智能工廠的罩門(mén)會(huì)是哪個(gè)
掃描二維碼
隨時(shí)隨地手機(jī)看文章
當(dāng)制造業(yè)進(jìn)入智能制造(慣稱(chēng)工業(yè)4.0)的經(jīng)營(yíng)型態(tài)時(shí),借助網(wǎng)絡(luò)鏈接與進(jìn)步的軟件功能使得機(jī)器與機(jī)器能相互鏈接交換信息,這樣的轉(zhuǎn)變讓人員介入的機(jī)會(huì)少了,除了減少人力需求,更可以避免人員的錯(cuò)誤。另外,因?yàn)槁?lián)網(wǎng)的便利使得參數(shù)管理集中化得以實(shí)現(xiàn),參數(shù)集中化的好處在于避免機(jī)臺(tái)差異造的質(zhì)量起伏現(xiàn)象。然而智能工廠機(jī)機(jī)聯(lián)網(wǎng)的結(jié)果,卻可能因?yàn)榘踩h題而造成生產(chǎn)線全面停擺。
黑客型態(tài)正在改變
上個(gè)世紀(jì)網(wǎng)絡(luò)剛被商業(yè)化時(shí),那個(gè)時(shí)候的網(wǎng)絡(luò)黑客多數(shù)帶著「炫技」的心態(tài),以鉆研信息技術(shù)為樂(lè),因此當(dāng)時(shí)被挑戰(zhàn)的對(duì)象大多是大型跨國(guó)信息科技企業(yè),而現(xiàn)今隨著信息技術(shù)的普及,有能力發(fā)起網(wǎng)絡(luò)攻擊的人變多了,這些計(jì)算機(jī)高手除了展現(xiàn)信息技術(shù)外,更進(jìn)一步將技術(shù)變成「獲利」的工具,甚至以集團(tuán)方式發(fā)展組織。例如以病毒鎖住檔案數(shù)據(jù)的方式進(jìn)行勒索,這類(lèi)的受害者涵蓋個(gè)人、商業(yè)、工廠、政府等,而這樣的演進(jìn)對(duì)封閉的工廠原本不構(gòu)成威脅,但是在工廠智慧化后,一切都變了,整座工廠可能因?yàn)橐恢挥?jì)算機(jī)病毒全面停擺。難道就因此不發(fā)展自動(dòng)化的生產(chǎn)環(huán)境?其實(shí)大可不必因噎廢食。我們可以從“事前預(yù)防”與“事后復(fù)原”來(lái)因應(yīng)。
事前預(yù)防與事后復(fù)原
在事前預(yù)防方面大致上分為防堵與隔離,防堵指的是杜絕外來(lái)的威脅,外來(lái)威脅進(jìn)入工廠的途徑分為網(wǎng)絡(luò)、人、機(jī)器。網(wǎng)絡(luò)上的防堵在于防火墻效用的發(fā)揮,這個(gè)部分通常直接購(gòu)入專(zhuān)業(yè)的防護(hù)軟件并定期更新功能就能阻擋大部分外來(lái)攻擊。在人的方面,企業(yè)應(yīng)該完全禁用信息設(shè)備的連接口,禁止員工使用可攜式儲(chǔ)存裝置如隨身碟、手機(jī)等。在機(jī)器方面,除了新進(jìn)機(jī)器必須先經(jīng)過(guò)掃毒才能連網(wǎng),更不能忽略日常維修更新軟件時(shí)的管理,最??吹降臓顩r是企業(yè)嚴(yán)格管制員工使用隨身碟,但是卻忽略了設(shè)備供貨商的工程師進(jìn)廠維修時(shí)用了自備的隨身碟。在隔離方面除了基本區(qū)分外網(wǎng)與內(nèi)網(wǎng)外,還可以考慮在內(nèi)網(wǎng)區(qū)分不同網(wǎng)段,網(wǎng)段的設(shè)計(jì)要考慮生產(chǎn)線制程的連貫性,如此一來(lái)就算遭受攻擊也不至于全廠停擺。
事后復(fù)原方面指的是當(dāng)工廠受到攻擊生產(chǎn)停擺時(shí),如何以最短的時(shí)間恢復(fù)生產(chǎn)線運(yùn)作。工廠機(jī)器不像個(gè)人計(jì)算機(jī),工廠機(jī)器大多組成復(fù)雜,復(fù)雜之處在于制程功能不同、廠牌不同、機(jī)器購(gòu)入年代不同、機(jī)器使用年限長(zhǎng)等因素,大多數(shù)機(jī)器早已失去原廠的支持,因?yàn)檫@些復(fù)雜性使得生產(chǎn)線機(jī)器難以像個(gè)人計(jì)算機(jī)可以更新防護(hù),要完全防堵病毒入侵幾乎是不可能,因此研究如何在最短時(shí)間內(nèi)復(fù)原,反而是比較務(wù)實(shí)的思維。復(fù)原的先決條件是平常就要做好備援管理,不管是整個(gè)系統(tǒng)的備援或數(shù)據(jù)文件的備份都是相當(dāng)成熟的技術(shù),但是千萬(wàn)小心不要連病毒也一起備份了!規(guī)劃備份時(shí)不該只是單純數(shù)據(jù)復(fù)制備份,最好的方式是執(zhí)行備份時(shí)同時(shí)檢查可疑檔案。
智能工廠的安全政策重點(diǎn)在「紀(jì)律」,規(guī)劃時(shí)的紀(jì)律、使用信息設(shè)施時(shí)的紀(jì)律、人員的紀(jì)律、供貨商的紀(jì)律、客戶的配合等要面面俱到,只要其中一個(gè)環(huán)節(jié)稍有不注意,安全風(fēng)暴就有爆發(fā)的可能,規(guī)劃了完整的防護(hù)架構(gòu)是不夠的,別忘了「人」是最后一道防線,當(dāng)要執(zhí)行災(zāi)后復(fù)原時(shí),人員是否能夠熟練的在最短時(shí)間內(nèi)讓工廠重新恢復(fù)生產(chǎn),端看平時(shí)是否落實(shí)安全災(zāi)害演練,災(zāi)害演練時(shí)要設(shè)計(jì)不同演練腳本,如數(shù)據(jù)毀損、網(wǎng)絡(luò)中斷、電力中斷等,確確實(shí)實(shí)演練??傊?,工廠智慧了,人也要跟著升級(jí)。