能源企业面临的现实安全挑战
石油、天然气和煤矿等能源产业基地或企业一般都地处偏僻,有些地点分布甚至绵延数千米,环境条件十分恶劣。大型能源公司的人数可能高达 30,000 人,其中包括钻井工人、维修队伍、工程师,以及技术、医护和后勤人员。为确保所在区域的安全,能源公司需要实时了解所在现场人员信息及所处位置,并限制对高风险区域的访问,防止外来人员误闯误入有害区域如易燃品区、地下矿场、爆炸物储藏室或机房。与此同时,对有些环境,需要确保只有经过相关培训并拥有特定专长并配备了合适装备的员工才能进入,保护昂贵专业设备的正确使用并防止偷窃。
通信和电源是部署解决方案的两个常见的问题。在地域分布广阔的矿场、油田之间布设过多的电缆显然是不可行的。要保障员工能够安心的工作与生活,需要具备基础设施来快速主动地确认个人身份,向个人发放所需的凭证卡,根据个人职务及相应凭证卡要求的门禁权限来限制其在场内的活动范围。由于物理环境的严酷,部署基础设施最需要解决布线困难,并能在严酷环境中稳定运行。例如,采矿运营所处的物理环境的确非常严酷,为满足上述要求,对门禁系统有严格要求。例如,门禁读卡器也许需要安装在矿场的屋顶上。矿场不可能完全封闭,因此读卡器就有可能包围在灰尘之中。而读卡器必须能承受这类严酷的运行环境。
能源安全生产对门禁的挑剔要求
对于能源行业的用户而言,各种风险漏洞、层出不穷的威胁以及周边的实际环境都是需要考虑的因素,在所有流程和程序中,管理和控制信息和资源时需要考虑几个重要方面。
首先是现场门禁平台。需要门禁平台包括集成多种技术的证卡和读卡器,这样可以弥补几乎任何旧有系统和目前的非接触式安全技术之间的差距,同时方便组织制定满足其特殊需求的技术转移计划。过去,能源公司利用不同的凭证卡和门禁控制系统完成不同的任务,导致大量单一用途的系统并行运行。除了占用大量资源,不同的门禁控制和安全保障系统还不能扩展,而且集成费用很高。通过使用集成多种技术的证卡,单一的智能卡可以安全地容纳四种不同的门禁技术,包括韦根、磁条、低频、高频或接触式芯片,另一种方式是采用集成多种技术的读卡器,为在不同园区和使用不同技术的员工授予访问权限。
其次,门禁平台需要兼顾互操作性和标准利用。认真考虑能源安防架构的各个部分之间的“连接”,能够随着各部分的发展——即,增加新设备和系统并与其它安防系统包括报警、消防进行联动。确保每个安防子系统能够形成一个整体提供预期的安防功能。
再者,计算机网络的安全登录:对能源企业而言,在办公室环境中,实体攻击或事故的风险几率可能较低,但信息安全的风险却大大增加了,因此需要使用凭证卡将门禁和计算机的安全登录结合在一起,既节约成本,同时能够利用一张凭证卡实现园区的多项功能包括考勤、园区内消费、停车场管理等。
推荐阅读:工厂园区安防解决方案注意哪些?
