0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

從“制造”邁向“智造” 制造企業(yè)的信息安全挑戰(zhàn)

454398 ? 來源:數(shù)字化企業(yè)網(wǎng) ? 作者: 楊培 ? 2021-01-18 12:08 ? 次閱讀

隨著數(shù)字化轉型與智能制造的推進,制造企業(yè)紛紛采取行動,在OT系統(tǒng)環(huán)境中充分利用IT技術來加快信息流動,比如將SCADA等工業(yè)控制系統(tǒng)(ICS)、智能傳感器工業(yè)物聯(lián)網(wǎng)平臺(IIoT)以及互聯(lián)互通的系統(tǒng)和數(shù)據(jù)分析等添加到生產(chǎn)制造過程中,以優(yōu)化業(yè)務流程,提高效率,降低成本,從而提升自身競爭力。

然而,這些新技術、設備與系統(tǒng)的應用,在帶來數(shù)據(jù)共享和效率提升的同時,也給制造企業(yè)帶來了潛在的嚴重漏洞以及巨大的安全隱患。近期,富士康墨西哥工廠遭遇勒索軟件攻擊,在敲響信息安全警鐘的同時,也讓我們不禁反思:制造企業(yè)到底該如何捍衛(wèi)自身信息安全?

富士康墨西哥工廠

遭遇勒索軟件攻擊

據(jù)外媒報道,2020年11月29日感恩節(jié)的周末,富士康母公司鴻海集團位于墨西哥的工廠遭遇了“DoppelPaymer“勒索軟件的攻擊。黑客入侵并加密了約1200臺服務器,竊取了其中100GB的未加密文件,刪除了20TB-30TB的備份,還加密了與運營有關的資料。黑客要求富士康支付1804.0955枚比特幣作為贖金,而按照當時比特幣的價格估算約為3400多萬美元(折合人民幣超2億元)。

o4YBAGAFCVSAYrp6AATR-Je-8ts851.png

◎DoppelPaymer網(wǎng)站上關于富士康受到攻擊的頁面

據(jù)了解,這次富士康被攻擊的是位于墨西哥奇瓦瓦州華雷斯城的CTBG MX生產(chǎn)設施,于2005年建立,主要用來組裝電子設備,并運輸?shù)奖泵篮湍厦赖貐^(qū),是其核心生產(chǎn)系統(tǒng)。在遭遇攻擊后,該生產(chǎn)設施的生產(chǎn)運作受到影響,官網(wǎng)也陷入癱瘓。此后,富士康證實了這次勒索病毒攻擊,并表示其內部資安團隊已完成軟件以及作業(yè)系統(tǒng)安全性更新,并提高了資安防護層級,受影響的廠區(qū)的網(wǎng)絡也正在逐步恢復中。

雖然,富士康表示這次勒索病毒攻擊事件對集團整體營運影響不大,但也給制造企業(yè)敲響了警鐘——要高度重視信息安全建設。特別是,制造企業(yè)在大力推進數(shù)字化轉型與智能制造的過程中,一定要將信息安全規(guī)劃與建設放在首位,否則就會因此而蒙受損失。

工業(yè)4.0時代

制造企業(yè)的信息安全挑戰(zhàn)

隨著人口紅利消退,勞動力成本上升,傳統(tǒng)制造業(yè)優(yōu)勢趨于喪失,制造企業(yè)紛紛將推進數(shù)字化轉型與智能制造作為戰(zhàn)略核心,采用自動化、數(shù)字化、網(wǎng)絡化與智能化技術,向“工業(yè)4.0”邁進,以降低生產(chǎn)成本、提高生產(chǎn)效率與產(chǎn)品質量,從而重塑企業(yè)競爭優(yōu)勢。特別是,隨著社會環(huán)境與市場環(huán)境的不穩(wěn)定性、不確定性加劇,制造企業(yè)推進數(shù)字化轉型與智能制造的需求也正在快速提升。

