南京安元科技有限公司主營業務為智能制造、工業互聯網、大數據服務、軟件定制開發服務及產業運營方面,能夠為政府、園區、企業提供軟、硬件一體化的智慧安全系統整體解決方案,是國內最早專業從事安全生產信息化相關研發和服務的專業公司。安元科技由深圳創投集團、前海母基金、松禾資本、國中創投、招銀基金、訊飛創投、南京創新投、揚子投資等大型知名創投機構參與戰略投資。
安元科技成立于2003年6月9日,垂直深耕安全生產領域17年,依托于南京工業大學,作為應急部“首批國家級科技支撐平臺單位”之一,被應急部認定為高危行業安全物聯網技術創新中心、應急部化工過程安全生產重點實驗室。承擔多個國家重點科研項目并通過國家級科技成果鑒定,先后榮獲“國家科學技術進步獎”、省部級科技進步獎,被多個部委推薦為重點推廣新技術。
安元科技堅持“1+4+4+N”戰略布局,即1個母公司、4個板塊公司、4大產業運營基地、N個分公司與控股、參股子公司;其中四個板塊公司包括“工業互聯網”PaaS平臺研發及服務的啟業云公司、“工業安全云”SaaS產品研發與運營服務的安全無憂網公司、“工業物聯網”IOT設備研發及服務的安翼公司、以及“保險&金融科技”SaaS產品研發與運營服務的安元數字科技公司;四大產業運營基地分別覆蓋華東、華中、華北及華南四大區域。
安元科技薈集了600多名由教授、博士、碩士組成的云計算、物聯網、大數據、安全工程、應急管理等領域的高級人才團隊,致力于國內領先的工業互聯網、工業物聯網、工業大數據等產品技術研發及產業化建設,并為政府、園區、企業提供智慧城市、智慧園區、智慧企業的整體解決方案。
安元科技先后通過了ITSS認證、IS09001質量管理體系認證、IS027001信息安全認證和IS020001管理體系認證。研發出的核心產品技術獲得國家科技進步獎與多項省部級獎勵,被國家應急管理部、工信部、科技部等部委重點推薦,已在全國十幾個省/直轄市地區得到了廣泛推廣應用。
巴斯夫特性化學品南京有限公司工廠現場分布各種智能設備,如:門禁系統(中控智慧車輛/人臉識別和lenel門禁系統)、訪客系統、定位系統、CCTV 系統(博士、海康等)、智能巡檢、車輛管理等系統,各個廠家通訊協議接口互不兼容,數據無法交互,導致擴展性能差,重復投資等問題,并且查找數據時,需至各個系統里查找,費時費力,無法滿足企業長期發展。隨著信息化和智能化的發展,迫切需要一整套技術解決方案,去完成各個系統的整合。
為了提升化工園區的安全管理水平,加快推動化工產業轉型升級和高質量發展,2019年上半年,江蘇省委常委會會議審議通過《省委辦公廳 省政府辦公廳關于印發江蘇省化工產業安全環保整治提升方案的通知》(蘇辦〔2019〕96號)、《省委辦公廳 省政府辦公廳關于印發進一步加強安全生產工作的意見的通知》(蘇辦發〔2019〕22號)要求以更堅決更有力更科學的舉措,加強對化工生產企業的信息化監管,聚焦安全管理信息化建設,同時在2019年8月發布了《江蘇省化工企業安全生產信息化管理平臺建設基本要求(試行)》,對信息化整體建設作了要求。到2019年底,江蘇省化工生產企業建成集重大危險源監控信息、可燃有毒氣體檢測報警信息、企業安全風險分區信息、生產人員在崗在位信息以及企業生產全流程管理信息等于一體的信息管理系統,全面提升化工行業產業結構和本質安全水平,努力實現各類風險隱患可防可控。
