日期:2021-12-09 閱讀數:230
隨著科技的發展與國家政策的指引,制造業公司進行數字化轉型的動力越來越強勁。IDC的研究指出,到2020年,全球在數字輕型技術和服務上的支出預計將增長10.4%,達到1.3萬億美元。2020年,突如其來的新冠疫情加速了許多組織的變革,因為這些組織不得不為大規模勞動力轉移做好準備。
01/什么是制造業的數字化轉型?
制造業數字化轉型,簡單理解就是傳統制造業通過將生產、管理、銷售各環節都與云計算、互聯網、大數據相結合,促進企業研發設計、生產加工、經營管理、銷售服務等業務數字化轉型。
對于制造商而言,數字化轉型可實現可衡量的業務目標,包括智能運營成本降低,獲得創建機會以支持新收入增長和提高資產效率的能力。
02/數字化轉型下安全目標與趨勢
數字化轉型帶來的好處
1、制造業數字化轉型可以讓企業實現輕量化辦公,輕量化辦公是企業走向數字化轉型帶來的最直觀的改變,正是數字化轉型改變了傳統的信息傳遞方式。
2、企業實現規范化管理。首先,通過信息化系統可以精確人員等級,不同的人員被賦予不同的權限,實現各業務崗位的責權清晰,能夠促使員工專注于本職工作。
其次,工作環節與流程的監控性更強,管理者能精準把握員工的具體動向,因此,也能將管理方案嚴格的貫徹到工作流程當中,使得管理更加的規范化。
最后,打破各部門間的業務及數據孤島,實現小顆粒、精細化的業務數據全面沉淀,幫助領導實時掌握企業的經營數據,以及在領導決策時提供準確、全面的數據支撐。
然而針對制造業企業的勒索病毒越來越多,企業的數字化轉型也面臨來自內部和外界更多挑戰,這就要求網絡安全也要隨之升級。
03/制造企業安全建設面臨的威脅
傳統制造業的安全建設主要上收到以下五個方面的安全威脅。
第一是網絡層安全,來網絡數據傳遞過程的常見網絡威脅、網絡傳輸鏈路上的硬件和軟件安全;
第二是應用層安全,智能制造領域應用軟件,與常見商用軟件的類似,將持續面臨病毒、木馬、漏洞等傳統安全挑戰;
第三是工業云安全,建設了云平臺及服務的企業也面臨著虛擬化中常見的違規接入、內部入侵、多租戶風險、跳板入侵、內部外聯、社工攻擊等內外部安全挑戰;
第四是數據層安全,智能制造工廠內部生產管理數據、生產操作數據以及工廠外部數據等都將面臨數據丟失、泄露、篡改等安全威脅;
最后一個是高級持續性威脅,來自攻擊者精心策劃,長期潛伏和等待、深度滲透、痕跡消除等一系列精密攻擊環節。在關鍵時刻讓智能制造企業生產停止、良品率下降、服務不及時等給企業造成直接損失。
04/網絡安全建設之路
針對以上制造業數字化轉型所面臨的威脅,網絡安全建設可以通過完善的信息安全體系化建設保障業務連續性(穩定、不中斷、快速恢復)。
第一是需要建立邊界安全,在針對任意邊界區域如辦公網出口、生產網互聯網出口、分支接入、IT、OT邊界融合邊界; 需要進行安全威脅防護,防止外來威脅侵擾;
第二是建立終端安全,辦公終端或服務器、生產網服務器,以及工控檢測審計服務終端等,需要針對性進行安全防護,防范內鬼、防止重要數據被加密或泄露;
第三是完善身份安全,在數字化轉型過程中,企業需要一套以人為中心的應用訪問控制,提供統一的安全接入與身份認證,保障信息安全訪問,杜絕潛在的安全隱患;
第四是關于行為安全,通過全網終端、應用、數據和流量的可視可控,讓安全可感知,杜絕終端違規接入、敏感數據泄密、以及上網違規行為造成的損失;
第五是數據安全,基于日常企業內部的訪問日志以及流量日志,基于內部威脅視角進行日志分析,使得通過數據實現識別、資產梳理、流轉檢測、風險感知、泄密溯源;
最后是安全運營,成立安全運營小組, 針對企業內外部安全威脅即時作出檢測與響應, 并制定相應的安全風險應對預案,確保業務的連續性和健壯性。
(文章部分資料來源于深信服、六方云及互聯網)