管理 学会应用最佳实践并优化您的操作。

IT / OT融合是努力工作 - 这就是为什么它是值得的

在前往行业4.0的途中,它和运营技术正在放在一起。以下是公司正在学习IT / OT收敛的好处和风险。

似乎每个人都注定要进入工业4.0的乐土,在那里,数字化进程打开了创新的新视野。通过实施基于物联网(IoT)的“智能”技术,工业和制造企业渴望获得更高水平的效率,建立响应性更强的客户关系,甚至开发全新的商业模式。但是组织不会这么做4.0行业除非他们能实现许多人多年来一直在研究的东西——信息技术(IT)和操作技术(OT)的融合。

IT / OT收敛在这一点上不是可选的。国际数据公司全球It /OT战略研究经理乔纳森·朗说。

即便如此,还有很多工作要做。据IDC称,据IDC 2019年IT / OT融合时间达到了趋势基准调查,只有大约5%的公司实现了完全优化的收敛,近75%在实施早期实施的阶段,近75%。

IT / OT收敛挑战

难以结合在一起和ot没有秘密。ARC advisory Group是一家专注于工业、基础设施和城市的技术咨询公司,负责网络安全咨询服务的副总裁希德·斯尼特金(Sid Snitkin)说,“现在有两类人,两套技术和两类问题。”

IT部门处理加工,存储和向高管和管理人员提供商业信息,同时不环境是收集原材料的地方,进行制造,并提供产品。在IT环境中,使用最新服务器,云服务和个人设备;停机时间被认为是必须管理的偶然需要。然而,在OT世界中,工厂必须连续运行数周,几个月甚至几年。如果有的话,改变逐渐发生。

网络安全咨询服务副总裁SID Snitkin,Arc咨询小组”width=SID鼻咽

OT环境使用的是老设备、老设备和老软件。这些设备的制造寿命是20年、40年,甚至50年。”

为了克服内在的差异,IT和OT专业人员必须找到共同点。培养理解的一个好方法是确保两个小组的成员每天进行互动。“找一个IT人员,让他或她加入加班团队,反之亦然。很多时候,他们住在不同的建筑里,有不同的世界观。Forrester Research首席分析师保罗·米勒(Paul Miller)说。

虽然必要,让两组互动只是一个开始。当它和OT系统被熔化时,网络安全挑战乘以。而且组织不能忽视最终目标:在前往工业4.0的路上储蓄,效率和新的业务方式。

桥接组织分裂到行业4.0

Schneider Electric是一家基于法国的电气设备制造商,是在全球倡议中建立行业4.0工厂的倡议。“第一步与植物员工坐下来坐下来,了解他们的问题,”施耐德电气北美供应链表演的创新领导人迈克拉特迈克拉特。

IDC的成年景观,追踪了IT / OT的整体行业实施水平”>
         <div class=

一旦工厂工人订婚,许多人将需要支撑可能完全改变其工作的技术涌入。“作为第四次工业革命的介绍,我们每天早上发出十分钟的消息,解释了像流动性的有趣事实一样,熟悉基本技术的有趣事实,”LabHart说。

因为它和OT逐渐融合在施耐德植物,一个部门的监督员获得了对其他部门发生的事情的理解,他说,植物管理者被赋予了仪表板,看看整个工厂发生了什么。

IT / OT收敛用例:卡车司机成为车队协作者

Sandvik Mining and Rock Technology是一家位于瑞典的矿业自动化技术制造商,正在通过IT / OT收敛伴随着许多客户。“我们建议客户专注于变革管理,”Sandvik全球业务发展总监JarkkoRuokojärvi说。

詹克科·鲁科·阿尔维(JarkkoRuokojärvi)全球业务发展主任,山地矿业和岩石科技”>JAKKKORUOKOJÄRVI.</div>
        <p>他说,挑战是在改变新方法时保持生产力运营。由于矿业公司与钻机,破碎机,装载机,升降机和卡车集成了复杂的机器人技术,转型是从手动控制到机器人远程指导,由控制室的人类进行。</p>
        <p>在这个新的网络物理环境中,卡车司机将不再驾驭危险地雷,但他们必须学习新技能来从远处操作他们的卡车。“当人们被带走到一个控制室时,它更安全,更舒适。那个人变得更加取向,需要经营电脑。该人需要了解舰队管理,而不仅仅是经营一台机器,”鲁戈霍韦斯说。</p>
        <div class=

什么是行业4.0?

