Сергей Хомяков: "Мы готовимся к созданию системы информационной безопасности совершенно нового уровня"
Ольга Мельник
24.01.2019

Задачи всех энергетических компаний похожи, но каждая подходит к их решению по-своему. О том, как решаются с помощью ИТ общие вопросы корпоративного управления, автоматизации ремонтов, управления подключениями, а также о тестировании новых технологий связи обозревателю журнала "Стандарт" Ольге Мельник рассказал директор по информационным технологиям ОАО "МРСК Урала" Сергей Хомяков.

- На протяжении многих лет в "МРСК Урала" используется SAP ERP. Какие бизнес-процессы автоматизированы в этой системе?

- На базе SAP ERP реализована функциональность финансово-хозяйственной деятельности, управленческий учет, управление поставками и запасами, техническое обслуживание и ремонт, а также управление персоналом. Общее количество рабочих мест в SAP ERP – ​более 4,5 тыс.

Поддержка системы осуществляется по гибридной схеме. Есть подрядчик, который обеспечивает высокоуровневое сопровождение, в том числе необходимые оперативные доработки, и внутренняя группа в нашей компании, которая поддерживает пользователей, формирует запросы на развитие ERP, а также принимает участие в доработке системы. Вычислительные ресурсы, на базе которых она работает, расположены в ЦОДе "МРСК Урала" в Екатеринбурге. При этом система полностью централизована, ее используют наши филиалы в Екатеринбурге, Перми, Челябинске, а также производственные отделения в городах Свердловской области.

Мы постоянно расширяем функциональность решения SAP, постепенно переводя на данную платформу отдельные процессы, ранее не автоматизированные или автоматизированные на базе бесперспективных, устаревших систем. Однако задачи "собрать все в ERP" не стоит. В компании по-прежнему используются автономные системы – ​те, на базе которых автоматизированы процессы, не имеющие соответствующего модуля SAP, а также процессы, стоимость автоматизации которых на базе SAP высока, а выгоды от включения в единую платформу неочевидны.

Говоря о процессах, реализуемых на платформе SAP, нужно отметить, что сегодня мы фокусируемся на двух проектах. Во-первых, внедряем модуль IS-U (Industrial Solution Unit) для расчета стоимости одной из двух основных услуг "МРСК Урала" – ​передачи и распределения электроэнергии. До завершения внедрения IS-U, на предприятии будет функционировать ряд информационных систем, основной из которых является система комплексного учета электроэнергии и мощности (КУЭМ) собственной разработки. К сожалению, для организации, основной бизнес которой не относится к разработке ПО, содержание внутренней команды разработчиков весьма проблематично. Прежде всего, это требует определенных инвестиций (на обучение, средства разработки). При этом рынок труда разработчиков ПО очень подвижен, и персонал с легкостью уходит на интересные проекты, а найти и обучить замену очень сложно. И нужно признать, что наш бизнес устанавливает для внутренних разработчиков рамки, в которых творческому сотруднику со временем становится "тесно". Таким образом, наша команда разработки со временем стала ослабевать, система постепенно устаревает (потому что переход на новую платформу требует больших трудозатрат), а требования бизнеса к качеству автоматизации при этом растут. Так как процесс передачи и распределения электроэнергии – ​один из центральных и тесно связан с другими процессами компании, автоматизированными на базе SAP, было принято решение об автоматизации данного процесса на базе модуля SAP IS-U. В настоящее время проект внедрения находится в активной фазе: назначен руководитель, выбран подрядчик, прорабатываются технические решения.

Под эгидой ПАО "Россети" с 2016 года реализуется масштабный проект комплексной автоматизации процессов управления активами. Речь идет об управлении основными производственными активами сетевой организации: опоры, воздушные и кабельные линии, оборудование подстанций, трансформаторные подстанции и распределительные пункты, а также электротехническое оборудование. Кстати, подход к управлению оборудованием ИТ, мультимедиа и связи (интегрированным в производственный процесс или используемым в составе телемеханики), приравнен к подходу, используемому в процессе технического обслуживания и ремонта основного оборудования. Функционал решения для автоматизации определяет холдинг "Россети" и передает в дочерние организации (межрегиональные распределительные сетевые компании), специалисты которых осуществляют адаптацию и реализацию требований на базе работающей на предприятии технологической платформы. Мы делаем это на SAP ERP, в значительной степени используя модуль технического обслуживания и ремонта оборудования (ТОРО). Одна часть функциональности комплексной системы управления производственными активами (СУПА) уже эксплуатируется, другая внедряется или будет внедрена в ближайшие два года. Этапы проекта запускаются по мере выполнения предыдущих, базируются на достигнутых результатах и постепенно расширяют функциональность комплексного решения.

"Россети" осуществляют непрерывный контроль проектов – ​для обеспечения единых принципов работы и функциональности решения. В частности, регулярно проводятся сессии ВКС, в рамках которых представители МРСК обмениваются опытом автоматизации, а также обсуждают текущий статус проектов. По результатам формируется рейтинг дочерних обществ "Россетей", основанный на текущем статусе автоматизации процессов управления производственными активами. Несмотря на все сложности, с которыми нам приходится сталкиваться, "МРСК Урала" регулярно оказывается в числе лидеров рейтинга и, несомненно, одна из составляющих успеха – ​выбор высококачественной платформы для автоматизации.

- Какие эффекты от автоматизации управления активами уже можно увидеть?

