0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從“制造”邁向“智造” 制造企業(yè)的信息安全挑戰(zhàn)

454398 ? 來(lái)源:數(shù)字化企業(yè)網(wǎng) ? 作者: 楊培 ? 2021-01-18 12:08 ? 次閱讀

隨著數(shù)字化轉(zhuǎn)型與智能制造的推進(jìn),制造企業(yè)紛紛采取行動(dòng),在OT系統(tǒng)環(huán)境中充分利用IT技術(shù)來(lái)加快信息流動(dòng),比如將SCADA等工業(yè)控制系統(tǒng)(ICS)、智能傳感器、工業(yè)物聯(lián)網(wǎng)平臺(tái)(IIoT)以及互聯(lián)互通的系統(tǒng)和數(shù)據(jù)分析等添加到生產(chǎn)制造過(guò)程中,以優(yōu)化業(yè)務(wù)流程,提高效率,降低成本,從而提升自身競(jìng)爭(zhēng)力。

然而,這些新技術(shù)、設(shè)備與系統(tǒng)的應(yīng)用,在帶來(lái)數(shù)據(jù)共享和效率提升的同時(shí),也給制造企業(yè)帶來(lái)了潛在的嚴(yán)重漏洞以及巨大的安全隱患。近期,富士康墨西哥工廠遭遇勒索軟件攻擊,在敲響信息安全警鐘的同時(shí),也讓我們不禁反思:制造企業(yè)到底該如何捍衛(wèi)自身信息安全?

富士康墨西哥工廠

遭遇勒索軟件攻擊

據(jù)外媒報(bào)道,2020年11月29日感恩節(jié)的周末,富士康母公司鴻海集團(tuán)位于墨西哥的工廠遭遇了“DoppelPaymer“勒索軟件的攻擊。黑客入侵并加密了約1200臺(tái)服務(wù)器,竊取了其中100GB的未加密文件,刪除了20TB-30TB的備份,還加密了與運(yùn)營(yíng)有關(guān)的資料。黑客要求富士康支付1804.0955枚比特幣作為贖金,而按照當(dāng)時(shí)比特幣的價(jià)格估算約為3400多萬(wàn)美元(折合人民幣超2億元)。

o4YBAGAFCVSAYrp6AATR-Je-8ts851.png

◎DoppelPaymer網(wǎng)站上關(guān)于富士康受到攻擊的頁(yè)面

據(jù)了解,這次富士康被攻擊的是位于墨西哥奇瓦瓦州華雷斯城的CTBG MX生產(chǎn)設(shè)施,于2005年建立,主要用來(lái)組裝電子設(shè)備,并運(yùn)輸?shù)奖泵篮湍厦赖貐^(qū),是其核心生產(chǎn)系統(tǒng)。在遭遇攻擊后,該生產(chǎn)設(shè)施的生產(chǎn)運(yùn)作受到影響,官網(wǎng)也陷入癱瘓。此后,富士康證實(shí)了這次勒索病毒攻擊,并表示其內(nèi)部資安團(tuán)隊(duì)已完成軟件以及作業(yè)系統(tǒng)安全性更新,并提高了資安防護(hù)層級(jí),受影響的廠區(qū)的網(wǎng)絡(luò)也正在逐步恢復(fù)中。

雖然,富士康表示這次勒索病毒攻擊事件對(duì)集團(tuán)整體營(yíng)運(yùn)影響不大,但也給制造企業(yè)敲響了警鐘——要高度重視信息安全建設(shè)。特別是,制造企業(yè)在大力推進(jìn)數(shù)字化轉(zhuǎn)型與智能制造的過(guò)程中,一定要將信息安全規(guī)劃與建設(shè)放在首位,否則就會(huì)因此而蒙受損失。

工業(yè)4.0時(shí)代

制造企業(yè)的信息安全挑戰(zhàn)

