0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新基建熱潮下,智能制造業(yè)成為網(wǎng)絡(luò)犯罪的“香餑餑”

如意 ? 來源:FreeBuf ? 作者:Megannainai ? 2020-09-23 14:03 ? 次閱讀

新基建浪潮奔涌而來,數(shù)字激活百行百業(yè)。在上周舉辦的2020合肥網(wǎng)絡(luò)安全大會上,來自中國工程院、新華三、中國電信、IDC等不同領(lǐng)域的行業(yè)專家們共聚一堂,充分討論了新基建大潮下的網(wǎng)絡(luò)安全。在這個技術(shù)高度融合,平臺深度協(xié)同的大背景下,中國工程院院士李培根分享了5G、AI、大數(shù)據(jù)共享、智能制造等重大議題為人類的生活帶來的便利:

在智能維修場景,AR可以帶來更加沉浸的體驗,并且對獲得的工業(yè)大數(shù)據(jù)進(jìn)行采集、分析等一系列處理。在遠(yuǎn)程會診場景,5G+MR可以實現(xiàn)數(shù)百公里之間的異地實時專家手術(shù)指導(dǎo)。

然而,李培根院士也提到,看似平凡的時代,隱憂藏在水面之下。與新技術(shù)伴生而來的,是前所未有的挑戰(zhàn)。

一輛網(wǎng)聯(lián)車被黑,可能導(dǎo)致發(fā)生嚴(yán)重交通事故;關(guān)鍵基礎(chǔ)設(shè)施遭到攻擊,其危害甚至將上升到國家安全高度。數(shù)字化技術(shù)把人和物都變成了線上元素,新基建為智能時代編織了一張巨大的生存基礎(chǔ)網(wǎng)絡(luò)。此時,網(wǎng)絡(luò)上的任何一個節(jié)點都很難獨善其身,所以,任何的安全問題都不止是影響個體,而是會引發(fā)大面積“感染”。

價值上億美元的安全漏洞

連上廁所都要刷識別卡,臺積電的安全意識已經(jīng)是處于高水位,但是還是難免一次損失慘重的病毒攻擊。

2018年。因新機(jī)臺在“安裝軟件的過程中操作失誤”,導(dǎo)致病毒在新機(jī)臺連接到公司內(nèi)部電腦網(wǎng)路時發(fā)生病毒擴(kuò)散,臺積電的生產(chǎn)線全數(shù)停擺,最重要的三大生產(chǎn)基地相繼崩潰,時間長達(dá)三天。相應(yīng),產(chǎn)線上的客戶產(chǎn)品也受到影響。此時的臺積電正在全力為蘋果計劃今年秋季發(fā)售的新款iPhone生產(chǎn)芯片,顯然產(chǎn)線崩潰問題如果不能盡快解決,或?qū)?dǎo)致iPhone的推遲發(fā)布。

一個不起眼的網(wǎng)絡(luò)安全缺口不僅給臺積電帶來上億美元的嚴(yán)重?fù)p失,同時通過蝴蝶效應(yīng)還可能點燃更大的風(fēng)險隱患。

無獨有偶,2019年,挪威鋁生產(chǎn)商Norsk Hydro也遭受了嚴(yán)重的勒索軟件攻擊。攻擊影響了其擠壓業(yè)務(wù),導(dǎo)致其開發(fā)和銷售鋁門窗及外立面產(chǎn)品的部門持續(xù)停滯,最后,總損失已達(dá)到4000萬美元。

一件件安全事件詮釋了赤裸裸的事:網(wǎng)絡(luò)攻擊就是這樣無孔不入、防不勝防。而且,有跡象表明,這項巨大的威脅正在瞄準(zhǔn)制造業(yè)。

制造業(yè)成為網(wǎng)絡(luò)犯罪的“香餑餑”

在NTT Security推出的《2017年全球威脅情報報告》中,就有提到制造業(yè)(13%)已經(jīng)和金融(14%)、政府(14%)成為最容易受到攻擊的三大行業(yè)。Vectra的2018年行業(yè)聚焦報告顯示,制造業(yè)網(wǎng)絡(luò)內(nèi)部監(jiān)視和橫向移動攻擊活動的發(fā)生率高于正常水平。在最新的《2020全球威脅情報報告》中,再次確認(rèn),在去年物聯(lián)網(wǎng)持續(xù)受攻擊,制造業(yè)成為風(fēng)險最大的行業(yè)。

制造業(yè)為什么會成為網(wǎng)絡(luò)犯罪者眼中的“香餑餑”?

