Loading
博客
Recent ActivityRecent Activity

在Connected Enterprise®中管理风险

分享:

LinkedInLinkedIn
XX
FacebookFacebook
PrintPrint
EmailEmail
在Connected Enterprise®中管理风险 hero image

Connected Enterprise® 为行业带来了巨大的价值。智能制造为行业提供情境化的信息和洞察,以提高产量和效率、降低成本、做出明智及时的决策、提升安全性并满足客户期望。

对即时洞察的需求正在推动一流企业投资于更智能的设备,这些设备能够在发生故障前检测到何时需要维护,集成控制系统能够分析当前的运行状态并优化生产率和安全性,以及贯穿整个供应链的连接性以协调各项活动。

数字化转型并不是“进”或“出”的问题。这是一场进化,而非革命——是一次旅程,而不是终点。一些公司——大约20%——已经有意识地决定推进数字化转型。其余公司则行动不那么有计划,无论是有意还是无意。

设备不可避免的现代化带来了新设备和连接性,而这些设备和机械也带来了新的风险。随着机器的现代化,连接设备取代了过时的设备。随着机械的更换,制造商可能会与您工厂车间的机器建立连接,以远程分析性能并以更低的成本进行调整和维修。

无论如何,公司都应当管理安全和安保风险。尤其是,如果公司正在进行数字化转型,管理固有风险应作为流程的一个组成部分进行规划。

在这个新时代,安全与安防风险本质上是相互关联的。黑客越来越多地将工业控制系统 (ICS) 作为攻击目标,试图破坏或损坏实体产品或资产,或窃取知识产权。近年来,ICS 攻击事件显著增加。

鉴于这种新动态,安全与安防标准采用了类似的表述,并相互引用各自带来的风险。影响物理资产的安全漏洞极易损坏设备、工人和/或环境。

安全规划始于实施基本安全或网络卫生措施。这些措施并非都易于管理,但对于维护安全至关重要。包括公司网络上的资产、硬件和软件清单,软件更新和安装的控制,密码管理和权限限制,以及识别网络钓鱼行为的人员培训。

这还包括使用以安全为核心设计的设备、漏洞识别、补丁管理和备份维护。同时还包括网络设计与分段,以及老化基础设施的升级。

这些做法在 IT 领域早已普及,但在 OT 领域却很少见。虽然大多数企业都有 IT 资产清单,但拥有控制器和软件修订级别的全面清单,或在计划维护期间保持其更新的程序的企业要少得多。总体而言,工程部门需要与 IT 部门协作,在整个企业(包括 ICS)中保持良好的网络卫生实践。

在设备升级或采购过程中,应评估安全与安防风险并采取适当的缓解措施。如果机器制造商需要访问机器,如何限制这种访问?如何确认机器无法被操控而不会使工人处于不安全状态?如何保护知识产权?

适当的网络卫生、设计、评估和实施有助于确保您在不影响生产力、盈利能力或声誉的情况下实现 Connected Enterprise® 的优势。

请联系 Rockwell Automation 网络安全与安全专家,协助您制定企业风险管理计划和策略。

发布时间 2019年1月21日


Megan Samford
Megan Samford
Director, Product Security, Rockwell Automation
订阅

订阅Rockwell Automation,直接在您的收件箱中接收最新新闻、思想领导力和信息。

订阅

为您推荐

Loading
  1. Chevron LeftChevron Left Rockwell Automation 主页
  2. Chevron LeftChevron Left 公司
  3. Chevron LeftChevron Left 新闻
  4. Chevron LeftChevron Left 博客
  5. Chevron LeftChevron Left 在Connected Enterprise®中管理风险
本网站上的内容已使用为人工智能 (AI) 翻译,未经人工审核或编辑。内容可能包含错误或不准确之处,并按“原样”提供,不提供任何形式的担保。英文版本内容为正式文本是内容的英文版本。
请更新您的Cookies偏好以继续.
此功能需要Cookies来增强您的体验。请更新您的系统偏好以允许使用这些Cookies:
  • 社交媒体Cookies
  • 功能Cookies
  • 性能 Cookies
  • 市场营销Cookies
  • 所有Cookies
您可以随时更新您的系统偏好。如需了解更多信息,请参阅我们的 {0} 隐私政策
CloseClose