近幾年,制造業(yè)中的生產(chǎn)設(shè)備逐漸被接入網(wǎng)絡(luò),后臺(tái)辦公室與機(jī)器聯(lián)網(wǎng),機(jī)器人能夠明確地知道何時(shí)以及如何處理哪部分流程,從而自動(dòng)訂購物料或安排維修檢查,但工業(yè)物聯(lián)網(wǎng)(IIoT)中的許多機(jī)器和機(jī)器人的設(shè)計(jì)并未考慮安全性,極易遭遇黑客攻擊。
2016年至2017年,物聯(lián)網(wǎng)和工業(yè)廠房遭遇網(wǎng)絡(luò)攻擊逐漸成為現(xiàn)實(shí),這種趨勢(shì)未來幾年將愈加顯著。未來,生產(chǎn)場(chǎng)所遭受的網(wǎng)絡(luò)攻擊將比家用網(wǎng)絡(luò)多。網(wǎng)絡(luò)犯罪分子可能會(huì)使用勒索軟件瞄準(zhǔn)整個(gè)資產(chǎn),以此索要贖金。
此外,未受保護(hù)的機(jī)器和機(jī)器人可能會(huì)被用作網(wǎng)關(guān)竊取或復(fù)制專有數(shù)據(jù)和知識(shí)產(chǎn)權(quán)(例如產(chǎn)品或施工計(jì)劃)。此類信息竊取事件未來將愈演愈烈,企業(yè)將會(huì)面臨挑戰(zhàn),尤其中型企業(yè)或因?yàn)檫@些數(shù)據(jù)喪失商業(yè)根基。
工業(yè)公司需轉(zhuǎn)變觀念從傳統(tǒng)角度來看,工廠與企業(yè)網(wǎng)絡(luò)是隔離的,工廠具有特殊的工業(yè)控制系統(tǒng)SCADA(數(shù)據(jù)采集與監(jiān)控控制系統(tǒng))。數(shù)年來,工廠至多就是惡意軟件和網(wǎng)絡(luò)攻擊的理論目標(biāo),因?yàn)檫@些解決方案具有專有的操作系統(tǒng)和應(yīng)用程序。因此,企業(yè)和生產(chǎn)管理人員認(rèn)為,攻擊者無法成功開發(fā)出針對(duì)這些高度專業(yè)化系統(tǒng)的惡意軟件。
如今,越來越多企業(yè)使用標(biāo)準(zhǔn)軟件,與現(xiàn)有系統(tǒng)集成和聯(lián)網(wǎng)也因此變得更加容易。保護(hù)此類系統(tǒng)的常見方法是減少系統(tǒng)的攻擊面,包括使用諸如系統(tǒng)鎖定(System Lockdown)等技術(shù),從而限制程序運(yùn)行或確保啟用安全應(yīng)用程序的能力。
設(shè)計(jì)安全必須納入生產(chǎn)工廠的標(biāo)準(zhǔn)未來的理想狀態(tài)是,企業(yè)在規(guī)劃聯(lián)網(wǎng)生產(chǎn)設(shè)施時(shí)從一開始就規(guī)劃好安全,確保機(jī)器人和機(jī)器免于遭受網(wǎng)絡(luò)攻擊。企業(yè)應(yīng)當(dāng)與安全提供商合作制定策略或提出概念,然后付諸實(shí)施。
此外,企業(yè)還應(yīng)定期更新安全應(yīng)用程序,并提出新概念以適應(yīng)新環(huán)境,網(wǎng)絡(luò)犯罪會(huì)不斷嘗試使用新的方法攻擊機(jī)器和機(jī)器人,進(jìn)而可能竊取到重要的商業(yè)數(shù)據(jù),破壞產(chǎn)品或使工廠陷入癱瘓。
企業(yè)、制造商和安全公司還必須快速解決責(zé)任問題:當(dāng)機(jī)器人遭遇攻擊,影響生產(chǎn)或造成損害時(shí),誰應(yīng)擔(dān)責(zé)?目前,這個(gè)責(zé)任落在制造商身上,但未來,制造企業(yè)可能至少會(huì)擔(dān)負(fù)部分責(zé)任,例如忘記安裝安全更新。
日本最近已出臺(tái)“物聯(lián)網(wǎng)(包括聯(lián)網(wǎng)生產(chǎn)設(shè)施)通用安全政策”,提出了物聯(lián)網(wǎng)安全相關(guān)具體措施,未來其它國(guó)家或?qū)⑼瞥鲱愃普咭员Wo(hù)工業(yè)安全。