  • Equipos enclavados donde el aislamiento está limitado por diseño
  • Maquinaria buque-tierra mantenida por su fabricante original
  • Un sistema de negocio con una vía real hacia el control
  • Equipos exteriores distribuidos, con armarios locales y tiradas largas de cable

Terminología

Cómo llama OTReady a las cosas aquí.

Site
El muelle, el patio, el taller. Solo agrupación física.
Zona y Subzona
SCADA de terminal, sala de control, ingeniería, descargadora, líneas de cintas, planta de cribado. Un equipo con objetivo propio pasa a ser zona propia.
Conduit
SCADA hacia el control de cintas; la DMZ hacia ingeniería. La relación lleva el Security Level requerido.
Communication Channel
La orden de rutado, la telemetría del equipo, la sesión OEM, el envío de logs. Cada uno con su protocolo, dirección y estado de cifrado.
Dominio OT
Operación de buque, transporte, patio, mantenimiento. El vocabulario funcional de la terminal.

Dominios OT

La función no es arquitectura, y una terminal necesita ambas.

"Todo lo que sirve a la descarga" y "todo lo que está dentro de la zona de cintas" son preguntas distintas con respuestas distintas, y una terminal tiene que hacer las dos. Los Dominios OT llevan la funcional.

Un dominio se asigna sobre el objeto mismo, muchos a muchos, sobre zonas, conduits, canales y activos. No es una zona, ni un nivel Purdue, ni un Security Level, y no otorga nada: es contexto para hacer una pregunta, nunca una afirmación sobre alcance de seguridad.

Vista de Dominios OT de OTReady para un proyecto de demostración de terminal de graneles, con dominios funcionales definidos por el cliente.
Captura real de OTReady con datos de demostración.

Cómo se aplica OTReady

La misma cadena, sobre una terminal.

  1. Contexto OT
  2. Arquitectura
  3. Riesgo
  4. Objetivos
  5. Evaluaciones
  6. Hallazgos y evidencia
  7. Remediación
  8. Informes

Un escenario de riesgo sobre la pluma de la descargadora sigue unido a esa zona a través de evaluación, hallazgo, remediación e informe emitido.

Aseguramiento

Un programa temprano, leído con honestidad.

Una terminal al comienzo de un programa de seguridad OT no parece terminada, y un cockpit que la hiciera parecerlo sería inútil. Las dimensiones que no pueden establecerse lo dicen.

El cockpit de aseguramiento de OTReady para un proyecto de demostración de terminal de graneles, con cada dimensión, su banda y su motivo.
Captura real de OTReady con datos de demostración.
La lista de hallazgos gobernados de OTReady para un proyecto de demostración de terminal de graneles, cada uno atribuido a su objeto de arquitectura.
Captura real de OTReady con datos de demostración.

Hallazgos

Equipos nombrados, no "la terminal".

Cada hallazgo se atribuye al objeto canónico del que trata, de modo que el trabajo pueda planificarse alrededor de la planificación de buques y reportarse por equipo en lugar de por emplazamiento.

Casos de uso representativos

Lo que traen las terminales.

Operación de terminal de principio a fin
Del muelle al patio como cadena de zonas, con los conduits que permiten a una parte ordenar a otra.
Equipos buque-tierra
Grúas y descargadoras como zonas propias, con las vías OEM que las alcanzan escritas.
Convergencia TOS y OT
Qué puede instruir realmente el sistema operativo de terminal, y sobre qué protocolo.
Patio y transporte
Equipos exteriores distribuidos, armarios locales y la instrumentación de campo detrás.

Lo que esta página afirma y lo que no.

Una plataforma, configurada para una terminal, con una instalación de demostración aceptada detrás de las capturas. No hay edición para puertos ni plantilla de terminal. OTReady no se conecta a su sistema operativo de terminal ni a sus equipos, y no cambia nada en el muelle.

Dónde está el detalle

  • Arquitectura OT

    Sites, Zonas, Conduits y los Canales que contienen.

  • Hallazgos y evidencia

    Un modelo de Hallazgo gobernado y un artefacto de evidencia canónico.

  • Informes

    Registros emitidos y versionados de dónde estaba la terminal.

Vea OTReady sobre su propia terminal.

Una sesión de trabajo sobre su muelle, su cadena de transporte y los sistemas que la ordenan.