智慧工廠浪潮下的六種潛在資安威脅

智慧工廠(Smart Factories)是工業物聯網 (IIoT) 改造傳統製造業的最佳展現。製造業現在對智慧工廠的願景、能力、優勢和建置挑戰,已有相當程度的基本認識。然而最大改變之一就是,智慧工廠這類技術轉型需耗費相當龐大的經費,因此,如何發揮最大投資效益,將是一項重要的考量。針對這點,系統整合商可從重新評估現有的資安措施著手。

只要遭遇一次的網路攻擊,智慧工廠所帶來的效益,如:即時資料監控、供應鏈管理、預期性維護等等,將瞬間化為烏有。這正是為何企業在邁向「智慧化」時,千萬不能輕忽資安的重要性。不過,只要稍微研究一下過去的網路攻擊案例,並回顧一下網路攻擊常見的發生情況,就能發掘 IIoT 資安最常被忽略的問題以及最需要加強的地方。

智慧工廠是工業物聯網 (IIoT) 改造傳統製造業的最佳展現。製造業現在對智慧工廠的願景、能力、優勢和建置挑戰,已有相當程度的基本認識。然而最大改變之一就是,智慧工廠這類技術轉型需耗費相當龐大的經費,因此,如何發揮最大投資效益,將是一項重要的考量。針對這點,系統整合商可從重新評估現有的資安措施著手。
智慧工廠是工業物聯網 (IIoT) 改造傳統製造業的最佳展現,智慧工廠這類技術轉型需耗費相當龐大的經費,因此,如何發揮最大投資效益,將是一項重要的考量。針對這點,系統整合商可從重新評估現有的資安措施著手。

回顧針對聯網工業系統的攻擊

重新回顧那些針對 IIoT 系統的攻擊,不僅有助於重新認識該領域的真正威脅,更能當成個案研究來讓我們進一步了解 IIoT 威脅的性質。下圖顯示過去十多年來一些專門針對 IIoT 系統的攻擊

Smart Factories Threats Timeline

從這些事件可以看出智慧工廠內的一些工業控制系統 (ICS),尤其是監控與資料擷取 (SCADA) 系統,在遭遇攻擊時可能帶來的潛在損失。從過去的案例來看,針對基礎架構的攻擊很有可能造成大規模損失,視其攻擊對象而定。而且,專門攻擊這類系統的歹徒目前仍在不斷研究如何改善其工具以翻新其攻擊手法。 繼續閱讀

深入了解智慧工廠:IIoT 創新模式

世界各地的組織正在將物聯網(IoT ,Internet of Thing和業務緊密整合,此一行動不只能改善營運,也能跟上世界其他地區的腳步。物聯網有很大一部分一直用於工業,這部分也有其他名稱:工業物聯網 ( industrial internet of things,IIoT)

IIoT 是資訊科技 (nformation technology,IT) 和營運技術 (operational technology,OT) 的融合。一直以來,IT 和 OT 都能在大多數組織中共存,但是通常分開作業。科技的進步使物聯網不再是妄想,包括無線感測器、無線射頻辨識 (RFID) 標籤、進階資料分析、普及運算,也讓 IT 和 OT 系統的整合指日可待,進而擴展這兩種技術的各種功能。

IIoT 是許多行業正在進行的變革核心,與被稱為第四次工業革命或工業 4.0 的現今製造業趨勢緊密相關。IIoT 和工業 4.0 提出科技進步帶來的概念和現實,許多概念與現實以具體實施的例子解釋會比較容易理解:智慧工廠。

什麼是智慧工廠?原理又是什麼?

智慧工廠間差異很大,因為公司會採用專屬於各自產品的元件和流程。然而,智慧工廠仍可透過某些共享特性區分,這些特性使智慧工廠有別於傳統工廠。

智慧工廠的製造過程通常高度數位化和連網,能執行超出自動化的延伸功能。網路連線使智慧工廠能使用從周邊環境收集的資料作為基礎,對內部和周圍可能發生的任何變化能更自主、更能適應、更靈活地反應。換句話說,智慧工廠具背景感知能力。

智慧工廠要啟用這種功能,必須有能從周圍虛擬世界與現實世界獲取資訊的後台系統。如此一來,從模擬模型 (虛擬) 到工具狀況 (現實) 的資訊,都可以在智慧工廠裡流通。現實和虛擬世界的資訊融合是透過網宇實體系統 (CPS) 和物聯網系統協同運作來實現,以增進工人操作機器的能力: 繼續閱讀