歡迎光臨廣東齊思達(dá)信息科技有限公司官方網(wǎng)站!
熱門關(guān)鍵詞: 信息安全 云計(jì)算 弱電工程 機(jī)房建設(shè) IT基礎(chǔ)架構(gòu)
日期:2021-12-09 閱讀數(shù):1139
隨著科技的發(fā)展與國家政策的指引,制造業(yè)公司進(jìn)行數(shù)字化轉(zhuǎn)型的動(dòng)力越來越強(qiáng)勁。IDC的研究指出,到2020年,全球在數(shù)字輕型技術(shù)和服務(wù)上的支出預(yù)計(jì)將增長10.4%,達(dá)到1.3萬億美元。2020年,突如其來的新冠疫情加速了許多組織的變革,因為這些組織不得不為大規(guī)模勞動(dòng)力轉(zhuǎn)移做好準(zhǔn)備。
01/什么是制造業(yè)的數(shù)字化轉(zhuǎn)型?
制造業(yè)數(shù)字化轉(zhuǎn)型,簡單理解就是傳統(tǒng)制造業(yè)通過將生產(chǎn)、管理、銷售各環(huán)節(jié)都與云計(jì)算、互聯(lián)網(wǎng)、大數(shù)據(jù)相結(jié)合,促進(jìn)企業(yè)研發(fā)設(shè)計(jì)、生產(chǎn)加工、經(jīng)營管理、銷售服務(wù)等業(yè)務(wù)數(shù)字化轉(zhuǎn)型。
對(duì)于制造商而言,數(shù)字化轉(zhuǎn)型可實(shí)現(xiàn)可衡量的業(yè)務(wù)目標(biāo),包括智能運(yùn)營成本降低,獲得創(chuàng)建機(jī)會(huì)以支持新收入增長和提高資產(chǎn)效率的能力。
02/數(shù)字化轉(zhuǎn)型下安全目標(biāo)與趨勢(shì)
數(shù)字化轉(zhuǎn)型帶來的好處
1、制造業(yè)數(shù)字化轉(zhuǎn)型可以讓企業(yè)實(shí)現(xiàn)輕量化辦公,輕量化辦公是企業(yè)走向數(shù)字化轉(zhuǎn)型帶來的最直觀的改變,正是數(shù)字化轉(zhuǎn)型改變了傳統(tǒng)的信息傳遞方式。
2、企業(yè)實(shí)現(xiàn)規(guī)范化管理。首先,通過信息化系統(tǒng)可以精確人員等級(jí),不同的人員被賦予不同的權(quán)限,實(shí)現(xiàn)各業(yè)務(wù)崗位的責(zé)權(quán)清晰,能夠促使員工專注于本職工作。
其次,工作環(huán)節(jié)與流程的監(jiān)控性更強(qiáng),管理者能精準(zhǔn)把握員工的具體動(dòng)向,因此,也能將管理方案嚴(yán)格的貫徹到工作流程當(dāng)中,使得管理更加的規(guī)范化。
最后,打破各部門間的業(yè)務(wù)及數(shù)據(jù)孤島,實(shí)現(xiàn)小顆粒、精細(xì)化的業(yè)務(wù)數(shù)據(jù)全面沉淀,幫助領(lǐng)導(dǎo)實(shí)時(shí)掌握企業(yè)的經(jīng)營數(shù)據(jù),以及在領(lǐng)導(dǎo)決策時(shí)提供準(zhǔn)確、全面的數(shù)據(jù)支撐。
然而針對(duì)制造業(yè)企業(yè)的勒索病毒越來越多,企業(yè)的數(shù)字化轉(zhuǎn)型也面臨來自內(nèi)部和外界更多挑戰(zhàn),這就要求網(wǎng)絡(luò)安全也要隨之升級(jí)。
03/制造企業(yè)安全建設(shè)面臨的威脅
傳統(tǒng)制造業(yè)的安全建設(shè)主要上收到以下五個(gè)方面的安全威脅。
