03
HIPASE
Une plateforme - différents produits
Sûreté
ANDRITZ HYDRO est actif dans le domaine
de la protection électrique depuis des
décades et bénéficie donc d’une grande
expérience en la matière. Toute cette expé-
rience a été intégrée dans la sécurité de
l’architecture d’HIPASE, mais elle dépasse
significativement les standards. La sécu-
rité de l’architecture d’HIPASE ainsi que
l’ensemble des processus de dévelop-
pement d’HIPASE répondent aux normes
de sécurité standards IEC 61508 « Func-
tional safety of electronic safety-related
systems ». A cet égard, HIPASE comprend
des fonctions d’auto-surveillance internes
complètes. Par-dessus tout, HIPASE
bénéficie d’une structure en bi canal. En
cas de nécessité de haute sécurité, le tra-
jet du signal incluant tous les processus
de l’appareil est envoyé deux fois par des
matériels différents. Si deux architectures
différentes sont proposées pour le même
signal, un système adoptera automatique-
ment la première solution proposée si les
conditions sont sûres. En cas d’exigences
de sécurité normales, HIPASE peut bien
sûr fonctionner avec un système de canal
unique fournissant deux fois plus d’entrées
et de sorties.
Sécurité
A cause de la complexité de l’intercon-
nexion de l’ensemble de l’infrastructure
de production et distribution d’énergie
électrique, le problème de cyber sécurité
est de plus en plus important. Cette impor-
tance est évidente en ce qui concerne la
réglementation relative aux fournisseurs clé
d’énergie (par ex. le Livre Blanc de BDEW
en Allemagne et le NERC CIP Standard en
Amérique du Nord). Une architecture de
sécurité complète et importante protège
l’outil HIPASE contre les cybers attaques
de l’extérieur, ainsi que du réseau interne.
Les éléments principaux de cette archi-
tecture sont un mur pare-feu interne ainsi
qu’une transmission cryptée (communica-
tion entre l’outil d’ingénierie HIPASE et les
appareils HIPASE). Les caractéristiques
de sécurité d’HIPASE sont assurées par le
matériel : chaque outil HIPASE est équipé
d’une puce TPM (trusted platform module)
qui identifie clairement chaque outil et four-
nit des clés uniques pour l’authentification.
Matériel
Le matériel HIPASE consiste en un boîtier
de demi taille 19’’; il comprend plus de 32
entrées et sorties digitales ainsi que 12
entrées pour transformateurs de courant
et 8 entrées pour transformateurs de ten-
sion. Pour toutes les applications exigeant
un grand nombre de signaux (par ex. le
système de protection différentiel pour 6
prises en ligne), un boîtier standard de 19’’
est nécessaire. Tous les matériels HIPASE
comprennent en général quatre cartes
pouvant être combinées individuellement
selon le type d’application. Le module du
processeur central est l’élément principal,
supportant aussi les différentes interfaces
de communication standard (par ex. IEC
61850, IEC 60870-5-103, IEC 60870-
5-104 et Modbus). Pour le traitement
des signaux digitaux et analogues, des
cartes d’interface appropriées sont four-
nies. L’une des caractéristiques clé de la
plateforme HIPASE est la sécurité de son
architecture. HIPASE assure la protection
des humains et de la propriété, ainsi que la
sécurité de l’intégrité des données grâce à
ses outils et logiciels.
Ingénierie
Grâce aux fonctions prédéfinies incluses
dans HIPASE, tous les appareils répondent
facilement aux demandes et aux exigences
spécifiques des centrales. L’étendue des
fonctions de la nouvelle plateforme HIPASE
consiste en l’addition de fonctions mises
à jour, comme un écran tactile innovant et
entièrement graphique, de multiples carac-
téristiques de communication ouverte et de
sécurité ainsi que des configurations d’ou-
tils simples spécifiques aux centrales