×
27.07.2014
216.012.e319

Результат интеллектуальной деятельности: ПРОВЕРКА ИЗМЕНЕНИЯ КОНФИГУРАЦИИ (IED)

Вид РИД

Изобретение

№ охранного документа
0002523927
Дата охранного документа
27.07.2014
Аннотация: Изобретение относится к системам управления технологическими процессами и автоматизации подстанций, а именно к наблюдению за аспектами безопасности во время конфигурирования и параметризации отдельных устройств в таких системах. Технический результат - осуществление проверки достоверности, когда подтверждающая сторона недоступна, что минимизирует задержку во времени, создаваемую процедурой проверки. Способ проверки изменения конфигурации интеллектуального электронного устройства (IED) в системах управления технологическим процессом (РСТ) или автоматизации подстанции (SA) содержит аутентификацию, выполняемую IED перед приемом запроса на изменение конфигурации, подтверждающей стороны, независимой от клиента, и сохранение в памяти IED проверки достоверности, изменения конфигурации, заданной подтверждающей стороной, при этом проверка достоверности представляет собой план обслуживания IED, набор правил, или экспертную систему, которая оценивает возможность принятия изменений, вносимых в конфигурацию, и принятие или отклонение запроса на изменение конфигурации на основе результата проверки достоверности, используемой для конкретных случаев, относящихся к запросу на изменение конфигурации. 2 н. и 4 з.п. ф-лы, 1 ил.

Область техники

Настоящее изобретение относится, в целом, к системам управления технологическим процессом и автоматизации подстанций, и, более конкретно, к наблюдению за аспектами безопасности во время конфигурирования и параметризации отдельных устройств в таких системах.

Уровень техники

Системы управления технологическим процессом (PC (Process Control)) в целом, и, в частности, системы защиты электрической сети или автоматизации подстанций (SA (Substation Automation)) выполняют критически важные задачи. Если одна из составляющих таких систем даст сбой, надлежащая и безопасная работа конкретного технологического процесса или электрической подстанции может быть подвержена опасности. Примеры критически важных составляющих таких систем включают в себя так называемые интеллектуальные электронные устройства (IED) (Intelligent Electronic Devices), такие как защитные реле, выполняющие функции защиты на основе данных от датчиков и отдающие в ответ команды на отключение автоматического выключателя. Такие IED могут иметь как локальный доступ, так и дистанционный, и, в настоящее время, они соединены с другими устройствами системы защиты электрической сети посредством различных соединений связи, позволяя, в дополнение к локальному доступу, осуществлять дистанционный мониторинг, конфигурирование и параметризацию IED.

В то же время, использование средств связи, основанных на TCP/IP, или других средств глобальной связи, делает IED более открытыми и подверженными, умышленно или нет, неправильному конфигурированию и параметризации. В частности, сетевые атаки, создающие бреши в существующей защите на уровне IT, могут активировать настройки или конфигурации, являющиеся опасными для электрической сети и которые могут привести к мгновенному отключению некоторых линий или, в случае последовательных сбоев, к последующему задержанному отключению всей электрической сети. Для защиты критически важных IED от локальных или дистанционных атак было разработано несколько технологий.

Обычный подход, используемый для защиты конфигурации и установки параметров в IED, относится к правам доступа, и, в частности, к доступу на основе ролей (RBAC), в котором некоторая роль получает право делать некоторые изменения/модификации в конфигурации критически важных устройств. Роль имеет заранее определенные права доступа и связана с несколькими особыми пользователями. Такие особые пользователи должны идентифицировать себя в критически важном устройстве посредством пароля или некого другого сертификата безопасности перед получением возможности совершать действия в соответствии с ролью. Другой подход состоит в прямой привязке прав на модификацию настроек к пользователю, идентифицирующего себя посредством пароля или сертификата, который в дальнейшем будет называться ключом. Таким образом, когда права на модификацию ограничены небольшим кругом определенных пользователей, это позволяет, в какой-то степени, достичь защиты систем PC.

В ЕР 1940075 описан примерный протокол Управления Доступом на Основе Ролей (RBAC) для IED подстанции, в котором роль пользователя определяет базовые разрешения, включающие в себя, например, базовое разрешение "Конфигурация" для некоторых аспектов, присвоенных нескольким пользователям одного и того же IED. Кроме того, генерируют уникальные ключи защиты для пользователей и уникальный файл защиты для каждого IED. Запрошенное действие выполняется только после положительной сверки полученного от пользователя ключа с файлом защиты, что подтверждает разрешение на запрошенное действие в соответствии с базовыми разрешениями для роли пользователя.

