Praleisti turinį

Pramoninis kibernetinis saugumas tampa pagrindiniu prijungtos gamybos veiklos iššūkiu

Industrial Cybersecurity Becomes a Core Challenge for Connected Manufacturing Operations

Naujausioje pasaulinėje „Rockwell Automation“ tyrimų ataskaitoje Veiklos atsparumas junglumo amžiuje pabrėžiamas reikšmingas pramonės organizacijų prioritetų pokytis: kibernetinis saugumas nebelaikomas vien IT srities rūpesčiu, o pagrindiniu veiksniu, darančiu įtaką gamybos tęstinumui, veiklos saugai ir ilgalaikiam verslo augimui.

Remiantis daugiau nei 1 500 gamybos ir pramonės sprendimų priėmėjų iš 17 šalių atsakymais, tyrimas rodo, kad įmonės didina investicijas į kibernetinį saugumą, nes pramonės tinklai dėl skaitmeninės transformacijos, dirbtinio intelekto (DI), debesijos technologijų ir IT/OT integracijos tampa vis labiau susieti.

Žvelgiant iš pramonės automatikos perspektyvos, ši tendencija atspindi reikšmingą pokytį įmonėms valdant valdymo sistemas. Šiuolaikinės gamyklos labai priklauso nuo PLC, DCS platformų, pramoninių tinklų ir išmaniųjų lauko įrenginių. Vis daugiau veiklos įrenginių keičiantis duomenimis su įmonės sistemomis, kibernetinio saugumo apsauga tampa tiesiogiai susijusi su įrangos prieinamumu ir procesų stabilumu.

Kibernetinio saugumo rizika tampa pagrindine pramonės augimo kliūtimi

Tyrimas rodo, kad daugiau nei trečdalis pramonės organizacijų kibernetinio saugumo riziką laiko vienu didžiausių išorinių iššūkių, darančių įtaką būsimam augimui.

Tradicinės pramonės aplinkos dažnai būdavo izoliuotos nuo išorinių tinklų, o operacinės technologijos (OT) sistemos pirmiausia buvo kuriamos patikimumui ir procesų valdymui užtikrinti. Tačiau šiuolaikinės gamybos strategijos vis dažniau reikalauja prieigos prie duomenų realiuoju laiku, nuotolinio stebėjimo, prognozinės priežiūros ir įmonės lygmens analitikos.

Šis junglumas pagerina veiklos matomumą, tačiau taip pat sukuria papildomų patekimo taškų kibernetinėms grėsmėms. Anksčiau nepriklausę pramonės įrenginiai, tokie kaip valdikliai, HMI, SCADA sistemos ir pramoniniai ryšių tinklai, dabar tampa didesnių skaitmeninių ekosistemų dalimi.

Mano nuomone, pagrindinis pramonės įmonių iššūkis yra ne vien užkirsti kelią kibernetinėms atakoms. Svarbesnis tikslas - išlaikyti stabilius gamybos procesus įvykus netikėtiems įvykiams. Todėl kibernetinio saugumo strategija turėtų būti grindžiama veiklos tęstinumu, o ne vien tinklo apsauga.

Didelis pasitikėjimas ne visada reiškia didelį veiklos atsparumą

Tyrimas atskleidžia įdomų skirtumą tarp pasitikėjimo kibernetiniu saugumu ir faktinio incidentų poveikio.

Nors 90 % apklaustų organizacijų išreiškė pasitikėjimą savo gebėjimu užkirsti kelią kibernetiniams incidentams, juos suvaldyti arba po jų atkurti veiklą, 46 % nurodė, kad per praėjusius metus patyrė kibernetinį incidentą.

Šis skirtumas rodo, kad daugelis įmonių yra sukūrusios kibernetinio saugumo programas, tačiau vis dar susiduria su sunkumais veiksmingai taikydamos šias priemones sudėtingose pramonės aplinkose.

Pramoniniam kibernetiniam saugumui reikia kitokio požiūrio nei įprastiniam įmonių IT saugumui. Dėl pažeisto pramoninio valdiklio, ryšio sutrikimo ar neleistino konfigūracijos pakeitimo sustabdžius gamybą, tai gali tiesiogiai paveikti gamybos apimtį, įrangos prieinamumą ir darbuotojų saugą.

Automatikos inžinieriams kibernetinis saugumas turi tapti sistemos projektavimo dalimi, apimančia valdiklių architektūrą, tinklo segmentavimą, prieigos valdymą, programinės aparatinės įrangos valdymą ir priežiūrą per visą gyvavimo ciklą.

Investicijos į kibernetinį saugumą pramonės organizacijose ir toliau didėja

Ataskaitoje teigiama, kad 62 % organizacijų jau investavo į kibernetinio saugumo platformas, o kibernetinis saugumas yra tarp didžiausią grąžą duodančių technologijų investicijų, kurias nurodė respondentai.

Pramonės įmonės vis daugiau išteklių skiria tokiems sprendimams kaip:

  • Pramoninio tinklo stebėsena
  • Saugumo vertinimo paslaugos
  • Grėsmių aptikimo platformos
  • Saugaus nuotolinės prieigos sprendimai
  • Tapatybės ir prieigos valdymas
  • OT išteklių matomumo įrankiai

Tačiau vien investicijos savaime atsparumo nesukuria. Kibernetinio saugumo veiksmingumas priklauso nuo to, kaip gerai apsaugos priemonės integruotos į kasdienę pramonės veiklą.

