针对网络时代改造工厂可能会带来网络澳门永利(中国)官方网站风险

2019 年 1 月 22 日

专家警告说,当工厂设备落后于数字时代技术时,可能需要进行改造,但由此产生的网络澳门永利(中国)官方网站风险不应被忽视。

两名戴澳门永利(中国)官方网站帽的男子在制造工厂的施工现场研究计划

“当您谈论改造时,通常意味着您将维护一些现有设备,”国际知名工业网络澳门永利(中国)官方网站专家、《网络澳门永利(中国)官方网站》一书的作者 Steve Mustard 解释道。关键任务操作入门。 “这是有充分理由的——通常来说,更换所有设备既昂贵又危险。但这些设备中的大部分可能是在人们担心网络澳门永利(中国)官方网站之前就设计出来的。您最终会陷入容易遭受网络事件的境地,因为您的系统中存在由旧设备造成的漏洞。”

为写作automation.com 2018 年 5 月,Boulting Technology 的 Robin Whitehead 指出了两个特定的漏洞领域:电机控制中心 (MCC) 和可编程逻辑控制器 (PLC)。其中许多系统是在工厂尚未通过互联网与外界连接的时候安装的。由于他们无法超出工厂或工厂范围,因此没有理由担心被黑客攻击的风险。

如果没有采取足够的保护措施,将支持 IP 的设备连接到这些系统可能会引发灾难。研究机构 Gartner 预测,到 2050 年,物联网 (IoT) 连接将占所有企业澳门永利(中国)官方网站攻击的 20%。Whitehead 写道:“可以肯定的是,其中许多攻击将利用澳门永利(中国)官方网站漏洞(例如未正确保护的 MCC 和 PLC)来获取网络访问权限。

工业网络澳门永利(中国)官方网站专家 Steve Mustard

弱点不仅仅存在于旧系统中。较新的支持 IP 的设备常常在没有解决潜在澳门永利(中国)官方网站漏洞的情况下匆忙上市。 Mustard 表示,此类网络澳门永利(中国)官方网站风险在制造业尤其严重。

“进入的设备远不如 IT 或银行业的设备澳门永利(中国)官方网站。银行系统的设计目的是保护金融交易,并确保人们无法访问他们不应该访问的东西。为了确保这些系统的澳门永利(中国)官方网站,需要做大量的工作。在生产环境中,您更关心系统的可用性和操作。”

工厂经理应如何应对风险?马斯塔德表示,首先,网络意识必须比迄今为止更加优先。他们应该推动购买在设计上内置网络澳门永利(中国)官方网站保护的设备,并严格检查以确保不会因连接新系统和旧系统而产生漏洞。 

“我建议查看您所拥有的通信网络的架构,找出其中的漏洞,并确定如何堵住它们,”他说。 “最大限度地减少不必要的连接非常重要。如今,随着基于互联网的通信的兴起,人们希望任何地方的所有东西都能始终保持连接。从某个角度来看,这很好:例如,能够通过手机访问数据。缺点是,如果数据在您的手机上,那么它可能会在其他人的系统上。”

及时了解供应商发布的更新和补丁,并留意明显但仍然常见的错误(例如易于猜测的密码)也至关重要,这些错误是造成不止一个备受瞩目的澳门永利(中国)官方网站漏洞的原因。

除了这些步骤之外,管理人员还应该实施主动监控系统,以便他们能够检测异常行为,例如人们从异常地点或在异常时间登录。他们还应该设置障碍,以最大限度地减少攻击者成功进入时的影响。

“您不想依赖防火墙等单一屏障。您希望有其他不同的控制措施,例如程序控制。您希望拥有多种技术来检测、阻止或报告某人获得了不应该的访问权限,”Mustard 说。

“而且你不能就此止步,”他补充道。 “这就是澳门永利(中国)官方网站问题。没有一劳永逸的解决方案。情况一直在变化,新的漏洞出现,新的攻击方法也随之出现。你必须不断适应。”