Недостаток вышеописанных подходов состоит в том, что опасность может исходить от работников, знающих необходимые ключи, или из-за украденных или незаконно узнанных ключей. Люди в охраняемом периметре объекта и имеющие необходимые ключи могут тайно вмешаться в настройки конфигурации. В настоящее время решение этой проблемы состоит в том, что, например, украденные ключи или идентификаторы уволенных работников удаляют из системы настолько быстро, насколько возможно. Однако такой подход является достаточно сложным в случае распределенной системы и может потребовать некоторого продолжительного времени.

На данный момент также могут быть использованы другие подходы, позволяющие избежать ситуаций, описанных выше. Например, отдельные IED могут быть выполнены с "многоразовой проверкой" или по принципу "четыре глаза видят больше, чем два". В этом случае, соответствующее изменение конфигурации или установка параметров может быть принята, если она подтверждена двумя разными пользователями, что, в свою очередь, означает аутентификацию посредством разных ключей. Вероятность того, что оба ключа являются украденными, утерянными или принадлежат уволенным сотрудникам является минимальной. Соответственно, более медленная и менее сложная процедура управления ключами является достаточной.

В US 6189032 раскрыта система типа клиент-сервер, в которой сервер, при идентификации первого пользователя и приема запроса на обслуживание от первого пользователя, определяет, необходимо ли получение от другого пользователя согласования на обслуживание, и получает данное согласование отправкой запроса на согласование другому пользователю второго клиентского терминала.

В такой системе намерение по изменению конфигурации первым пользователем должно ожидать согласования со вторым пользователем. В некоторых случаях, задержка, связанная с ожиданием согласования со вторым пользователем, может составлять часы и даже дни. Для конфигураций, требующих незамедлительных изменений, это является существенным недостатком.

Сущность изобретения

Предметом настоящего изобретения является достоверная защищенная проверка и незамедлительный контроль необходимых изменений в конфигурации или установки параметров отдельного IED в системах управления технологическим процессом (PC) и автоматизации подстанций (SA).

Согласно одному аспекту настоящего изобретения, предложен способ проверки, осуществляемый во время обычной работы системы PC или SA, требуемых изменений в конфигурации критически важных IED в системе. IED получает, от клиента сервера, запрос на конфигурирование, установку параметров или изменения данных. При идентификации клиента сервера, или его роли, IED выполняет аутентификацию непосредственно на основе первого ключа стандартным способом. IED проверяет запрос на изменение конфигурации, и отклоняет его, когда не было получено согласование или подтверждение от подтверждающей стороны, или принимает и выполняет его в противном случае. IED аутентифицирует подтверждающую сторону перед приемом и сохраняет, в локальной памяти, проверку достоверности изменения конфигурации, обеспечиваемую подтверждающей стороной. Для этого в IED может быть использована проверка, осуществляемая соответствующим средством ввода или полной загрузкой предварительно используемых данных проверки в IED. Сохраненную проверку достоверности используют, при определенных обстоятельствах или для некоторых атрибутов, для проверки запроса, и намеченные изменения отклоняют или принимают в зависимости от результата проверки. Конкретные предусмотренные обстоятельства включают в себя одно или более изменение значения настроек или параметров; время, местоположение, идентификатор клиента или историю запросов; или информацию о статусе процесса и/или системы управлении технологическим процессом (PC) или системы автоматизации подстанции (SA), содержащей IED.

Предлагаемая проверка достоверности выходит за пределы обычной аутентификации клиента и его роли, и дополнительно ограничивает любые права, основанные на роли, в соответствии с проверкой достоверности, учитывающей, в целом, конкретные обстоятельства. Проверка подлинности дней или часов подтверждающей стороны, выполненная заранее, устраняет задержку, которая, в противном случае, будет происходить в случае ожидания при работе в оперативном режиме или работы в реальном масштабе времени. Кроме того, аутентификация подтверждающей стороны, являющаяся результатом проверки достоверности и хранящаяся в исполняемой форме в IED, устраняет необходимость повторной защиты соединения связи с дистанционной подтверждающей стороной.