Brandi pramoninio kibernetinio saugumo programa turėtų apimti technologijas, inžinerinę praktiką ir veiklos procedūras. Pavyzdžiui, PLC tinklo apsaugai reikia ne tik saugumo programinės įrangos, bet ir tinkamos konfigūracijos kontrolės, atsarginių kopijų strategijų, pataisų valdymo bei apmokytų darbuotojų.

DI diegimas sukuria naujų galimybių pramoniniam kibernetiniam saugumui

Tyrimas rodo, kad 45 % organizacijų per ateinančius 12 mėnesių planuoja taikyti dirbtinio intelekto ir mašininio mokymosi technologijas kibernetinio saugumo iniciatyvose.

DI gali padėti užtikrinti pramoninį kibernetinį saugumą gerindamas:

  • Neįprasto tinklo elgesio aptikimas
  • Grėsmių nustatymas
  • Saugumo įvykių analizė
  • Rizikos stebėsena
  • Reagavimo į incidentus efektyvumas

Pramoninės automatikos aplinkoje DI pagrįsti kibernetinio saugumo įrankiai gali padėti nustatyti neįprastus ryšio modelius tarp valdiklių, serverių ir lauko įrenginių, kol jie nepaveikė gamybos.

Tačiau DI neturėtų pakeisti inžinerinio vertinimo. Pramoninėms sistemoms dažnai būdingos unikalios eksploatavimo sąlygos, ilgas įrangos eksploatavimo ciklas ir griežti procesų reikalavimai. Veiksmingam diegimui reikia derinti DI galimybes su automatikos architektūrų ir gamybos procesų išmanymu.

IT/OT konvergencija išplečia ir rizikas, ir verslo galimybes

Informacinių technologijų (IT) ir operacinių technologijų (OT) integracija yra vienas svarbiausių šiuolaikinės gamybos pokyčių.

Ataskaitoje IT/OT integracijos taškai įvardijami kaip viena pažeidžiamiausių sričių kibernetiniams incidentams. Tuo pat metu 37% organizacijų mano, kad IT/OT architektūros apsauga per ateinančius penkerius metus duos teigiamų verslo rezultatų.

Priežastis aiški: susietos pramonės sistemos leidžia įmonėms didinti gamybos efektyvumą, analizuoti veiklos duomenis ir optimizuoti sprendimų priėmimą.

Pavyzdžiai:

  • PLC duomenų susiejimas su įmonių analitikos platformomis
  • Debesijos paslaugų naudojimas įrangai stebėti
  • Prognozuojamosios techninės priežiūros sistemų diegimas
  • Skaitmeninių dvynių taikymas procesams optimizuoti

Iššūkis - išlaikyti prieinamumo ir saugumo pusiausvyrą. Pramonės tinklai turi užtikrinti pakankamą duomenų prieinamumą ir kartu užkirsti kelią neteisėtai prieigai prie svarbiausių valdymo sistemų.

Kibernetinio atsparumo kūrimas reikalauja požiūrio, apimančio visą gyvavimo ciklą

Veiklos atsparumas nepasiekiamas naudojant vieną kibernetinio saugumo produktą ar įgyvendinant vieną projektą. Tam reikia nuolatinio valdymo per visą pramonės turto gyvavimo ciklą.

Visapusiškas požiūris turėtų apimti:

  • Kibernetinio saugumo vertinimas sistemos projektavimo metu
  • Tinklo architektūros planavimas
  • Saugus įrenginių konfigūravimas
  • Reguliarus pažeidžiamumų valdymas
  • Atsarginių kopijų kūrimo ir atkūrimo procedūros
  • Darbuotojų kibernetinio saugumo mokymai
  • Nuolatinė stebėsena ir tobulinimas

Tai dar svarbiau senosioms automatikos sistemoms. Daugelyje pramonės objektų tebenaudojami PLC, DCS valdikliai ir ryšio moduliai, sukurti dar prieš atsirandant šiuolaikinėms kibernetinio saugumo grėsmėms.

Atnaujinti apsaugos strategijas, išlaikant suderinamumą su esama automatikos infrastruktūra, tebėra pagrindinis inžinerinis iššūkis.

Pramonės kibernetinis saugumas formuos automatikos ateitį

„Rockwell Automation“ tyrimo rezultatai rodo, kad kibernetinis saugumas tapo pagrindine pramonės transformacijos sudedamąja dalimi. Gamykloms tampant vis labiau susietoms ir išmanesnėms, automatikos sistemų apsauga yra tiesiogiai susijusi su gamybos patikimumu, sauga ir verslo rezultatais.

Ateities pramonės aplinkoje reikės glaudesnio automatikos inžinierių, IT saugumo specialistų ir veiklos komandų bendradarbiavimo. Kibernetinis saugumas nebegali būti laikomas atskiru technologijų sluoksniu; jis nuo pat pradžių turi tapti pramonės architektūros planavimo dalimi.

Gamintojams, diegiantiems išmaniųjų gamyklų technologijas, klausimas kyla ne dėl to, ar susietumas didės, o dėl to, kaip saugiai šį susietumą bus galima valdyti.

Pramonės kibernetinis saugumas tampa pagrindiniu iššūkiu susietų gamybos operacijų srityje