- Основное достижение – ​повышение надежности энергоснабжения и еще более эффективное использование существующих ресурсов. По таким ключевым для нас показателям, как частота и продолжительность отключений потребителей, наши позиции улучшаются. Однако говорить о том, что эффект достигнут только за счет данного проекта, было бы некорректно. Параллельно с ним в компании реализуется еще несколько инициатив – ​в области ИТ, организации и, конечно же, инициатив технических.

Получить незамедлительный эффект от внедрения каждого модуля СУПА сложно. Необходимо повысить качество данных, накопить статистику, и тогда через какое-то время использование системы покажет результаты. В более отдаленной перспективе накопленные статистические данные позволят с высокой степенью точности прогнозировать состояние оборудования, совместно с регулятором оптимизировать подходы к планово-предупредительным ремонтам, что в конечном счете сократит расходы на эксплуатацию и повысит надежность энергоснабжения потребителей.

- Какие еще приложения используются на предприятии?

- Для автоматизации процессов технологического присоединения мы используем решение, разработанное на базе платформы 1С. В перспективе планируем перевод этого функционала в SAP, но на сегодняшний день считаем это нецелесообразным. Наращивание функциональности SAP и развитие производственных и организационных процессов "МРСК Урала" повышают требования к межпроцессному взаимодействию, что и является основным драйвером для движения к единой платформе – ​собирающей по крайней мере основные процессы. В части 1С большинство вопросов пока удается решать путем интеграции с SAP. Для этого мы используем интеграционные шины. В качестве шины в технологическом сегменте применяем открытое ПО WSO2, а в корпоративном – ​SAP PO. Использование двух интеграционных шин может показаться странным, но исторически жесткое деление сегментов на корпоративный и технологический диктует свои правила, и пока мы считаем такой вариант оптимальным. Конечно, часть приложений по-прежнему взаимодействуют напрямую, но мы активно работаем над тем, чтобы по максимуму перейти на шинную интеграцию.

- Какие задачи вы решаете в области интеграции технологических и бизнес-приложений, MES- и ERP-систем?

- К сожалению, пока технологические системы и платформы корпоративного управления существуют отдельно друг от друга, но перечень задач в корпоративном сегменте, для решения которых требуются данные технологического уровня, постоянно растет. Это значит, что нужно поднимать данные из технологического сегмента в корпоративный. Например, для расчета стоимости услуг по передаче энергии нужна определенная топология сети. В качестве мастер-данных топологии логично использовать систему диспетчерского управления и сбора данных (SCADA). При этом SCADA должна быть единая, интегрированная и иметь возможность передачи данных в корпоративный сегмент, от которого она обычно изолирована. К слову, именно на SCADA/DMS/OMS-системы мы полагаемся в вопросах развития технологического сегмента в целом. Сейчас на базе вчерашних SCADA появляются новые многофункциональные системы, позволяющие осуществлять не только сбор данных и визуализацию, но и телеуправление. Развитие процессов и технологий позволит в будущем, используя механизмы машинного обучения и искусственный интеллект, организовать полностью автоматическое управление транспортной и распределительной сетью. В перспективе это даст огромный эффект – ​в основном в части повышения качества энергоснабжения.

- Как отразился на работе МРСК закон о безопасности критической информационной инфраструктуры?

- В законе четко прописаны правила применения: указан уровень финансовых потерь, масштаб (количество пострадавших) и репутационные последствия, при которых вступают в силу его требования. На нас требования распространяются частично. Если брать энергосистему Свердловской области, то мы не попадаем под требования закона, но если рассматривать "МРСК Урала" в целом, то на компанию закон распространяется.

Другими словами, если мы укрупняем системы до уровня "МРСК Урала", то они попадают под требования закона. Если же системы (или их компоненты) сегментированы таким образом, что отказ одного из сегментов не влечет масштабных последствий, то требования закона на такие сегменты распространяться не будут. При этом, конечно, нет задачи искусственно вывести системы из-под действия закона. В первую очередь мы руководствуемся практической целесообразностью: централизованная система несет большие риски, но и защищать ее проще, чем большое количество сегментов. Вопрос в том, как лучше поступить.

В рамках реализуемой "Россетями" программы цифровизации мы работаем в том числе над построением комплексной системы информационной безопасности. На ИБ будет потрачено значительно больше средств и усилий, чем когда-либо ранее в отрасли. Сейчас технологические системы развиваются в первую очередь с точки зрения управления, в том числе автоматизированного. Поэтому вопросы кибербезопасности выходят на совершенно новый уровень. Будущие системы телеуправления с точки зрения информационной защиты требуют гораздо больше ресурсов и навыков. Потребуется принципиально изменить отношение к обеспечению ИБ и существенно увеличить финансирование этого направления. Эти задачи мы будем решать.

- "МРСК Урала" тестирует сеть передачи данных LoRaWAN. На каком этапе эта работа?

- В первую очередь мы изучили возможности и ограничения LPWAN-сетей и определили области их применения. Основной интерес для нас представляет использование технологии для сбора информации с приборов учета, и для этой цели она подходит как нельзя лучше. Однако с точки зрения нашей основной деятельности, для телеуправления, эта технология не подходит. Конечно, применение LPWAN в "МРСК Урала" будет зависеть от развития такого рода сетей телекоммуникационными компаниями и от развития рынка оборудования со встроенным модемом, поддерживающим эту технологию.