第一是網(wǎng)絡(luò)層安全,來網(wǎng)絡(luò)數(shù)據(jù)傳遞過程的常見網(wǎng)絡(luò)威脅、網(wǎng)絡(luò)傳輸鏈路上的硬件和軟件安全;
第二是應(yīng)用層安全,智能制造領(lǐng)域應(yīng)用軟件,與常見商用軟件的類似,將持續(xù)面臨病毒、木馬、漏洞等傳統(tǒng)安全挑戰(zhàn);
第三是工業(yè)云安全,建設(shè)了云平臺(tái)及服務(wù)的企業(yè)也面臨著虛擬化中常見的違規(guī)接入、內(nèi)部入侵、多租戶風(fēng)險(xiǎn)、跳板入侵、內(nèi)部外聯(lián)、社工攻擊等內(nèi)外部安全挑戰(zhàn);
第四是數(shù)據(jù)層安全,智能制造工廠內(nèi)部生產(chǎn)管理數(shù)據(jù)、生產(chǎn)操作數(shù)據(jù)以及工廠外部數(shù)據(jù)等都將面臨數(shù)據(jù)丟失、泄露、篡改等安全威脅;
最后一個(gè)是高級(jí)持續(xù)性威脅,來自攻擊者精心策劃,長期潛伏和等待、深度滲透、痕跡消除等一系列精密攻擊環(huán)節(jié)。在關(guān)鍵時(shí)刻讓智能制造企業(yè)生產(chǎn)停止、良品率下降、服務(wù)不及時(shí)等給企業(yè)造成直接損失。
04/網(wǎng)絡(luò)安全建設(shè)之路
針對(duì)以上制造業(yè)數(shù)字化轉(zhuǎn)型所面臨的威脅,網(wǎng)絡(luò)安全建設(shè)可以通過完善的信息安全體系化建設(shè)保障業(yè)務(wù)連續(xù)性(穩(wěn)定、不中斷、快速恢復(fù))。
第一是需要建立邊界安全,在針對(duì)任意邊界區(qū)域如辦公網(wǎng)出口、生產(chǎn)網(wǎng)互聯(lián)網(wǎng)出口、分支接入、IT、OT邊界融合邊界; 需要進(jìn)行安全威脅防護(hù),防止外來威脅侵擾;
第二是建立終端安全,辦公終端或服務(wù)器、生產(chǎn)網(wǎng)服務(wù)器,以及工控檢測(cè)審計(jì)服務(wù)終端等,需要針對(duì)性進(jìn)行安全防護(hù),防范內(nèi)鬼、防止重要數(shù)據(jù)被加密或泄露;
第三是完善身份安全,在數(shù)字化轉(zhuǎn)型過程中,企業(yè)需要一套以人為中心的應(yīng)用訪問控制,提供統(tǒng)一的安全接入與身份認(rèn)證,保障信息安全訪問,杜絕潛在的安全隱患;
第四是關(guān)于行為安全,通過全網(wǎng)終端、應(yīng)用、數(shù)據(jù)和流量的可視可控,讓安全可感知,杜絕終端違規(guī)接入、敏感數(shù)據(jù)泄密、以及上網(wǎng)違規(guī)行為造成的損失;
第五是數(shù)據(jù)安全,基于日常企業(yè)內(nèi)部的訪問日志以及流量日志,基于內(nèi)部威脅視角進(jìn)行日志分析,使得通過數(shù)據(jù)實(shí)現(xiàn)識(shí)別、資產(chǎn)梳理、流轉(zhuǎn)檢測(cè)、風(fēng)險(xiǎn)感知、泄密溯源;
最后是安全運(yùn)營,成立安全運(yùn)營小組, 針對(duì)企業(yè)內(nèi)外部安全威脅即時(shí)作出檢測(cè)與響應(yīng), 并制定相應(yīng)的安全風(fēng)險(xiǎn)應(yīng)對(duì)預(yù)案,確保業(yè)務(wù)的連續(xù)性和健壯性。
(文章部分資料來源于深信服、六方云及互聯(lián)網(wǎng))