泰晤士報認為“工業(yè)物聯(lián)網(wǎng)將徹底改變未來,而不僅僅是工業(yè)系統(tǒng),并且也會對許多相關人員造成巨大影響。如果我們能夠實現(xiàn)工業(yè)物聯(lián)網(wǎng)愿景的全部潛力,許多人將有機會通過無數(shù)的價值創(chuàng)造機會來改善他們的職業(yè)生涯和生活水平。”

泰晤士報繼續(xù)指出工業(yè)物聯(lián)網(wǎng)如何創(chuàng)建一些新的“智能”范例,如智能電網(wǎng)和智能醫(yī)療保健,以及具備自我意識的自動化機器驅動的新制造業(yè)生態(tài)系統(tǒng)的開發(fā)。

顯然,工業(yè)互聯(lián)網(wǎng)可以有一個光明的未來。但正如泰晤士報及時地警告說,“千里之堤潰于蟻穴”。 安全顧問Larry Vandenaweele觀察到,連接到互聯(lián)網(wǎng)和網(wǎng)絡的設備可能威脅到我們的工業(yè)控制系統(tǒng)(ICS)。這些系統(tǒng)對公用事業(yè)、能源和核能部門的運營至關重要。 更具體地說,隨著業(yè)務需求的擴展,“智能”設備僅僅作為控制手段的界限將被打破,當工業(yè)物聯(lián)網(wǎng)融入辦公環(huán)境時,挑戰(zhàn)與障礙也隨之而來。

實施工業(yè)物聯(lián)網(wǎng)時,行業(yè)將面臨眾多挑戰(zhàn)。這里有五個特別突出:

主要挑戰(zhàn)1:解決設備功能

Belden Inc.負責監(jiān)督ICS研發(fā)和基礎設施安全解決方案和產品的安全首席架構師Jeffrey Caldwell表示,今天工業(yè)物聯(lián)網(wǎng)所面臨的最根本挑戰(zhàn)之一是制造者和過程控制操作員需要使用大量不同的設備和功能。

“工業(yè)領域已經有許多的機器對機器(M2M)互連和通信的解決方案,而且還有更多的方案產品不斷的投入市場?!盋aldwell說,“因此在部署工業(yè)物聯(lián)網(wǎng)技術時,我們必須考慮幾個問題。應該收集什么信息?信息應如何存儲?如何最好地分析信息?應該根據(jù)分析做出什么決定?”

雖然對經濟價值和投資回報率的分析可以幫助行業(yè)決定在哪些環(huán)節(jié)納入工業(yè)物聯(lián)網(wǎng)技術,但是解決能力的挑戰(zhàn)一直延續(xù)到設備制造商。Joel Langill是具有近35年工業(yè)自動化和控制開發(fā)經驗的運營安全專業(yè)和工業(yè)控制系統(tǒng)網(wǎng)絡安全顧問,以及信息共享網(wǎng)站SCADAhacker.com的創(chuàng)始人,他解釋說,一些制造商仍在不斷的解決工業(yè)物聯(lián)網(wǎng)事物的復雜需求。

“我所謂的‘制造完整性’的真正風險是,當可能非常適合典型辦公環(huán)境的產品和服務,被拿來在制造環(huán)境中解決相同的問題,而沒有全面考慮工業(yè)環(huán)境相關要求(環(huán)境、危險區(qū)域、可靠性和服務可用性等),”Langill解釋說,“最后,工廠環(huán)境的控制組件(控制器、傳感器、執(zhí)行器等)在物理空間層面的連接仍然基于傳統(tǒng)IT架構,這些架構在工業(yè)網(wǎng)絡中并不常見。雖然以太網(wǎng)(注意我沒有說TCP或UDP)與幾十年前相比,應用已經非常普遍,但它與Windows平臺在工業(yè)環(huán)境中幾乎沒有多少應用,因為它們不能滿足最基本的工業(yè)運營要求。

對工業(yè)物聯(lián)網(wǎng)的落地規(guī)劃,不僅個別工業(yè)企業(yè)必須認真考慮到要實施工業(yè)物聯(lián)網(wǎng)的地方,制造商也要明確定義運營要求,了解他們希望得到的技術和能力。這需要深刻理解最終需要應用工業(yè)物聯(lián)網(wǎng)技術的實時生產設備。

關鍵挑戰(zhàn)2:供應鏈關系

功能不是制造商在未來幾年需要解決的唯一焦點。成本和工業(yè)可靠性也將作為早期采用者爭取向工業(yè)物聯(lián)網(wǎng)過渡時需要考慮的一部分。隨著嵌入式系統(tǒng)越來越多地進入企業(yè),制造商有責任保持他們供應鏈的完整性。