首先對于近年來猖獗的勒索攻擊來說,制造業(yè)廠商是一個非常理想的目標(biāo)。因為行業(yè)屬性決定效率就是金錢,對于這類企業(yè)來說時間就是生產(chǎn)力。此外,制造業(yè)的生產(chǎn)線一般都是流水式,一個環(huán)節(jié)的問題很可能導(dǎo)致整盤僵局,損失巨大,這可以從臺積電的案例中詮釋。所以,面臨這些勒索攻擊,制造商可能會被迫向網(wǎng)絡(luò)罪犯支付高額贖金,只求恢復(fù)產(chǎn)線。

此外,受攻擊率在近幾年有明顯的上升,其最關(guān)鍵的原因是智能化的推動。有統(tǒng)計發(fā)現(xiàn),科技程度越高的企業(yè),越容易遭受惡意攻擊和控制。

結(jié)合大背景來看,趨勢層面,近年來,“ABCD”為代表的前沿技術(shù)迅速滲透至產(chǎn)業(yè),開啟了工業(yè)4.0的革命征程。政府推動層面,供給側(cè)改革、新基建等不斷推動 “制造大國”向“制造強國”再向“智造強國“轉(zhuǎn)變。

智能制造的安全風(fēng)險高地

最核心的是,智能制造將傳統(tǒng)制造業(yè)的封閉環(huán)境打破,因為需要云計算、大數(shù)據(jù)、物聯(lián)網(wǎng),將生產(chǎn)制造環(huán)節(jié)與互聯(lián)網(wǎng)信息系統(tǒng)連接起來,實現(xiàn)資源整合共享、生產(chǎn)智能化自動化。

環(huán)境開放迎來了高產(chǎn)能的同時,大量攻擊隱患也魚目混珠進(jìn)入制造業(yè)。Vectra的2018年行業(yè)聚焦報告中就曾提及,制造業(yè)網(wǎng)絡(luò)由許多與智能設(shè)備和機(jī)器通信的網(wǎng)關(guān)組成,網(wǎng)絡(luò)攻擊者可以利用點對點設(shè)備所使用的相同自我發(fā)現(xiàn)來映射制造網(wǎng)絡(luò)以尋找竊取或損壞的關(guān)鍵資產(chǎn)。硬件設(shè)備、控制系統(tǒng)、網(wǎng)絡(luò)層安全、人員管理、APT、工業(yè)云、數(shù)據(jù)都是智能制造環(huán)節(jié)中的安全警惕區(qū)??偨Y(jié)來看,風(fēng)險高地主要分為四大類:

一是硬件設(shè)備層面的安全問題,如:芯片、嵌入式操作系統(tǒng)等是否存在漏洞。因為,如果一家制造企業(yè)購買的設(shè)備中被放了一個“后門”,可以控制產(chǎn)品參數(shù),犯罪者只需要把參數(shù)做一些微調(diào),設(shè)備加工出來的產(chǎn)品可能就會出現(xiàn)瑕疵,嚴(yán)重時甚至可以讓生產(chǎn)崩潰。

二是網(wǎng)絡(luò)及軟件層面的安全風(fēng)險,包括工業(yè)云平臺的安全攻擊、支撐工業(yè)互聯(lián)網(wǎng)業(yè)務(wù)運行的應(yīng)用軟件及平臺的安全,當(dāng)然還有工業(yè)網(wǎng)絡(luò),包括5G時代面臨的新威脅。如一些控制系統(tǒng)所使用的控制協(xié)議、控制平臺、控制軟件在設(shè)計之初缺乏完整性,存在輸入驗證,許可、授權(quán)與訪問控制不嚴(yán)格,加密算法過時等問題。

三是數(shù)據(jù)層面的安全挑戰(zhàn)。智能制造工廠擁有海量數(shù)據(jù),包括內(nèi)部的內(nèi)部生產(chǎn)管理數(shù)據(jù)、以及外部用戶的數(shù)據(jù),這些數(shù)據(jù)在開放的環(huán)境中面臨著更嚴(yán)峻的泄露、篡改等安全風(fēng)險。李培根院士在演講中提到:“社會5.0中,連接推動所有一切的并不是資本,而是數(shù)據(jù)?!?一語道出數(shù)據(jù)的無限價值。社會5.0是日本提出的新術(shù)語,也是“第四次工業(yè)革命”的全球運動和信息通信技術(shù)進(jìn)一步發(fā)展的產(chǎn)物。當(dāng)然,這也對制造業(yè)接下來的發(fā)展具有重要的指向意義。

