Sistem SCADA: Pengendalian dan Keamanan Data
Sistem SCADA: Pengendalian dan Keamanan Data
Abstrak
Baik sistem besar maupun kecil dapat dibangun menggunakan konsep SCADA. Sistem ini
dapat berkisar dari hanya puluhan hingga ribuanloop kontrol, tergantung pada aplikasi.
Contoh proses termasuk proses industri, infrastruktur, dan berbasis fasilitas, seperti
dijelaskan di bawah ini:
adalah sebuahsistem
kontrolarsitektur yang terdiri darikomputerdata jaringan
komunikasi danantarmuka pengguna grafis (GUI)untuktingkat tinggiproses
manajemen pengawasan, sambil juga mencakup yang lainnyaperiferal
perangkatsukapengendali logika terprogram(PLC) dan diskritproporsional-integral-
turunan(PID) pengendali untuk berinteraksi dengan pabrik proses atau mesin. Penggunaan
SCADA juga telah dianggap untuk manajemen dan operasi proyek yang didorong oleh
proses dalam konstruksi.
Pengantar
Antarmuka operator yang memungkinkan pemantauan dan pengeluaran proses
perintah, seperti perubahan titik pengaturan pengontrol, ditangani melalui SCADA
sistem komputer. Operasi yang ter subordinasi, misalnya logika kontrol waktu nyata atau
perhitungan pengendali, dilakukan oleh modul-modul yang terhubung ke jaringan
bidangsensordanaktuator.
Konsep SCADA dikembangkan untuk menjadi sarana akses jarak jauh yang universal.
beragam modul kontrol lokal, yang mungkin berasal dari berbagai produsen dan
mengizinkan akses melalui otomatisasi standarprotokolDalam praktiknya, SCADA besar
sistem telah berkembang menjadi sangat mirip dengansistem kontrol terdistribusidalam fungsi,
sambil menggunakan berbagai cara untuk berinteraksi dengan pabrik. Mereka dapat mengendalikan skala besar
proses yang dapat mencakup beberapa lokasi, dan bekerja jarak jauh serta
jarak kecil. Ini adalah salah satu jenis yang paling umum digunakankontrol industri
sistem, meskipun ada kekhawatiran tentang sistem SCADA yang rentan terhadap
serangan perang siber/terorisme siber.
Sistem kontrol
Atribut kunci dari sistem SCADA adalah kemampuannya untuk melakukan operasi pengawasan
di berbagai perangkat kepemilikan lainnya.
Diagram yang menyertainya adalah model umum yang menunjukkan fungsi manufaktur
tingkat menggunakan kontrol komputerisasi.
Merujuk pada diagram,
Tingkat 0 berisi perangkat lapangan seperti sensor aliran dan suhu, dan
elemen kontrol akhir, sepertikatup pengendali.
Tingkat 3 adalah tingkat pengendalian produksi, yang tidak secara langsung mengendalikan
proses, tetapi khawatir dengan memantau produksi dan target.
Sistem SCADA biasanya menggunakan database atag, yang berisi elemen data
disebut tag atau titik, yang berkaitan dengan instrumentasi atau aktuator tertentu di dalam
sistem proses. Data dikumpulkan terhadap peralatan kontrol proses unik ini
referensi tag.
Elemen utama SCADA
Komputer pengawas
Ini adalah inti dari sistem SCADA, mengumpulkan data tentang proses dan mengirimkan
perintah kontrol ke perangkat yang terhubung di lapangan. Ini merujuk pada komputer dan
perangkat lunak yang bertanggung jawab untuk berkomunikasi dengan pengendali koneksi lapangan, yang
adalah RTU dan PLC, dan mencakup perangkat lunak HMI yang berjalan di operator
stasiun kerja. Dalam sistem SCADA yang lebih kecil, komputer pengawas mungkin
terdiri dari sebuah PC tunggal, dalam hal ini HMI adalah bagian dari komputer ini. Dalam sistem yang lebih besar
Sistem SCADA, stasiun utama mungkin termasuk beberapa HMI yang dihosting di klien
komputer, beberapa server untuk akuisisi data, aplikasi perangkat lunak terdistribusi, dan
lokasi pemulihan bencana. Untuk meningkatkan integritas sistem, beberapa server
akan sering dikonfigurasi diredundansi gandaatausiaga-panaspenyediaan pelatihan
kontrol dan pemantauan berkelanjutan dalam keadaan kesalahan atau kerusakan server.