园区可视化管理 :从安全向智慧过渡
新一代智能门禁进驻能源企业
大型能源公司考虑自己的需求时,应该着眼于遍布全国甚至全世界的设施。对这样的企业而言,身份识别和门禁管理系统必须能跨世界各大洲部署,并能与种类繁多的主机系统集成,而且还要有足够的适应性,以方便纳入与特定国家或地点有关的安全措施。
通过实施能源行业安全防范一体化策略,采用集成操作支持系统、网络基础架构和设施管理解决方案的整体方法,以最大限度确保便利与安全之间的平衡。
基于IP的门禁控制解决方案
通过TCP/IP网络连接基于IP的控制器和主PC,管理员就能执行所有命令,包括跟踪、改变门禁卡数据、管理访问权限、跟踪员工和访客的移动以及遥控对某些区域的访问(包括远程开门和关门以及激活或解除警报信号,以防止潜在的安全风险)。
基于IP的解决方案的优势是,可与其他子系统无缝集成,以进行监视或做出反应。例如,安全经理可以为安全管理配置警报信息。一旦出现紧急情况,系统就可以确定事件类型和发生地点,并开启紧急出口以疏散人员。
基于IP的解决方案使用非常方便。这类解决方案需要的连线较少,并解决了能源行业的布线大挑战。目前,传统解决方案每个门需要16条连线,使用基于IP的解决方案,仅需要一条CAT5/6电缆,这种电缆能利用已经存在的现有网络。基于IP的解决方案采用现成有售的设备,例如标准化电源和机箱。基于IP的门禁控制系统与视频监控等其他IP解决方案连接后,多种应用可以共享硬件,包括存储、网络、布线、电池备份等应用。在需要控制的出入口增加时,用户甚至可以将其与目前的门禁控制解决方案集成,并迁移到基于IP的系统中。
基于IP的解决方案很容易从一个门禁点扩展到数千个门禁点。有些IP门禁控制器可以利用以太网供电(PoE)技术,这意味着,仅需一条电缆就可以连接网络和电源,并能够轻松随着组织规模的扩大而扩大。
目前新一代基于IP的门禁解决方案可以减少宕机和维护工作,而且不会发生灾难性故障。与传统系统不同,基于IP的解决方案持续不断地进行“健康检查”,一发现问题,就会立即通知用户。而且作为一种基于软件的解决方案,可以有效地将升级费用限制到最低。利用最新的硬件技术和现有IP基础设施,最终用户可以实现投资价值的最大化。
非接触式智能卡技术
采用非接触式智能卡的解决方案可提供单、双或3因子验证,从而使客户能让安全保障级别与特定区域的敏感度相匹配。在单因子验证情况下,仅用卡片限定用户对系统的访问或开门。双因子验证增加一层安全保护,即PIN(个人识别码)。3因子验证再深入一步,需要在PIN的基础上再增加一层安全措施,例如生物识别扫描。
推荐阅读:工厂园区安防解决方案注意哪些?
园区可视化管理 :从安全向智慧过渡
尽管非接触式智能卡传统上一直用于门禁控制,不过由于其易于使用,可适应不同的安全保障级别,因此非接触式智能卡也越来越多地用于电脑桌面管理。
灵活性是非接触式智能卡的另一大好处。非接触式智能卡可用来限制访问时间和访问区域。例如:在危险时段禁止人员进入爆炸区,反之亦然;对需要进入关键区域的人员授权。可以设置临时的访客徽章,以允许访客进入特定区域,员工的访问级别也可以依据他们的工作职责来设定。
由于卡片上记录了数据,所以非接触式智能卡也适合于其他用途。员工的培训项目就可以记录在门禁卡上,这样更容易确保培训内容与员工对不同区域的访问权限以及对专业设备的使用权限相一致。类似地,门禁卡可用于设备自动借用。通过在设备自动借用机前出示门禁卡来借用设备,系统可以记录谁拿走了哪些安全设备、从哪里拿走的。在后端软件系统的帮助下,这些信息可用来生成报告,以方便对设备使用情况进行分析。
企业决策时,不再仅考虑最初的产品成本,而是同时考虑总体拥有成本,其中就包括运营支出、设备的预期使用寿命、设备是否有足够的可扩展性以允许增加新应用、技术迁移途径等。例如,非接触式智能卡可用来支持多种以身份为主导的应用,包括电脑桌面管理、考勤、非现金支付、当地公共交通以及其他应用,这就有可能通过最大限度地增加单一卡片的用途,来大幅节省成本。
无线读卡器
利用具有WiFi连接功能的读卡器,可以建立无线门禁系统,在读卡器和控制面板之间实现无线连接。尽管无线技术不可能在很大的运营范围内有效,但是对于矿场中难以布线的特殊区域,无线解决方案是一种非常合适的选择,而且其最佳用途也许是,用来补充其他解决方案。
能源安全一体化的价值
对于保护能源现场的安全,没有一种放之四海而皆准的方法。总是会有很多因素,例如具体的薄弱环节、安全威胁的程度和类型以及物理环境,在决定哪一种技术最适合特定地点时,这些因素都会起作用。
随着一些资源变得日益稀缺,保护信息安全、限制资产使用的需求会变得越来越大。在不放弃便利性和高效率的前提下,实现所需的安全级别,这就是实现能源一体化安全技术融合的价值所在,这种价值会日益明显。