四是人員管理層面的挑戰(zhàn)。同樣是在Vectra的報告中還曾發(fā)現(xiàn),與其他垂直行業(yè)相比,制造業(yè)惡意內(nèi)部行為通常更猖獗,攻擊者已扎營其網(wǎng)絡(luò)內(nèi)部。智能化高度發(fā)展,這對于企業(yè)內(nèi)部各崗位的人員素質(zhì)都有一定的要求。但實際上很多廠商的工作人員并沒有足夠的安全意識,則很容易導(dǎo)致“無意識”的泄露。此外,常言道,日防也防,家賊難防。因智能制造網(wǎng)絡(luò)復(fù)雜,也非常容易出現(xiàn)“內(nèi)鬼”及 “有意識”的行為,如破壞工業(yè)系統(tǒng)、傳播惡意軟件、忽略工作異常。

關(guān)于“主動出擊”的方法論

新基建下,智能制造正在駛向快車道,不能因為安全問題突然剎車,所以在可持續(xù)發(fā)展的基礎(chǔ)上去應(yīng)變、完善安全措施是當(dāng)務(wù)之急。

其中,首先的方法論則是各企業(yè)嚴(yán)格落實相關(guān)法律法規(guī),如《關(guān)于加強工業(yè)控制系統(tǒng)信息安全管理的通知》、《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》等,對工業(yè)系統(tǒng)相關(guān)的管理與運維細(xì)節(jié)進(jìn)行不斷更新和完善。

此外,中國工程院院士、中國電子首席科學(xué)家方濱興曾在公開演講中從宏觀上建議:智能制造安全應(yīng)該從認(rèn)識論、進(jìn)化論、實踐論、相對論、方法論、矛盾論6個角度去看待。新技術(shù)會伴隨新安全問題,所以制造企業(yè)必須樹立動態(tài)、綜合的防護(hù)理念。同時,智能制造安全要從用戶、企業(yè)、供應(yīng)廠商、安全廠商、行業(yè)組織、測評認(rèn)證、監(jiān)管機(jī)構(gòu)等各個層面,打造一個聚合式的安全服務(wù)平臺,形成一個安全鏈。

企業(yè)建立安全運維中心,也是不錯的主動出擊方案。該中心旨在建立企業(yè)的安全數(shù)據(jù)庫,用工業(yè)大數(shù)據(jù)進(jìn)行工業(yè)生產(chǎn)故障的預(yù)防性維護(hù),找出生產(chǎn)環(huán)節(jié)的異常。日積月累,這個中心漸漸成為一個虛擬“安全專家“。據(jù)Gartner的預(yù)測,工業(yè)企業(yè)建立的安全運維中心已成為一種趨勢,預(yù)計到2020年將有40%的企業(yè)將建立安全運營中心。

總而言之,制造企業(yè)最重要的是迅速應(yīng)變能力??v觀數(shù)字化和智能化對于各產(chǎn)業(yè)的滲透過程,制造業(yè)的升級都處于較慢的被動節(jié)奏。但是面臨轉(zhuǎn)型探索與新安全威脅并行的現(xiàn)狀,制造行業(yè)需避免后知后覺,而是立于智能網(wǎng)絡(luò)的全局,逐步建立主動防護(hù)的意識及措施。否則最后,一個小漏洞很可能會成為壓死“駱駝”的那根稻草。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3085

    瀏覽量

    59469
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1351

    文章

    48261

    瀏覽量

    562482
  • 智能制造
    +關(guān)注

    關(guān)注

    48

    文章

    5403

    瀏覽量

    76182
  • 新基建
    +關(guān)注

    關(guān)注

    4

    文章

    811

    瀏覽量

    23286
收藏 人收藏

    評論

    相關(guān)推薦

    計算機(jī)通信設(shè)備制造業(yè)、儀器儀表制造業(yè)等先進(jìn)制造業(yè)發(fā)展向好

    據(jù)國家稅務(wù)總局13日公布的增值稅發(fā)票數(shù)據(jù)顯示,2024年前三季度經(jīng)濟(jì)運行亮點很多,比如先進(jìn)制造業(yè)發(fā)展向好。在今年的前三季度,全國工業(yè)企業(yè)銷售收入同比增長3.6%。其中,裝備制造業(yè)增長5.3%,計算機(jī)通信設(shè)備制造業(yè)增長13.5%、
    的頭像 發(fā)表于 10-14 14:53 ?370次閱讀