Unit terminal jarak jauh
Unit terminal jarak jauh, juga dikenal sebagai (RTUs),[2]koneksi ke sensor dan aktuator di
proses, dan terhubung ke sistem komputer pengawas. RTUs memiliki
kemampuan kontrol terintegrasi dan sering kali mematuhiIEC 61131-3standar untuk
pemrograman dan dukungan otomatisasi melaluilogika tangga, adiagram blok fungsiatau a
berbagai bahasa lainnya. Lokasi terpencil sering kali memiliki sedikit atau tidak ada bahasa lokal
infrastruktur sehingga bukan hal yang aneh untuk menemukan RTU yang beroperasi dari yang kecilsurya
power sistem, menggunakan radio, GSM atau satelit untuk komunikasi, dan menjadi
dirancang tahan banting untuk bertahan dari -20C hingga +70C atau bahkan -40C hingga +85C tanpa eksternal
peralatan pemanas atau pendingin.
Pengontrol logika terprogram
Juga dikenal sebagai PLC, ini terhubung ke sensor dan aktuator dalam proses, dan
terhubung ke sistem pengawasan. Dalam otomatisasi pabrik, PLC biasanya memiliki
koneksi berkecepatan tinggi ke sistem SCADA. Dalam aplikasi jarak jauh, seperti
pabrik pengolahan air besar, PLC dapat terhubung langsung ke SCADA melalui nirkabel
tautan, atau lebih umum, menggunakan RTU untuk manajemen komunikasi. PLC
dirancang khusus untuk kontrol dan merupakan platform pendiri untukIEC
61131-3bahasa pemrograman. Dengan alasan ekonomi, PLC sering digunakan untuk
lokasi jarak jauh di mana terdapat jumlah I/O yang besar, alih-alih hanya memanfaatkan RTU.
Mimika SCADA tipikal ditampilkan sebagai animasi. Untuk pabrik proses, ini didasarkan pada
atasdiagram perpipaan dan instrumentasi.
Infrastruktur komunikasi
Ini menghubungkan sistem komputer pengawas ke RTU dan PLC, dan mungkin menggunakan
protokol standar industri atau milik produsen. Baik RTU maupun PLC
beroperasi secara otonom pada pengendalian proses waktu nyata mendekati, menggunakan yang terakhir
perintah yang diberikan dari sistem pengawasan. Kegagalan jaringan komunikasi
tidak selalu menghentikan kontrol proses pabrik, dan saat dilanjutkan
komunikasi, operator dapat melanjutkan dengan pemantauan dan pengendalian. Beberapa kritis
sistem akan memiliki dua jalur data redundan ganda, sering kali terhubung melalui rute yang berbeda.
Antarmuka manusia-mesin
Animasi SCADA yang lebih kompleks menunjukkan pengendalian empat pemanas batch
Diagram tiruan terdiri dari grafik garis dan simbol skematik untuk mewakili proses
elemen, atau dapat terdiri dari foto digital dari peralatan proses yang dilapisi
dengan simbol animasi.
Operasi pengawasan pabrik dilakukan melalui HMI, dengan operator yang mengeluarkan
perintah menggunakan pointer mouse, keyboard, dan layar sentuh. Misalnya, sebuah
simbol pompa dapat menunjukkan kepada operator bahwa pompa sedang berjalan, dan meter aliran
simbol dapat menunjukkan seberapa banyak cairan yang dipompa melalui pipa. Operator dapat
matikan pompa dari tiruan dengan klik mouse atau sentuhan layar. HMI akan
tunjukkan laju aliran cairan dalam pipa menurun secara real-time.
Paket HMI untuk sistem SCADA biasanya mencakup program gambar yang digunakan untuk
operator atau personel pemeliharaan sistem gunakan untuk mengubah cara titik-titik ini
diwakili dalam antarmuka. Representasi ini bisa sesederhana tampilan di layar
lampu lalu lintas, yang mewakili kondisi lampu lalu lintas yang sebenarnya di lapangan, atau sebagai
kompleks sebagai tampilan multi-projektor yang mewakili posisi semua elevator
di gedung pencakar langit atau semua kereta di rel.
