首頁|必讀|視頻|專訪|運營|制造|監(jiān)管|大數(shù)據(jù)|物聯(lián)網(wǎng)|量子|元宇宙|博客|特約記者
手機|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計算|芯片報告|智慧城市|移動互聯(lián)網(wǎng)|會展
首頁 >> 云計算 >> 正文

數(shù)字轉(zhuǎn)型,安全先行——網(wǎng)絡安全奠定智能制造的發(fā)展基石

2023年7月6日 14:30  CCTIME飛象網(wǎng)  作 者:陳文俊

派拓網(wǎng)絡大中華區(qū)總裁 陳文俊

制造業(yè)競爭異常激烈,企業(yè)想方設法以盡可能低的成本生產(chǎn)產(chǎn)品,通過降本增效實現(xiàn)利潤最大化,進而占據(jù)更多的市場份額。如今,制造業(yè)已經(jīng)從勞動密集型的人工流程發(fā)展到由數(shù)字革命算力驅(qū)動的智能化系統(tǒng)。然而,盡管數(shù)字化程度不斷加深,這些系統(tǒng)普遍仍需人工控制,且往往位于物理隔離的網(wǎng)絡上。因此無論是分析能力,還是由計算機驅(qū)動的洞察和智能程度都十分有限。制造業(yè)的競爭屬性正促使該行業(yè)通過采用數(shù)字化和高度自動化的系統(tǒng)降低勞動力成本,并大幅提高生產(chǎn)效率。

智能工廠正是在數(shù)字化轉(zhuǎn)型的推動下應運而生。其目標是創(chuàng)造一個能夠快速適應供需變化且以較低成本生產(chǎn)高質(zhì)量商品的全自動制造環(huán)境。智能工廠利用物聯(lián)網(wǎng)傳感器、數(shù)字孿生和機器學習實現(xiàn)高度自動化的制造流程。物聯(lián)網(wǎng)傳感器負責監(jiān)測包括產(chǎn)能和產(chǎn)品質(zhì)量在內(nèi)的整個物理制造流程,并將這些數(shù)據(jù)發(fā)送至數(shù)字孿生,即數(shù)字化的材料制造環(huán)境模型。數(shù)字孿生一般位于云端,能夠通過機器學習解讀物聯(lián)網(wǎng)數(shù)據(jù),并根據(jù)需求做出改變制造流程的決定,進一步提高效率,同時盡可能減少商品缺陷、設備故障等問題。

信息物理系統(tǒng)是智能工廠的標志。它以數(shù)字孿生分析為基礎,是一種監(jiān)測物理制造流程、分析數(shù)據(jù)并自動改變物理世界的數(shù)字物聯(lián)網(wǎng)系統(tǒng)循環(huán)。智能工廠以數(shù)字化為前提,依賴于物聯(lián)網(wǎng)、云計算和數(shù)字孿生。由于制造流程的可用性完全依賴數(shù)字技術,因此確保數(shù)字系統(tǒng)按預期運行至關重要。

由于智能工廠中的機器、系統(tǒng)和物聯(lián)網(wǎng)傳感器相互連接,因此需要管理的技術環(huán)境就變得愈發(fā)復雜,需要保護的攻擊面也不斷擴大。值得注意的是,這些數(shù)字技術也存在安全隱患。物聯(lián)網(wǎng)設備往往在出廠時就天然攜帶不安全因素,而且由于可用性限制以及不同制造商和補丁導致的設備多樣性,要為它們安裝補丁十分困難。云計算則將攻擊面從制造車間擴大到云服務提供商,使工業(yè)運營暴露在云漏洞之下。

數(shù)字制造商的供應鏈也變得越來越復雜,第三方往往是為數(shù)字制造設備提供遠程支持的主力。但由于這些第三方一般達不到大型制造商的網(wǎng)絡安全控制水平,因此會給攻擊者留下突破口。一旦攻擊者進入智能工廠的控制系統(tǒng),那么產(chǎn)量和質(zhì)量都可能受到影響。另外,數(shù)字制造系統(tǒng)中的任何惡意變化都會成倍滲透到物理世界中,導致工廠設備硬件損壞,影響工廠長期運行,甚至給工作場所安全帶來風險。因此,網(wǎng)絡安全已經(jīng)成為制造業(yè)的一個重要考量。

智能工廠還涉及大量知識產(chǎn)權,特有的制造工藝可能成為企業(yè)相互競爭的關鍵差異化因素。因此一旦知識產(chǎn)權被盜就會給企業(yè)的長期盈利帶來重大危機。

當今制造業(yè)比過去任何時候都更加脆弱,這也給攻擊者增加了得手的可能性。派拓網(wǎng)絡的威脅情報團隊Unit 42在《2022事件響應報告》中指出,制造業(yè)已成為網(wǎng)絡攻擊的第三大目標和勒索軟件攻擊的第二大目標,平均勒索金額高達163萬美元。

一直以來,制造業(yè)對網(wǎng)絡安全的投入并不突出,再加上攻擊者對該行業(yè)愈發(fā)虎視眈眈,面對內(nèi)憂外患的雙重夾擊,制造業(yè)亟需能夠確保智能工廠安全的解決方案。智能工廠是所有制造企業(yè)的核心,而以數(shù)字化為前提的工廠需要將網(wǎng)絡安全置于首位。那么要想確保智能工廠的安全可以采取哪些措施?