Согласно предпочтительному варианту осуществления настоящего изобретения, проверка достоверности для оценки того, может ли быть принято изменение настроек в конфигурации, реализована как план обслуживания, способный подтвердить, что предусмотрены изменения в конфигурации или настройках IED, или как закодированный набор правил, составляющих этапы программы, или как экспертная система, проверяющая совместимость предлагаемых изменений с предыдущими и/или существующими настройками другого IED и/или электрической сети, где последние и/или существующие настройки были получены и сохранены экспертной системой автономным образом.

Согласно другому предпочтительному варианту осуществления настоящего изобретения, проверка достоверности содержит в себе, в целом, основную информацию о системе PC или SA, или управляемом процессе или подстанции. В этом случае, проверка достоверности основывается не только на фактическом статусе индивидуальных частей основного оборудования подстанции, являющихся взаимосвязанными, и, таким образом, выходит за пределы обычной проверки на техническую совместимость.

Согласно предпочтительному варианту осуществления настоящего изобретения, при проверке достоверности сверяют соответствие запроса с одним из вторичных критериев (или их комбинации): когда были приняты изменения настроек конфигурации, от кого были отправлены изменения настроек конфигурации, тип IED, кто является клиентом, какие были запрошены изменения, и не противоречат ли вносимые в конфигурацию изменения настроек предыдущей конфигурации.

Краткое описание чертежей

Соответствующие варианты осуществления, преимущества и возможное применение настоящего изобретения раскрыто в нижеследующем описании, которое сделано со ссылками на сопроводительные чертежи, на которых:

Фиг.1 является блок-схемой, иллюстрирующей способ проверки изменения конфигурации; и

Фиг.2 является схемой IED, выполненного с возможностью осуществления проверки изменения конфигурации.

Предпочтительные варианты осуществления изобретения

Предлагаемый способ проверки конфигурации содержит предварительную самостоятельную аутентификацию подтверждающей стороны или второго источника в критически важном устройстве (IED), конфигурация которого будет впоследствии изменена. Перед принятием запроса на изменение конфигурации IED от клиента или первого источника, IED получает подтверждение от второго источника. Второй источник идентифицирует себя в IED посредством второго ключа (или электронной подписи), отличающегося от ключа первого источника.

На фиг.1 приведена блок-схема, подробно иллюстрирующая проверку достоверности. Этапы приведены в хронологическом порядке.

На этапе S11 подтверждающая сторона аутентифицирует себя в IED посредством второго ключа или электронной подписи. IED проверяет второй ключ и определяет подтверждающую сторону при успешной проверке ключа. Подтверждающей стороной может быть администратор или оператор системы управления технологическим процессом (PC) или системы автоматизации подстанции (SA), или модуль обработки, содержащий инструкции по правильной работе таких систем, и настроенный, например, вышеуказанным администратором или оператором.

На этапе S12 аутентифицированная подтверждающая сторона загружает в IED проверку достоверности. IED сохраняет проверку достоверности для последующего использования. Проверка достоверности может быть введена в IED подтверждающей стороной посредством человеко-машинного интерфейса (HMI). В качестве альтернативы, проверка достоверности может быть передана из удаленного местоположения посредством доступных каналов связи.

На этапе S13 клиент входит в систему IED и идентифицирует себя посредством первого ключа. При успешной проверке первого ключа клиент становится аутентифицированным или определенным системой. Первый ключ и второй ключ отличаются друг от друга и даже могут принадлежать к отдельным категориям ключей.

На этапе S14 аутентифицированный клиент загружает в IED измененную конфигурацию или набор параметров, и они временно сохраняются для незамедлительной проверки на достоверность.

На этапе S15 IED запускает проверку на достоверность, предоставленную подтверждающей стороной, чтобы решить, активировать или применить измененную конфигурацию или набор параметров, или отклонить их. В последнем случае, может быть активирована система тревожной сигнализации.

При применении проверки достоверности, подтверждающая сторона осведомлена о работе системы управления технологическим процессом (PC) и IED как его части. Другими словами, проверка достоверности не только сфокусирована на правильной работе самого IED, но и проверяет, соответствует ли измененная конфигурация правильной работе системы управления технологическим процессом (PC) или автоматизации подстанции (SA) в целом. Если предлагаемое изменение конфигурации будет иметь неблагоприятное влияние на всю систему или соседние критически важные устройства, например, немотивированное отключение линии электропередачи, то проверка достоверности отклонит такую конфигурацию и запретит ее применение для целевого IED.

