热门关键词: 信息安全 云计算 弱電(diàn)工程 机房建设 IT基础架构
日期:2021-12-09 阅读数:886
随着科(kē)技的发展与國(guó)家政策的指引,制造业公司进行数字化转型的动力越来越强劲。IDC的研究指出,到2020年,全球在数字轻型技术和服務(wù)上的支出预计将增長(cháng)10.4%,达到1.3万亿美元。2020年,突如其来的新(xīn)冠疫情加速了许多(duō)组织的变革,因為(wèi)这些组织不得不為(wèi)大规模劳动力转移做好准备。
01/什么是制造业的数字化转型?
制造业数字化转型,简单理(lǐ)解就是传统制造业通过将生产、管理(lǐ)、销售各环节都与云计算、互联网、大数据相结合,促进企业研发设计、生产加工、经营管理(lǐ)、销售服務(wù)等业務(wù)数字化转型。
对于制造商(shāng)而言,数字化转型可(kě)实现可(kě)衡量的业務(wù)目标,包括智能(néng)运营成本降低,获得创建机会以支持新(xīn)收入增長(cháng)和提高资产效率的能(néng)力。
02/数字化转型下安全目标与趋势
数字化转型带来的好处
1、制造业数字化转型可(kě)以让企业实现轻量化办公,轻量化办公是企业走向数字化转型带来的最直观的改变,正是数字化转型改变了传统的信息传递方式。
2、企业实现规范化管理(lǐ)。首先,通过信息化系统可(kě)以精确人员等级,不同的人员被赋予不同的权限,实现各业務(wù)岗位的责权清晰,能(néng)够促使员工专注于本职工作。
其次,工作环节与流程的监控性更强,管理(lǐ)者能(néng)精准把握员工的具體(tǐ)动向,因此,也能(néng)将管理(lǐ)方案严格的贯彻到工作流程当中,使得管理(lǐ)更加的规范化。
最后,打破各部门间的业務(wù)及数据孤岛,实现小(xiǎo)颗粒、精细化的业務(wù)数据全面沉淀,帮助领导实时掌握企业的经营数据,以及在领导决策时提供准确、全面的数据支撑。
然而针对制造业企业的勒索病毒越来越多(duō),企业的数字化转型也面临来自内部和外界更多(duō)挑战,这就要求网络安全也要随之升级。
03/制造企业安全建设面临的威胁
传统制造业的安全建设主要上收到以下五个方面的安全威胁。
第一是网络层安全,来网络数据传递过程的常见网络威胁、网络传输链路上的硬件和软件安全;
第二是应用(yòng)层安全,智能(néng)制造领域应用(yòng)软件,与常见商(shāng)用(yòng)软件的类似,将持续面临病毒、木(mù)马、漏洞等传统安全挑战;
第三是工业云安全,建设了云平台及服務(wù)的企业也面临着虚拟化中常见的违规接入、内部入侵、多(duō)租户风险、跳板入侵、内部外联、社工攻击等内外部安全挑战;
第四是数据层安全,智能(néng)制造工厂内部生产管理(lǐ)数据、生产操作数据以及工厂外部数据等都将面临数据丢失、泄露、篡改等安全威胁;
最后一个是高级持续性威胁,来自攻击者精心策划,長(cháng)期潜伏和等待、深度渗透、痕迹消除等一系列精密攻击环节。在关键时刻让智能(néng)制造企业生产停止、良品率下降、服務(wù)不及时等给企业造成直接损失。
04/网络安全建设之路 针对以上制造业数字化转型所面临的威胁,网络安全建设可(kě)以通过完善的信息安全體(tǐ)系化建设保障业務(wù)连续性(稳定、不中断、快速恢复)。 第一是需要建立边界安全,在针对任意边界區(qū)域如办公网出口、生产网互联网出口、分(fēn)支接入、IT、OT边界融合边界; 需要进行安全威胁防护,防止外来威胁侵扰; 第二是建立终端安全,办公终端或服務(wù)器、生产网服務(wù)器,以及工控检测审计服務(wù)终端等,需要针对性进行安全防护,防范内鬼、防止重要数据被加密或泄露; 第三是完善身份安全,在数字化转型过程中,企业需要一套以人為(wèi)中心的应用(yòng)访问控制,提供统一的安全接入与身份认证,保障信息安全访问,杜绝潜在的安全隐患; 第四是关于行為(wèi)安全,通过全网终端、应用(yòng)、数据和流量的可(kě)视可(kě)控,让安全可(kě)感知,杜绝终端违规接入、敏感数据泄密、以及上网违规行為(wèi)造成的损失; 第五是数据安全,基于日常企业内部的访问日志(zhì)以及流量日志(zhì),基于内部威胁视角进行日志(zhì)分(fēn)析,使得通过数据实现识别、资产梳理(lǐ)、流转检测、风险感知、泄密溯源; 最后是安全运营,成立安全运营小(xiǎo)组, 针对企业内外部安全威胁即时作出检测与响应, 并制定相应的安全风险应对预案,确保业務(wù)的连续性和健壮性。 (文(wén)章部分(fēn)资料来源于深信服、六方云及互联网)