自动化制造网络安全风险

考虑到网络安全问题,我们非常有必要重新审视自动化制造。本文强调了三个风险和三个提示。

通过丽贝卡·杰斯 2022年4月17日
图片由Brett Sayles提供

自动化是利用设备自动化系统和生产过程,以减少工作。尽管工厂自动化和机器人创新在美国蓬勃发展,这个国家已经落后了在制造业中利用自动化。然而,随着COVID-19大流行,我们迫切需要重新审视自动化制造,并考虑到网络安全问题。

自动化制造中的三大网络安全风险

由于新冠肺炎疫情,许多工作人员都实现了数字化,网络攻击和网络犯罪分子的入侵也有所增加。制造业是最具针对性的行业之一,Morphisec报告称五分之一的公司成为网络攻击的目标.黑客们越来越容易进入生产系统,因为员工们都在远程办公,而不是在现场工作。

自动化制造的一些主要网络安全风险包括:

1.云计算和边缘计算:云计算和边缘计算主要用于数据存储。它们为制造商提供了数据计算、销售协调、实时项目协作和企业资源规划管理等应用程序。从安全的角度来看,当涉及到云时,IT团队可能缺乏专业知识,因为许多制造商使用过时的云系统。

2.边计算,另一方面,需要将数据和进程移动到物理上位于制造商站点的存储库。虽然这给了制造商更多的控制权,但边缘计算也造成了一种危险的信息整合,可能会在整个企业范围内遭到破坏。

3.集成技术:集成生产线利用智能传感器和执行器收集数字数据,不仅使机器功能自动化,而且集成机器通信,并允许一定程度的安全远程访问。然而,这些网络连接的操作可能会受到网络攻击。无线连接的输入/输出点(由具有Wi-Fi数据流的应用程序控制)是进入的漏洞。

降低自动化制造风险的三个技巧

1.雇佣正确的专业人士:一个文章摘自世界经济论坛讨论了政府和公司如何面临网络安全专业人员的短缺。这一需求可以通过对人们进行网络安全方面的再培训来解决,这样他们就有能力应对攻击。如果没有合适的熟练专业人员,即使是一个强大的网络安全系统也可能失败。

许多专业人士选择通过专业培训来磨练自己的技能,尤其是在线培训,因为远程安排继续成为常态。在线培训还为专业人员提供了远程进行网络安全活动的优势,模拟现实场景。举个例子,玛丽维尔大学网络安全在线硕士课程他们不仅教授网络安全技术技能,还提供虚拟培训环境。通过玛丽维尔虚拟实验室,学生可以通过一个安全的虚拟环境磨练他们在网络安全和数字取证方面的技能。雇佣受过此类培训的专业人员,甚至为现有的IT团队提供此类教育,都有助于减轻网络安全风险。

2.详细评估风险:不同的攻击可能会破坏生产或对机器造成严重损坏,因此详细的网络风险评估应着眼于构成工业生态系统的所有产品。网络安全顾问哈尔·托马斯指出风险评估应考虑潜在的威胁和漏洞,以衡量成功进行网络攻击的可能性

威胁可能来自设施内部和外部,从心怀不满的员工或承包商到外国政府或恐怖分子的行动。审视这些途径并制定适当的对策至关重要。

3.制定明确的应对策略:重要的是要有一个清晰的战略来增强网络安全系统。应对策略应包括网络攻击保险、合规审计追踪,以及投资于员工的警惕性培训。围绕网络安全制定政策和程序,可以营造一种有助于保护敏感数据的内部文化。

-这最初出现在ISA全球网络安全联盟的网站.ISA是CFE媒体和技术内容合作伙伴。


作者简介:丽贝卡·杰斯,ISA全球网络安全联盟