Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Honeywell
La Internet industrial de las cosas (IIoT) tiene el Integración con sistemas existentes
potencial para ser la novedad más influyente y dis-
ruptiva en automatización desde el advenimiento Otra distinción de IIoT es que la fábrica o planta
de los sistemas de control distribuido (DCS) basa- de procesos es un bien de capitales de muy larga vida
dos en microprocesadores. Los primeros estilos de que requiere soporte a largo plazo de cara a los velo-
arquitectura emergen de la ampliación de IoT, en ces cambios tecnológicos. Esta realidad requiere so-
donde el sensado ubicuo se une al análisis de datos porte para infraestructura y equipamiento existente y
en la nube y a los sistemas de almacenamiento. Si que envejece y un medio de proteger las inversiones
bien estas aproximaciones son ciertamente viables en propiedad intelectual. Como resultado, muchos
para una amplia clase de soluciones IoT —tales dispositivos que formarán parte de IIoT continuarán
como redes inteligentes y aplicaciones a electro- comunicando a través de protocolos ya existentes, a
domésticos de consumo masivo— los sistemas de menudo antiguos, y necesitarán mecanismos espe-
automatización industrial requieren una aproxima- ciales para integrarse en un ambiente IIoT más amplio.
ción más considerada. Llevar las ideas de IoT a la industria significa re-
conciliarlas e integrarlas con los sistemas de auto-
Una diferencia fundamental es que IIoT busca matización existentes. De hecho, IIoT es, en espíritu,
mejorar la operación y gestión de los procesos una extensión de conceptos en los que Honeywell
de producción industriales, muchos de los cua- fue pionera en la década de 1970 con la introduc-
les incluyen reacciones exotérmicas en donde la ción del sistema de control totalmente distribuido
seguridad es una preocupación fundamental. La (sistema de control distribuido TDC 2000, o DCS),
seguridad en sistemas basados en IIoT es también un precursor del concepto de “informática periféri-
un tema de suprema importancia no solo desde la ca” (edge Computing) de IoT. Las capas inferiores de
perspectiva de seguridad en sí, sino también en un DCS tienden a ser autónomas, responsables del
casos de producción de importantes bienes y ser- control en tiempo real del proceso, mientras que las
vicios esenciales y estratégicos. Esto concierne re- capas de superiores se encargan de la supervisión,
quisitos de seguridad más exigentes, confiables y incluyendo control avanzado e interfaces humano-
disponibles, tanto como la capacidad de continuar máquina (HMI) más historial de datos y actividades
operando con acceso intermitente a los recursos de planificación y programación
de Internet. Cuando las fallas ocurran, el sistema Es tentador comparar directamente el DCS de
debe continuar operando en donde sea posible, de hoy con el sistema de automatización basado en
forma adecuada segura y determinada. IIoT del futuro y sostener que IIoT ya está en marcha,
Figura 2. El típico modelo de Arquitectura de Referencia Empresarial Purdue (PERA) comparado con un modelo de referencia de
Internet de las cosas de Cisco, a la izquierda y derecha, respectivamente
pero eso ignora los cambios significativos del DCS, Algunas de las diferencias clave entre una arqui-
tal como lo entendemos, que ocurrirán por la in- tectura IIoT y una arquitectura convencional DCS se
troducción de IIoT. IIoT surge de la combinación de puede ilustrar comparando ambas arquitecturas en
conceptos “núcleo” de DCS tales como control de sus niveles más altos (figura 2). La estructura de un
procesos industriales en tiempo real, local, de alta DCS y sus aplicaciones asociadas se atienen típica-
disponibilidad junto con tecnologías y arquitectu- mente a la bien entendida Arquitectura de Referen-
ras que permiten IoT (figura 1). cia Empresarial Purdue (PERA) desarrollada en los ‘90.
Este modelo abstracto tiene típicamente una Soporte mejorado para objetivos
realización correspondiente en la topología del siste- operacionales clave
ma en donde los límites entre los niveles se expresan
en general como límites de red en los que se puede La preocupación predominante en cualquier
reforzar la seguridad. La arquitectura IIoT ilustrada en proyecto industrial es la seguridad, para lo cual
la figura 1 está, en el nivel más alto, separada en dos existe un conjunto bien desarrollado de prácticas y
grandes subdivisiones: la periferia y la nube. Esta es- estándares. Por ejemplo, el modelo de nivel de se-
tructura se puede dividir en un modelo de siete nive- guridad integridad (SIL) provee una medición cuan-
les como muestra la figura 2. titativa de la reducción de riesgo gracias a sistemas
Aplicar una arquitectura IIoT en un proyecto instrumentados de seguridad (SIS) que son respon-
industrial requiere reconciliar estas dos arquitec- sables de la seguridad básica de un proceso y están
turas organizacionales diferentes de modo tal que formalizados en IEC 61511. SIS seguirá teniendo un
las cualidades arquitecturales clave provistas por el rol clave en la periferia de cualquier sistema de au-
modelo Purdue (seguridad, confiabilidad, eficien- tomatización basado en IIoT.