Проверка достоверности может быть реализована как процедура проверки достоверности, указывающей на то, является ли изменение конфигурации приемлемым на основе четко зафиксированного плана действий или правил, заданных подтверждающей стороной. В качестве альтернативы, проверка достоверности может быть выполнена экспертной системой проверки изменений, которая способна генерировать новые правила или критерии проверки на основе автоматического обучения. Экспертная система может автоматически собирать и хранить динамическую информацию о конфигурации всех или выбранных IED системы. После этого, при выполнении процедуры проверки достоверности, можно сравнить измененную конфигурацию или набор параметров с предыдущей конфигурацией целевого IED, или с предыдущей или настоящей конфигурацией любого другого IED системы.

Кроме того, при выполнении процедуры проверки достоверности проверяют конфигурацию на основе некоторых вторичных критериев. Некоторыми примерами таких критериев могут быть: время, прошедшее с момента последнего успешного изменения конфигурации; физическое местоположение и роль клиента; запланированное время изменения (например, часы нормальной работы?); тип или классификация изменяемых параметров; и значение или диапазон изменяемого параметра. Процедура проверки отклоняет изменения в конфигурации, если они не отвечают вышеприведенным критериям.

Вышеприведенные признаки процедуры проверки достоверности могут быть объединены должным образом для достижения цели настоящего изобретения.

Подтверждающей стороне нет необходимости в частом входе в систему IED, и для этого достаточно процедуры, выполняемой при обычном обслуживании критически важных IED, во время которой новая версия проверки достоверности может быть загружена в тот момент, когда старая версия устарела. Обновленная версия проверки достоверности может включать в себя новые стандарты работы, новые решения существующих задач или изменения в соответствующих системах PC или SA.

Поскольку проверка достоверности изменений хранится в IED, можно принять или отклонить запрос на изменения, когда подтверждающая сторона недоступна. Защищенное соединение необходимо только при загрузке проверки достоверности. Кроме того, поскольку процедура проверки уже сохранена в IED перед получением запроса на изменение, нет необходимости ожидания входа в систему и разрешения от подтверждающей стороны. Следовательно, задержка во времени, создаваемая процедурой проверки, может быть минимизирована.

На фиг.2 показано интеллектуальное устройство (10) защиты и управления, содержащее средство (11) запоминания для хранения проверки достоверности изменений конфигурации, и модуль (12) проверки достоверности изменений конфигурации для принятия или отклонения изменений в конфигурации на основе хранящейся проверки достоверности. IED выполнено с возможностью приема, от аутентифицированной подтверждающей стороны (21), реестра, правил или экспертной системы для проверки достоверности изменения конфигурации, сохраняемых в памяти. Последующий полученный запрос от клиента (20), в случае его принятия, запоминают в таблице (13) изменения конфигурации IED.

Список ссылочных позиций

10 IED
11 Средство запоминания
12 Модуль проверки достоверности
13 Конфигурация IED
20 Клиент
21 Подтверждающая сторона


ПРОВЕРКА ИЗМЕНЕНИЯ КОНФИГУРАЦИИ (IED)
ПРОВЕРКА ИЗМЕНЕНИЯ КОНФИГУРАЦИИ (IED)
Источник поступления информации: Роспатент

Showing 61-70 of 151 items.
10.04.2015
№216.013.3e55

Магнитное исполнительное устройство с двухэлементными боковыми пластинами для автоматического выключателя

Изобретение относится к магнитному исполнительному устройству для автоматического выключателя. Техническим результатом является обеспечение варианта надежного крепления исполнительного устройства. Предложено магнитное исполнительное устройство (100) для автоматического выключателя, в частности,...
Тип: Изобретение
Номер охранного документа: 0002547445
Дата охранного документа: 10.04.2015
10.04.2015
№216.013.3e62

Магнитное исполнительное устройство с немагнитной вставкой

Изобретение относится к электротехнике, к магнитному исполнительному устройству (100) для автоматического выключателя, в частности для вакуумного автоматического выключателя среднего напряжения. Технический результат состоит в повышении эффективности. Магнитное исполнительное устройство...
Тип: Изобретение
Номер охранного документа: 0002547458
Дата охранного документа: 10.04.2015
20.04.2015
№216.013.411d