然而,隨著數(shù)字化轉型與智能制造的推進,以5G、智能傳感、工業(yè)互聯(lián)網(wǎng)、人工智能與大數(shù)據(jù)、云計算與邊緣計算等為代表的新興技術加快向工業(yè)生產(chǎn)領域滲透融合,在帶來工業(yè)生產(chǎn)體系與運營模式等的變革,為工業(yè)生產(chǎn)發(fā)展注入強勁動力的同時,也帶來工業(yè)控制系統(tǒng)安全、工業(yè)互聯(lián)網(wǎng)安全、云安全、數(shù)據(jù)安全、應用安全、供應鏈安全等新的安全挑戰(zhàn),使得勒索病毒攻擊、APT高級可持續(xù)威脅攻擊、特權賬戶濫用等工業(yè)信息安全事件頻發(fā),工業(yè)信息安全風險持續(xù)攀升。

Verizon發(fā)布的《2020年數(shù)據(jù)泄露調查報告》顯示,2020年被確認的針對制造業(yè)的網(wǎng)絡攻擊事件高達922起,其中381起造成了敏感數(shù)據(jù)泄露。制造業(yè)頻發(fā)的信息安全事件,一方面說明了制造業(yè)已成為網(wǎng)絡攻擊的重災區(qū);另一方面也暴露了制造企業(yè)在信息安全防護上的脆弱性,以及在信息安全建設上存在欠缺。

那么,制造業(yè)為何會成為網(wǎng)絡攻擊的重點目標?究其原因,主要是因為制造業(yè)包含大量的寶貴數(shù)據(jù),且大量的工業(yè)控制系統(tǒng)與設備都暴露在網(wǎng)絡下,目標價值更高,同時制造企業(yè)普遍都缺乏明晰的信息安全戰(zhàn)略與規(guī)劃、缺乏信息安全防護的技能與人才以及應對信息安全風險的體系與措施。特別是IT/OT融合的過程中,OT系統(tǒng)的風險來源更多,安全問題也更為復雜,傳統(tǒng)IT安全防護經(jīng)驗僅能作為OT安全體系的參考,制造企業(yè)需要結合工業(yè)場景特點探索適用于自身安全防護特點的OT安全防護體系,這既增加了制造企業(yè)OT安全建設的難度,也讓網(wǎng)絡黑客有了可乘之機。

因此,在當前背景下,尋求行業(yè)領先的信息安全廠商的支持,為自身的信息安全建設尤其是OT安全建設提供安全咨詢管理服務,幫助建立起科學完善的信息安全防護體系,也成為制造企業(yè)的迫切需求。

IBM安全管理咨詢服務

破解工業(yè)4.0時代信息安全挑戰(zhàn)

IBM作為全球最大的企業(yè)安全服務商,擁有深厚資源、專業(yè)知識、先進技術以及眾多合作伙伴,已經(jīng)并正在幫助全球范圍內的眾多制造企業(yè)推動它們的OT安全成熟之旅。而針對工業(yè)4.0時代制造企業(yè)所面臨的信息安全挑戰(zhàn),尤其是難以明晰安全建設的具體需求,缺乏目標規(guī)劃,以及不知如何著手推進信息系安全建設等突出問題,IBM也提供完整的安全管理與咨詢服務,來構建工業(yè)安全的堅固堡壘,為制造企業(yè)的正常生產(chǎn)運營與持續(xù)發(fā)展保駕護航。

pIYBAGAFCWGAQLHLAAIjA_x6kYU274.png

◎IBM工業(yè)安全服務

具體而言,IBM安全管理咨詢服務可幫助制造企業(yè)完善信息安全體系與架構、明晰安全組織的責任分工、提升員工整體安全意識、確定安全建設路線規(guī)劃,并全面保護人員、架構、數(shù)據(jù)、應用等關鍵資產(chǎn)安全。