cia) se mantengan y mejoren dentro de una estruc- Una cuestión estrechamente relacionada a la se-
tura basada en IIoT. El nivel 1 del modelo Purdue, guridad es la protección, tanto física, como cibernéti-
“control básico”, se muda a la periferia en el modelo ca. A menos que un sistema de automatización esté
IIoT, mientras que el nivel 4, “planificación de nego- protegido contra actividad y acceso no autorizados,
cios y logística”, se muda a la nube. Existe también no se puede garantizar la seguridad. Las operacio-
un argumento fuerte para mover mucho del nivel nes de ciberseguridad requieren una combinación
2, “área de control”, a la periferia por cuestiones de de medidas de protección, comunicaciones inheren-
rendimiento, seguridad y confiabilidad. La funcio- temente protegidas y sistemas de monitoreo activos
nalidad representada en el nivel 3, “operaciones de para detectar y mitigar cualquier actividad no auto-
fabricación”, se repartirán entre la nube y la perife- rizada en la red. Además de que prevenir implica la
ria en función del balance de los atributos clave del seguridad de la planta, la protección también sirve
sistema. Gestión de alarma, control barch, control para proteger la propiedad intelectual inherente a
avanzado de procesos e historial son todos ejem- un proceso industrial en sí y los procedimientos de
plos de funciones que se pueden desarrollar ya sea planificación, agenda, ejecución, mantenimiento y
en la nube, en dispositivos integrados, o en ambos. optimización de la producción durante el proceso.
Trasladar la funcionalidad ya sea a la nube o a la Muchos de los componentes existentes de DCS
periferia representa un balance entre un número de no cuentan con ninguna protección inherente. Por
cualidades del sistema. Por ejemplo, trasladar la fun- ejemplo, quizá carezcan de cualquier mecanismo
cionalidad a la periferia puede mejorar el rendimiento de control de acceso explícito y transmitan datos a
y la confiabilidad a expensas de tener que gestionar la la red en texto plano.
funcionalidad distribuida entre una gran cantidad de Tal legado de componentes no desaparece en
dispositivos. Por otro lado, trasladar la funcionalidad a un sistema basado en IIoT pero se restringe al área de
la nube facilita la instalación, el escalamiento, las actua- informática perimetral, en donde el acceso se contro-
lizaciones y el retiro a expensas de que la funcionalidad la de forma estricta. El acceso a componentes DCS,
está lejos de los dispositivos y controladores de los que a través de compuertas perimetrales, incluye tanto
quizá depende. En general, el traslado a una arquitec- control de acceso, como comunicaciones protegidas.
tura basada en IIoT resultará en un sistema sin las res- Otro aspecto vulnerable en los sistemas de
tricciones de la estructura jerárquica de un DCS. automatización actuales se enraiza en el uso de
Respuestas rápidas a los problemas más difíciles: la calidad de producto y la confiabilidad en una planta de proceso impactan en la
rentabilidad de una empresa. Uniformance Suite, de Honeywell, en la nube y con análisis avanzado, permite descubrir rápidamente
la raíz de un problema y desplegar rápidamente una solución de monitoreo predictivo online.
sistema debería ser vista como una oportuni- La buena noticia es que las soluciones de pro-
dad para, no solo mantener los niveles de se- ceso de Honeywell tienen una larga historia en
guridad y protección, sino también mejorarlos exactamente este tipo de evolución en el sistema.
mucho más allá de sus niveles actuales. La evolución de TDC 2000 a TDC 3000 y a Experion
»» Actualizaciones durante el proceso: como se in- Process Knowledge System demuestra la capacidad
troducen cambios en un sistema, estos deben de la empresa para instituir cambios arquitectu-
efectuarse de modo tal que no interrumpan o rales significativos en los sistemas de automatiza-
comprometan la producción de planta. Las ac- ción considerando a la vez los principios clave de-
tualizaciones y mejoras de software y hardware lineados más arriba. Esta evolución continúa como
deberían hacerse ‘durante el proceso’. Experion PKS y evoluciona hacia IIoT.
»» Rendimiento de sistemas existentes: IIoT alien- Desde muchos puntos de vista, IIoT representa un
ta la recolección de mayor cantidad de datos “país sin descubrir”, lleno de promesas pero esperan-
desde más fuentes. Mientras que más datos do a que alguien lo explore y pueda hacer un mapa.
alimentan de información para análisis, debe La visión de IIoT de Honeywell es una nueva forma
gestionarse el impacto de esta crecida en la de arquitectura de sistema de automatización que
demanda de datos en los componentes exis- equilibra los beneficios de ciclo de vida y computa-
tentes del sistema de automatización. No tiene cionales de procesamiento en la nube con la premisa
mucho sentido permitir nuevas aplicaciones si de aplicar habilidades necesarias para proveer segu-
sus necesidades comprometen la misión “nú- ridad, protección y automatización de larga duración
cleo” del sistema de automatización. para procesos y sistemas de fabricación complejos.