Модуль переключения для использования в устройстве для ограничения и/или прерывания тока линии передачи или распределения электроэнергии

Изобретение относится к области электротехники. Модуль (38) переключения, предназначенный для использования в прерывателе постоянного тока среднего или высокого напряжения или ограничителе постоянного тока, содержит, по меньшей мере, один силовой полупроводниковый переключающий элемент (1, 2),...
Тип: Изобретение
Номер охранного документа: 0002548167
Дата охранного документа: 20.04.2015
10.05.2015
№216.013.48d5

Система и способ защиты электрической энергосистемы

Использование: в области электроэнергетики. Технический результат - обеспечение надежной защиты в условиях изменяющейся электрической топологии системы передачи. Система содержит множество входных силовых кабелей (4) для передачи электроэнергии от генераторов (2) электроэнергии, таких как...
Тип: Изобретение
Номер охранного документа: 0002550152
Дата охранного документа: 10.05.2015
10.05.2015
№216.013.48d6

Вакуумный выключатель для устройства автоматической защиты

Изобретение относится к вакуумному выключателю для устройства автоматической защиты. Техническим результатом является обеспечение простой в изготовлении парой частей электрического контакта вакуумного выключателя, обеспечивающей высокие коммутационные характеристики. Предложен вакуумный...
Тип: Изобретение
Номер охранного документа: 0002550153
Дата охранного документа: 10.05.2015
10.05.2015
№216.013.4995

Устройство переключения низкого, среднего или высокого напряжения, содержащее средство с химическим зарядом

Устройство переключения низкого, среднего или высокого напряжения содержит средство с химическим зарядом, предназначенное для замыкания и/или размыкания электрических контактов, а также содержит запальный или поджигающий шнур с материалом химического заряда для поджига указанного химического...
Тип: Изобретение
Номер охранного документа: 0002550344
Дата охранного документа: 10.05.2015
10.05.2015
№216.013.4b2c

Способ и устройство для обнаружения короткого замыкания на землю

Изобретение относится к обнаружению короткого замыкания на землю в электрических сетях. Сущность: устройство содержит средство (70) для определения значения нейтральной полной проводимости в трехфазной электрической линии (30) и средство (70) для обнаружения короткого замыкания на землю в...
Тип: Изобретение
Номер охранного документа: 0002550751
Дата охранного документа: 10.05.2015
10.06.2015
№216.013.5350

Накопительный модуль для гидравлического пружинного привода

Накопительный модуль для гидравлического пружинного привода содержит пружинный элемент (51), действующий как энергоаккумулятор, и текучую среду для передачи энергии пружинного элемента (51) посредством подвижного поршня (30) аккумулятора на шток поршня для приведения в действие высоковольтного...
Тип: Изобретение
Номер охранного документа: 0002552849
Дата охранного документа: 10.06.2015
10.06.2015
№216.013.541d

Способ и система для распространения изменений, произведенных в оригинале, на копии

Изобретение относится к способу и системе для распространения изменений в конфигурации технического оборудования. Технический результат - повышение уровня автоматизации системы распространения изменений с одновременным уменьшением количества конфликтов. Способ для распространения изменений в...
Тип: Изобретение
Номер охранного документа: 0002553054
Дата охранного документа: 10.06.2015
27.06.2015
№216.013.5806

Магнитный привод автоматического выключателя

Магнитный привод автоматического выключателя цепи содержит якорь (6), установленный с возможностью перемещения между первым и вторым крайними положениями, соответствующими замкнутому и разомкнутому состояниям коммутации автоматического выключателя, единственную электрическую катушку (7) для...
Тип: Изобретение
Номер охранного документа: 0002554075
Дата охранного документа: 27.06.2015
Showing 61-70 of 133 items.
10.04.2015
№216.013.3e55

Магнитное исполнительное устройство с двухэлементными боковыми пластинами для автоматического выключателя

Изобретение относится к магнитному исполнительному устройству для автоматического выключателя. Техническим результатом является обеспечение варианта надежного крепления исполнительного устройства. Предложено магнитное исполнительное устройство (100) для автоматического выключателя, в частности,...
Тип: Изобретение
Номер охранного документа: 0002547445
Дата охранного документа: 10.04.2015
10.04.2015
№216.013.3e62

