天天新资讯:黑客来了!制造企业如何做好网络安全?
时间:2023-03-30 18:25:06

本文图片来源:QMS International


(资料图片)

“数字化升级的广泛实施带来了更多潜在的网络安全风险,制造企业需要认真考虑,如何才能确保新系统的安全性。”

数字化革命正在将生产与业务流程结合起来,并将人工智能(AI)、云计算和增强现实(AR) 引入车间。通过在整个业务和供应链中收集实时数据, 企业可以更好地了解其运营情况,并分析和改进性能和维护。然而,这种更大的连通性,使制造业和工程部门在网络安全方面面临新的威胁。

制造企业和工程师更容易受到恶意软件、拒绝服务和设备黑客的攻击。如果设备遭到黑客攻击并失去控制, 可能会导致智能数据丢失、破坏停机时间和产品瑕疵, 甚至会造成健康和安全威胁。

随着对透明数据流的进一步关注,工厂车间和设备再也无法与主网络隔离。事实上,一切都是相互关联的, 更多的人和系统可以访问网络,这就为网络黑客打开了多个大门。移动设备也变得越来越普遍,很难确保总是及时完成安全更新。

数字化升级通常是分步实施的,这意味着旧系统与新系统并存,具有不同的安全性和脆弱性。再加上不能及时安装升级或补丁,这给企业带来了另一个挑战, 也给网络黑客带来了更多的机会。

制造业和工程部门需要采取一种全面的方法,将网络安全融入其业务的各个方面,创造一种安全文化。

在思考工业4.0 的网络安全时,需要重点考虑的因素包括:

如何确保系统和信息的完整性;

在整个数据生命周期内保护敏感信息;

关键系统的恢复过程,以及如何将事件影响降至最低。

首先,制造商必须首先评估其风险。为了保护智能网络免受网络罪犯的攻击,首先需要识别可能的风险及其发生的可能性。

应进行全面的风险评估,必须考虑组织、供应商及其技术。评估工业控制系统(ICS)的安全性、敏感数据的存储方式和位置、供应链的漏洞以及谁可以访问该系统。还要仔细观察哪些系统控制与物理过程相连接,以及如果遭到破坏,可能会带来什么后果。一旦知道了风险,就有可以着手制定缓解或消除这些风险的解决方案。

强化系统可减少网络安全威胁

强化系统有助于降低网络威胁的风险。这包括(但不局限于)一些下面的措施:

安装防火墙;

创建安装补丁的过程;

安装实时入侵检测或威胁情报;

加密;

访问和身份管理(物理和数字);

定期备份;

系统的细分。

制定灾难恢复计划或业务连续性计划,也有助于提高企业的应变能力,方法是确保组织做好应对事故的准备,并详细说明恢复正常所需的步骤。

保持持续的警惕是关键,应对网络、人员和环境进行持续监控,以尽早发现威胁。为了提高警惕,工人需要接受培训。应定期进行网络安全意识培训,尤其是在引入新技术或出现新威胁时。

此外,还应确保供应商以及与系统相关的任何其它组织,承诺进行定期审核,并在软件补丁可用后尽快安装。

发展安全文化

要创建安全第一的方法,将信息安全整合到整个企业中,最好实施一个全面的信息安全管理系统,如ISO 27001,其中包括物理、数字和法律风险的流程。

ISO 27001的114项控制措施,旨在帮助实施最佳实践流程,将安全性集成到人员、数字和实物资产中。这些过程包括访问控制、运营安全、系统获取和维护、供应商关系和事件管理,为在制造或工程业务中建立真正的安全文化提供必要的框架。

该标准还可以通过附加的实践规范进行扩展,以使其适应组织的需要。例如,ISO 27017提供了额外的控制措施,涵盖云服务的信息安全,而ISO 27018则解决了对保存在云中的个人身份信息的保护。

无论是否采用了管理系统,创建一个综合防御战略, 使安全性尽可能一致仍然很重要。

关键概念:

■ 工业4.0 制造商的增加,意味着网络安全风险的增加。

■ 强化物理系统和保持警惕, 是降低网络安全风险的两个好方法。

思考一下:

贵司在解决网络安全问题方面做了哪些工作?

标签:

生活指南
  • 吉林省长春市龙嘉国际机场今年改造

    近日,长春市公共资源交易网发布《长春机场T1航站楼改造工程施工招标资格预审公告(代招标公告)》和《长春机场T1航站楼改造工程施工招标资

  • 【世界报资讯】2022年国内协作机器人品牌有哪些?

    近年来,协作机器人以其操作效率高、灵活性强等优点越来越受到人们的关注,广泛应用于自动化集成生产线、装配、拣选、焊接、打磨、涂装等工

  • 【天天快播报】皮尔磁:双手按钮只有用对了,才能实现“真安全”

    在工业设备中,对于一些单人操作的设备,往往会采用双手操作按扭作为安全防护装置,以防止作业人员在驱动机器时,接触到危险的运动部件,造

  • 焦点快播:皮尔磁:myPNOZ的成功之路

    (资料图片)皮尔磁的模块化安全继电器myPNOZ 于去年2月初在市场上“露面”后,便获得了客户与各类奖项评审的广泛认可:myPNOZ可以根据用户

  • 今日最新!人物专访 | 基于 PC 的控制技术在娱乐设备行业中的应用

    总部位于匈牙利多瑙凯西市的 Rigging in Motion 公司主要从事各类舞台机械以及舞台自动控制系统的设计和制作。公司生产的桁架和索具平

  • 环球观察:ABB Smart Sensor智能传感器始终在线“守护”厦顺热扎车间数字化安全转型

    近年来,伴随着各行各业数字化转型进程的逐步推进,带来的不仅是数字经济、数字技术的蓬勃发展,更带来了能源的大量消耗。在此背景下,各行

  • 天天头条:互联网医疗生态正加速形成

    (相关资料图)中国医疗服务逐步迈入3 0阶段,互联网医疗生态正加速形成,在线医疗健康服务平台正处于用户加速渗透与需求深度挖掘两方面共同

  • 环球视点!通过人工智能和物联网的深入融合,让物理世界变得更美好

    人工智能(Artificial Intelligence),英文缩写为AI。它是研究、开发用于模拟、延伸和扩展人的智能的理论、方法、技术及应用系统的一门新的

  • 环球关注:喜报 | 智创电机荣获深圳市“专精特新” 企业称号

    (资料图片仅供参考)今年6月,深圳市工业和信息化局公示了关于2021年度深圳市“专精特新”中小企业名单的通知,根据《深圳市工业和信息化局

  • 热头条丨“建筑电气品牌十强”出炉 台达位列2席

    图一:台达获建筑电气品牌十强称号经过216万+次线上访问量(相关资料图)30万+张线上投票数以及全国七大地区30个城市共计224家设计院(所)617

  • 世界今热点:改用刀片电池,比亚迪新储能系统即将上市

    (相关资料图)目前,比亚迪储能的当家产品,是其于2020年发布的电网级Cube储能系统。Cube储能系统占地仅16 66平方米,电池容量2800KWh,相较

  • 民生
    • 跌停洗盘和出货的区别是什么?连续跌停是洗盘还是出货?

    • 95188协商失败了怎么办?信用卡分期年化利率怎么算?

    • 吉林省吉林市畜牧家禽平均免疫密度超过90%

    • 吉林省白城市铁路运输法院:“普法早市”受欢迎