隨著人口紅利消退,勞動(dòng)力成本上升,傳統(tǒng)制造業(yè)優(yōu)勢(shì)趨于喪失,制造企業(yè)紛紛將推進(jìn)數(shù)字化轉(zhuǎn)型與智能制造作為戰(zhàn)略核心,采用自動(dòng)化、數(shù)字化、網(wǎng)絡(luò)化與智能化技術(shù),向“工業(yè)4.0”邁進(jìn),以降低生產(chǎn)成本、提高生產(chǎn)效率與產(chǎn)品質(zhì)量,從而重塑企業(yè)競(jìng)爭(zhēng)優(yōu)勢(shì)。特別是,隨著社會(huì)環(huán)境與市場(chǎng)環(huán)境的不穩(wěn)定性、不確定性加劇,制造企業(yè)推進(jìn)數(shù)字化轉(zhuǎn)型與智能制造的需求也正在快速提升。

然而,隨著數(shù)字化轉(zhuǎn)型與智能制造的推進(jìn),以5G、智能傳感、工業(yè)互聯(lián)網(wǎng)、人工智能與大數(shù)據(jù)、云計(jì)算與邊緣計(jì)算等為代表的新興技術(shù)加快向工業(yè)生產(chǎn)領(lǐng)域滲透融合,在帶來(lái)工業(yè)生產(chǎn)體系與運(yùn)營(yíng)模式等的變革,為工業(yè)生產(chǎn)發(fā)展注入強(qiáng)勁動(dòng)力的同時(shí),也帶來(lái)工業(yè)控制系統(tǒng)安全、工業(yè)互聯(lián)網(wǎng)安全、云安全、數(shù)據(jù)安全、應(yīng)用安全、供應(yīng)鏈安全等新的安全挑戰(zhàn),使得勒索病毒攻擊、APT高級(jí)可持續(xù)威脅攻擊、特權(quán)賬戶濫用等工業(yè)信息安全事件頻發(fā),工業(yè)信息安全風(fēng)險(xiǎn)持續(xù)攀升。

Verizon發(fā)布的《2020年數(shù)據(jù)泄露調(diào)查報(bào)告》顯示,2020年被確認(rèn)的針對(duì)制造業(yè)的網(wǎng)絡(luò)攻擊事件高達(dá)922起,其中381起造成了敏感數(shù)據(jù)泄露。制造業(yè)頻發(fā)的信息安全事件,一方面說(shuō)明了制造業(yè)已成為網(wǎng)絡(luò)攻擊的重災(zāi)區(qū);另一方面也暴露了制造企業(yè)在信息安全防護(hù)上的脆弱性,以及在信息安全建設(shè)上存在欠缺。

那么,制造業(yè)為何會(huì)成為網(wǎng)絡(luò)攻擊的重點(diǎn)目標(biāo)?究其原因,主要是因?yàn)橹圃鞓I(yè)包含大量的寶貴數(shù)據(jù),且大量的工業(yè)控制系統(tǒng)與設(shè)備都暴露在網(wǎng)絡(luò)下,目標(biāo)價(jià)值更高,同時(shí)制造企業(yè)普遍都缺乏明晰的信息安全戰(zhàn)略與規(guī)劃、缺乏信息安全防護(hù)的技能與人才以及應(yīng)對(duì)信息安全風(fēng)險(xiǎn)的體系與措施。特別是IT/OT融合的過(guò)程中,OT系統(tǒng)的風(fēng)險(xiǎn)來(lái)源更多,安全問(wèn)題也更為復(fù)雜,傳統(tǒng)IT安全防護(hù)經(jīng)驗(yàn)僅能作為OT安全體系的參考,制造企業(yè)需要結(jié)合工業(yè)場(chǎng)景特點(diǎn)探索適用于自身安全防護(hù)特點(diǎn)的OT安全防護(hù)體系,這既增加了制造企業(yè)OT安全建設(shè)的難度,也讓網(wǎng)絡(luò)黑客有了可乘之機(jī)。

因此,在當(dāng)前背景下,尋求行業(yè)領(lǐng)先的信息安全廠商的支持,為自身的信息安全建設(shè)尤其是OT安全建設(shè)提供安全咨詢管理服務(wù),幫助建立起科學(xué)完善的信息安全防護(hù)體系,也成為制造企業(yè)的迫切需求。