Магнитное исполнительное устройство с немагнитной вставкой

Изобретение относится к электротехнике, к магнитному исполнительному устройству (100) для автоматического выключателя, в частности для вакуумного автоматического выключателя среднего напряжения. Технический результат состоит в повышении эффективности. Магнитное исполнительное устройство...
Тип: Изобретение
Номер охранного документа: 0002547458
Дата охранного документа: 10.04.2015
20.04.2015
№216.013.411d

Модуль переключения для использования в устройстве для ограничения и/или прерывания тока линии передачи или распределения электроэнергии

Изобретение относится к области электротехники. Модуль (38) переключения, предназначенный для использования в прерывателе постоянного тока среднего или высокого напряжения или ограничителе постоянного тока, содержит, по меньшей мере, один силовой полупроводниковый переключающий элемент (1, 2),...
Тип: Изобретение
Номер охранного документа: 0002548167
Дата охранного документа: 20.04.2015
10.05.2015
№216.013.48d5

Система и способ защиты электрической энергосистемы

Использование: в области электроэнергетики. Технический результат - обеспечение надежной защиты в условиях изменяющейся электрической топологии системы передачи. Система содержит множество входных силовых кабелей (4) для передачи электроэнергии от генераторов (2) электроэнергии, таких как...
Тип: Изобретение
Номер охранного документа: 0002550152
Дата охранного документа: 10.05.2015
10.05.2015
№216.013.48d6

Вакуумный выключатель для устройства автоматической защиты

Изобретение относится к вакуумному выключателю для устройства автоматической защиты. Техническим результатом является обеспечение простой в изготовлении парой частей электрического контакта вакуумного выключателя, обеспечивающей высокие коммутационные характеристики. Предложен вакуумный...
Тип: Изобретение
Номер охранного документа: 0002550153
Дата охранного документа: 10.05.2015
10.05.2015
№216.013.4995

Устройство переключения низкого, среднего или высокого напряжения, содержащее средство с химическим зарядом

Устройство переключения низкого, среднего или высокого напряжения содержит средство с химическим зарядом, предназначенное для замыкания и/или размыкания электрических контактов, а также содержит запальный или поджигающий шнур с материалом химического заряда для поджига указанного химического...
Тип: Изобретение
Номер охранного документа: 0002550344
Дата охранного документа: 10.05.2015
10.05.2015
№216.013.4b2c

Способ и устройство для обнаружения короткого замыкания на землю

Изобретение относится к обнаружению короткого замыкания на землю в электрических сетях. Сущность: устройство содержит средство (70) для определения значения нейтральной полной проводимости в трехфазной электрической линии (30) и средство (70) для обнаружения короткого замыкания на землю в...
Тип: Изобретение
Номер охранного документа: 0002550751
Дата охранного документа: 10.05.2015
10.06.2015
№216.013.5350

Накопительный модуль для гидравлического пружинного привода

Накопительный модуль для гидравлического пружинного привода содержит пружинный элемент (51), действующий как энергоаккумулятор, и текучую среду для передачи энергии пружинного элемента (51) посредством подвижного поршня (30) аккумулятора на шток поршня для приведения в действие высоковольтного...
Тип: Изобретение
Номер охранного документа: 0002552849
Дата охранного документа: 10.06.2015
10.06.2015
№216.013.541d

Способ и система для распространения изменений, произведенных в оригинале, на копии

Изобретение относится к способу и системе для распространения изменений в конфигурации технического оборудования. Технический результат - повышение уровня автоматизации системы распространения изменений с одновременным уменьшением количества конфликтов. Способ для распространения изменений в...
Тип: Изобретение
Номер охранного документа: 0002553054
Дата охранного документа: 10.06.2015
27.06.2015
№216.013.5806

Магнитный привод автоматического выключателя

Магнитный привод автоматического выключателя цепи содержит якорь (6), установленный с возможностью перемещения между первым и вторым крайними положениями, соответствующими замкнутому и разомкнутому состояниям коммутации автоматического выключателя, единственную электрическую катушку (7) для...
Тип: Изобретение
Номер охранного документа: 0002554075
Дата охранного документа: 27.06.2015
+ добавить свой РИД