Дорожная карта обновления устаревшей SCADA
Обновление устаревшей SCADA — это не снос и перестройка с нуля, а управляемый маршрут: прочитать четыре признака замены — прекращение поставок узлов, устаревшую среду исполнения, разрыв в кадрах, рискованные изменения — и пройти пять шагов: обследование, инвентаризацию, параллельную работу, поэтапное переключение, приемку с передачей документации. Когда списки и критерии каждого шага зафиксированы заранее, обновление удается провести без остановки производства или с минимальной остановкой.
На каком этапе старая система: сначала читаем признаки замены
Многие заводы долго колеблются, «обновлять ли систему», однако признаки того, что устаревшая SCADA начнет мешать производству, вполне конкретны. Если проявился хотя бы один из четырех признаков — обновление пора ставить в график:
- Прекращение поставок узлов и лицензий: платы, сетевые карты, ключи защиты сняты с производства и их не купить, продление лицензии операционной системы или SCADA-ПО невозможно;
- Устаревшая среда исполнения: верхний уровень продолжает работать на операционной системе, поддержка которой давно закончилась, — например Windows XP (поддержка прекращена в апреле 2014 года) или Windows 7 (прекращена в январе 2020 года), источника заплаток и обновлений безопасности больше нет;
- Разрыв в кадрах: инженер, знающий параметры, скрипты и историческую логику системы, уволился или вышел на пенсию, а новые сотрудники принять дела не могут;
- Изменения стали рискованными: чтобы добавить точку измерения или поправить экран, приходится трогать старый код, которого никто не решается менять, а стоимость правки сопоставима с ценой новой системы.
Дорожная карта обновления: как идут пять шагов
Когда решение принято, сначала определяют маршрут и только потом берутся за дело. Надежный порядок такой:
- Обследование и запуск проекта: посчитать количество тегов, типы интерфейсов, число экранов и лет эксплуатации, ясно сформулировать, «что должно решить обновление» — прекращение поставок, медленную работу или подключение к MES и платформе данных; от цели зависит маршрут;
- Инвентаризация активов: выгрузить содержимое старой системы построчно в списки, которые станут входом требований для новой; это шаг, который нельзя пропускать;
- Параллельная работа: подать одни и те же сигналы на старую и новую системы и некоторое время вести их одновременно, сверяя данные, экраны и поведение аварийных сигналов по пунктам;
- Поэтапное переключение: переводить на новую систему по цехам или участкам — сначала вспомогательные участки с малым влиянием, главную линию в конце, после каждой партии оставлять наблюдательный период;
- Приемка и передача документации: после выполнения критериев непрерывной работы провести официальную приемку и одновременно завершить обучение операторов и передачу документации и исходных кодов.
Инвентаризация: пять списков
Качество инвентаризации до параллельной работы определяет размер риска в день переключения. Пять списков удобно вести в виде таблиц:
| Список | Что фиксируем | Типичные пробелы |
|---|---|---|
| Список тегов | имена тегов, диапазоны, единицы, уставки аварийных сигналов, период записи | измененные в старой системе диапазоны и уставки нигде не зафиксированы; перенос «как есть» тащит за собой и дефекты |
| Список сигналов и интерфейсов | протоколы, версии драйверов, параметры последовательных и сетевых портов, адреса регистров в программах ПЛК | старый драйвер говорит на proprietary-протоколе, новая платформа его не поддерживает, нужен шлюз или замена драйвера |
| Список экранов | назначение каждого экрана, связи вызова, отображаемые точки измерения | временные экраны, копившиеся годами, не разобраны; до переноса придется решать судьбу каждого |
| Список документации и исходников | файлы проекта, скрипты, структура базы данных, способ резервного копирования истории | версии файлов проекта перемешаны, финальную версию, соответствующую площадке, найти не удается |
| Список порядков эксплуатации | регламент сменного персонала, правила реагирования на аварийные сигналы, шаблоны отчетов, стыковка со смежными системами | опыт, живший только в голове ветеранов, не записан, и после переключения исполнять его некому |
Что проверять в период параллельной работы
Параллельная работа — это не «включили и смотрим», а сверка по чек-листу. Четыре вещи, которые надо проверить в этот период:
- Согласованность данных: совпадают ли показания, архивы и периоды записи одной и той же точки в обеих системах; особенно сверять пересчет диапазонов и обработку сбойных точек;
- Соответствие экранов и действий оператора: персонал выполняет пуски, остановы и изменение уставок на новой системе по прежним привычкам, подтверждая, что расположение кнопок и логика подтверждения не допускают двоякого толкования;
- Сверка поведения аварийных сигналов: при одном и том же возмущении обе системы поднимают, классифицируют и записывают аварии одинаково — чтобы в день переключения не случилось ни пропуска сигналов, ни лавины сигналов;
- Граничные и аварийные сценарии: потерю связи, отключение питания и восстановление после перезапуска отрабатывают по пунктам, убеждаясь, что новая система восстанавливается не хуже старой.