Seorang "sejarawan" adalah layanan perangkat lunak dalam HMI yang mengumpulkan waktu-
data yang dicap, peristiwa, dan alarm dalam basis data yang dapat ditanyakan atau digunakan untuk
mengisi tren grafik di HMI. Sejarah adalah klien yang meminta data dari a
server akuisisi data
Penanganan alarm
Bagian penting dari sebagian besar implementasi SCADA adalahpenanganan alarmSistem
memantau apakah kondisi alarm tertentu terpenuhi, untuk menentukan kapan alarm
peristiwa telah terjadi. Setelah suatu peristiwa alarm terdeteksi, satu atau lebih tindakan diambil.
diambil (seperti pengaktifan satu atau lebih indikator alarm, dan mungkin
generasi email atau pesan teks sehingga manajemen atau SCADA jarak jauh
operator diberi informasi). Dalam banyak kasus, operator SCADA mungkin harus mengakui
peristiwa alarm; ini dapat menonaktifkan beberapa indikator alarm, sementara indikator lainnya
tetap aktif sampai kondisi alarm dihapus.
Kondisi alarm dapat eksplisit—misalnya, titik alarm adalah titik status digital
that has either the value NORMAL or ALARM that is calculated by a formula based
pada nilai-nilai di titik analog dan digital lainnya—atau implisit: sistem SCADA
might automatically monitor whether the value in an analogue point lies outside high
dan nilai batas bawah yang terkait dengan titik itu.
Contoh indikator alarm termasuk sirene, kotak pop-up di layar, atau warna yang berbeda
atau area berkedip di layar (yang mungkin berfungsi dengan cara yang mirip dengan "tangki bahan bakar kosong")
lampu di dalam mobil); dalam setiap kasus, peran indikator alarm adalah untuk menarik perhatian operator.
perhatikan bagian sistem 'dalam alarm' agar tindakan yang tepat dapat diambil.
Pemrograman PLC/RTU
RTU 'Smart', atau PLC standar, mampu menjalankan tugas sederhana secara otonom
proses logika tanpa melibatkan komputer pengawas. Mereka menggunakan
bahasa pemrograman kontrol terstandarisasi seperti di bawah,IEC 61131-3(seperangkat
lima bahasa pemrograman termasuk blok fungsi, tangga, teks terstruktur,
fungsi urutan grafik dan daftar instruksi), sering digunakan untuk membuat program
yang berjalan di RTU dan PLC ini. Berbeda dengan bahasa prosedural seperti
theCatauFORTRANIEC 61131-3 memiliki persyaratan pelatihan minimal berdasarkan
menyerupai array kontrol fisik bersejarah. Ini memungkinkan insinyur sistem SCADA untuk
melakukan desain dan implementasi program yang akan dijalankan di RTU
atau PLC.
Apengendali otomatisasi yang dapat diprogram(PAC) adalah pengontrol kompak yang menggabungkan
fitur dan kemampuan sistem kontrol berbasis PC dengan PLC tipikal.
PAC digunakan dalam sistem SCADA untuk menyediakan fungsi RTU dan PLC. Dalam banyak
aplikasi SCADA gardu listrik, "RTU terdistribusi" menggunakan informasi
prosesor atau komputer stasiun untuk berkomunikasi denganrelai perlindungan digital, PAC,
dan perangkat lainnya untuk I/O, dan berkomunikasi dengan master SCADA sebagai pengganti dari
RTU tradisional.
Integrasi komersial PLC
Sejak sekitar tahun 1998, hampir semua produsen PLC besar telah menawarkan terintegrasi
Sistem HMI/SCADA, banyak di antaranya menggunakan perangkat lunak terbuka dan non-proprietari
keyakinan bahwa jaringan SCADA aman karena mereka diamankan secara fisik
keyakinan bahwa jaringan SCADA aman karena mereka terputus dari
internet
Sistem SCADA digunakan untuk mengendalikan dan memantau proses fisik, contoh dari
yang merupakan transmisi listrik, transportasi gas dan minyak melalui pipa, air
distribusi, lampu lalu lintas, dan sistem lain yang digunakan sebagai dasar masyarakat modern. The
keamanan sistem SCADA ini penting karena kompromi atau penghancuran dari
sistem ini akan mempengaruhi banyak area masyarakat yang jauh dari asalnya
kompromi. Misalnya, pemadaman yang disebabkan oleh SCADA listrik yang telah dikompromikan
sistem akan menyebabkan kerugian finansial bagi semua pelanggan yang menerima listrik dari
bagaimana keamanan akan mempengaruhi SCADA warisan dan penerapan baru tetap menjadi
be seen.
