我们需要用更好的网络安全让智能制造更安全

iotforall 20230117

  • 智能工厂
  • 零信任架构
  • 工业网络安全
插图:© IoT For All 制造业的网络安全不能是事后考虑的问题。如今,似乎更容易数出未受网络犯罪影响的企业数量,而不是受影响的。在杜克大学第77次全球商业展望调查中,有令人震惊的80%受访企业表示,他们的网络曾遭受某种恶意目的的入侵。无论是为了窃取、篡改还是勒索敏感的企业数据,黑客总能轻易找到并利用现代技术中未修补的安全漏洞。当这种情况发生在一家小型企业,例如合同制造商身上时,10%的情况下,这家企业将无法恢复,再也无法重新开业。以下是智能工厂所有者需要了解的制造业网络安全要点。“在杜克大学第77次全球商业展望调查中,有令人震惊的80%受访企业表示,他们的网络曾遭受某种恶意目的的入侵。” ——艾米丽·牛顿 点击转发制造业威胁来自哪里?智能制造由多种技术构成,所有技术均依赖互联网来交换数据。智能工厂包含的技术包括:预测性设备维护远程过程监控端到端流程可视化自动化质量控制智能仓储和组织对需求和产量的预测能力远程资源管理这意味着在智能制造中,坏行为者可以利用的入侵点或故障点并不只有一个。事实上,存在着广泛的潜在入侵点,包括后台电脑和传统IT系统、数据仓库、操作技术(OT)如物联网(IoT)、定制软件以及旧系统。制造商可以采取的行动在评估当前威胁环境并采取措施保护组织的过程中,文化必须被列为首要任务。以下几点部分与建立有意识、注重安全的文化密切相关。这可以通过定期对员工进行当前威胁环境的教育,并实施系统的网络安全培训来实现。其他制造业网络安全行动则需要一定的技术知识,例如对工业网络进行分区以实现数据隔离,从而获得最佳保护。以下是值得采取的保护您智能工厂的步骤:每年进行一次风险评估您的业务及其技术栈会定期变化——网络安全威胁也是如此。年度网络安全风险分析将揭示您应投入努力的领域,以及您可以节省时间和资源的地方。美国国家标准与技术研究院(NIST)提供一系列免费资源,以便企业主和利益相关者了解基本的网络安全风险以及如何采取有效的预防措施。培训新员工并重新培训老员工在新员工入职过程中优先考虑网络安全意识和准备至关重要。这也必须是资深团队成员的定期培训主题。为什么制造业网络安全需要持续学习?因为保护制造资产需要警惕。员工必须知道钓鱼攻击的特征,以免在电子邮件中泄露敏感凭证。定期培训和测试有助于确保您的团队始终保持警惕。为智能技术创建独立网络您在提高智能工厂对外干扰的防护能力方面最常见且最有帮助的建议之一,就是为智能技术设置独立网络。实际上,FBI也推荐采取这个行动。如果犯罪分子入侵了您的一个网络,那么他们将无法从工业物联网设备中获取数据。包含客户和薪资数据的后台计算机不应与工业控制设备运行在同一个网络上。黑客可能既想要薪资数据,也可能想要来自机器管理软件的专有信息。了解服务提供商如何保护自己全球贸易正处于一场技术军备竞赛之中。物联网、库存追踪平台、联网制造设备以及其他技术突破带来了性能和竞争优势的提升。它们也带来了智能工厂利益相关者必须理解的风险。API(应用程序编程接口)是制造商及其他实体将第三方遥测、追踪和传感硬件集成到其现有技术栈中的主要工具。不幸的是,API极易受到攻击,以至于我们已经不再统计哪些API未被入侵,而是统计那些没有被入侵的。在2021年发布的一份报告中,只有6%的受访企业报告称,上一年度没有出现与API相关的网络安全问题。这只是智能工厂可能被入侵的一种方式。然而,制造商必须了解他们的第三方技术和数字服务提供商是如何保护他们及其基础设施的。再次强调,NIST提供了资源——这次是以评估和审计考虑因素的形式,供您在寻找潜在外部技术合作伙伴时参考。实施零信任架构最终,制造商为了在智能工厂中维持网络安全,最好的做法是承诺采用零信任架构。零信任架构结合了以下几个特点:强大的用户身份认证全组织范围的最小权限策略用户设备完整性验证零信任架构的主要优势在于它假设没有单一设备或网络接入点是安全的。它还只向需要该层级访问权限以完成当前目标的人员授予访问权限。在工作场所实施零信任架构不仅是因为其结果重要,还因为它迫使利益相关者识别组织基础设施中的脆弱流程和端点。这将有助于确定优先采取哪些行动、判断哪些供应商可能容易受到攻击,并决定购买哪些网络安全产品。智能制造的网络安全不能是事后考虑的问题在满足全球日益增长的需求方面,智能制造是一项重大的技术进步。制造商现在比以往任何时候都拥有更多的工具来收集和分析流程数据,使工厂更高效,但这些工具也带来了漏洞。理解风险类型以及如何保护自己的组织,不能是事后才考虑的问题——网络安全必须在智能制造的每一步都列为首要任务。推文分享分享电子邮件网络安全自动化工业自动化工业4.0制造业网络安全自动化工业自动化工业4.0制造业

查看全文

点赞

iotforall

作者最近更新

  • 如何实现Sigfox与LoRaWAN的设备融合
    iotforall
    2023-12-22
  • 2024年边缘计算与物联网预测
    iotforall
    2023-12-22
  • 物联网设备安全挑战:呼吁消费者提高警惕
    iotforall
    2023-12-20

期刊订阅

相关推荐

  • 5G传感技术在智能工厂和智慧工地的应用展望

    2019-08-17

  • 一文看懂全球AGV发展历程

    2019-08-21

  • 爱立信将在美国建立价值1亿美元的智能5G工厂

    2019-09-20

  • 物联网将成为互联网巨头争夺的下半场

    2020-02-12

评论0条评论

×
私信给iotforall

点击打开传感搜小程序 - 速览海量产品,精准对接供需

  • 收藏

  • 评论

  • 点赞

  • 分享

收藏文章×

已选择0个收藏夹

新建收藏夹
完成
创建收藏夹 ×
取消 保存

1.点击右上角

2.分享到“朋友圈”或“发送给好友”

×

微信扫一扫,分享到朋友圈

推荐使用浏览器内置分享功能

×

关注微信订阅号

关注微信订阅号,了解更多传感器动态

  • #{faceHtml}

    #{user_name}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 查看评论 回复

    共#{comment_count}条评论

    加载更多

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} #{reback} 回复

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 回复

  • 关闭
      广告