IBM安全管理咨詢服務(wù)

破解工業(yè)4.0時(shí)代信息安全挑戰(zhàn)

IBM作為全球最大的企業(yè)安全服務(wù)商,擁有深厚資源、專業(yè)知識(shí)、先進(jìn)技術(shù)以及眾多合作伙伴,已經(jīng)并正在幫助全球范圍內(nèi)的眾多制造企業(yè)推動(dòng)它們的OT安全成熟之旅。而針對(duì)工業(yè)4.0時(shí)代制造企業(yè)所面臨的信息安全挑戰(zhàn),尤其是難以明晰安全建設(shè)的具體需求,缺乏目標(biāo)規(guī)劃,以及不知如何著手推進(jìn)信息系安全建設(shè)等突出問(wèn)題,IBM也提供完整的安全管理與咨詢服務(wù),來(lái)構(gòu)建工業(yè)安全的堅(jiān)固堡壘,為制造企業(yè)的正常生產(chǎn)運(yùn)營(yíng)與持續(xù)發(fā)展保駕護(hù)航。

pIYBAGAFCWGAQLHLAAIjA_x6kYU274.png

◎IBM工業(yè)安全服務(wù)

具體而言,IBM安全管理咨詢服務(wù)可幫助制造企業(yè)完善信息安全體系與架構(gòu)、明晰安全組織的責(zé)任分工、提升員工整體安全意識(shí)、確定安全建設(shè)路線規(guī)劃,并全面保護(hù)人員、架構(gòu)、數(shù)據(jù)、應(yīng)用等關(guān)鍵資產(chǎn)安全。

完善信息安全體系與架構(gòu):憑借業(yè)界最廣泛的咨詢和全球管理安全服務(wù)組合,IBM可從安全管理制度、安全管理組織、資產(chǎn)管理、人員安全管理、物理環(huán)境安全管理、通訊和操作安全管理、訪問(wèn)控制、安全事件管理、軟件獲取和開(kāi)發(fā)管理、業(yè)務(wù)連續(xù)性管理、策略符合性管理等方面進(jìn)行評(píng)估,幫助制造企業(yè)建立和完善涵蓋信息安全制度體系、信息安全組織體系、信息安全技術(shù)體系、信息安全運(yùn)行體系在內(nèi)的信息安全體系與架構(gòu),根據(jù)企業(yè)的業(yè)務(wù)需求來(lái)定義所需具備的信息安全技術(shù)能力,完成安全功能組件的定義與部署設(shè)計(jì),以在較長(zhǎng)周期內(nèi)指導(dǎo)企業(yè)的信息安全建設(shè)。

明晰安全組織的責(zé)任分工,提升員工整體安全意識(shí):信息安全管理中,人是最關(guān)鍵也是最薄弱的安全環(huán)節(jié)。工業(yè)信息安全體系的建設(shè)與管理,需要每個(gè)員工履行安全職責(zé),提升安全意識(shí)。IBM可幫助制造企業(yè)優(yōu)化組織架構(gòu),明確各部門(mén)的安全責(zé)任分工以及每個(gè)員工需要履行的安全職責(zé),從提高全體人員信息安全意識(shí)、信息安全執(zhí)行能力著手,將安全制度深入到企業(yè)文化當(dāng)中,逐步形成企業(yè)思想與文化。

確定安全建設(shè)路線規(guī)劃:IBM可通過(guò)現(xiàn)場(chǎng)調(diào)研、高層訪談、問(wèn)卷調(diào)查等手段,分析制造企業(yè)的信息安全建設(shè)現(xiàn)狀,評(píng)估企業(yè)業(yè)務(wù)和運(yùn)營(yíng)中面臨的安全風(fēng)險(xiǎn);同時(shí),利用分析工具評(píng)估企業(yè)在信息安全建設(shè)、安全運(yùn)維流程、安全開(kāi)發(fā)流程、供應(yīng)鏈安全管理等方面與行業(yè)標(biāo)準(zhǔn)和最佳實(shí)踐之間存在的差距,從而幫助制造企業(yè)制定安全建設(shè)規(guī)劃路線圖,確定近期、中期及遠(yuǎn)期信息安全建設(shè)目標(biāo),并為企業(yè)提供具體的信息安全管理指導(dǎo)方針、標(biāo)準(zhǔn)以及一系列安全優(yōu)化建議。