Ada banyak vektor ancaman terhadap sistem SCADA modern. Salah satunya adalah ancaman dari
akses tidak sah ke perangkat lunak kontrol, apakah itu akses manusia atau perubahan
disebabkan secara sengaja atau tidak sengaja oleh infeksi virus dan ancaman perangkat lunak lainnya
tinggal di mesin host kontrol. Yang lain adalah ancaman akses paket ke
segmen jaringan yang menyelenggarakan perangkat SCADA. Dalam banyak kasus, protokol kontrol kurang
bentuk apa pun darikeamanan kriptografi, memungkinkan penyerang untuk mengendalikan perangkat SCADA
dengan mengirimkan perintah melalui jaringan. Dalam banyak kasus, pengguna SCADA telah menganggap
bahwa memiliki VPN menawarkan perlindungan yang cukup, tidak menyadari bahwa keamanan dapat dengan mudah
dilewati dengan akses fisik ke jack jaringan dan switch terkait SCADA.
Vendor kontrol industri menyarankan untuk mendekati keamanan SCADA sepertiInformasi
Keamanandengan sebuahpertahanan berlapisstrategi yang memanfaatkan praktik TI yang umum.[24]
Fungsi andal dari sistem SCADA dalam infrastruktur modern kita mungkin sangat penting
kepada kesehatan dan keselamatan publik. Oleh karena itu, serangan terhadap sistem ini dapat secara langsung atau
mengancam kesehatan dan keselamatan publik secara tidak langsung. Serangan semacam itu telah terjadi.
dilakukan padaKota MaroochySistem pengendalian limbah dewan
diQueensland, Australia.25Tak lama setelah seorang kontraktor memasang sistem SCADA di
Januari 2000, komponen sistem mulai berfungsi secara tidak teratur. Pompa tidak beroperasi
ketika diperlukan dan alarm tidak dilaporkan. Lebih kritis, limbah menggenangi daerah terdekat
taman dan terkontaminasi saluran pembuangan air permukaan terbuka dan mengalir sejauh 500 meter ke
sebuah kanal pasang surut. Sistem SCADA mengarahkan katup limbah untuk dibuka ketika
protokol desain harus menjaga mereka tetap tertutup. Awalnya ini dipercaya sebagai sebuah
bug sistem. Pemantauan log sistem mengungkapkan bahwa malfungsi adalah hasil dari
serangan siber. Para penyidik melaporkan 46 kasus terpisah dari kejahatan luar yang berbahaya
interferensi sebelum pelakunya diidentifikasi. Serangan dilakukan oleh seseorang yang tidak puas
mantan karyawan perusahaan yang telah menginstal sistem SCADA. Mantan karyawan
berharap untuk dipekerjakan oleh utilitas secara penuh waktu untuk memelihara sistem.
Pada April 2008, Komisi untuk Menilai Ancaman terhadap Amerika Serikat
dariDenyut Elektromagnetik(EMP) Serangan mengeluarkan Laporan Infrastruktur Kritis
yang membahas kerentanan ekstrem sistem SCADA terhadap elektromagnetik
peristiwa pulsa (EMP). Setelah pengujian dan analisis, Komisi menyimpulkan: "SCADA
sistem rentan terhadap peristiwa EMP. Jumlah besar dan ketergantungan yang luas
di semua infrastruktur kritis Negara tersebut mewakili sebuah sistemik
ancaman terhadap kelangsungan operasi mereka setelah peristiwa EMP. Selain itu,
keharusan untuk me-reboot, memperbaiki, atau mengganti sejumlah besar yang tersebar secara geografis
sistem terdispersi akan sangat menghambat pemulihan Bangsa dari hal tersebut
serangan.[26]
Banyak vendor produk SCADA dan kontrol telah mulai mengatasi risiko yang ditimbulkan.
dengan akses tidak sah dengan mengembangkan jalur khusus
industripenghalang apidanVPNsolusi untuk jaringan SCADA berbasis TCP/IP serta
peralatan pemantauan dan pencatatan SCADA [Link] Internasional
Automatisasi(ISA) mulai memformalkan persyaratan keamanan SCADA pada tahun 2007 dengan sebuah
kelompok kerja, WG4. WG4 "menghadapi secara khusus dengan persyaratan teknis yang unik,
ukuran, dan fitur lain yang diperlukan untuk mengevaluasi dan memastikan ketahanan keamanan
dan kinerja perangkat sistem otomasi dan kontrol industri.[27]
Peningkatan minat dalam kerentanan SCADA telah mengakibatkan kerentanan
peneliti menemukan kerentanan dalam perangkat lunak SCADA komersial dan lainnya
general offensive SCADA techniques presented to the general security community.