完善信息安全體系與架構:憑借業(yè)界最廣泛的咨詢和全球管理安全服務組合,IBM可從安全管理制度、安全管理組織、資產(chǎn)管理、人員安全管理、物理環(huán)境安全管理、通訊和操作安全管理、訪問控制、安全事件管理、軟件獲取和開發(fā)管理、業(yè)務連續(xù)性管理、策略符合性管理等方面進行評估,幫助制造企業(yè)建立和完善涵蓋信息安全制度體系、信息安全組織體系、信息安全技術體系、信息安全運行體系在內的信息安全體系與架構,根據(jù)企業(yè)的業(yè)務需求來定義所需具備的信息安全技術能力,完成安全功能組件的定義與部署設計,以在較長周期內指導企業(yè)的信息安全建設。

明晰安全組織的責任分工,提升員工整體安全意識:信息安全管理中,人是最關鍵也是最薄弱的安全環(huán)節(jié)。工業(yè)信息安全體系的建設與管理,需要每個員工履行安全職責,提升安全意識。IBM可幫助制造企業(yè)優(yōu)化組織架構,明確各部門的安全責任分工以及每個員工需要履行的安全職責,從提高全體人員信息安全意識、信息安全執(zhí)行能力著手,將安全制度深入到企業(yè)文化當中,逐步形成企業(yè)思想與文化。

確定安全建設路線規(guī)劃:IBM可通過現(xiàn)場調研、高層訪談、問卷調查等手段,分析制造企業(yè)的信息安全建設現(xiàn)狀,評估企業(yè)業(yè)務和運營中面臨的安全風險;同時,利用分析工具評估企業(yè)在信息安全建設、安全運維流程、安全開發(fā)流程、供應鏈安全管理等方面與行業(yè)標準和最佳實踐之間存在的差距,從而幫助制造企業(yè)制定安全建設規(guī)劃路線圖,確定近期、中期及遠期信息安全建設目標,并為企業(yè)提供具體的信息安全管理指導方針、標準以及一系列安全優(yōu)化建議。

全面保護人員、架構、數(shù)據(jù)、應用等關鍵資產(chǎn)安全:作為值得信任的咨詢機構,IBM可幫助管理和保護人員、架構、數(shù)據(jù)、應用等關鍵資產(chǎn)安全,在整個企業(yè)中貫徹策略、分析和控制,并建立信任,以加速業(yè)務轉型。

總之,制造企業(yè)在加速推進數(shù)字化轉型與智能制造的過程中,自身所面臨的信息安全風險也與日俱增。特別是在制造業(yè)成為網(wǎng)絡黑客攻擊的重點目標的背景下,制造企業(yè)卻面臨著信息安全體系落后,缺乏OT安全防護經(jīng)驗,缺乏安全防護技能與人才等突出問題,IBM安全管理咨詢服務,可幫助制造企業(yè)智贏安全威脅,安全、穩(wěn)步地從“制造”邁向“智造”。
編輯:hfy

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 富士康
    +關注

    關注

    7

    文章

    1119

    瀏覽量

    59385
  • 智能制造
    +關注

    關注

    48

    文章

    5364

    瀏覽量

    76055
  • 工業(yè)4.0
    +關注

    關注

    48

    文章

    1972

    瀏覽量

    118139
收藏 人收藏

    評論

    相關推薦

    制造邁向“智”,科士達智能工廠構筑光伏生產(chǎn)新生態(tài)

    科士達將始終堅持以客戶為中心,持續(xù)提升制造能力,打造卓越供應鏈,向客戶提供優(yōu)質產(chǎn)品和服務。作為智能制造的踐行者,科士達將積極創(chuàng)新,勇于變革,夯實智能制造底座,助力“中國制造向中國智”
    的頭像 發(fā)表于 08-28 11:08 ?374次閱讀
    <b class='flag-5'>制造</b><b class='flag-5'>邁向</b>“智”<b class='flag-5'>造</b>,科士達智能工廠構筑光伏生產(chǎn)新生態(tài)

