在疫情的肆虐下,全球各企業(yè)紛紛加快數位轉型步伐,并大舉擁抱5G、物聯網、AI人工智能、邊緣運算等科技,藉此建立更具韌性的營運體質。只不過,這也使得過去封閉的IT與OT環(huán)境更為開放,也讓資安問題變得更為嚴峻。光是2021年上半年,IoT裝置的資安攻擊事件就比起過去同期大幅倍增,特別是工業(yè)級別的物聯網設備,一旦遭受攻擊,企業(yè)往往將遭遇龐大的損失。這使得物聯網安全威脅已不能再等閑視之。
此外,針對今日企業(yè)常遇到的勒索病毒問題,也再次顯示了備份及還原對于建立完整數據保護策略的重要性。面對數字化時代來臨,勒索病毒攻擊已逐漸成為常態(tài),全球企業(yè)與工廠經常因此備受困擾,并面臨支付昂貴贖金的風險。根據Cybersecurity Ventures預測,到了2031年,全球因勒索病毒危害所帶來的成本將高達2,650億美元。盡管企業(yè)機構與工廠普遍認知到這項風險,但對于內部現有的防范措施是否有效、以及未來應達成的資安程度,仍有一段認知上的差距。
工業(yè)數字化的轉型,正在快速推動運營技術(OT)整體格局的改變,使其與物聯網、IT 系統(tǒng)與解決方案之間的聯系更為緊密。運營技術是使用硬件與軟件搭配的系統(tǒng),來監(jiān)控并控制工廠的有形資產和生產運營。工業(yè)控制系統(tǒng)(ICS)是OT的一個重要組成元素,包括用于工業(yè)過程控制的不同種類控制系統(tǒng)和相關儀器。隨著這些環(huán)境的不斷發(fā)展,OT環(huán)境正在利用更多的IT解決方案,來提高生產運營的生產力和效率。IT和OT系統(tǒng)的這種融合,正在創(chuàng)造一種混合技術,用以適應惡劣的工業(yè)網絡環(huán)境。
工業(yè)物聯網(IIoT)正是將工業(yè)控制系統(tǒng)與企業(yè)系統(tǒng)和物聯網、業(yè)務流程及分析洞察能力連接與整合的系統(tǒng),是智能制造和工業(yè)4.0的關鍵推動力。工業(yè)物聯網可以進一步拓展工業(yè)環(huán)境的可應用技術范圍。當然,OT與IT的融合,也為工業(yè)客戶帶來必須妥善管理的全新安全風險和挑戰(zhàn)。
本文引用地址:http://www.eepw.com.cn/article/202202/431267.htm