對安全問題的重視應該貫穿從工廠規(guī)劃和創(chuàng)建到其運營生命周期的每一個技術和架構決策,采取積極的措施可以幫助智能工廠有效應對安全風險。

零信任:零信任是一種致力于消除隱含信任并始終驗證每個數(shù)據(jù)和系統(tǒng)訪問請求的網(wǎng)絡安全戰(zhàn)略方案。無論用戶是在辦公室、咖啡館還是在云端遠程工作,零信任對每個用戶、應用和系統(tǒng)都一視同仁。智能工廠落實零信任的關鍵在于確定對企業(yè)最重要的保護面并建立零信任架構,將所有流量引導至接受持續(xù)檢查和驗證的中心檢查點。每項“請求”都需要接受檢查,以確認其安全性、可靠性和有效性。

責任制度:考慮到網(wǎng)絡安全在落實智能工廠生產(chǎn)可用性、質(zhì)量和安全目標方面的重要性,首席信息安全官(CISO)應當負責落實網(wǎng)絡控制措施以達成這些目標。網(wǎng)絡安全責任制度對于應對網(wǎng)絡風險至關重要。

基于風險的方法:采用基于風險的方法確定智能工廠面臨的重大風險,例如工廠管理系統(tǒng)中斷、制造設備損壞、知識產(chǎn)權損失等。通過落實強有力的網(wǎng)絡安全控制盡可能降低各種風險發(fā)生的可能性和影響。采取基于風險的方法能幫助將有限的安全資源用于應對對企業(yè)構成最大威脅的網(wǎng)絡風險。

架構:現(xiàn)代制造商需要從包含零信任原則的安全架構和平臺方法(也稱為網(wǎng)絡安全網(wǎng)狀架構)開始,在其智能工廠中重新構建網(wǎng)絡安全,以提升效果、降低成本和提高投資回報率。

隔離:許多現(xiàn)代制造系統(tǒng)的攻擊面、集成復雜性和不安全因素逐漸增加。作為一項重要的控制手段,隔離可以扼制攻擊者通過遭到破壞的物聯(lián)網(wǎng)設備橫向移動到關鍵制造控制系統(tǒng)。在阻止安全事件發(fā)生的同時,隔離還建立起一套機制,將數(shù)據(jù)引導至檢查點以監(jiān)測安全事件跡象、展開持續(xù)信任驗證和執(zhí)行最小權限訪問原則。

監(jiān)測:現(xiàn)代數(shù)字企業(yè)應考慮到被入侵的情況并及時發(fā)現(xiàn)突發(fā)事件。根據(jù)零信任戰(zhàn)略方案,必須對數(shù)據(jù)進行持續(xù)安全檢查,尤其是當數(shù)據(jù)穿過保護面時。

事件響應:在CISO看來,漏洞的出現(xiàn)只是時間問題,針對漏洞制定計劃并確保足夠的培訓至關重要。這樣才能快速作出有效響應,將漏洞造成的影響降至最低,及時恢復企業(yè)最關鍵的系統(tǒng)和流程,例如生產(chǎn)設備和控制系統(tǒng)等。

彈性:既然出現(xiàn)漏洞很難避免,那么系統(tǒng)就不僅要能抵御攻擊,還得做到盡快恢復運行。彈性是將制造系統(tǒng)正常運行時間和生產(chǎn)能力最大化的關鍵。關鍵制造系統(tǒng)的架構要具有高可用性,以便及時復原和恢復生產(chǎn)。

安全意識:在企業(yè)內(nèi)部樹立安全意識文化,責任到人。訓練有素的員工能夠識別釣魚郵件并報告可能是威脅征兆的可疑活動,構筑起抵御網(wǎng)絡攻擊的第一道防線。這些員工是企業(yè)應對網(wǎng)絡風險最寶貴的財富之一。

以數(shù)字化為先的智能工廠大量采用整合的物聯(lián)網(wǎng)、云系統(tǒng)和數(shù)據(jù),這與傳統(tǒng)制造環(huán)境截然不同。因此,為了持續(xù)確保智能工廠的產(chǎn)品質(zhì)量和生產(chǎn)力,網(wǎng)絡安全的重要性已經(jīng)達到前所未有的高度。數(shù)字系統(tǒng)的安全必須得到保障,而網(wǎng)絡安全是智能工廠構建的基礎。

編 輯:魏德齡
聲明:刊載本文目的在于傳播更多行業(yè)信息,本站只提供參考并不構成任何投資及應用建議。如網(wǎng)站內(nèi)容涉及作品版權和其它問題,請在30日內(nèi)與本網(wǎng)聯(lián)系,我們將在第一時間刪除內(nèi)容。本站聯(lián)系電話為86-010-87765777,郵件后綴為#cctime.com,冒充本站員工以任何其他聯(lián)系方式,進行的“內(nèi)容核實”、“商務聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權。
相關新聞              
 
人物
工信部張云明:大部分國家新劃分了中頻段6G頻譜資源
精彩專題
專題丨“汛”速出動 共筑信息保障堤壩
2023MWC上海世界移動通信大會
中國5G商用四周年
2023年中國國際信息通信展覽會
CCTIME推薦
關于我們 | 廣告報價 | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號-1  電信與信息服務業(yè)務經(jīng)營許可證080234號 京公網(wǎng)安備110105000771號
公司名稱: 北京飛象互動文化傳媒有限公司
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復制、鏡像