Início / Soluções / Redes industriais e datacom / Rede de campus de energia e utilidades

Rede de campus de energia e utilidades: produção e escritório, claramente separados

Numa subestação, planta de petróleo e gás ou campus elétrico, o sistema de controle e a rede de escritório não podem compartilhar um mesmo cabo plano — a regulação e a segurança exigem uma separação rígida, e o próprio pátio exige equipamentos que sobrevivam ao calor, à poeira e à vibração. Projetamos redes de campus de energia a partir dos seus requisitos, com a marca dos equipamentos como escolha aberta: um design de plano duplo que separa claramente produção e escritório, acesso de grau industrial preparado para o pátio, admissão de confiança zero para robôs de inspeção, drones e sensores, e interconexão multissite isolada — dimensionado honestamente para uma estação única, uma planta única ou um grupo multiplanta.

Por que um site de energia é um caso à parte

Quatro realidades que vemos em quase todos os sites de energia que nos procuram:

Produção e escritório devem ser isoladosO controle da rede elétrica e da produção não pode compartilhar uma rede plana com a TI corporativa — a regulação de proteção graduada e a simples segurança exigem uma separação rígida entre os dois.
Robôs, drones e sensores precisam se conectarRobôs de inspeção, drones e sensores de campo se multiplicam, e cada um precisa de acesso confiável — algo que a antiga rede de escritório nunca foi construída para oferecer.
Ambiente severo, equipamentos resistentes ao tempoPátios de subestação e plantas de petróleo e gás oscilam do frio intenso ao calor do verão, com poeira, vibração e interferência eletromagnética. Switches de escritório morrem em uma temporada.
Vários sites para interconectarEstações, plantas e centros de controle espalhados por uma região devem ser ligados — com o isolamento intacto e latência baixa o suficiente para o tráfego de proteção e telemetria.

Arquitetura: separação de plano duplo + acesso industrial + confiança zero

A mesma disciplina em camadas do nosso design de campus empresarial, dividida em dois planos e reforçada para um site que vive ao ar livre:

CONTROL CENTRE · WAN SECURITY GATEWAY CORE · TWO PLANES INDUSTRIAL ACCESS · RING FIELD DEVICES Control centre / group WAN · multi-site Border router Security gateway · plane isolation office plane lands here · production plane isolated Production core (OT) Office core (IT) audited crossing only SCADA Historian · protection GW OT servers on the production plane fibre ring uplinks Access · substation yard Access · plant floor Access · office block ERPS ring · tens-of-ms recovery Inspection robot · sensors · RTU Drone dock · cameras roam Office workstations · Wi-Fi Dual-plane zone plan Plane P · Production / OT P1 · SCADA / RTU P2 · Protection / telemetry P3 · Robots / drones Plane O · Office / IT O1 · Office / admin Zone 99 · Management planes cross only via audited gateway — zero trust Management every industrial switch on one dashboard — ring & alarm status per site

Arquitetura elaborada pela AtlasCommTech segundo práticas de projeto de campus de nível operadora. Os rótulos do diagrama são mantidos em inglês por clareza técnica.

Não é o mesmo que as nossas páginas de videovigilância de usina elétrica ou de petróleo e gás. Aquelas cobrem câmeras e perímetro — o lado de vigilância de um site. Esta página é a rede de dados sobre a qual a própria planta funciona: o design de plano duplo produção/escritório, o anel de acesso industrial e a admissão de confiança zero dos dispositivos de campo. As duas são complementares, e as câmeras podem trafegar no plano de escritório ou na própria zona projetada aqui.

Por que nós: nosso fundador passou 13 anos dentro do ecossistema de parceiros da Huawei entregando redes de operadora. A disciplina de projeto é a mesma — só que aqui, o isolamento protege um sistema de controle que mantém as luzes acesas, não apenas o tráfego. Nossa própria linha de switches industriais Atlas é feita exatamente para este pátio: classificada de cerca de -40 a +85°C e reforçada segundo normas de subestação e industriais como IEC 61850-3 — enquanto a camada de núcleo continua aberta à marca que você preferir.

Opções de equipamentos

A solução é dimensionada primeiro conforme seus requisitos e orçamento — a mesma arquitetura pode ser entregue nas linhas de vários fabricantes. Ajudamos você a escolher pela disponibilidade de fornecimento no país de destino, orçamento e hábitos de operação da sua equipe.