巴斯夫安全生產信息化平臺以打造巴斯夫特性化學品南京有限公司工廠信息化管理平臺為目標,利用大數據、云計算等技術,圍繞風險分級管控和隱患排查治理體系、化工過程安全管理、安全生產標準化等內容,建設重大危險源監控信息、可燃有毒氣體檢測報警信息、企業安全風險分區信息、生產人員在崗在位信息和企業生產全流程管理信息等于一體的安全生產信息化管理平臺,切實落實企業安全生產主體責任、全面提升企業安全生產管理水平。最終幫助企業實現門禁系統、定位系統、CCTV系統、智能巡檢系統等各系統的整合,打破信息孤島、數據資源無法共享的問題,滿足企業一個平臺實現全數據鏈暢通,為信息化智能工廠夯實基礎。
一、項目概況
1. 項目背景
隨著化學工業的蓬勃發展,現代化工園區已經成為我國石油和化學工業轉型升級的重要依托,逐漸成為推動區域經濟快速增長的重要支撐。然而,化工園區發展帶來的安全管理問題日益突出。根據江蘇省88號文要求建設化工企業安全生產信息化管理系統,提升企業安全生產管理水平。
2. 項目簡介
項目以打造智能工廠為目標,整體規劃、分步實施最終實現巴斯夫工廠信息平臺。該平臺主要包含 EHS 模塊、現場維修模塊、項目管理模塊、采購申領模塊、物料管理模塊、行政人事模塊、培訓模塊、會議紀要模塊、員工服務模塊。實現在一個信息管理平臺,分級分權限查看各種管理信息。一期項目實現EHS信息管理系統。
3. 項目目標
本項目為打造巴斯夫特性化學品南京有限公司工廠信息化管理平臺,利用大數據、云計算等技術,構建統一的信息化/數字化平臺。平臺系統設計時將充分考慮數據的互聯互通,分析應用等協同、管理目標,同時將滿足架構開放,可用性強,跨平臺應用,易于維護,通過配置與少量開發即可滿足平臺靈活定制及運維要求,可適應于不同軟硬件基礎,主要滿足以下建設目標:
(1)逐步完成企業信息系統的大融合
針對目前巴斯夫特性化學品南京有限公司工廠中,各系統紛繁林立,各個廠家通訊協議接口互不兼容,數據無法交互,導致擴展性能差,重復投資等問題,進行綜合治理,分階段進行系統數據融合,當前針對GPS人員定位、車輛/人臉識別進行集成,完成與平臺數據互通。
(2)構建統一的信息化/數字化平臺架構
從企業整體層面出發,建立協同運營信息化業務及技術的規范和標準,明確業務流程整合優化規范,打通各個業務部門的系統脈絡,實現底層數據互聯互通,為后期實現基層單位內部信息化閉環夯實基礎,避免出現建設標準不統一、信息資源無法共享、產生“孤島現象”等問題。
(3)建立可擴展可生長的平臺應用環境
基于統一的PaaS平臺,能夠形成企業的信息化/數字化生態環境,在順應大量需求變更的同時,自我革新平臺環境,基于底層的數據互通和數據匯聚,快速高效響應業務需求的變化,從而伴隨企業生長。
二、項目實施概況
本節重點詳盡描述,技術與業務結合,工業互聯網技術如何助力業務提升與創新,如何解決企業痛點和難點,其核心價值體現在哪些方面。此處可以有幾句統領性描述。
1. 項目總體架構和主要內容
安全生產信息化管理平臺按照“四個層級”和“兩大體系”架構開發建設。
四個層級:基礎設施層、數據支撐層、應用服務層、綜合展現層。
兩大體系:安全運維保障體系、數據標準規范體系。
未來建設應用:根據項目采用分步實施的策略,部署具有擴展性的平臺。未來建設應用在平臺門戶上預留待建設應用入口模塊。
安全生產信息化系統基礎設施主要包括數據采集設備、網絡傳輸設備、系統安全設備、云平臺、機房和監控指揮場所等。監控指揮場所必須確保相應的網絡、電力、安全保障,此由企業準備。
數據庫的設計、數據采集、共享交換、抽取、轉換、加載等過程都參照《江蘇省安全生產信息化數據規范》(蘇安監〔2018〕103號)、《企業安全生產標準化基本規范》(GB/T 33000)等標準規范文件進行數據庫建設。
