物聯(lián)網(wǎng)(IoT)是當(dāng)今科技最主要的潮流之一。作為計(jì)算和通信領(lǐng)域的創(chuàng)新融合,物聯(lián)網(wǎng)及其“智能”設(shè)備已準(zhǔn)備好在人機(jī)交互方面的徹底變革。
物聯(lián)網(wǎng)已經(jīng)開始向各種細(xì)分市場滲透,這種滲透最為顯著的一個(gè)垂直領(lǐng)域就在工業(yè)界。事實(shí)上,能源、醫(yī)療保健、汽車和其他行業(yè)也正開始與工業(yè)物聯(lián)網(wǎng)(IIoT)相融合。這些行業(yè)所用的設(shè)備,比如傳感器、機(jī)器人、混合罐和胰島素泵,越來越多地加入了物聯(lián)網(wǎng)的“大軍”。
IIoT將徹底改變未來,不僅僅是工業(yè)系統(tǒng)的未來,還有牽涉其中的很多人的未來。如果能充分挖掘工業(yè)物聯(lián)網(wǎng)的潛力,很多人將從其無數(shù)的機(jī)會(huì)中創(chuàng)造價(jià)值并受益。比如智能電網(wǎng)和智能醫(yī)療,以及新型的具備意識(shí)制造生態(tài)系統(tǒng)的研發(fā)。
問題在于,能相連互通并接入互聯(lián)網(wǎng)的設(shè)備有可能會(huì)威脅到工業(yè)控制系統(tǒng)(ICS)的安全。這些系統(tǒng)是公共事業(yè)、能源和核產(chǎn)業(yè)運(yùn)營的關(guān)鍵。更準(zhǔn)確地說,由于商業(yè)需求,這些產(chǎn)業(yè)被迫將“智能”設(shè)備作為也僅僅作為一種控制方式。他們可能會(huì)在尋求將IIoT融入到他們的辦公環(huán)境時(shí)遭遇障礙。
部署應(yīng)用工業(yè)互聯(lián)網(wǎng)時(shí)將會(huì)面臨很多的挑戰(zhàn)。以下就是其中最為突出的5個(gè)。
關(guān)鍵挑戰(zhàn) #1:設(shè)備功能的抉擇
今日IIoT遭遇的最根本性的挑戰(zhàn)之一,就是制造商和過程控制運(yùn)營商該如何從各種不同的設(shè)備功能集合中進(jìn)行抉擇。
機(jī)-機(jī)互聯(lián)及通信解決方案層出不窮,因此,在部署IIoT技術(shù)的時(shí)候,必須仔細(xì)思考幾個(gè)問題。如,應(yīng)該采集什么信息?這些信息該怎樣儲(chǔ)存?怎樣最佳地分析這些信息?基于這些分析結(jié)果應(yīng)該產(chǎn)生怎樣的決策?
雖然對經(jīng)濟(jì)價(jià)值和投資回報(bào)率的分析可以輔助公司決策在哪里引入IIoT,但決定IIoT功能的挑戰(zhàn)卻一直延伸到設(shè)備制造商頭上?,F(xiàn)狀是,這些設(shè)備制造商還處在無法滿足IIoT設(shè)備復(fù)雜性需求的道路上。
“生產(chǎn)完整性”的真正危險(xiǎn),出現(xiàn)在沒能完全理解相關(guān)要求(環(huán)境、危險(xiǎn)區(qū)域、服務(wù)可靠性和可用性等等)的情況下,那些適合典型辦公環(huán)境的產(chǎn)品和服務(wù)就被拿來解決生產(chǎn)環(huán)境中的同樣問題的時(shí)候。最終,橋接網(wǎng)絡(luò)與物理空間的最終控制組件(控制器、傳感器、致動(dòng)器等等)依然建立在大多數(shù)IT架構(gòu)都不支持的技術(shù)上。盡管以太網(wǎng)比幾十年前普及了很多,Windows操作系統(tǒng)卻因?yàn)檫_(dá)不到工業(yè)生產(chǎn)的最基本操作要求而幾乎不存在于生產(chǎn)領(lǐng)域。
不僅僅是工業(yè)企業(yè)必須審慎考慮部署IIoT的地方,制造商們也必須清晰定義操作要求和理解他們想要?jiǎng)?chuàng)造的技術(shù)的能力。這就要求制造商們對IIoT設(shè)備最終服務(wù)的實(shí)時(shí)生產(chǎn)環(huán)境要有一個(gè)非常深入的了解。
關(guān)鍵挑戰(zhàn) #2:供應(yīng)鏈問題
