Procesindustrie
De installatie stopt niet omdat u haar wilt beoordelen.
Raffinaderijen, petrochemische, chemische en continue procesinstallaties draaien jaren tussen twee turnarounds, op besturingssystemen die over drie decennia zijn geïnstalleerd en worden onderhouden door leveranciers die toegang nodig hebben. De assurance-vraag is niet of de installatie veilig herbouwd zou kunnen worden. Het is wat u kunt vastleggen, verdedigen en verbeteren terwijl zij blijft draaien.

- Procesunits, offsites en het controlegebouw als canonieke Sites, Zones en Subzones
- De grens rond veiligheidsgerelateerde systemen als architectuur vastgelegd, nooit als veiligheidsfunctie beoordeeld
- Package units en leveranciers-remote-access vastgelegd als de conduits die ze werkelijk zijn
- IEC 62443 en NIS2 beantwoord installatiebreed én per unit vanuit één model
De omgeving begrijpen
Continubedrijf is de randvoorwaarde die al het andere bepaalt.
Een procesinstallatie is geen verzameling machines die u één voor één stil kunt zetten. Het is één continu of batchgeoriënteerd proces waarin de units gekoppeld zijn, en het venster waarin er iets aangeraakt kan worden is een turnaround die jaren vooruit is ingepland. Dat ene feit bepaalt wat een securityprogramma realistisch kan zijn: geen remediatiecampagne, maar een verdedigbare vastgelegde positie die verbetert in het tempo dat de installatie toelaat.
Het besturingslandschap weerspiegelt dat. Een gedistribueerd besturingssysteem superviseert het proces, programmeerbare controllers draaien de units eromheen, en een lange staart aan package units arriveert met een eigen controller, een eigen engineeringlaptop en een eigen servicecontract. Remote I/O en veldinfrastructuur reiken tot in gebieden die mensen alleen onder werkvergunning betreden. Veel ervan is ouder dan het netwerk waar het nu op zit, en vervangen is een investeringsproject, geen patch.
Daarnaast staat apparatuur die het proces naar een veilige toestand moet brengen, en in veel installaties een fire-and-gas-systeem ernaast. Die hebben hun eigen levenscyclus, hun eigen regime en hun eigen mensen. Wat een cybersecuritymodel eerlijk kan doen is vastleggen waar die grens loopt en wat hem passeert. Wat het nooit mag doen is doen alsof het beoordeelt of de veiligheidsfunctie werkt.
- Continu gekoppeld bedrijf met onderhoudsvensters die in jaren worden gemeten
- DCS-supervisie, PLC-unitbesturing en package units die niemand centraal heeft gespecificeerd
- Veiligheidsgerelateerde en fire-and-gas-systemen naast het besturingslandschap
- Langlevende brownfield-apparatuur en blijvende leveranciersafhankelijkheden
Terminologie
Hoe OTReady dit noemt.
OTReady levert geen procestaxonomie. Dit zijn de objecten; de namen erin zijn die van de installatie zelf, uit het plot plan en de unitnummering die al bestaan.
- Site
- Een procescomplex, een tankenpark, een utilities- en offsites-gebied, het controlegebouw. Uitsluitend fysieke groepering, en het erft niets.
- Zone en Subzone
- De procesbesturingslaag, de besturingszone van een unit, de veiligheidsgerelateerde grens, een package unit, de veldlaag. Een unit met een eigen doel wordt een eigen Subzone in plaats van een aantekening bij een grotere.
- Conduit
- De relatie tussen de besturingslaag en een unit, tussen de plant-DMZ en een leverancierspad, of tussen een package unit en het systeem dat hem superviseert.
- Communication Channel
- Wat die relatie werkelijk draagt: een besturingsprotocol, een historian-feed, een alarmpad, een engineeringsessie. Encryptie wordt per kanaal vastgelegd, en "niet vastgelegd" blijft niet vastgelegd.
- OT Domain
- Procesbesturing, veiligheidssystemen, package units, utilities en offsites, remote operations. Het functionele vocabulaire van de installatie zelf, geen vaste lijst.
Architectuur
Het complex zoals de installatie het zelf al beschrijft.