企業數據庫內容主要來源于生產經營和業務管理過程中的數據,采集信息主要包括:企業基礎信息、風險分級管控信息、行政許可信息、安全生產標準化信息、隱患排查治理信息、人員資格與教育培訓信息、重大危險源在線監測預警信息、危險化工工藝安全參數監測預警信息、特種設備信息、人員在崗在位信息、應急管理信息、事故管理信息、動火等特殊作業信息和企業地理信息數據等。
應用服務層是安全生產管理的各類應用系統,主要包括重大危險源監測預警系統、企業安全風險分區管理系統、生產人員在崗在位管理系統和企業生產全流程管理系統。企業可結合自身行業特點可視情擴展建設安全管理系統。
可通過PC端、大屏顯示、移動終端等多種設備,綜合展現企業安全生產狀況、應急管理狀況和各類企業管理應用,實現服務與應用的便捷訪問和可視化展現。
2. 網絡、平臺或安全互聯架構(一個或多個均可)
本次采用公有云+內網數據獲取的部署方式,將PASS和SAAS應用部署到微軟云,內網需一臺數據備份服務器進行異地數據備份,視頻數據、重大危險源數據部署在企業內網,應用服務器讀取企業內網數據;
所需網絡資源:提供10Mb以上的專線獨享帶寬;2個外網固定IP;
網絡安全:企業內網出口配置防火墻,企業PI系統出口根據需要可新增防火墻;
(1)微軟云資源需求:
服務器名稱 | 業務 | 數量 | 操作系統 | 服務器形態(虛擬機/物理機) |
SAAS應用 | 部署safety的web應用 | 2 | 微軟云容器centos8.2 | 微軟云容器 |
PAAS應用 | 部署paas的web應用 | 2 | 微軟云容器centos8.2 | |
無憂人員定位服務器 | 無憂人員定位 | 1 | 微軟云容器centos8.2 | 微軟云容器 |
IOT應用 | 物聯網java應用 | 2 | 微軟云容器centos8.2 | 微軟云容器 |
緩存mogo | 1 | 微軟云容器centos8.2 | 微軟云容器 | |
定制應用 | 1 | 微軟云容器centos8.2 | 微軟云容器 | |
ES數據分析服務器(備份) | es數據分析(備份) | 1 | 微軟云容器centos8.2 | 微軟云容器 |
數據庫服務器 | 數據庫服務 | 1 | 微軟云容器mysql5.7 | 微軟云容器 |
Redis服務 | redis | 1 | 微軟云容器redis4.0 | 微軟云容器 |
內外網網絡安全:
在內網出口出安裝防火墻,此防火墻用于內外網隔離,具備策略路由選路、入侵防護檢測、流量安全過濾等功能,放行平臺使用的端口,其余端口拒絕訪問。對出入園區的業務流量提供安全篩查過濾功能。同時也能提供網絡使用情況的統計數據。當發生可疑動作時,防火墻能進行適當的報警,并提供網絡是否受到監測和攻擊的詳細信息。保障了內部網絡的安全可用。是系統的第一道防線。
(3)企業內網安全
內網不同系統進行區域劃分,對門禁系統、視頻監控系統、PI系統交換機劃分不同VLAN,進行數據邏輯隔離。把內網劃分為不同的網段一是限制廣播域,防止廣播風暴產生。提高了網絡處理能力。 二是增強內網的安全性。有助于控制網絡流量、簡化網絡管理。
PI系統出口可增加防火墻,進行數據過濾,只允許指定格式的文件從PI系統中傳輸出去,如配置數據過濾控制,針對.exe文件限制傳輸。
1)視頻數據傳輸
兩個廠區的視頻監控數據統一匯集至??狄曨l監控平臺;
微軟云中應用服務器對接??盗髅襟w發布服務接口,讀取視頻數據。
2)重大危險源、工藝數據傳輸
企業匯總兩個廠區DSC系統數據傳輸到PI系統;
