[ez-toc]
نرمافزار شبکه گاز استرالیا
در دنیای امروز، هوشمندسازی زیرساختهای حیاتی مانند شبکههای توزیع گاز به یکی از مهمترین اقدامات برای بهینهسازی مصرف انرژی، افزایش امنیت و بهبود تجربه کاربران تبدیل شده است. نرمافزار شبکه گاز کشور استرالیا به عنوان یکی از پیشگامان این حوزه، از مجموعهای از نرمافزارهای پیشرفته برای مدیریت هوشمند شبکه گاز استفاده میکند که هرکدام کارکرد و فناوری متفاوتی دارند. در این مقاله، با مهمترین نرمافزارهای شبکه گاز استرالیا و همچنین راهکارهای امنیت اطلاعات در این سیستمها آشنا میشویم.
معرفی نرمافزارهای شبکه گاز استرالیا
Origin – نرمافزار مدیریت انرژی
شرکت Origin به عنوان یکی از بزرگترین عرضهکنندگان گاز استرالیا، نرمافزار خود را برای مدیریت مصرف، پرداخت، بررسی صورتحسابها و برنامهریزی بودجه ارائه کرده است.
📍 ویژگیها:
-
نمایش مصرف انرژی
-
مدیریت حساب و پرداخت
-
ارائه خدمات در شهرهای اصلی مانند سیدنی، ملبورن و بریزبن
Core MDMS – سیستم مدیریت دادههای اندازهگیری
محصول شرکت Landis+Gyr که به عنوان راهحل سازمانی برای مدیریت ارسال، دریافت و تحلیل دادههای کنتورها ارائه میشود.
ویژگیها:
-
پشتیبانی از مدل SaaS
-
تحلیل داده و تشخیص سرقت یا قطعی
-
یکپارچه با ابزارهای مختلف
GreenSync – ابزار تحلیل و مدیریت تقاضا
مورد استفاده توسط شرکت Intellihub برای تحلیل داده، پاسخگویی به تقاضا و مدیریت انرژی
قابلیتها:
-
تحلیل بلادرنگ
-
ابزار صورتحساب و مدیریت دارایی
-
تعامل با مشتری
تحلیل داده و داشبورد مدیریت
نرمافزارهای مستقر بر روی سرورها امکاناتی از جمله تحلیلهای آماری پایه، دادهکاوی، روندیابی مصرف، عادیسازی مصرف انرژی و مقایسه میان ساختمانها را ارائه میدهند. این دادهها در داشبوردهای حرفهای مانند:
-
برگه عملکرد
-
برگه مقایسه هفتگی
-
خلاصه اطلاعات مشترک
-
داشبورد مدیریت تقاضا
نمایش داده میشوند.
امنیت سیستمهای نرمافزار شبکه گاز
اصول پایه امنیتی:
-
رمزنگاری دادهها
-
احراز هویت و مجوز
-
حفظ یکپارچگی و عدم انکار اطلاعات
-
پشتیبانی از اتوماسیون و مدیریت استثناء در Head-End
ISMS و استاندارد ISO27001
از سال 2020، شرکتهای گاز استرالیا سیستم مدیریت امنیت اطلاعات (ISMS) را مطابق با استاندارد ISO27001 اجرا کردهاند.
مراحل اجرای ISO27001 توسط شرکت EDMI:
-
استخدام مشاور برای طراحی ISMS
-
آموزش کارکنان و ممیزی داخلی
-
حسابرسی توسط ممیز مستقل و صدور گواهی
ویژگیهای ISMS:
-
تست نفوذ دورهای
-
جداسازی نقشها و دسترسیها
-
کنترل ریسک مبتنی بر رویکرد امنیتی جهانی
-
کاهش خطر افشای اطلاعات یا حملات سایبری
اقدامات ایمنی طراحی در سیستمهای نرمافزار گاز
شرکتهای توسعهدهنده سیستمهای هوشمند گاز استرالیا مانند ATCO، اصول طراحی ایمن را نیز رعایت میکنند:
📌 اقدامات مهم طراحی ایمن:
-
تحلیل خطر در طول عمر دارایی
-
گزارش ارزیابی ریسک طراحی
-
تأیید ایمنی تجهیزات از مراجع معتبر مانند FCC
-
ثبت سوابق ایمنی و اقدامات کنترلی
حفاظت اطلاعات و امنیت سایبری
با توجه به ذخیرهسازی اطلاعات حساس مشتریان، امنیت سایبری بخش حیاتی این سیستمهاست.