    制造業(yè)人工智能的場景應(yīng)用落地現(xiàn)狀、難點和建議

    制造業(yè)應(yīng)用人工智能可以提高制造業(yè)的生產(chǎn)效率,推動制造業(yè)高質(zhì)量發(fā)展和競爭力提升,促進(jìn)國民經(jīng)濟(jì)的持續(xù)穩(wěn)定增長。近年來,制造業(yè)人工
    的頭像 發(fā)表于 10-12 09:49 ?197次閱讀

    智能制造新標(biāo)桿:速程ZR機(jī)械手引領(lǐng)3C制造業(yè)自動化升級浪潮

    智能制造新標(biāo)桿:速程ZR機(jī)械手引領(lǐng)3C制造業(yè)自動化升級浪潮 在當(dāng)今全球制造業(yè)加速向智能化轉(zhuǎn)型的背景
    的頭像 發(fā)表于 09-20 17:01 ?198次閱讀

    工業(yè)物聯(lián)網(wǎng)在制造業(yè)中的八大主要用途!

    工業(yè)物聯(lián)網(wǎng)(Industrial Internet of Things,簡稱IoT)作為信息技術(shù)與制造業(yè)的結(jié)合正逐漸改變著傳統(tǒng)制造業(yè)的面貌。通過將傳感器、設(shè)備和網(wǎng)絡(luò)連接起來,IoT在制造業(yè)
    的頭像 發(fā)表于 08-02 16:30 ?251次閱讀

    歐時制造業(yè)產(chǎn)品及解決方案助力中國制造業(yè)企業(yè)工業(yè)數(shù)字化轉(zhuǎn)型

    ? ? ? 制造業(yè)是實體經(jīng)濟(jì)的基礎(chǔ),是發(fā)展新質(zhì)生產(chǎn)力的重要陣地。工信部數(shù)據(jù)顯示,2023年,全國制造業(yè)規(guī)模以上工業(yè)增加值同比增長5.0%,制造業(yè)總體規(guī)模連續(xù)14年位居全球第一。 展望下一個五年,
    的頭像 發(fā)表于 07-24 17:42 ?582次閱讀

    數(shù)據(jù)中臺在制造業(yè)中的應(yīng)用及其轉(zhuǎn)型價值

    在數(shù)字化時代,制造業(yè)正面臨前所未有的挑戰(zhàn)與機(jī)遇。隨著大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)等技術(shù)的發(fā)展,數(shù)據(jù)中臺已經(jīng)成為制造業(yè)企業(yè)轉(zhuǎn)型的重要驅(qū)動力。數(shù)據(jù)中臺制造業(yè)的概念越來越受到行業(yè)的關(guān)注,它代表著數(shù)
    的頭像 發(fā)表于 05-17 17:20 ?386次閱讀

    深圳恒興?。?b class='flag-5'>制造業(yè)的新星:高光超精電主軸的崛起...

    深圳恒興隆|制造業(yè)的新星:高光超精電主軸的崛起隨著工業(yè)技術(shù)的飛速發(fā)展,高精度、高效率的加工設(shè)備在制造業(yè)中扮演著至關(guān)重要的角色。在眾多先進(jìn)技術(shù)中,高光超精電主軸憑借其卓越的性能和創(chuàng)新的設(shè)計理念,正逐漸成為
    發(fā)表于 05-13 09:55

    柔性制造單元:制造業(yè)的靈活利器

    制造業(yè)中,隨著產(chǎn)品種類的不斷增加和市場需求的快速變化,如何快速響應(yīng)這些變化并保持生產(chǎn)效率成為了企業(yè)面臨的重要挑戰(zhàn)。柔性制造單元作為一種靈活的生產(chǎn)組織形式,為制造業(yè)提供了解決方案。
    的頭像 發(fā)表于 05-11 15:46 ?323次閱讀
    柔性<b class='flag-5'>制造</b>單元:<b class='flag-5'>制造業(yè)</b>的靈活利器

