How to Integrate ICS Triplex Trusted with Honeywell Experion PKS Using Modbus TCP

ICS Triplex Trusted'ı Honeywell Experion PKS ile Modbus TCP Kullanarak Entegre Etme

TMR Güvenlik Verileri Neden DCS HMI’da Yer Almalı?

ICS Triplex Trusted kontrolörleri; türbinler, kompresörler ve proses üniteleri için üçlü modüler yedekli koruma sağlar. Operatörlerin, güvenlik işlevinden ödün vermeden trip durumunu ve sistem sağlığını görmesi gerekir. Honeywell Experion PKS, bu verileri salt okunur bir Modbus TCP bağlantısı üzerinden görüntüleyebilir.

İlk olarak bağlantı SIS’den DCS’ye tek yönlüdür. İkinci olarak DCS, güvenlik sistemine komut veremez. Bu nedenle IEC 61511 ayırma ilkeleri korunurken operatörlerin durumsal farkındalığı artırılır.

1. Adım: Güvenlik ve Kontrol Ağlarını Ayırın

ICS Triplex Trusted ağını Experion PKS’den ayrı bir VLAN’a yerleştirin. Tek yönlü trafiği zorunlu kılmak için güvenlik duvarı veya veri diyodu kullanın. Tipik bir ağ planı:

  • Honeywell Experion PKS ağı: 10.10.1.0/24
  • ICS Triplex Trusted ağı: 10.20.2.0/24
  • Güvenlik duvarı kuralı: yalnızca Trusted’dan PKS’ye TCP 502’ye izin ver
  • PKS’den Trusted ağına rota yok

Ayrıca Trusted iletişim modülündeki kullanılmayan hizmetleri devre dışı bırakın. Bu, saldırı yüzeyini azaltır. Son olarak, güvenlik incelemesi için tüm bağlantı girişimlerini güvenlik duvarında günlüğe kaydedin.

2. Adım: Trusted Modbus TCP Sunucusunu Yapılandırın

ICS Triplex mühendislik iş istasyonunda, Trusted iletişim modülündeki Modbus TCP arayüzünü etkinleştirin. DCS görünürlüğü için salt okunur bir register eşlemesi tanımlayın. Tipik durum register’ları şunlardır:

  • 40001: SIS genel sağlık durumu
  • 40002: Ana türbin trip durumu
  • 40003: Aşırı hız koruması trip durumu
  • 40004: Titreşim trip durumu
  • 40005: İlk oluşan trip neden kodu
  • 40006: Modül yedeklilik durumu

Ancak dahili mantık değişkenlerini kesinlikle dışa açmayın veya yazma erişimine izin vermeyin. Amaç yalnızca durum görünürlüğüdür. Bu nedenle sunucuyu salt okunur olarak yapılandırın ve bir paket yakalama işlemiyle doğrulayın.

Modbus TCP Kullanarak ICS Triplex Trusted ile Honeywell Experion PKS Entegrasyonu

3. Adım: Experion PKS Modbus İstemcisini Yapılandırın

Honeywell Control Builder’da bir Modbus TCP istemci işlev bloğu ekleyin. Trusted sunucusunun IP adresini ve 502 numaralı portu girin. Holding register’ları sorgulamak için 03 işlev kodunu kullanın.

1. Adım: Sorgulama aralığını 1.000 ms olarak ayarlayın. 2. Adım: Her register’ı bir Experion kontrol parametresine veya HMI etiketine eşleyin. 3. Adım: Bir iletişim arızası alarmı ekleyin. Bağlantı kesilirse operatörler SIS durumunun güncel olmayabileceğini hemen bilmelidir.

4. Adım: Operatör Ekranlarını Oluşturun

Experion HMIWeb’de özel bir SIS durum ekranı oluşturun. Anlaşılır renkler ve semboller kullanın. Aşağıdaki temel öğeleri gösterin:

  • SIS sağlıklı / arıza durumu göstergesi
  • İlk oluşan neden ile birlikte trip özeti
  • Her TMR kanalı için modül yedeklilik durumu
  • İletişim bağlantısı durumu ve son güncelleme zamanı

Ayrıca operatörlere tüm SIS sıfırlama ve bypass işlemlerinin Trusted mühendislik istasyonunda gerçekleştirilmesi gerektiğini hatırlatan bir not ekleyin. DCS ekranı yalnızca bilgilendirme amaçlıdır. Son olarak, mevcut güvenlik mantığıyla eşleştiğinden emin olmak için ekranı her yıl denetleyin.

Kaçınılması Gereken Yaygın Hatalar

  • DCS ve SIS ağları arasında çift yönlü trafiğe izin vermek.
  • Güvenlik kontrolörünü çok sık sorgulayarak gerçek zamanlı performansını etkilemek.
  • Dahili oylama mantığını açığa çıkaran tanılama değişkenlerini dışa açmak.
  • İletişim arızası alarmlarını eksik bırakarak operatörlerin güncel olmayan verilere güvenmesine neden olmak.

Son olarak, tasarım incelemesine tesisin işlevsel güvenlik mühendisini dahil edin. Her SIS-DCS arayüzü, IEC 61511 kapsamında belgelenmiş bir gerekçelendirme gerektirir.

Sonuç ve Uygulama Önerileri

ICS Triplex Trusted’ın Honeywell Experion PKS ile salt okunur Modbus TCP üzerinden entegre edilmesi, güvenlik bağımsızlığını korurken operatör farkındalığını artırır. Ağları ayırın, yalnızca durum register’larını dışa açın ve iletişim arızası alarmları ekleyin. Tasarımı her zaman işlevsel güvenlik ekibiyle birlikte gözden geçirin ve arayüz belgelerini güncel tutun.

Önceki gönderi Son gönderi