行业4.0,也被称为第四次工业革命,特征在于制造和其他工业过程的端到端数字化。行业4.0举措从供应链到工厂地板到交付物流的互操作和高度优化的机器和服务生态系统。行业4.0在前三个工业时代的建立,跨越第18世纪,第19世纪,包括劳动,蒸汽电力,电力和基于计算机自动化第一阶段的这种创新。

网络安全挑战和解决方案/ OT收敛

对IOT设备的高调攻击提出了意识 - 恐惧 - 对灾难性的网络安全违规行为。例如,ryuk.据报道,在2019年底,勒索软件被用于攻击航运和石油和天然气业务。在此之前,特里同恶意软件多次出现攻击工业控制系统,伴随着stuxnet.Industroyer.该计划的目标是核电和电力系统。

“OT系统已成为目标,因此需要更高层次的网络安全。有知名的实例在其中空气有缺口的但仍然被渗透,“航空产品和化学品的全球运营网络安全经理Chris Da Costa说。

袭击导致行业领导人在共同防御的努力中携带乐队。“联盟正在形成,设定标准,整个行业正在落后于安全性,”IDC的郎说。(见“IT / OT融合SPURS网络安全联盟,行业标准。”)

IT / OT收敛中的空气间隙

气隙是两个网络的物理分离 - 因此它们之间存在空气 - 这可以防止数据流量从一个到另一个行驶。OT网络有时是从IT网络和互联网本身的空气,以挫败网络攻击并防止数据exfiltration。如果违规或恶意软件会影响一个网络,它不能扩散到下一个网络。尽管如此,通过引入包含恶意软件的USB设备,仍然存在空中采集的网络,例如Stuxnet等成功攻击。通过这种技术攻丝电磁场也可以更复杂的攻击Van Eck信息

对严重危险的广泛意识是广泛了解的最佳实践。

Tammy Klotz,CISO,在德国达摩尔达摩尔达摩尔达摩尔·克尔卡省生产半导体和梅克·克拉的子公司的化学品制造商正在实施一个以她所召唤的方式开头的网络安全战略宏雄源——保持IT和OT网络通信分离。尽管IT和OT数据都在IP网络上运行,防火墙通过“关于流量进出的非常具体的规则”将OT世界与企业隔离开来。克鲁兹解释说,没有与OT环境的互联网连接。

同样,Sandvik不建议将OT环境直接连接到Internet。但由于需要高速数据网络来通过数据收集和分析实现工业4.0的好处,Sandvik实现了一个思科网络,包括各种网络安全措施,例如交通控制,防火墙和微分子,一种根据风险因素隔离OT网络子集的技术。

最近的OT收购”>
         <div class=

同时,在OT网络中,Klotz通过将网络流量划分为不同的区域来实现微分割,每个区域都有不同的安全要求。这些区域通过严格控制的路径相连导管。该区域和导管方法是专门推荐的ISA / IEC 62443一组网络安全。

“如果引入勒索软件,它将得到遏制。最坏的情况是,它只会传播到那个区域的机器上,”克鲁兹说。

在网络安全问题上,弥合IT和OT之间的文化鸿沟尤为重要。“在恶意软件的情况下,它会说,‘关闭那个系统,用沙箱对它进行重建。’”但在操作方面,他们必须在不让工厂倒闭的情况下解决这个问题。你需要平衡这两种观点。

其中一个原则是集中管理。根据Klotz的说法,批判性成功因素是了解OT环境中的系统和资产。Klotz从安全供应商PAS实现网络完整性,以维护所有OT资产的集中托管数据库,以便可以快速找到和修补。如果没有这样的系统,有必要去现场网站查看不同系统的部署位置,评估业务风险,然后计划适当的修复,Klotz解释说。

ROI在IT / OT收敛:使其变得真实和可测量

融合它和OT获取工作,不会过夜。努力值得吗?“绝对,”施耐德电气的Labhart说。“我们已经看到了超过努力的好处 - 但我们现在刚刚开始了解的好处。”