Huawei — linhas de campus empresarial, WAN e segurançaEcossistema maduro com rede de serviço global.
ZTE e Wantone — linhas datacom comparáveisDireção custo-benefício; o fornecimento é mais fluido em alguns mercados.
H3C — linhas de campus e data centerPortfólio de campus e data center amplamente implantado.
Switches industriais Atlas — acesso reforçado para o pátioNossa própria linha industrial, classificada de cerca de -40 a +85°C e IEC 61850-3 — muito adequada para acesso de subestação e de petróleo e gás, compatível com a camada de núcleo de qualquer marca.

O que o design entrega

Seis coisas que uma rede de campus de energia bem projetada faz e que uma rede de escritório comum nunca fará:

Produção e escritório em dois planosUma separação rígida entre o plano de produção/OT e o plano de escritório corporativo — o tráfego só cruza por um gateway controlado e auditado.
Acesso de grau industrial para o pátioSwitches sem ventilador classificados de cerca de -40 a +85°C, reforçados segundo normas EMC de subestação e industriais, montagem em trilho DIN — a camada de acesso sobrevive a um pátio de subestação, não apenas a uma sala de comunicações.
Robôs, drones e sensores admitidos com segurançaRobôs de inspeção, drones e equipamentos RTU/sensores seguem cada um por sua zona com admissão de dispositivos, para que um novo dispositivo de campo nunca se torne uma porta aberta.
Segmentação de confiança zeroNenhum dispositivo é confiável por sua localização — cada fluxo é autenticado e verificado por política, alinhado às práticas modernas de segurança OT.
Resiliência em anel para o plano de produçãoUm anel de fibra industrial se recupera em dezenas de milissegundos se um link quebra, para que um cabo cortado no pátio não interrompa um fluxo de proteção ou telemetria.
Interconexão multissite, isolamento intactoEstações e plantas ligadas sobre um overlay isolado — um grupo vê tudo de forma centralizada sem fundir os domínios de segurança de sites distintos.

Três tamanhos, uma só lógica de projeto

Diga-nos seu tipo de site e quantos sites — o nível indica o formato da rede:

Números em torno dos quais projetamos:
Produção e escritório são dois planos, não duas VLANs — o ponto de cruzamento é um único gateway auditado, e é projetado primeiro
O equipamento de acesso é especificado para o pátio — faixa de temperatura, IEC 61850-3 / IEC 61000 e grau de proteção são verificados contra seu site real
Meta de recuperação do anel: dezenas de milissegundos — um fluxo de proteção ou telemetria não deve perceber um link rompido
Nível de escalaLocal típicoO que o design inclui
Estação únicaSubestação · poço · pequena estação de bombeamento ou mediçãoUm gateway de segurança, um anel de switches industriais, separação produção/escritório, acesso reforçado classificado para o pátio, nobreak no gabinete — gerenciável remotamente pela WAN do grupo.
Planta / campus únicoUsina elétrica · planta de petróleo e gás · um campus industrial cercadoNúcleo de plano duplo, anéis de acesso industrial por área, segmentação de confiança zero, admissão de dispositivos para robôs/drones/sensores, zona SCADA/historian dual-homed no plano de produção, um gateway de cruzamento auditado e gestão completa.
Grupo multiplantaGrupo de utilidades ou energia em muitos sites e um centro de controleNúcleo de plano duplo por site ligado sobre um overlay isolado, gestão central com status de anel e alarme por site, zoneamento de segurança padronizado, evolução IPv6 — e uma implantação escalonada site a site, com uma validação de conformidade em cada etapa.

Funções dos equipamentos (categorias, não modelos)

A solução é construída a partir destas categorias de equipamentos — a marca é escolhida com você na fase de projeto. Os modelos exatos dependem das condições do seu site, número de portas e país — por isso especificamos modelos depois da sua lista de requisitos, não antes.