制造商們未來幾年需要解決的事絕不僅僅有功能性一項(xiàng)。隨著早期采用者爭相轉(zhuǎn)向IIoT,成本和工業(yè)可靠性也將起到舉足輕重的作用。如今嵌入式系統(tǒng)越來越多地進(jìn)入公司企業(yè),維持供應(yīng)鏈的完整性便成為了制造商們的責(zé)任。
特別是在那些應(yīng)用了IIoT元素的關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域,企業(yè)必須考慮如何最大化生產(chǎn)過程的透明度和標(biāo)準(zhǔn)化。他們將需要根據(jù)能被獨(dú)立評(píng)估的公認(rèn)公開標(biāo)準(zhǔn)來制造設(shè)備,以證明自己的設(shè)備中只包含了預(yù)期的硬件、軟件或固件。
關(guān)鍵挑戰(zhàn) #3:安全防護(hù)
整體綁定到IIoT設(shè)備組件中的保護(hù)措施是必須的。這個(gè)問題影響到不僅僅是制造商和過程控制運(yùn)營商,還有管道控制運(yùn)營商。因?yàn)椋魏斡?ldquo;面對”互聯(lián)網(wǎng)的網(wǎng)絡(luò)通信控制的‘物’或設(shè)備都面臨著被黑的風(fēng)險(xiǎn)。
IIoT設(shè)備在網(wǎng)絡(luò)威脅面前同樣無法幸免。“黑色力量”或“震網(wǎng)”之類的侵入工控系統(tǒng)的惡意軟件屢見不鮮。為免遭遇這樣那樣的威脅,企業(yè)應(yīng)當(dāng)考慮該怎樣將先進(jìn)的網(wǎng)絡(luò)威脅防護(hù)解決方案集成進(jìn)他們的工業(yè)網(wǎng)絡(luò)中。
關(guān)鍵挑戰(zhàn) #4:彌補(bǔ)分歧
IIoT的實(shí)現(xiàn)中一個(gè)重要的關(guān)注點(diǎn)就是安全。然而,無論哪種新技術(shù),技術(shù)問題從來都敵不過那些讓我們陷入各自為戰(zhàn)的分歧。
或許最難以征服的挑戰(zhàn)就是打破不同專業(yè)和部門間的壁壘。已討論多年的IT(信息技術(shù))/OT(操作技術(shù))融合必須實(shí)現(xiàn)??刂乒こ處煴仨毶?jí)他們的技術(shù),這樣他們至少能夠理解網(wǎng)絡(luò)和安全。而IT工程師和架構(gòu)師則必須理解業(yè)務(wù)流程和制造過程之間的差別。
雖然做到其中任何一步都十分困難,但建立新的合作渠道將在生產(chǎn)力、收益率、客戶服務(wù)和可持續(xù)性層面上讓所有企業(yè)獲益。關(guān)鍵在于企業(yè)的管理層,他們必須行動(dòng)起來指引方向。
關(guān)鍵挑戰(zhàn) #5:安全規(guī)程
第五,也是最后一個(gè)企業(yè)在部署IIoT時(shí)面臨的關(guān)鍵挑戰(zhàn)。安全規(guī)程早已存在很多年,但它們極少考慮到邏輯攻擊會(huì)如何影響物理結(jié)果。人們已經(jīng)從震網(wǎng)和德國鋼廠事件中見證了這些網(wǎng)絡(luò)攻擊的興起,但I(xiàn)IoT正在驅(qū)動(dòng)著攻擊界面不斷擴(kuò)大。形勢已與IT安全時(shí)代大不一樣,而我們需要調(diào)整。
一個(gè)不錯(cuò)的辦法就是,工業(yè)企業(yè)可以利用IT和OT間新的合作渠道作為應(yīng)對此一挑戰(zhàn)的有利手段。利用OT領(lǐng)域的歷史和運(yùn)營經(jīng)驗(yàn),IT防護(hù)應(yīng)該開始在他們的威脅建模中融入安全并向OT安全團(tuán)隊(duì)咨詢該怎么做。當(dāng)然,不是某個(gè)團(tuán)隊(duì)就能解決所有問題,但它是一個(gè)真正融合的機(jī)會(huì)。
總結(jié)
IIoT實(shí)現(xiàn)的關(guān)鍵挑戰(zhàn)聽起來似乎令人怯步。然而,這些與設(shè)備功能、供應(yīng)鏈問題、網(wǎng)絡(luò)安全防護(hù)、人際分歧以及安全相關(guān)聯(lián)的問題,其核心還是需要各部門、整個(gè)企業(yè)以及制造商的通力合作,才能夠推動(dòng)這一技術(shù)新趨勢的向前發(fā)展。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。