[28]Dalam sistem SCADA utilitas listrik dan gas, kerentanan instalasi besar
dasar dari tautan komunikasi serial kabel dan nirkabel diatasi dalam beberapa kasus oleh
mengajukanbump-di-kabelperangkat yang menggunakan otentikasi danLanjutan
Standar Enkripsienkripsi daripada mengganti semua node yang ada.[29]
Pada bulan Juni 2010, perusahaan keamanan antivirusVirusBlokAdamelaporkan deteksi pertama
malware yang menyerang sistem SCADA (Siemens'WinCC/Sistem PCS 7) berjalan
di sistem operasi Windows. Malware ini disebutStuxnetdan menggunakan empatzero-day
seranganuntuk menginstalrootkityang kemudian masuk ke database SCADA dan mencuri
file desain dan kontrol.30[31]Malware ini juga mampu mengubah kontrol
sistem dan menyembunyikan perubahan tersebut. Malware ditemukan di 14 sistem, mayoritas
yang terletak di [Link] saya memperkenalkan Anda pada keajaiban alam yang menakjubkan yang dapat ditemukan di seluruh dunia.
Pada bulan Oktober 2013, National Geographic merilis sebuah dokudrama berjudul American
Blackout yang berkaitan dengan serangan siber berskala besar yang dibayangkan pada SCADA dan
Jaringan listrik Amerika Serikat
Referensi
1.^ Boyer, Stuart A. (2010). SCADA Kontrol Supervisi dan Data
Akuisisi. AS: ISA - Masyarakat Internasional Otomasi.
hal. 179.ISBN978-1-936007-09-7.
2.^ Jeff Hieb (2008).Unit Terminal Jarak Jauh yang Dikuatkan Keamanannya untuk SCADA
JaringanUniversitas Louisville.
3.^ Aquino-Santos, Raul (30 November 2010).Teknologi yang muncul di
Jaringan Ad-hoc Nirkabel: Aplikasi dan Pengembangan Masa Depan
Aplikasi dan Pengembangan Masa Depan. IGI Global. hlm. 43–.ISBN978-1-
60960-029-7.
4.^ Pengantar Jaringan Kontrol Industri(PDF). IEEE
Survei dan Tutorial Komunikasi. 2012.
5.^ Bergan, Christian (Agustus 2011).Mengungkap Mitos Satelit untuk yang Cerdas
Jaring: Empat Kesalahpahaman Umum. Listrik & Daya. Utilitas
Otomatisasi & Rekayasa T&D. Tulsa, OK: PennWell.16(8). Empat.
Diarsipkan dariyang aslipada 31 Maret 2012. Diambil 2
Mei 2012. satelit adalah solusi yang hemat biaya dan aman yang dapat menyediakan
komunikasi cadangan dan dengan mudah mendukung aplikasi inti jaringan pintar
seperti SCADA, telemetri, backhaul AMI dan otomatisasi distribusi
6.^ KANTOR MANAJER KOMUNIKASI NASIONAL
SYSTEMctober 2004. Kontrol Supervisi dan Akuisisi Data
(SCADA) Sistem(PDF). SISTEM KOMUNIKASI NASIONAL.
Diarsipkan dariyang asli(PDF) pada 14 Juli 2015. Diperoleh 14
Juli 2015.
7.^ Sistem SCADA April 2014.
8.^ J. [Link] Singkat SCADA/EMS (2015). Diarsipkan dariyang
aslipada 11 Agustus 2015.
9.^ Abbas, H.A. (2014). Tantangan SCADA di masa depan dan yang menjanjikan
solusi: SCADA berbasis agen. IJCIS, 10, 307-333.
10.^ Unit Terminal Jarak Jauh yang Diperkuat Keamanannya untuk Jaringan SCADA2008.
hlm. 12–ISBN978-0-549-54831-7.