PI系統生成EXCEL數據到采集工作站;
微軟云中應用服務器讀取解析采集工作站上的exel數據,解析后平臺程序完成數據入庫。
3)門禁考勤系統
門禁考勤系統提供標準websevice接口,獲取數據
微軟云應用服務器平臺讀取websevice接口,解析數據與五位一體平臺中的排班系統對接
4)對講機系統
對講機系統提供標準websevice接口,獲取數據
微軟云應用服務器平臺讀取websevice接口,解析數據與五位一體平臺中的人員在崗在位系統對接
5)大屏展示系統
微軟云中的五位一體平臺中風險研判系統推送安全承諾公告到大屏系統
企業內網工作站教育視頻文件播放投放大屏系統
6)數據備份系統
五位一體平臺部署在微軟云平臺,平臺定時備份數據庫并將備份數據傳輸至企業內網數據備份服務器中,實現數據異地備份
7)政府數據傳輸
五位一體平臺將重大危險源數據傳輸至前置機,政府平臺系統從前置機讀取相關數據。
3. 安全及可靠性
(1)數據安全設計
n 數據存放形式
系統產生的系統數據、業務數據均存放于本地數據庫中,附件類包括所有文檔為文件類型存儲。系統中存儲數據均采用主流開源存儲服務。
n 文件數據存儲安全設計
系統存儲客戶上傳文件,統一將存儲文件采用HASH算法進行混淆轉換(如:1003_1),利用 3DES 對稱加密算法對文件內容進行數據加密。
n MySQL 業務數據庫安全設計
n Redi 緩存數據安全設計
n 數據傳輸安全
系統數據傳輸過程中,敏感信息數據(如用戶密碼)將采用 3DES 加密傳輸,以系統能夠滿足相關安全性要求。
(2)網絡訪問控制策略設計
服務器均為 Linux 服務器,通過安全守護進程腳本、Iptables 等實現對應用服務器、緩存和數據庫服務器的安全防護。
Iptables 實現了對服務器端口的訪問控制、過濾等防火墻功能,可以對一些關鍵服務如數據庫、隊列等需要開放端口的服務進行訪問權限過濾,防止未授權IP 非法連接。同時,通過 Iptables 可以實現對服務器整體的保護,避免未授權端口的暴露、屏蔽非法對外流量。
(3)系統訪問控制策略設計
系統訪問控制策略將從用戶訪問控制粒度、業務功能訪問控制設計和業務數據/流程訪問控制設計三種維度去分析:
用戶訪問控制粒度
? 對系統中的用戶標識文件、用戶權限列表等等的操作,實行強制訪問控制。
? 對審計事件的操作實行強制訪問控制。
? 按最小授權原則分別授予“三員”完成承擔任務所需的最小權限,并在
“三員”之間形成相互制約的關系
4. 其他亮點
為了滿足巴斯夫特性化學品南京有限公司安全生產信息化平臺建設要求,我們采用安元自主研發的業務配置服務平臺(即 PaaS)進行系統搭建,PaaS 平臺可以快速構建業務應用系統,實現客戶的所有業務需求能夠“低代碼”級在線可視化快速配置,滿足業務靈活擴展和升級,改變傳統“小作坊式”軟件開發產生的系統不靈活和擴展性差等困境解決因業務變化導致重復投入、系統升級費用昂貴、過于依賴開發單位等我國信息化建設中的普遍性難題。
南京安元科技有限公司依托自主 PaaS 平臺優勢,實現“五位一體、四大軟件”功能,將“重大危險源監測預警系統、企業安全分析分區管理系統、人員在崗在位管理系統、企業生產全流程管理系統”快速搭建在平臺內(如下圖)。企業可利用平臺任意、快速創建其他功能模塊,每個系統的子模塊具有關聯性、流程性避免企業資料重復錄入。企業根據管理的實際需求,可使用 PaaS 平臺低代碼搭建軟件的優勢,任意組合企業用于其他方向的管理系統。
