截止2019年底,中國長輸油氣管道總里程(13.9萬公里)排在美、俄之后穩居世界第三。根據《中長期油氣管網規劃》,到2025年,油氣管網規模將達到24萬公里,屆時全國成品油、天然氣干線管網全部連通,100萬人口以上城市成品油管道基本接入,50萬人以上城市天然氣管道基本接入,隨著2019年12月9日國家石油天然氣管網集團有限公司的掛牌,中國將迎來油氣管道行業爆炸式大發展的新時代。
依賴數字化的工控系統
以北京油氣調控中心為例,受托集中調控運行的長輸油氣管道總長超5萬公里,是世界上調度運行管線最多、管道運送介質最全、運行環境最復雜的長輸油氣管道控制中樞。其中,天然氣管網超過3.7萬公里,年輸氣能力超過1800億立方,惠及5億人口。而這所有油氣管道的運行監視控制,都依賴天然氣、原油、成品油三套SCADA系統完成,因為在信息化條件下,現代油氣管道裝備不僅“嵌滿了芯片”,而且“滲滿了軟件”,軟件控制系統不僅保證了油氣管道裝備(設備)的正常運行,還通過能源互聯網大數據和云計算,提高了輸送能力、保障了生產安全、優化了運行效率。
數據采集和監控系統(SCADA) 在油氣管道上應用成為標配,管道運行對數字化信息網絡有極大依賴,工控系統安全有很多新特性,一旦SCADA系統出現問題, 會給油氣管道生產運行帶來重大影響,尤其是在目前使用了太多外國軟件的情況下,極易內部突破,以某國家級油氣調控中心為例,集中調控的全國83條油氣管道中只有一條中俄東線用了一套國產化SCADA系統軟件,國產化普及率才1.2%,關鍵油氣基礎設施的核心工業控制軟件被歐美國家壟斷,工控系統“十三五”末實現完全國產化,這對國家整體能源安全戰略帶來一定隱憂
風險隱患及其后果
殷鑒不遠, 2020年7月24日,人民日報海外版發表了一篇有關匯豐銀行在華為孟晚舟事件中所作所為的文章,簡而言之,就是英國匯豐銀行在美國司法“長臂管轄權”的脅迫下,在當年中國還是匯豐銀行第一大股東的情況下,輕松出賣了中國雇主華為的商業秘密(信息數據),由此及彼,必須做最壞的打算,重新審視國有能源央企使用外國公司軟件服務所存在的各種可能性潛在風險,畢竟連“第四桶油”中化集團都被美國政府納入實體制裁名單。
風險之一,存在給我們做軟件系統集成的外國公司迫于某國政府壓力而提前開“后門”的可能性。軟件開后門是指系統集成商在軟件開發時,設置后門可以方便登錄修改和測試程序中的缺陷或者其他特定的用途,但這就對計算機系統安全造成了威脅。某些系統軟件商甚至可能為某國情報機關制定專門的間諜軟件,簡單的說就是收集有關目標用戶或系統的數據并將其發回給另一方的軟件。通過間諜軟件本身也可以在軟件系統中創建后門,“后門”已經被各國間諜情報機關當應用程序或系統中的安全突破口來使用了。
風險之二,外國軟件公司可以通過控制油氣管道調控中心的系統數據庫服務器,跳轉到其他生產管理系統服務器上獲取權限,從而控制其他生產系統,執行非法的指令,或者植入病毒,獲取系統中更多的有用數據或者使系統癱瘓,也可以在油氣管道生產網中制造大量的數據包使網絡產生堵塞,導致數據通訊延時,影響生產控制系統的命令下達和現場執行機構的狀態,從而導致管道事故。
風險之三,天然氣、原油和成品油三套SCADA系統、中間數據庫、操作系統、仿真模擬軟件這些系統集成商如果開“后門”的話,可以實時掌握天然氣、原油和成品油的產量、運輸量、存儲量、消費量,掌握這些數據就可以推算出中國的實時戰略石油儲備和天然氣儲備——真打起仗來能撐多少天,另外通過GPS和GIS系統可以清楚的掌握關鍵油氣基礎設施的地理信息定位,根據地理坐標可以精確制導打擊油氣管道中心樞紐站,所以這些數據情報信息的泄露對國防安全也會造成巨大影響。