Conduit en kanaal
Bij een package unit houdt het nette schema op te kloppen.
De installatiebrede tekening toont een gesuperviseerd proces met een beheerste grens. Bij de package units lopen die tekening en de werkelijkheid uiteen: een compressorskid, een analysehuisje of een ketelpakket arriveert compleet, met een controller die niemand in de installatie heeft gespecificeerd, een onderhoudspad dat de leverancier wil behouden, en een datastroom naar de historian.
Uitgeschreven als aparte Channels blijkt één relatie meestal verschillende dingen te dragen die zich verschillend gedragen: de supervisorische link, de trenddata, en een sessie die iemand van buiten gebruikt. Sommige zijn beschermd, sommige niet, en van sommige heeft niemand het ooit vastgesteld. Die derde toestand blijft een eigen antwoord, want een onbekende als "in orde" registreren is precies hoe een installatie een positie krijgt die ze bij de volgende audit niet kan verdedigen.

Hoe OTReady toepasbaar is
Dezelfde keten, op een procescomplex.
- OT-context
- Architectuur
- Risico
- Doelen
- Assessments
- Findings & bewijs
- Remediatie
- Rapporten
Niets in de keten is sectorspecifiek. Wat verschilt is de vorm van het antwoord: een installatiebrede baseline die het complex bestuurt, en doelen op unitniveau die legitiem strenger of soepeler mogen zijn, elk vastgelegd als een bewuste beslissing in plaats van weggemiddeld tot één getal.
Assurance
Installatiebreed en unitspecifiek, naast elkaar gelezen.


Findings
Een finding die een unit noemt, kun je op een turnaround inplannen.
Zodra een finding is toegeschreven aan de zone, conduit of het kanaal waar hij over gaat, kan hij worden gekoppeld aan het enige venster waarin die unit werkelijk bereikbaar is. Een finding geschreven tegen "de installatie" kan dat niet, en wordt stilletjes het punt dat van rapport naar rapport verhuist zonder ooit ingepland te worden.
Representatieve toepassingen
Wat procesoperators erin onderbrengen.
- Een procesunit
- De besturingszone, de veldlaag en de relatie met het installatiebrede besturingssysteem, met een doel dat voor de unit is bevestigd in plaats van van de site geërfd.
- De veiligheidsgerelateerde grens
- Vastgelegd als architectuur: welke zone het is, wat hem passeert en onder welke voorwaarden. OTReady documenteert de grens; het beoordeelt, test of certificeert de veiligheidsfunctie niet, en is zelf geen veiligheidssysteem.
- Package units
- De skids en leverancierssystemen die met een eigen controller en een eigen supportpad arriveerden, gemodelleerd als echte objecten in plaats van als voetnoot.
- Leveranciers- en remote access
- De paden die bestaan omdat de installatie afhankelijk is van de mensen die haar gebouwd hebben, opgesomd als conduits en kanalen met hun werkelijke beschermingstoestand.
- Turnaroundplanning
- Findings toegeschreven aan specifieke units, zodat remediatie kan worden gepland tegen het venster waarin de unit stilstaat in plaats van tegen een kalender.
Vandaag configureerbaar, en dat zeggen we gewoon.
Procesindustrie is CONFIGUREERBAAR met de standaard OTReady-objecten. Er is geen procesaccelerator, geen olie-en-gasaccelerator, geen procestemplate en geen geaccepteerde proces-demo-omgeving. De schermafbeeldingen op deze pagina komen uit een illustratieve configuratie die is gebouwd om de applicatie voor deze pagina te tonen: het is geen klant, geen aangetoonde toepassing en geen opgeleverde oplossing. OTReady is geen DCS, geen besturingssysteem en geen veiligheidssysteem, en is niet gebonden aan enige leverancier van besturingssystemen.
Waar het detail staat
OT-architectuur
Sites, Zones, Conduits en de Channels daarbinnen.
Risico en doelen
Een installatiebrede baseline en doelen per unit, elk bewust bevestigd.
Assurance
Negen dimensies, elk met zijn reden, en geen score.
Bekijk OTReady tegen uw eigen procescomplex.
Een werksessie over uw units, uw packagesystemen en de paden die uw leveranciers gebruiken.