隨著越來越多的制造企業通過智能制造、工業4.0以及工業物聯網(IIoT)投身到數字化轉型當中,企業的領導者們已經將這些舉措看作是他們需要抓住并且迅速抓住的良機。
他們可以通過服務為導向的新商業模式、顛覆性的新產品、更加敏捷的供應鏈、以及有效的運營來獲得競爭方面的優勢。然而,有一點需要特別注意的是,最終成為制造型企業的主干的系統即控制系統,并沒有建立在安全意識之上。不僅如此,一項來自霍尼韋爾公司的調查顯示應用網絡安全的比率仍很低。
LNSResearch機構為霍尼韋爾進行了這次關于“將工業網絡安全置于CEO議程之首”的調查。它對來自工業公司的130名戰略決策者進行了調查,了解他們對IIoT的態度,以及他們對工業網絡安全技術和實踐情況。
對工業網路安全技術采用率很低或者很慢采用意味著,制造商們要么會繼續朝向數字化轉型進發但是仍然保持不安全的狀態,要么他們會推遲前進的步伐并丟失寶貴的時間以及潛在收入,直到他們采用了安全計劃。
看起來那些已經率先部署了工業網絡安全計劃的企業們已經比潛在的競爭者們有了優勢。
“我想每個人都知道他們現在有了安全問題,不過他們不太確定要從哪里開始。”霍尼韋爾的軟件工程師兼網絡安全技術專家SethCarpenter說,“還有很長一段路要走。意識是很好的第一步,如果我們不能就需要做的事情達成一致意見,那么我們什么都做不了。下一步是要為這些計劃準備資金。”有些時候這不是砸錢的問題,而是真正的可以在企業內建立起一種文化,并將負責的人員安排在那個崗位上,并確保他們會及時匯報網絡安全問題,并且該報告可以向上傳導到領導層。
這項問卷的其他調查結果包括:
●超過一半的回答者報告說他們所工作的工業設施內已經發現網絡安全漏洞;
●45%的回答企業還沒有負責企業網絡安全的領導;
●37%的企業正在監控可疑的行為;
●盡管企業進行定期的風險評估,仍然有20%的企業根本不做。
該報告還給出了關于網絡安全的3點建議:
1.使用一個關于人、流程和技術能力的運行卓越模型來啟動數字化轉型以及在模型中建立工業網絡安全的功能。
2.關注于最佳實踐的應用。從基本的防火墻和訪問控制開始;隨著時間的推移,推進到更加高級的課題,例如網絡架構、風險管理以及行為監控。根據人員和流程成熟度的增加建立一套路線圖,考慮風險并且將保險等同于安全。如果人員的能力有限不能開始,可以考慮使用具有信息技術(IT)和運營技術(OT)經驗的外部專業技術服務來進行擴充。
3.建立打破IT和OT之間信息孤島的組織結構。在不同職能之間采用通用的方式對于工業網絡安全的成功是至關重要的,要做到這一點只有通過在改變管理的軟技能方面投入時間和精力。
聲明:本文為轉載類文章,如涉及版權問題,請及時聯系我們刪除(QQ: 2737591964),不便之處,敬請諒解!