Patrick Miller致力于全球關鍵基礎設施的保護和防御,對工業(yè)物聯(lián)網(wǎng)供應鏈的完整性保持有自己的看法。
Miller預測,“特別是在關鍵基礎設施中使用工業(yè)物聯(lián)網(wǎng)元素時,我預計政治、輿論和其他方面開始關注供應鏈的完整性。為了擺脫這種潛在的阻力來源,組織必須考慮如何最大程度地最大化制造過程中的透明度和標準化。他們將需要根據(jù)商定的開放標準來構建設備,該標準可以獨立評估,以確保僅包含預期的硬件,軟件或固件?!?/p>

關鍵挑戰(zhàn)3:安全

與工業(yè)物聯(lián)網(wǎng)設備的組件完全相關的是研究人員為確保它們而采取的措施。 Access Control Technologies LLC(ACT)總裁兼管理成員以及Tripwire業(yè)務開發(fā)合作伙伴Ron Carr,有超過40年管道SCADA通信的管理經驗,他認為安全問題不僅影響制造商和過程控制運營商,還有管道控制操作員。

他表示:“網(wǎng)絡通信所控制的任何設備和系統(tǒng)在面臨互聯(lián)網(wǎng)的時候,都處在遭到黑客入侵的威脅中?!惫I(yè)物聯(lián)網(wǎng)設備也絕對不會被免除這種威脅。例如,根據(jù)Carr的說法,“為了下載軟件升級,將流量計算機接入筆記本電腦(有互聯(lián)網(wǎng)連接),在這短暫的時間內就有可能被上傳惡意軟件,如BlackEnergy或Stuxnet就屬于這種類型。

為了防范這些和其他威脅,工業(yè)企業(yè)應考慮如何將高級網(wǎng)絡威脅防護解決方案整合到其網(wǎng)絡中。

關鍵挑戰(zhàn)4:彌合我們的優(yōu)勢

在實施工業(yè)物聯(lián)網(wǎng)時,安全性是一個非常重要的問題。然而,與任何新技術一樣,技術問題仍然無法解決人員分裂等問題,并阻礙了人們更好的協(xié)同工作。

“也許克服的最大挑戰(zhàn)是破除不同學科和部門之間的障礙?!睒I(yè)界領先的自動化、控制、軟件、制造、市場營銷和領導力作家Gary Mintchell說,“多年來一直在討論的著名的‘IT/OT融合’必須實現(xiàn)??刂乒こ處煴仨毶壦麄兊募寄埽顾麄冎谰W(wǎng)絡和安全至關重要。IT工程師和架構師必須了解業(yè)務流程與制造流程之間的區(qū)別。”

要實現(xiàn)這一點并不容易,然而,建立新的協(xié)作機制將使整個企業(yè)在生產力、盈利能力、客戶服務和可持續(xù)性方面受益。正如明茨爾正確地指出的那樣,“領導者必須加強他們的能力以引領整個行業(yè)的發(fā)展”。

關鍵挑戰(zhàn)5:安全

實施工業(yè)物聯(lián)網(wǎng)時企業(yè)面臨的第五個也是最終的關鍵挑戰(zhàn)是安全。這種擔憂源自于互相連接的設備以及物理控制的深度整合引入了新的攻擊方式。

Tripwire負責解決方案和戰(zhàn)略的安全和信息技術風險策略主管Tim Erlin闡述:“當然,工業(yè)領域的安全規(guī)定有著悠久的歷史,但它們很少考慮到邏輯攻擊會帶來哪些物理的影響。我們已經看到了Stuxnet和德國鋼鐵廠的這些“動態(tài)網(wǎng)絡攻擊”的開始,令人擔憂的是工業(yè)物聯(lián)網(wǎng)的快速增長讓越來越多的工業(yè)場景暴露在網(wǎng)絡安全威脅之下。工業(yè)網(wǎng)絡安全與IT安全性不一樣,我們需要新的方式來應對這種新的挑戰(zhàn)。”

幸運的是,工業(yè)企業(yè)可以通過IT與OT之間的融合與平衡,來應對這一安全障礙?!拔覀儽仨氉匪軴T領域的歷史以及相關運營者的經驗,”Erlin建議?!癐T安全小組應該開始將工業(yè)安全納入其威脅建模,并開始與OT安全小組就如何做到這一點進行磋商。這不是IT或者OT小組能夠單獨解決的,而是需要二者的共同努力以實現(xiàn)雙方完美融合。
  
結論

實施工業(yè)物聯(lián)網(wǎng)的關鍵挑戰(zhàn)似乎都是艱巨的。然而,與設備能力、供應鏈關注、安全性、人與人之間的分離以及安全相關的問題,所有這些最終都將顯示出部門、整個企業(yè)和制造商必須共同努力,才能在技術不斷發(fā)展的情況下時刻把握住正確的方向。以上我們提到的5個方面,都有相應的適合某個行業(yè)可用的方案,但采取哪種方案取決于每個行業(yè)組織的選擇。

 

分享到

zhoub

相關推薦