綜上所述,對油氣管道工業而言,開了“后門”就有了“手握開關”的權限,存在開“后門”通過滲透OT(操作技術)系統,人為制造輸油管道“水擊”撕裂、輸氣管道“超壓爆燃”、管道加熱爐“點火爆炸”、石油戰略儲備庫原油儲罐“冒頂”沸溢燃燒、液化天然氣和液化石油氣儲罐憋壓造成儲罐變形和開裂、輸油泵“氣蝕”毀泵、壓縮機“喘振”毀機等嚴重事故的可能,這都比電網系統遭受打擊更為危險,尤其是國家管網成立后,國家石油天然氣管網集團有限公司油氣調控中心SCADA系統全國聯網,一點突破就會滿盤皆輸,造成全網系統崩潰,結果就是全國性能源輸送供應癱瘓。
建立自己的數據金庫
國家石油天然氣管網集團有限公司油氣調控中心的工業控制系統軟件和操作系統必須全部國產化替代。早在2018年,美國國會就頒布兩項法案,禁止美國政府機構購買和使用中國制造的通信設備和軟硬件技術服務,來而不往非禮也,我們也可以對等規范國有企事業單位不使用某些外國公司軟硬件產品。
歐美國家很早就將油氣關鍵基礎設施的工控系統安全列為國家戰略,美政府為確保SCADA系統安全,早在2003年將其視為國家安全特別優先事項;2008年將其列入國家需重點保護的關鍵基礎設施范疇;2009年頒布《保護工業控制系統的戰略》這一法令,涵蓋能源、電力、交通等14個行業工控系統的安全;2009年,美國政府成立了工業控制系統網絡應急響應小組(ICT-CERT);2013年,美國總統發布了13636號行政令,以改善能源基礎設施的控制系統網絡安全狀況。同時各國早將工業控制系統列為網絡空間作戰的首要、重要目標,
美國網絡軍司令部成立于2010年,一旦發生戰爭,有可能繞過陸??辗烙α?,通過為我們服務的外國軟件公司開“后門”從網絡空間系統性癱瘓我國關鍵能源基礎設施的油氣大動脈。
某些同志相信外國軟件公司簽署了保密協議就會“忠于”我們而不是美國政府 ,那還是請事實說話:據斯諾登披露:美國家安全局長期將出售給各國使用的應用程序視作“數據的金庫”,通過應用程序來挖掘各類數據情報,推特、臉書、YouTube、 skype、谷歌地圖,甚至游戲“憤怒的小鳥”,都被迫選擇了合作;美國還強迫AT&T等電信運營商向其提供通信數據;《華盛頓郵報》也披露:美英政府合作發起了“強健計劃”,頻繁侵入谷歌和雅虎的云存儲服務器,直接將各類數據引流到其情報機關的數據庫;最慘痛的教訓是經營了半世紀的瑞士“克里普托AG”加密設備公司其實是美國CIA的傀儡,CIA花1700萬美元買下了Crypto AG的股權并繼續執行該行動直到2018年,其行銷了120多個國家的加密設備,其實一直是CIA的竊密機器。
長輸油氣管道控制系統全面國產化替代勢在必行。第一,守法的需要(《保密法》、《網絡安全法》等);第二,國產化技術成熟可用;第三,保障國家能源供應安全;第四,徹底避免外國軟件公司“開后門”的可能性;第五,節省巨額進口資金,巨大市場國內公司來做可拉動內需。因為SCADA系統具備遠程控制功能,通過系統“后門”甚至可以在美國遙控中國的管道運行,誰掌握了控制系統誰就掌握了管道,掌握了油氣管道就掌握了地緣政治的主動權,這不僅是一種影響國內經濟發展的內政,更會對國際外交、經濟格局產生影響,所以中國油氣管道工業控制系統軟件國產化替代普及必須加速。