平臺支持 B/S 結構,采用統一應用框架(如:J2EE、.NET 等)進行開發,滿足可靠性、可擴展性、安全性、可維護性等要求。
平臺可以快速構建業務應用系統,實現企業的所有業務需求能夠“低代碼”級在線可視化快速配置,滿足業務靈活擴展和升級,支持對全局關鍵系統參數進行在線配置和管理,如業務流程、人員組織、機構組織等,修改后立即生效無需停用系統。
相較于傳統的軟件系統開發,采用平臺化開發具有以下優勢:
? 快速構建:
可以滿足各種綜合應用系統的快速開發,采用組件化的設計思想和基于云計算的體系架構,能夠實現業務的快速可配置,大大縮減開發周期,提高整個系統的靈活性;
? 熱更新:
能夠在系統正式上線使用之后,在上層應用發生業務變更時,不改變原有應用系統架構就能夠靈活的滿足變更調整,隨時根據需要調整業務設計,不會影響平臺的運行和用戶的正常使用;
? 高性能:
大數據的智能挖掘,有效應對海量數據、海量并發及復雜業務邏輯的高性能要求;
? 高穩定:
全面提升大數據應用分析處理能力并降低軟硬件故障帶來業務系統中斷的風險;
? 實時同步:
自動同步云端平臺業務配置,實時解析生成新的業務應用,極少代碼開發、無需重新安裝,實現現場執法等信息終端與云平臺數據自動同步、上傳和共享終端平臺。
三、下一步實施計劃
基于軟件工程思想,依照我企業的軟件過程規范,實施步驟可以劃分為項目啟動、調研分析階段、系統實施階段和項目驗收階段。
M1項目啟動階段:2020年7月1日-2020年7月10日
M2需求調研設計階段:2020年7月13日-2020年7月20日
M2系統設計階段:2020年7月21日-2020年8月7日
M2.1方案設計
M2.2概要設計
M2.3詳細設計
M3系統開發階段:2020年8月10日-2020年9月23日
M4系統集成與測試階段:2020年9月22日-2020年9月30日
M5上線試運行:2020年9月30日-2020年10月20日
M6 項目驗收:2020年12月1日-2020年12月8日
*系統上線時間:9月30日
四、項目創新點和實施效果
1. 項目先進性及創新點
(1)人員GPS定位
本次項目平臺集成巴斯夫現有對講機系統,對講機利用GPS模塊,平臺通過獲取GPS信號,通過經緯度計算在企業地圖上展示人員實時位置。不同于傳統安裝藍牙定位信標的方式,企業無需改造廠區環境即可實現人員定位
(2)企業移動端小程序
通過打造企業移動端小程序實現企業安全生產全流程在移動端實現,用戶無需安裝新的APP,通過關注企業公眾號進入小程序方便用戶在外出情況下仍可完成日常安全全流程的管理工作。
(3)人員排班管理
平臺打造符合企業日常排班所需的管理系統,靈活設置正常班、四班兩倒、兩班兩倒等不同班組類別,通過設定人員排班及日期系統將自動根據排班規則生成排班表,同時平臺集成中控門禁系統,可生成每日考勤記錄。
2. 實施效果
(1)平臺門戶首頁
(2)人員在崗在位系統
(3)重大危險源監測系統
(4)企業安全風險分區
(5)企業安全生產全流程
本報告所載的材料和信息,包括但不限于文本、圖片、數據、觀點、建議,不構成法律建議,也不應替代律師意見。本報告所有材料或內容的知識產權歸工業互聯網產業聯盟所有(注明是引自其他方的內容除外),并受法律保護。如需轉載,需聯系本聯盟并獲得授權許可。未經授權許可,任何人不得將報告的全部或部分內容以發布、轉載、匯編、轉讓、出售等方式使用,不得將報告的全部或部分內容通過網絡方式傳播,不得在任何公開場合使用報告內相關描述及相關數據圖表。違反上述聲明者,本聯盟將追究其相關法律責任。