Mike Labhart,Innovation Laver,供应链表演北美,施耐德电气”>迈克Labhart</div>
        <p>Schneider Electrical使用自己的生态杂志架构,已转向其60岁的Lexington,Ky。,植物,使负载中心 - 如断路器盒 - 和安全开关,进入其行业4.0计划的展厅。主动的关键是使用<a href=传感器数据从大约700个工厂输入信息中收集,并发送到微软Azure云服务,在那里,Schneider的Aveva Insight分析工具对其进行分析,以便在出现问题之前预测出现的问题。

根据Labhart的说法,通过EcoStruxure工具收集和分析传感器数据,施耐德每年能够获得3.5%的能源使用改进。他说:“它让我们了解哪些设备和工艺使用了最多的能源,以及能源使用与加班之间的关系。”Labhart说,通过与北美所有工厂的电力使用进行比较,该公司在过去7年里已经节省了600万美元。

IT / OT ROI:运营储蓄,生产力收益

根据IDC的LANG,IT / OT收敛措施在大型纸浆和纸张制造商中占据,其中郎拒绝了名称,占总收入的10%的运营储蓄。当公司对企业的客户体验应用相同的措施时,它还获得了总收入的10%。

乔纳森·朗,IDC全球IT/OT策略研究经理”width=乔纳森兰

这些收益通常代表纸浆和造纸工业的显着改善,通常能够将效率提高1%至2%。郎说,公司改善的关键,是它加快决策的能力。例如,此前,该公司可能已经花了一年来学习和决定进程改进。然而,通过将基于IT的决策与OT数据联系起来,根据分析师的说法,该公司可以在仅六个月内作出决定。

据鲁奥克韦维介绍,介绍机器人设备使采矿业务更加安全,同时启用24/7运行。“自动化机械可以以最高速度和准确度运行,同时最大限度地减少维护。它使机器持续生产,”他说。

他说,通过自动化卡车舰队并提高生产率,可能会降低舰队的大小,储蓄大大节省。Cuokojärvi的说法,总体而言,使用Sandvik自动化自动化和远程操作系统和优化性能监测和分析技术的挖掘公司能够将生产率提高20%至30%。

“所有工业企业都依赖实物资产。如果你能从OT系统获取设备数据进行分析,你就能获得更好的预测性维护,限制故障并获得输出。”

IT / OT融合SPURS网络安全联盟,行业标准

随着IT和OT收敛,提供气密网络安全的需要在几个前沿刺激剧烈活动。例如,运营技术网络安全联盟于2019年10月推出。在瑞士,其目标是指导OT人员如何保护其运营技术基础设施,加强OT和IT连接的界面,并支持实施更安全的物理基础架构。与此同时,这是物联网联盟,在2019年发布的对象管理组的主持下的一家团体运作工业互联网安全架构报告是工业物联网部署的一套安全最佳实践。

这些联盟是在工业标准指导方针的背景下突然出现的,其中最突出的是国际自动化协会(ISA)和国际电工委员会(IEC) 62443,用于工业自动化和控制系统。在系列中的一个新标准,ISA 62443- 2地址嵌入式设备,网络组件,主机组件和软件应用程序。

与此同时,房屋IT侧的网络安全官员通常对OT网络负责。“Cisos表示,他们需要更能了解OT系统,”Arc咨询小组的Sid Snitkin表示。

他说,工业IT / OT融合的主要好处是创建了可用于观察性能,分析应力和提高产品设计的数字机器的数字双胞胎。

即便如此,STEEENSTRUP也会添加,企业不应忽略更加平凡的收敛性,例如通过巩固数据中心来减少基础设施支出和软件许可成本。有效地管理融合过程也是至关重要的。“如果您更快地完成项目,则会更快地获得好处,”Steenstrup说。

通过打破模具赋权

因为行业的旅程4.0在每个行业都有不同,所以技术和时间表都会有所不同。但对于工业工人来说,可以访问和使用作业数据的能力意味着工作永远不会是相同的。

关于IT / OT收敛的透视”>
         <div class=

“最大的事情是通过分享数据来赋予员工。他们可以连接到云平台随时与数据分享,”Schneider的Labhart说。

对于IT领导者来说,制造行业4.0发生需要致力,技能和外交来弥合IT / OT鸿沟,同时保持系统免受攻击。它需要新的思维方式。作为versum材料'Klotz说,“你必须打破传统IT和传统OT的模具。”

挖掘工业互联网(物联网)

搜索CIO.

搜索安全

搜索联网

搜索数据中心

搜索数据管理

关闭