FunçãoO que faz
Switches de acesso industrialSem ventilador, trilho DIN, classificados para o pátio — conectam RTUs, robôs, drones, sensores e câmeras em anel; a camada que deve sobreviver ao calor, à poeira e à vibração.
Switches de núcleo de plano duploDois núcleos — um para produção/OT, outro para escritório/IT — roteando dentro de cada plano em anéis de fibra, sem nenhum caminho entre eles exceto o gateway auditado.
Gateway de segurança (cruzamento de planos)O único ponto controlado onde o tráfego de produção e escritório pode cruzar, com inspeção, política e registro de auditoria — projetado conforme seus requisitos de cibersegurança da rede elétrica.
Roteador de borda / interconexãoTermina a WAN ao centro de controle e liga os sites sobre um overlay isolado, mantendo separado o domínio de segurança de cada site.
Pontos de acesso WLAN (robustos)Pontos de acesso externos e internos para robôs de inspeção itinerantes, drones e terminais de mão — planejados por área, com admissão de dispositivos no plano de produção.
Plataforma de gestãoNuvem ou local — topologia, status de anel e alarme por site, backup de configuração e logs de auditoria, para que a rede e suas evidências de conformidade sobrevivam à rotatividade de pessoal.

Envie-nos sua lista de requisitos — tipo de site, condições ambientais, número de dispositivos, regime de conformidade — e a lista de modelos vem em seguida. Essa ordem mantém o projeto honesto.

Notas de projeto e limites honestos

Leia isto antes de se comprometer:
  • Os sistemas secundários elétricos estão sujeitos à regulação de cibersegurança da rede — em muitos países uma disposição de proteção de segurança do sistema de supervisão elétrica, junto com um esquema de proteção graduada. A fase de projeto começa por alinhar-se a esses requisitos de conformidade, e depois escolhemos o equipamento — não o contrário.
  • Grau industrial é uma especificação, não um slogan. Confirmamos a faixa de temperatura, IEC 61850-3 / IEC 61000 e o grau de proteção contra as condições reais do seu site — um switch classificado para escritório não pertence a um pátio de subestação.
  • Confiança zero é uma arquitetura e um processo, não um produto que se compra uma vez. Construímos a base de segmentação e admissão; a política precisa ser assumida e mantida por suas equipes de OT e segurança.
  • A política de licenciamento e a disponibilidade de produto variam por marca e país de destino. Verificamos e confirmamos ambas para o seu país na fase de projeto — antes de você se comprometer com qualquer coisa.
  • Um poço único ou uma estação pequena não precisa do projeto multiplanta. Um gateway de segurança, um anel de switches reforçados e uma separação limpa produção/escritório servem bem para um site pequeno — diremos isso se for o seu caso.

Perguntas frequentes

Por que as redes de produção e de escritório devem ser separadas?
Os sistemas de controle da rede e da produção estão sujeitos a regulação de cibersegurança e práticas de segurança que exigem isolá-los da TI corporativa. Construímos dois planos que só se cruzam por um gateway auditado, para que um incidente de escritório não possa alcançar o sistema de controle.
Seu equipamento sobrevive a um pátio de subestação ou planta de petróleo e gás?
A camada de acesso é de grau industrial: switches sem ventilador classificados de cerca de -40 a +85°C, reforçados segundo normas EMC de subestação e industriais como IEC 61850-3 e IEC 61000, e montados em trilho DIN. Confirmamos as classificações exatas contra as condições do seu site antes de especificar qualquer coisa.
Como os robôs de inspeção, drones e sensores se conectam com segurança?
Cada um segue por sua própria zona com admissão de dispositivos, no plano de produção, sob política de confiança zero. Um novo sensor é autenticado e verificado por política, de modo que adicionar dispositivos de campo nunca abre um buraco na rede de controle.
E quanto à conformidade dos sistemas de supervisão elétrica?
Os sistemas secundários elétricos estão sujeitos à regulação de cibersegurança da rede e a um esquema de proteção graduada. Nossa fase de projeto começa por alinhar-se a esses requisitos e depois seleciona o equipamento — primeiro a conformidade, depois o hardware.
Várias plantas podem ser gerenciadas centralmente sem fundir seus domínios de segurança?
Sim. Os sites são ligados sobre um overlay isolado e consolidados num painel para status de anel e alarme, enquanto cada site mantém seu próprio zoneamento de segurança. Você vê tudo de forma central sem colapsar o isolamento.

Envie-nos sua lista de sites e seus requisitos de conformidade

Um engenheiro responde com um projeto de plano duplo e a lista de categorias de equipamentos. Envie sua lista de requisitos — a lista de modelos vem depois.

WhatsApp a um engenheiro →

Soluções relacionadas

Usamos cookies apenas para análises anônimas — sem anúncios, sem rastreamento entre sites.Política de privacidade