    保護(hù)電子制造業(yè)免受勒索病毒的解決方案

    的不斷改進(jìn),電子制造業(yè)已成為中國經(jīng)濟(jì)建設(shè)中不可或缺的重要力量。 現(xiàn)狀 隨著智能制造2025、兩化融合、互聯(lián)網(wǎng)+制造等戰(zhàn)略的實施,電子制造業(yè)
    的頭像 發(fā)表于 03-28 14:37 ?296次閱讀

    發(fā)改委:裝備制造業(yè)和高技術(shù)制造業(yè)投資快速增長,展示產(chǎn)業(yè)升級潛力

    關(guān)于有記者詢問“有數(shù)據(jù)顯示,1至2月裝備制造業(yè)和高技術(shù)制造業(yè)投資顯著超越整個制造業(yè)投資增速。那么,這個領(lǐng)域的發(fā)展現(xiàn)狀以及階段如何培育壯大戰(zhàn)略性新興產(chǎn)業(yè)呢?”,劉蘇社詳細(xì)解答道:
    的頭像 發(fā)表于 03-21 16:15 ?874次閱讀

    車載顯示屏市場迎來爆發(fā)式增長,將成為新的“香餑餑”嗎?

    隨著智能化和電動化的快速發(fā)展,車載顯示屏作為汽車智能化的核心組成部分,正逐漸嶄露頭角。據(jù)預(yù)測,車載顯示屏的出貨量有望突破2億,這讓人不禁思考,車載顯示這片新藍(lán)海,是否會成為香餑餑”?
    的頭像 發(fā)表于 03-20 09:37 ?375次閱讀

    金壯龍赴天津制造業(yè)及高新區(qū)企業(yè)調(diào)研,強調(diào)制造業(yè)轉(zhuǎn)型升級

    同時也要大力推動現(xiàn)代化產(chǎn)業(yè)體系建設(shè),利用科技創(chuàng)新引導(dǎo),升級改造傳統(tǒng)產(chǎn)業(yè),鞏固優(yōu)勢產(chǎn)業(yè),培育新興產(chǎn)業(yè),助推未來產(chǎn)業(yè)的布局,實現(xiàn)制造業(yè)的高端化、智能化、綠色化發(fā)展,培養(yǎng)出更多的專精特新中小型企業(yè)和先進(jìn)制造業(yè)集群。
    的頭像 發(fā)表于 02-23 09:58 ?388次閱讀

    設(shè)備遠(yuǎn)程運維平臺在制造業(yè)中的應(yīng)用

    我國正處于從制造大國向制造強國邁進(jìn)的關(guān)鍵時期,制造業(yè)的數(shù)字化、網(wǎng)絡(luò)化、智能化以及綠色制造體系(雙
    的頭像 發(fā)表于 01-03 11:40 ?530次閱讀
    設(shè)備遠(yuǎn)程運維平臺在<b class='flag-5'>制造業(yè)</b>中的應(yīng)用

    什么是制造業(yè)的數(shù)字化車間

    什么是制造業(yè)的數(shù)字化車間,在企業(yè)數(shù)字化轉(zhuǎn)型中,數(shù)字化車間的存在至關(guān)重要,其意思就是將制造業(yè)車間里所有的工作流程數(shù)字化,實現(xiàn)設(shè)備、生產(chǎn)流程、工人等各環(huán)節(jié)之間的數(shù)字化管理與協(xié)同,全面提升制造業(yè)企業(yè)的生產(chǎn)效率和產(chǎn)品質(zhì)量。
    的頭像 發(fā)表于 12-27 17:51 ?1233次閱讀
    什么是<b class='flag-5'>制造業(yè)</b>的數(shù)字化車間

    富唯智能自動轉(zhuǎn)運機(jī)器人——生產(chǎn)制造業(yè)的未來

    富唯智能自動轉(zhuǎn)運機(jī)器人,一款創(chuàng)新的自動化設(shè)備,以其獨特的優(yōu)勢,為生產(chǎn)制造業(yè)帶來了更高效的降本增效解決方案。我們堅信,隨著科技的進(jìn)步,富唯智能自動轉(zhuǎn)運機(jī)器人將成為生產(chǎn)
    的頭像 發(fā)表于 12-07 11:54 ?405次閱讀