日期:2021-12-09 閱讀數:798
随着科技的(de)發展與國家政策的(de)指引,制造業公司進行數字化轉型的(de)動力越來越強勁。IDC的(de)研究指出,到2020年(nián),全球在數字輕型技術和(hé)服務上的(de)支出預計将增長(cháng)10.4%,達到1.3萬億美元。2020年(nián),突如(rú)其來的(de)新冠疫情加速了許多組織的(de)變革,因為(wèi)這些組織不得不為(wèi)大規模勞動力轉移做(zuò)好準備。
01/什麽是制造業的(de)數字化轉型?
制造業數字化轉型,簡單理(lǐ)解就是傳統制造業通過将生産、管理(lǐ)、銷售各環節都與雲計算、互聯網、大數據相結合,促進企業研發設計、生産加工、經營管理(lǐ)、銷售服務等業務數字化轉型。
對于制造商而言,數字化轉型可(kě)實現可(kě)衡量的(de)業務目标,包括智能運營成本降低(dī),獲得創建機會以支持新收入增長(cháng)和(hé)提高(gāo)資産效率的(de)能力。
02/數字化轉型下安全目标與趨勢
數字化轉型帶來的(de)好處
1、制造業數字化轉型可(kě)以讓企業實現輕量化辦公,輕量化辦公是企業走向數字化轉型帶來的(de)最直觀的(de)改變,正是數字化轉型改變了傳統的(de)信息傳遞方式。
2、企業實現規範化管理(lǐ)。首先,通過信息化系統可(kě)以精确人員等級,不同的(de)人員被賦予不同的(de)權限,實現各業務崗位的(de)責權清晰,能夠促使員工專注于本職工作。
其次,工作環節與流程的(de)監控性更強,管理(lǐ)者能精準把握員工的(de)具體動向,因此,也能将管理(lǐ)方案嚴格的(de)貫徹到工作流程當中,使得管理(lǐ)更加的(de)規範化。
最後,打破各部門間的(de)業務及數據孤島,實現小顆粒、精細化的(de)業務數據全面沉澱,幫助領導實時掌握企業的(de)經營數據,以及在領導決策時提供準确、全面的(de)數據支撐。
然而針對制造業企業的(de)勒索病毒越來越多,企業的(de)數字化轉型也面臨來自(zì)內(nèi)部和(hé)外界更多挑戰,這就要求網絡安全也要随之升級。
03/制造企業安全建設面臨的(de)威脅
傳統制造業的(de)安全建設主要上收到以下五個方面的(de)安全威脅。
第一(yī)是網絡層安全,來網絡數據傳遞過程的(de)常見網絡威脅、網絡傳輸鏈路上的(de)硬件和(hé)軟件安全;
第二是應用層安全,智能制造領域應用軟件,與常見商用軟件的(de)類似,将持續面臨病毒、木馬、漏洞等傳統安全挑戰;
第三是工業雲安全,建設了雲平台及服務的(de)企業也面臨着虛拟化中常見的(de)違規接入、內(nèi)部入侵、多租戶風險、跳闆入侵、內(nèi)部外聯、社工攻擊等內(nèi)外部安全挑戰;
第四是數據層安全,智能制造工廠內(nèi)部生産管理(lǐ)數據、生産操作數據以及工廠外部數據等都将面臨數據丢失、洩露、篡改等安全威脅;
最後一(yī)個是高(gāo)級持續性威脅,來自(zì)攻擊者精心策劃,長(cháng)期潛伏和(hé)等待、深度滲透、痕迹消除等一(yī)系列精密攻擊環節。在關鍵時刻讓智能制造企業生産停止、良品率下降、服務不及時等給企業造成直接損失。
04/網絡安全建設之路 針對以上制造業數字化轉型所面臨的(de)威脅,網絡安全建設可(kě)以通過完善的(de)信息安全體系化建設保障業務連續性(穩定、不中斷、快速恢複)。 第一(yī)是需要建立邊界安全,在針對任意邊界區域如(rú)辦公網出口、生産網互聯網出口、分支接入、IT、OT邊界融合邊界; 需要進行安全威脅防護,防止外來威脅侵擾; 第二是建立終端安全,辦公終端或服務器、生産網服務器,以及工控檢測審計服務終端等,需要針對性進行安全防護,防範內(nèi)鬼、防止重要數據被加密或洩露; 第三是完善身份安全,在數字化轉型過程中,企業需要一(yī)套以人為(wèi)中心的(de)應用訪問控制,提供統一(yī)的(de)安全接入與身份認證,保障信息安全訪問,杜絕潛在的(de)安全隐患; 第四是關于行為(wèi)安全,通過全網終端、應用、數據和(hé)流量的(de)可(kě)視(shì)可(kě)控,讓安全可(kě)感知,杜絕終端違規接入、敏感數據洩密、以及上網違規行為(wèi)造成的(de)損失; 第五是數據安全,基于日常企業內(nèi)部的(de)訪問日志以及流量日志,基于內(nèi)部威脅視(shì)角進行日志分析,使得通過數據實現識别、資産梳理(lǐ)、流轉檢測、風險感知、洩密溯源; 最後是安全運營,成立安全運營小組, 針對企業內(nèi)外部安全威脅即時作出檢測與響應, 并制定相應的(de)安全風險應對預案,确保業務的(de)連續性和(hé)健壯性。 (文章(zhāng)部分資料來源于深信服、六方雲及互聯網)
上一(yī)篇:新時代IT基礎設施建設之道(dào)——如(rú)何構建堅實的(de)IT底座
下一(yī)篇:大數據背景下企業信息安全的(de)保護