📌 راهکارهای حفاظتی:
-
پیادهسازی PKI و کلیدهای مشترک (PSK)
-
مدیریت اصالت دستگاه و امضای دیجیتال
-
کنترل دسترسی سطح بالا
-
تست نفوذ در محیطهای آزمایشی
-
انطباق کامل با ISO27001:2013 در تمامی نواحی به جز چین
در جدول زیر تعدادی از نرمافزارهای مورد استفاده و معروف در بخش مشترکین جزء و نرم افزار شبکه گاز استرالیا توضیح داده شده اند.
| نرمافزار | ویژگیها و آپشنها |
| Origin | شرکت سازنده و استفاده کننده: شرکت خرده فروش Origin
· نمایش مصرف انرژی · برنامهریزی بودجه · مدیریت حساب، پرداخت، پیگیری استفاده و موارد دیگر · محدوده پوشش: سیدنی، ملبورن، بریزبن، آدلاید یا پرث است. Origin با ارائه قیمت مشخص، خدمات مشتری برتر و مدیریت هوشمندانه انرژی؛ یکی از بزرگترین ارائه دهندگان گاز طبیعی در کشور استرالیا است. |
| (نرمافزار یکپارچه مدیریت ارسال، دریافت، ذخیرهسازی اطلاعات) Core MDMS
|
شرکت سازنده: landis+Gyr
MDMS از طریق مدلهای تحویل انعطافپذیر بهعنوان یک راهحل سازمانی enterprise یا جزء یکپارچه ارائه میشود. MDMS از تجزیه و تحلیل رویداد برای بهبود تشخیص قطعی و تشخیص سرقت پشتیبانی میکند و همچنین میتواند از اجرای پیش پرداخت پشتیبانی کند. میتوان آن را توسط ابزارهای مختلف پیادهسازی و مدیریت کرد یا در یک مدل SaaS یا سرویس کاملاً مدیریت شده قرار داد. |
| GreenSync | شرکت استفاده کننده در استرالیا: Intellihub
· طیف وسیعی از ویژگیها مانند تجزیه و تحلیل دادهها، تجارت انرژی و قابلیتهای پاسخگویی به تقاضا را ارائه میدهد. · نظارت و تجزیه و تحلیل دادهها در زمان واقعی · ابزارهایی برای مدیریت صورتحساب · تعامل با مشتری و مدیریت دارایی |
تجزیه و تحلیل و گزارش دادههای نرمافزار سرور
نرمافزار بارگذاری شده بر روی سرور، ابزارهای گزارشدهی زیر و قابلیتهای خروجی داده را فراهم میکند.
خروجی دادههای تحلیلی
تحلیلهای آماری پایه مانند میانگین، میانه، انحراف معیار، همبستگی و رگرسیون و مقایسه با استانداردهای انرژی ساختمان، مقایسههای درون/بین تأسیسات با دادههای تاریخی ساختمان یا در بین ساختمانهای متعدد، جمعآوری دادهها در بین چندین نقطه داده، ادغام واحدهای انرژی مختلف با استفاده از تبدیل انرژی، دادهکاوی (برش داده/تحلیل) دادههای سری زمانی بر اساس بازه زمانی ماهانه، هفتگی، روزانه، ساعتی یا روندی، عادیسازی مصرف یا تقاضای انرژی توسط عواملی مانند مساحت ساختمان، تعداد ساکنین، دمای هوای بیرون و درجه روز سرمایش یا گرمایش (CDD، HDD) برای مقایسه منصفانه بین ساختمانها و تعیین قیمت گاز مصرفی در خروجی دادهها تحلیلی مورد استفاده قرار میگیرد.
در این بخش نمونههایی از صفحات مرکز کنترل برای مدل سیستم مانیتورینگ کنتورهای جزء در دانشگاه سیدنی آورده شده که در شکلهای 4-11 تا 4-16 نمایش داده شده است.






امنيت
نکته زیر در طراحی سیستمهای نظارت از دور استرالیا در نظر گرفته شدهاند.
- ارتباط باید ایمن باشد (استفاده از اصول اولیه امنیتی رمزگذاری، احراز هویت، یکپارچگی و عدم انکار).
- اصول سیستم اطلاعات
- Head End باید از اتوماسیون و مدیریت استثناء پشتیبانی کند.
- SAP منبع معتبر (دادههای اصلی را در خود نگه میدارد) برای مدیریت دارایی است.
- لایه اپليكيشن باید بر اساس استاندارد باشد.
- باید از نظارت و تجزیه و تحلیل پشتیبانی کند.
- باید ایمن باشد (استفاده از اصول اولیه امنیتی رمزگذاری، احراز هویت و مجوز).