    ADAYO華陽再獲廣東省電子信息制造業(yè)獎項

    子公司華陽多媒體分別上榜《2024年廣東省電子信息制造業(yè)綜合實力百強企業(yè)榜單》、《2024年廣東省電子信息制造業(yè)高成長創(chuàng)新
    的頭像 發(fā)表于 07-23 09:10 ?540次閱讀

    Splashtop 亮相2024年蕭山區(qū)工業(yè)企業(yè)首席信息官創(chuàng)建企業(yè)夏季主題活動,分享智能制造信息安全新實踐

    2024年7月18日杭州在2024年蕭山區(qū)工業(yè)企業(yè)首席信息官創(chuàng)建企業(yè)夏季主題活動中,浪橋科技(杭州)有限公司總經(jīng)理徐華江發(fā)表了題為“智能制造安全
    的頭像 發(fā)表于 07-20 08:37 ?179次閱讀
    Splashtop 亮相2024年蕭山區(qū)工業(yè)<b class='flag-5'>企業(yè)</b>首席<b class='flag-5'>信息</b>官創(chuàng)建<b class='flag-5'>企業(yè)</b>夏季主題活動,分享智能<b class='flag-5'>制造</b>與<b class='flag-5'>信息</b><b class='flag-5'>安全</b>新實踐

    大研智激光錫球焊:未來制造的精準之選

    深入了解大研智的激光錫球焊接技術,探索其在現(xiàn)代制造業(yè)中的應用和優(yōu)勢。本文詳細介紹了激光焊接的非接觸式特性、精度與靈活性,以及在電子、汽車、航空航天和醫(yī)療器械等領域的廣泛應用。大研智的技術不僅提升了焊接質量,還為高端
    的頭像 發(fā)表于 07-18 14:49 ?213次閱讀
    大研智<b class='flag-5'>造</b>激光錫球焊:未來<b class='flag-5'>制造</b>的精準之選

    Arbe攜手歐洲卡車制造商,以成像雷達技術引領卡車安全革命

    卡車制造商展開合作,在其下一代傳感器套件中集成Arbe的車規(guī)級成像雷達技術,助力該制造邁向新的實施階段。 Arbe的成像雷達技術能夠應對卡車所面臨的諸多挑戰(zhàn),比如體型較大、撞擊力較強
    的頭像 發(fā)表于 07-17 11:01 ?174次閱讀

    智能制造與傳統(tǒng)制造有什么不同之處

    一、引言 制造業(yè)是國民經(jīng)濟的支柱產(chǎn)業(yè),隨著科技的發(fā)展和市場需求的變化,制造業(yè)正面臨著前所未有的挑戰(zhàn)和機遇。智能制造作為制造業(yè)的發(fā)展趨勢,已經(jīng)
    的頭像 發(fā)表于 06-07 15:36 ?1849次閱讀

    制造業(yè)的智能倉儲物流解決方案

    隨著科技的迅猛發(fā)展,制造業(yè)正面臨著前所未有的變革。企業(yè)急需通過信息化手段提高生產(chǎn)效率、降低成本并增強市場競爭力。然而,在邁向智慧工廠的道路上,制造
    的頭像 發(fā)表于 05-28 17:48 ?283次閱讀
    <b class='flag-5'>制造</b>業(yè)的智能倉儲物流解決方案

    柔性制造單元:制造業(yè)的靈活利器

    制造業(yè)中,隨著產(chǎn)品種類的不斷增加和市場需求的快速變化,如何快速響應這些變化并保持生產(chǎn)效率成為了企業(yè)面臨的重要挑戰(zhàn)。柔性制造單元作為一種靈活的生產(chǎn)組織形式,為
    的頭像 發(fā)表于 05-11 15:46 ?267次閱讀
    柔性<b class='flag-5'>制造</b>單元:<b class='flag-5'>制造</b>業(yè)的靈活利器

