亿迅智能制造网
工业4.0先进制造技术信息网站!
首页 | 制造技术 | 制造设备 | 工业物联网 | 工业材料 | 设备保养维修 | 工业编程 |
home  MfgRobots >> 亿迅智能制造网 >  >> 设备保养维修

可扩展预测性维护的安全注意事项

与智能工厂革命相关的预测性维护和其他互联技术为提高生产效率和可见性提供了巨大的机会,但它们也带来了额外的运营风险——安全性。

网络攻击正在增加,制造业正在遭受数据盗窃、访问锁定数据的赎金、机器停机、现场安全和建筑质量威胁。

我们着眼于组织在实施可扩展的预测性维护计划时应注意的安全注意事项。

安全的重要性

2019 年 11 月 – Pilz 是世界上最大的自动化工具生产商之一,遭受了勒索软件感染,影响了其在 76 个国家/地区的所有地点超过一周。[1]

2018 年 7 月 – 一名黑客将机场的安全系统访问权限放到暗网上以仅 10 美元的价格出售。[2]

2018 年 3 月 – 亚特兰大市遭到勒索软件攻击,其在线服务以 55,000 美元的比特币勒索赎金。据报道,该市花费了超过 250 万美元从袭击中恢复过来。[3]

2017 年 6 月 – 在破坏了俄罗斯的 Evraz 和 Rosneft 钢铁和石油公司之后,勒索软件袭击了澳大利亚的吉百利。 [4]同月,本田在日本、北美、欧洲和中国等国际网络发现 WannaCry 恶意软件后,被迫停止其在日本的一家工厂的生产。[5]

2017 年 5 月 - 英国的 NHS 因 WannaCry 勒索软件而瘫痪,该软件会锁定对文件的访问权限,直到支付赎金。相同的勒索软件很快又攻击了世界各地的几家工厂。[6]

显然,安全性不容忽视,但也不应成为停止创新的理由。在制造业中,利用技术来简化生产以节省成本、提高质量和从头到尾的可见度,存在巨大的机会。那么,怎样才能将网络攻击的风险降到最低呢?

我们的安全主管 Harry Rose 整理了一些指导意见供公司考虑:

1。评估风险

风险评估在将新技术引入企业时至关重要,应包括所有接触点、密码、员工访问、数据移动、供应商安全等。

2。从一开始就考虑到可用安全性的设计

如果从一开始就考虑到安全性,那么实施起来就容易得多。理想情况下,它应该对用户尽可能透明——如果它的工作正确,就不会被注意到,如果它碍事,用户会找到一条更简单的路径。

3。为您的企业选择合适的供应商

对供应商及其产品有信心至关重要。应提供包括安全性在内的完整系统信息,并且应有效和智能地处理任何问题或请求。寻找 ISO27001 和 ISO9001 等证明公司拥有健全的信息安全和质量政策的认证。

4。确保良好的加密

至少,无论何时通过云传输数据,都应该对其进行加密。当前的行业标准推荐 TLS1.2 作为加密协议和基于 AES 的密码套件。在静态时,敏感数据也应该被加密,AES-256 是当前行业推荐的算法。

5。保持简单

始终寻找“最少曝光”选项。使用防火墙来限制主机之间的通信,并尽量减少您对外部网络的暴露。许多公司还将运营机器与内部 IT 网络分开。总是询问是否可以减少接触;随着信心的增强和机会的实现,这始终可以随着时间的推移而增加。

6。考虑项目的潜力

一个项目的潜在机会只有在一定程度的自由和没有限制的情况下才存在。虽然安全至关重要,但它是一种平衡,没有理由削弱创新。

7。创建事件管理计划

如果事件确实发生了,重要的是每个人都知道如何应对,这样才能迅速控制威胁并设法将影响降至最低

8。持续审查安全性

安全不是一次性的工作。威胁形势和最佳实践建议总是在变化。您的安全方法必须适应性强且灵活。

Senseye 的安全性

在 Senseye,我们非常重视数据安全。存储在 Senseye 中的数据在静态时被加密,并且在传输过程中符合行业推荐的标准。

Senseye PdM 定期接受独立安全组织的测试和审计,此外,所有员工都遵守一套严格的内部安全政策,涵盖数据处理、设备使用和软件开发等一系列主题,以确保机密的客户数据得到妥善处理。得到适当的安全和护理。 Senseye 相信透明度,并向客户提供所有结果和报告。

结论

安全是任何企业的主要关注点,制定全面而强大的安全策略以最大程度地降低网络攻击的风险至关重要。但是,当基于云的预测性维护解决方案在设计时考虑到安全性,它可能比在网络中安装一些第三方软件更安全。

获得所有内部和外部利益相关者的充分承诺,以确保持续改进、持续的网络监控、解决方案提供商安全安排的透明度以及保护网络访问权限,这意味着可以平衡风险与创新和机遇。

想要了解有关可扩展预测性维护的安全注意事项的更多信息?在下方下载我们的白皮书。

  1. https://www.zdnet.com/article/major-german-manufacturer-still-down-a-week-after-getting-hit-by-ransomware
  2. https://www.mcafee.com/blogs/consumer/consumer-threat-notices/airport-security-system-dark-web-rdp-shop
  3. https://www.wired.com/story/atlanta-spent-26m-recover-from-ransomware-scare
  4. https://www.theguardian.com/technology/2017/jun/28/petya-cyber-attack-cadbury-chocolate-factory-in-hobart-hit-byransomware [文章已被删除]
  5. https://www.forbes.com/sites/peterlyon/2017/06/22/cyber-attack-at-honda-stops-production-after-wannacry-worm-strikes
  6. https://www.theguardian.com/technology/2017/may/12/global-cyber-attack-ransomware-nsa-uk-nhs

设备保养维修

  1. Syslogic:用于预测性维护的铁路计算机
  2. 预测性维护说明
  3. 谁应该负责润滑?
  4. 对预测性维护人员的听觉、视觉和触觉检查
  5. Arch Coal 因在预测性维护方面的卓越表现而获得认可
  6. 为什么应该为您的维护软件选择 SaaS CMMS
  7. 制造商的预测性维护
  8. 电机生存的预防性维护
  9. 预测性维护中的机器学习
  10. 我们对 2022 年的 5 项顶级维护预测
  11. 物联网预测性维护
  12. 什么是预测性维护?