ATCO در سیستمهای هوشمند از راه دور خود ]16[ با در نظر داشتن ایمنی خدمات، خطر ایمنی مصرفکنندگان، کارکنان، پیمانکاران و عملیات شبکه را با گسترش رسانههای ارتباطی موجود و افزایش HSE و فرآیندهای ریسک، مطابق با عملکرد خوب صنعت، کاهش داده است. همچنین با امنیت داده تضمین میکند که یک محیط فناوری اطلاعات امن را حفظ میکند تا خطر تهدیدات امنیت سایبری را کاهش دهد.
دیگر اقدامات امنیتی انجام شده در شرکتهای گاز به شرح زیر است :
- خدمات زیرساخت کلید عمومی (PKI) و کلید مشترک (PSK) پیادهسازی شود.
- مدیریت شناسایی دستگاه
- خدمات امضای دیجیتال و اصالت مدیریت شود.
- ایمنی در طراحی
پیمانکار باید ریسک را در حین طراحی در نظر بگیرد. برای هر پروژه طراحی، یک گزارش ایمنی طراحی پیمانکاران باید تا آنجا که به طور منطقی عملی باشد، تأیید کنند که سازه بدون خطر برای سلامت و ایمنی است مانند گرفتن تاييديه محصولات و خدمات از FCC.
ريسكهاي طراحی باید برای چرخه عمر دارایی در نظر گرفته شود که شامل ساخت، عملیات و تعمیر و نگهداری، نوسازی و از كار انداختن میشود. گزارش ایمنی طراحی باید شامل موارد زیر باشد:
الف. شرح خطرات و خطرات بالقوه مرتبط با عنصر طراحی.
ب. ارزیابی ریسک کم/متوسط/بالا با در نظر گرفتن احتمال و پیامد.
ج. اقدامات پیشنهادی برای حذف خطرات در صورت امکان.
د. اقدامات کنترلی برای کاهش و مدیریت خطرات طراحی.
ه. تعیین مسئولیتها برای مدیریت ریسکهای طراحی.
این امر ممکن است به عنوان یک ثبت ریسک طراحی در صورت لزوم ارائه شود و باید شامل نتایج هر گونه محاسبات، آزمایش و تجزیه و تحلیل و غیره باشد.
در اواخر سال 2020، شرکتهاي هوشمندسازي گاز استراليايي یک سیستم مدیریت امنیت اطلاعات (ISMS) را پیادهسازی کردهاند که در سراسر گروه شرکت فعالیت میکند. به عنوان بخشی از ISMS، شرکت مجموعهای از سیاستها و رویههای مربوط به امنیت و حفاظت از اطلاعات را اتخاذ کرده است. این شرکتها از این سیاستها و رویهها برای بررسی و گزارش در برابر اقدامات امنیت اطلاعاتي، امنیت سایبری و حفاظت از دادهها استفاده میکنند.
استاندارد ISO27001 بر کنترلهایی تمرکز دارد که باید توسط شرکتها برای مدیریت و حفاظت مناسب اطلاعات جمعآوریشده و پردازش شده در عملیات شرکت اجرا شود و این شامل اطلاعات شخصی مشتریان و مشتریان نهایی میشود. خطمشیها و رویههای اجرا شده تحت ISMS برای کاهش خطر افشای اطلاعات غیرمنتظره، حملات سایبری، از دست دادن دسترسی سیستم و از دست دادن تداوم کسب و کار طراحی شدهاند.
آزمایش تحت ISMS، مانند تست نفوذ در محیطهای آزمایشی خاص، برای ارزیابی سیستمهای رایانهای جهت مقابله با هرگونه نقص در برابر هکرها و مهاجمان سایبری طراحی شده است. ISMS همچنین جداسازی نقشها، دسترسی به دادهها، ذخیرهسازی و استقرار را برای جدا نگه داشتن حوزههای قضایی از یکدیگر برای کاهش قرار گرفتن در معرض عملیات فراملی فراهم میکند.
ISO27001 یک استاندارد بینالمللی شناخته شده است که به عنوان معیاری استفاده میشود که سازمانها میتوانند اقدامات حفاظت از اطلاعات خود را بر اساس آن اندازهگیری کنند.
خطمشیها و رویههای اتخاذ شده توسط گروه شرکت برای اطمینان از وجود کنترلهای مناسب برای شناسایی، ارزیابی، مدیریت و کاهش ریسکهای مرتبط با مدیریت اطلاعات مطابق با استاندارد ISO27001 و اتخاذ رویکرد مبتنی بر ریسک براي امنیت اطلاعات است که مطابق با بهترین شیوههای بینالمللی به کار گرفته میشود.