全面保護(hù)人員、架構(gòu)、數(shù)據(jù)、應(yīng)用等關(guān)鍵資產(chǎn)安全:作為值得信任的咨詢機(jī)構(gòu),IBM可幫助管理和保護(hù)人員、架構(gòu)、數(shù)據(jù)、應(yīng)用等關(guān)鍵資產(chǎn)安全,在整個(gè)企業(yè)中貫徹策略、分析和控制,并建立信任,以加速業(yè)務(wù)轉(zhuǎn)型。

總之,制造企業(yè)在加速推進(jìn)數(shù)字化轉(zhuǎn)型與智能制造的過(guò)程中,自身所面臨的信息安全風(fēng)險(xiǎn)也與日俱增。特別是在制造業(yè)成為網(wǎng)絡(luò)黑客攻擊的重點(diǎn)目標(biāo)的背景下,制造企業(yè)卻面臨著信息安全體系落后,缺乏OT安全防護(hù)經(jīng)驗(yàn),缺乏安全防護(hù)技能與人才等突出問(wèn)題,IBM安全管理咨詢服務(wù),可幫助制造企業(yè)智贏安全威脅,安全、穩(wěn)步地從“制造”邁向“智造”。
編輯:hfy

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 富士康
    +關(guān)注

    關(guān)注

    7

    文章

    1123

    瀏覽量

    59491
  • 智能制造
    +關(guān)注

    關(guān)注

    48

    文章

    5410

    瀏覽量

    76194
  • 工業(yè)4.0
    +關(guān)注

    關(guān)注

    48

    文章

    1981

    瀏覽量

    118412
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    PLM制造業(yè)解決方案:應(yīng)對(duì)挑戰(zhàn),提升效率與競(jìng)爭(zhēng)力

    在當(dāng)今競(jìng)爭(zhēng)激烈的制造業(yè)環(huán)境中,企業(yè)面臨著多重挑戰(zhàn),包括信息不對(duì)稱、成本控制困難、創(chuàng)新能力不足、供應(yīng)鏈管理薄弱等問(wèn)題。為了應(yīng)對(duì)這些挑戰(zhàn),
    的頭像 發(fā)表于 10-25 14:50 ?69次閱讀
    PLM<b class='flag-5'>制造</b>業(yè)解決方案:應(yīng)對(duì)<b class='flag-5'>挑戰(zhàn)</b>,提升效率與競(jìng)爭(zhēng)力

    制造”到“智”:中圖光學(xué)測(cè)量?jī)x器的進(jìn)階與應(yīng)用

    在當(dāng)今全球化和科技快速發(fā)展的時(shí)代,制造業(yè)正經(jīng)歷著傳統(tǒng)的“制造”模式向智能化的“智”模式的深刻轉(zhuǎn)變。消費(fèi)者對(duì)產(chǎn)品質(zhì)量和個(gè)性化的要求越來(lái)越高,產(chǎn)品的更新?lián)Q代速度加快,傳統(tǒng)的
    的頭像 發(fā)表于 10-12 14:48 ?240次閱讀
    <b class='flag-5'>從</b>“<b class='flag-5'>制造</b>”到“智<b class='flag-5'>造</b>”:中圖光學(xué)測(cè)量?jī)x器的進(jìn)階與應(yīng)用

    制造邁向“智”,科士達(dá)智能工廠構(gòu)筑光伏生產(chǎn)新生態(tài)

    科士達(dá)將始終堅(jiān)持以客戶為中心,持續(xù)提升制造能力,打造卓越供應(yīng)鏈,向客戶提供優(yōu)質(zhì)產(chǎn)品和服務(wù)。作為智能制造的踐行者,科士達(dá)將積極創(chuàng)新,勇于變革,夯實(shí)智能制造底座,助力“中國(guó)制造向中國(guó)智”
    的頭像 發(fā)表于 08-28 11:08 ?430次閱讀
    <b class='flag-5'>制造</b><b class='flag-5'>邁向</b>“智”<b class='flag-5'>造</b>,科士達(dá)智能工廠構(gòu)筑光伏生產(chǎn)新生態(tài)