    工業(yè)網(wǎng)關在某一制造企業(yè)中的具體應用

    應用,展示其如何助力企業(yè)實現(xiàn)數(shù)字化轉型,提升生產(chǎn)效率與管理水平。 一、企業(yè)概況 該企業(yè)是一家專注于機械制造的中小型企業(yè),擁有多條生產(chǎn)線和大量
    的頭像 發(fā)表于 03-29 11:11 ?248次閱讀
    工業(yè)網(wǎng)關在某一<b class='flag-5'>制造</b><b class='flag-5'>企業(yè)</b>中的具體應用

    制造企業(yè)分支機構如何高效互聯(lián)?

    ? 隨著制造企業(yè)業(yè)務的不斷擴張,分布在不同地區(qū)的分支機構逐漸成為提高市場覆蓋和降低生產(chǎn)成本的重要手段。然而,分支機構的增多也帶來了管理和協(xié)調的挑戰(zhàn)。為了有效管理和協(xié)調各個分支機構的運營,建立一個高效
    的頭像 發(fā)表于 01-25 16:26 ?295次閱讀

    PCI可名智能制造專委會來訪匯川蘇州工廠,共同探索涂料制造智能化之路

    盡管智能制造在行業(yè)已經(jīng)取得了一定的進展,但不同規(guī)模和行業(yè)的企業(yè)在智能制造建設方面仍然面臨諸多挑戰(zhàn)。為了更全面地了解行業(yè)制造水平和痛點需求,并
    的頭像 發(fā)表于 12-21 18:45 ?577次閱讀
    PCI可名智能<b class='flag-5'>制造</b>專委會來訪匯川蘇州工廠,共同探索涂料<b class='flag-5'>制造</b>智能化之路

    DFM引領電子產(chǎn)業(yè)變革,智能制造助力高效生產(chǎn)

    開發(fā)的工藝檢查軟件。這種軟件促進了設計與生產(chǎn)工藝之間的協(xié)同效應,融合了智能制造的理念,通過智能信息化和數(shù)字化的互聯(lián)手段,輕松實現(xiàn)了自動化工藝檢查,從而助力硬件PCB產(chǎn)品順利投產(chǎn)。 硬件產(chǎn)品的初步規(guī)劃
    發(fā)表于 12-15 10:48

    DFM引領電子行業(yè)變革,智能制造助力高效生產(chǎn)

    開發(fā)的工藝檢查軟件。這種軟件促進了設計與生產(chǎn)工藝之間的協(xié)同效應,融合了智能制造的理念,通過智能信息化和數(shù)字化的互聯(lián)手段,輕松實現(xiàn)了自動化工藝檢查,從而助力硬件PCB產(chǎn)品順利投產(chǎn)。 硬件產(chǎn)品的初步規(guī)劃
    發(fā)表于 12-15 10:44

    EPO企業(yè)生產(chǎn)運營平臺:智能制造的得力助手

    隨著中國工業(yè)4.0的和智能制造逐步推進,越來越多的制造企業(yè)開始準備邁入智能制造、智慧制造的領域。為了提升
    的頭像 發(fā)表于 12-04 15:18 ?661次閱讀
    EPO<b class='flag-5'>企業(yè)</b>生產(chǎn)運營平臺:智能<b class='flag-5'>制造</b>的得力助手

    制造到“智”,看科聰控制系統(tǒng)如何賦能汽車行業(yè)智能生產(chǎn)

    的叉式移動機器人,采用“智能制造+工業(yè)機器人”的模式,不斷將汽車制造技術推向:柔性化、敏捷化、智能化、信息化,成為了全面提升企業(yè)智能制造水平
    的頭像 發(fā)表于 10-23 09:15 ?1005次閱讀
    <b class='flag-5'>從</b><b class='flag-5'>制造</b>到“智<b class='flag-5'>造</b>”,看科聰控制系統(tǒng)如何賦能汽車行業(yè)智能生產(chǎn)