برای کسب گواهینامه ISO27001، شرکت EDMI (سازنده كنتورهاي هوشمند و استفاده شده در استراليا) یک فرآیند سه مرحلهای را انجام داده است. مرحله اول استخدام یک مشاور مستقل برای کمک به شرکت در تهیه خط مشیها و رویههای ISMS (شرح داده شده در بالا)، آموزش کلیه کارکنان شرکت در ISMS و انجام ممیزی داخلی است. این اتفاق در اواخر سال 2020 و اوایل سال 2021 رخ داده است.
مرحله دوم جذب یک حسابرس مستقل ISO27001 برای انجام ممیزی گواهینامه خارجی گروه شرکت و انطباق آن با استانداردهای ISO27001 است. این ممیزی شامل بررسی سیاستها و اجرای اقدامات امنیت سایبری و حفاظت از دادهها است.
در مرحله سوم حسابرس خارجی نتایج حسابرسی را ارزیابی کرده و در صورت لزوم گواهینامه را برای شرکت صادر میکند. حسابرس، گروه شرکت را برای همه حوزههای قضایی خارج از چین توصیه کرده است.
با توجه به ماهیت نرمافزار شرکتها بهعنوان یک تجارت خدماتی، شرکتهاي گاز استراليايي اطلاعات شخصی مشتریان و مشتریان نهایی آنها را جمعآوری و نگهداری میکنند. با وجود اینکه شرکت در حال حاضر تعدادی از سیاستها و رویهها را در مورد حفاظت از امنیت اطلاعات اتخاذ کرده است؛ سیستمهای شرکت یا ارائهدهندگان شخص ثالث ممکن است از کار بیفتند یا در نتیجه تهدیدات خارجی یا خطاهای سیستم دچار اختلال شوند. حملات سایبری همچنین میتواند پادمانهای اعمال شده توسط شرکت برای حفظ محرمانه بودن این اطلاعات را به خطر بیاندازد یا نقض کند.
از جمله راه حلهاي اين موضوع اين است كه مانند شرکت EDMI گواهینامه ISO 27001:2013 (که تمام حوزههای قضایی موجود به جزء چین را در بر میگیرد) دریافت شود. به عنوان بخشی از فرآیند صدور گواهینامه، شرکت تحت ممیزی سالانه، توسط یک شخص ثالث مستقل قرار میگیرد که شامل بررسی اقدامات امنیت سایبری و حفاظت از دادههای شرکت میشود. با این حال، صدور گواهینامه و یک فرآیند حسابرسی سالانه، حفاظت مطلق شرکت در برابر حملات سایبری را تضمین نمیکند.
نتیجهگیری
نرمافزار شبکه گاز به عنوان ستون فقرات هوشمندسازی در صنعت انرژی، نقش مهمی در بهینهسازی مصرف، کاهش هزینهها و افزایش رضایت کاربران دارد. تجربه موفق استرالیا در استفاده از نرمافزارهایی مانند Origin، Core MDMS و GreenSync در کنار پیادهسازی کامل ISO27001 میتواند الگویی مناسب برای سایر کشورها، بهویژه در توسعه زیرساختهای هوشمند و امن انرژی باشد.
سوالات متداول
هدف از پیادهسازی ISMS در شبکه گاز چیست؟
برای تضمین امنیت اطلاعات و کاهش ریسکهای امنیت سایبری، همچنین انطباق با استانداردهای بینالمللی مانند ISO27001.
چه تفاوتی بین Origin و Core MDMS وجود دارد؟
Origin یک نرمافزار مصرفکنندهمحور برای مدیریت مصرف و پرداخت است، در حالی که Core MDMS برای مدیریت دادههای کنتورها در سطح سازمانی استفاده میشود.
آیا ISMS جایگزین فایروال و آنتیویروس است؟
خیر؛ ISMS یک چارچوب مدیریتی امنیت است و در کنار ابزارهای فنی مانند فایروال استفاده میشود.
تست نفوذ در چه مرحلهای از ISMS اجرا میشود؟
پس از راهاندازی اولیه ISMS و قبل از صدور گواهینامه نهایی، به منظور ارزیابی مقاومت سیستم در برابر حملات.
آیا استفاده از نرمافزارهای بومی برای شبکه گاز امکانپذیر است؟
بله؛ با رعایت اصول امنیت، طراحی ایمن و الگوبرداری از نمونههای موفق مانند استرالیا میتوان نرمافزارهای بومی توسعه داد.