    ADAYO華陽(yáng)再獲廣東省電子信息制造業(yè)獎(jiǎng)項(xiàng)

    子公司華陽(yáng)多媒體分別上榜《2024年廣東省電子信息制造業(yè)綜合實(shí)力百?gòu)?qiáng)企業(yè)榜單》、《2024年廣東省電子信息制造業(yè)高成長(zhǎng)創(chuàng)新
    的頭像 發(fā)表于 07-23 09:10 ?639次閱讀

    Splashtop 亮相2024年蕭山區(qū)工業(yè)企業(yè)首席信息官創(chuàng)建企業(yè)夏季主題活動(dòng),分享智能制造信息安全新實(shí)踐

    2024年7月18日杭州在2024年蕭山區(qū)工業(yè)企業(yè)首席信息官創(chuàng)建企業(yè)夏季主題活動(dòng)中,浪橋科技(杭州)有限公司總經(jīng)理徐華江發(fā)表了題為“智能制造安全
    的頭像 發(fā)表于 07-20 08:37 ?209次閱讀
    Splashtop 亮相2024年蕭山區(qū)工業(yè)<b class='flag-5'>企業(yè)</b>首席<b class='flag-5'>信息</b>官創(chuàng)建<b class='flag-5'>企業(yè)</b>夏季主題活動(dòng),分享智能<b class='flag-5'>制造</b>與<b class='flag-5'>信息</b><b class='flag-5'>安全</b>新實(shí)踐

    大研智激光錫球焊:未來(lái)制造的精準(zhǔn)之選

    深入了解大研智的激光錫球焊接技術(shù),探索其在現(xiàn)代制造業(yè)中的應(yīng)用和優(yōu)勢(shì)。本文詳細(xì)介紹了激光焊接的非接觸式特性、精度與靈活性,以及在電子、汽車(chē)、航空航天和醫(yī)療器械等領(lǐng)域的廣泛應(yīng)用。大研智的技術(shù)不僅提升了焊接質(zhì)量,還為高端
    的頭像 發(fā)表于 07-18 14:49 ?246次閱讀
    大研智<b class='flag-5'>造</b>激光錫球焊:未來(lái)<b class='flag-5'>制造</b>的精準(zhǔn)之選

    Arbe攜手歐洲卡車(chē)制造商,以成像雷達(dá)技術(shù)引領(lǐng)卡車(chē)安全革命

    卡車(chē)制造商展開(kāi)合作,在其下一代傳感器套件中集成Arbe的車(chē)規(guī)級(jí)成像雷達(dá)技術(shù),助力該制造邁向新的實(shí)施階段。 Arbe的成像雷達(dá)技術(shù)能夠應(yīng)對(duì)卡車(chē)所面臨的諸多挑戰(zhàn),比如體型較大、撞擊力較強(qiáng)
    的頭像 發(fā)表于 07-17 11:01 ?201次閱讀

    智能制造與傳統(tǒng)制造有什么不同之處

    一、引言 制造業(yè)是國(guó)民經(jīng)濟(jì)的支柱產(chǎn)業(yè),隨著科技的發(fā)展和市場(chǎng)需求的變化,制造業(yè)正面臨著前所未有的挑戰(zhàn)和機(jī)遇。智能制造作為制造業(yè)的發(fā)展趨勢(shì),已經(jīng)
    的頭像 發(fā)表于 06-07 15:36 ?2554次閱讀

    制造業(yè)的智能倉(cāng)儲(chǔ)物流解決方案

    隨著科技的迅猛發(fā)展,制造業(yè)正面臨著前所未有的變革。企業(yè)急需通過(guò)信息化手段提高生產(chǎn)效率、降低成本并增強(qiáng)市場(chǎng)競(jìng)爭(zhēng)力。然而,在邁向智慧工廠的道路上,制造
    的頭像 發(fā)表于 05-28 17:48 ?352次閱讀
    <b class='flag-5'>制造</b>業(yè)的智能倉(cāng)儲(chǔ)物流解決方案

