OT信息安全的实践之路
2021-06-30丁海骜
数字商业时代 2021年6期
丁海骜
因为网络黑客攻击成品油管道系统企业,导致美国17个州和华盛顿特区进入紧急状态,这可能是最近在信息安全领域最大的新闻了。虽然此次事件所影响的范围没有4年前WannaCry影响的范围广,但其精准攻击的手段却足以说明,信息安全领域“猫与老鼠”此消彼长的规则,从来没有停息——在一个强调用数字和信息重新定义世界的时代,这对任何人和企业,都是一种潜在但真实的威胁。工业企业是数字化程度最高的行业之一,因此也是未来受到威胁最大的行业之一。
中国工业企业的数字化之初,是上个世纪90年代,从利用CAD、ERP和PLM为主的工业软件提高核心业务效率开始,逐渐完成了对自身业务的信息化改造。进而,基于信息化的成果,自动化水平也得到极大的提升。在这一时期,与自动化相关的OT(Operational Technology,运营技术)相比,IT建设是企业数字化关注的重点。到了2010年左右,随着工业4.0、工业物联网和工业互联网等的出现和应用,工业企业开始意识到将虚拟世界的IT与现实世界里的OT进行融合,将会带来更大的灵活性和业务韧性,于是,IT与OT的持续融合成为工业企业数字化转型的核心——恰好成为工业企业在信息安全方面存在重大漏洞的根源。
众所周知,绝大部分的信息安全漏洞都存在于IT领域当中,无论是黑客还是病毒,都是借助IT系统入侵。而传统的OT系统,不仅与IT系统存在物理层面的隔离,而且是运行在专用的硬件上和嵌入式操作系统当中,在数据传输上,也采用专有控制协议,因此在很大程度上将,传统的OT系统是存在“相对安全”的,只是这种平静正在被“IT与OT融合”的大潮打破。……
登录APP查看全文