Чем завершить: переключение и приемка
Порядок в день переключения рождается из процедуры, написанной заранее. Четыре дела, которые надо сделать крепко на завершающем этапе:
- Зафиксировать процедуру переключения и план отката: в какой день, какие участки, кто подтверждает — и условия и шаги возврата на старую систему так же письменно, чтобы на площадке не приходилось решать на ходу;
- Официальная приемка только после выполнения критериев непрерывной работы: заранее согласовать длительность и критерии (например, полный производственный цикл без остановок по вине новой системы); до этого работа не считается выполненной;
- Перенос истории и сохранение доступа к ней: архив, который старая система писала с согласованным периодом, должен получить новое место, и после переключения кривые должны открываться по-прежнему — это нижняя граница прослеживаемости производства;
- Документация, обучение и исходники передаются вместе: при подписании акта приемки вручаются руководства, описания экранов, перечни тегов, файлы проекта и журналы обучения — чтобы не осталось ситуации «система есть, знаний нет».
Четыре риска, которые повторяются снова и снова
Даже при верном методе несколько ям встречаются постоянно:
| Риск | Типичное проявление | Как избежать |
|---|---|---|
| Единовременное переключение всего завода | в одно остановочное окно меняют систему сразу везде, и проблемы вырываются разом | переключать партиями по участкам с наблюдательным периодом после каждой, проблемы закрывать в тот же день |
| Потеря скрытой логики | компенсации в блокировках и сезонные уставки из старых скриптов перестают действовать после переноса | разобрать скрипты и блокировки построчно на инвентаризации и после переноса проверить каждый пункт |
| Интерфейсы оказались сложнее, чем ожидалось | старые приборы говорят на proprietary-протоколе, новая платформа его не поддерживает, сроки сдвигаются | провести интерфейсные испытания еще на обследовании и заранее решить вопрос шлюза или замены прибора |
| ПО заменили, порядок работы — нет | персонал продолжает работать по старым привычкам, новые функции простаивают | обновить обучение и регламенты вместе с системой и оставить инженеров сопровождать площадку какое-то время после переключения |
Что подготовить до запуска проекта
Придите к поставщику решения с этими сведениями, и дорожная карта ляжет прямо в график: название и версия ПО старой SCADA, операционная система верхнего уровня, масштаб тегов и экранов, способ связи с ПЛК и приборами, объем истории и периоды записи, допустимое остановочное окно для переключения, а также вопрос, который обновление должно решить в первую очередь. Shanghai Chengxuan Intelligent с 2009 года ведет инженерные проекты в области промышленного ПО и подключения оборудования, выполняет разработку и модернизацию систем SCADA и верхнего уровня; по перечисленным выше спискам проведем обследование текущего состояния и предложим поэтапный маршрут обновления с планом параллельной работы, общение на русском языке обеспечивает инженер со знанием русского.
Историческая справка: почему платформы устаревают
Платформы, которые сегодня называют «устаревшими», в свое время были обычным выбором: Modbus, опубликованный в 1979 году, до сих пор широко используется в каналах последовательной и сетевой связи; OPC UA, выпущенный в 2008 году и позднее стандартизованный как IEC 62541, стал основным стандартом межплатформенного обмена данными. Платформа устаревает не потому, что когда-то была выбрана ошибочно, а потому, что среда исполнения за тридцать лет сменила несколько поколений — операционные системы, требования безопасности и способы использования данных все изменились. При таком взгляде обновление — не отрицание прошлого, а перенос актива в среду, где его можно продолжать сопровождать.
Итоги
Трудное в обновлении устаревшей SCADA — не замена ПО, а полная инвентаризация имеющегося и вынос рисков на ранний этап: запускать проект при появлении признаков замены, инвентаризировать активы по пяти спискам, сверять каждый пункт в параллельной работе, переключать партиями с готовым планом отката, а на приемке передавать документацию и исходники вместе с системой. По этому маршруту обновление превращается из дела, за которое никто не решается взяться, в инженерный план, который можно поставить в график. Если старая система тормозит завод, начните с пяти списков этой статьи, затем обсудите маршрут с поставщиком решения.
Записаться на обсуждение решения
Сообщите нам версию ПО вашей SCADA, масштаб тегов и допустимое окно переключения — мы предложим поэтапный маршрут обновления с планом параллельной работы под условия вашей площадки. На связи инженер со знанием русского языка.
Связаться с нами