    柔性制造單元:制造業(yè)的靈活利器

    制造業(yè)中,隨著產(chǎn)品種類的不斷增加和市場(chǎng)需求的快速變化,如何快速響應(yīng)這些變化并保持生產(chǎn)效率成為了企業(yè)面臨的重要挑戰(zhàn)。柔性制造單元作為一種靈活的生產(chǎn)組織形式,為
    的頭像 發(fā)表于 05-11 15:46 ?326次閱讀
    柔性<b class='flag-5'>制造</b>單元:<b class='flag-5'>制造</b>業(yè)的靈活利器

    制造企業(yè)分支機(jī)構(gòu)如何高效互聯(lián)?

    ? 隨著制造企業(yè)業(yè)務(wù)的不斷擴(kuò)張,分布在不同地區(qū)的分支機(jī)構(gòu)逐漸成為提高市場(chǎng)覆蓋和降低生產(chǎn)成本的重要手段。然而,分支機(jī)構(gòu)的增多也帶來(lái)了管理和協(xié)調(diào)的挑戰(zhàn)。為了有效管理和協(xié)調(diào)各個(gè)分支機(jī)構(gòu)的運(yùn)營(yíng),建立一個(gè)高效
    的頭像 發(fā)表于 01-25 16:26 ?378次閱讀

    PCI可名智能制造專委會(huì)來(lái)訪匯川蘇州工廠,共同探索涂料制造智能化之路

    盡管智能制造在行業(yè)已經(jīng)取得了一定的進(jìn)展,但不同規(guī)模和行業(yè)的企業(yè)在智能制造建設(shè)方面仍然面臨諸多挑戰(zhàn)。為了更全面地了解行業(yè)制造水平和痛點(diǎn)需求,并
    的頭像 發(fā)表于 12-21 18:45 ?646次閱讀
    PCI可名智能<b class='flag-5'>制造</b>專委會(huì)來(lái)訪匯川蘇州工廠,共同探索涂料<b class='flag-5'>制造</b>智能化之路

    DFM引領(lǐng)電子產(chǎn)業(yè)變革,智能制造助力高效生產(chǎn)

    開(kāi)發(fā)的工藝檢查軟件。這種軟件促進(jìn)了設(shè)計(jì)與生產(chǎn)工藝之間的協(xié)同效應(yīng),融合了智能制造的理念,通過(guò)智能信息化和數(shù)字化的互聯(lián)手段,輕松實(shí)現(xiàn)了自動(dòng)化工藝檢查,從而助力硬件PCB產(chǎn)品順利投產(chǎn)。 硬件產(chǎn)品的初步規(guī)劃
    發(fā)表于 12-15 10:48

    DFM引領(lǐng)電子行業(yè)變革,智能制造助力高效生產(chǎn)

    開(kāi)發(fā)的工藝檢查軟件。這種軟件促進(jìn)了設(shè)計(jì)與生產(chǎn)工藝之間的協(xié)同效應(yīng),融合了智能制造的理念,通過(guò)智能信息化和數(shù)字化的互聯(lián)手段,輕松實(shí)現(xiàn)了自動(dòng)化工藝檢查,從而助力硬件PCB產(chǎn)品順利投產(chǎn)。 硬件產(chǎn)品的初步規(guī)劃
    發(fā)表于 12-15 10:44

    EPO企業(yè)生產(chǎn)運(yùn)營(yíng)平臺(tái):智能制造的得力助手

    隨著中國(guó)工業(yè)4.0的和智能制造逐步推進(jìn),越來(lái)越多的制造企業(yè)開(kāi)始準(zhǔn)備邁入智能制造、智慧制造的領(lǐng)域。為了提升
    的頭像 發(fā)表于 12-04 15:18 ?747次閱讀
    EPO<b class='flag-5'>企業(yè)</b>生產(chǎn)運(yùn)營(yíng)平臺(tái):智能<b class='flag-5'>制造</b>的得力助手