Manufaktur industri
Industri Internet of Things | bahan industri | Pemeliharaan dan Perbaikan Peralatan | Pemrograman industri |
home  MfgRobots >> Manufaktur industri >  >> Industrial Internet of Things >> Teknologi Internet of Things

Apakah Ekor Keamanan Anda Menggoyangkan Anjing Arsitektur Anda?

Baru-baru ini, sebagai pemimpin di IIoT, saya sepertinya mendapatkan banyak pertanyaan dari para eksekutif perusahaan asuransi. Pertanyaan umum mereka:di mana risiko di IIoT? Tema mereka tampaknya:menghubungkan berbagai hal terlalu berisiko. Kami tidak memahami risiko keamanan atau keselamatan, jadi Ini Tidak Baik .

Saya tidak setuju.

Saya setuju bahwa IoT adalah dunia baru yang berani secara umum, dan untuk manajemen risiko pada khususnya. Ada berbagai macam peluang baru untuk kerusakan jika sebuah mesin disusupi. Peretasan yang menyebabkan Jeep keluar dari jalan karena masuk ke sistem pemantauan tekanan ban adalah contoh klasik.

Konon, mesin cerdas juga memiliki lebih banyak kesempatan untuk melindungi diri mereka sendiri. Kebenaran yang menyedihkan saat ini adalah bahwa sebagian besar sistem tidak terlindungi dengan baik (seperti Jeep itu). Keamanan mendapat perhatian lebih besar hari ini daripada beberapa waktu lalu. Sebagian besar sistem industri bahkan tidak mempertimbangkan apa pun selain firewall "kulit telur" atau desain offline "celah udara" hingga saat ini. Itu telah berubah 100% hari ini; semua orang berpikir keamanan, keamanan, keamanan. Dan kemajuan itu menggembirakan. Dengan kata lain, saya pikir setiap orang memasang "alarm pencuri" dunia maya jauh lebih cepat daripada peningkatan pencuri. Intinya:meskipun ada peningkatan dalam sistem yang terhubung, risiko "kemungkinan nyata" akan turun dalam banyak kasus.

Kontak asuransi saya menganggap ini sebagai pandangan masa depan yang terlalu optimis. Saya membantah bahwa mereka memiliki pandangan yang terlalu optimis tentang masa kini. Anda tahu, saya mengklaim bahwa situasi hari ini adalah risiko yang tidak dapat diterima, tidak dapat ditoleransi, sangat tinggi. Seluruh industri berjalan tanpa sedikit pun keamanan. Tampaknya lebih menakutkan di masa depan hanya karena risiko yang tidak Anda ketahui tampaknya lebih buruk daripada risiko yang Anda ketahui. Itu sifat manusia. Tetapi siapa pun yang melihat akan melihat bahwa risiko saat ini sangat tinggi, dan desain baru jauh lebih baik.

Yang mengatakan, optimisme saya yang sebenarnya berasal dari kesempatan untuk berubah. Dalam pengalaman saya (dan ini mungkin mengejutkan para ahli keamanan), keamanan bukanlah penggerak perubahan. Maksud saya, sistem industri biasanya tidak mau menerapkan arsitektur baru (hanya) untuk meningkatkan keamanan. Industri listrik adalah contoh favorit saya. Industri ini telah berteriak selama 20 tahun bahwa keamanan adalah masalah. Dan, imho, mereka akan terus berteriak...kecuali sesuatu yang lain mendorong perubahan.

Kabar baiknya:IIoT adalah penggerak perubahan itu. Dan keamanan hari ini benar-benar gerbang perubahan. Setiap aplikasi menuntut keamanan ketika mereka menerapkan arsitektur baru karena alasan lain. Karena IIoT memotivasi banyak, banyak aplikasi industri untuk mengulang arsitektur mereka, keamanan menjadi lebih baik. Tentu saja, menerapkan arsitektur baru untuk aplikasi industri besar, atau dalam hal ini seluruh industri, menakutkan. Tapi inilah keajaiban dari perubahan besar yang ditawarkan oleh IIoT. IIoT sangat menarik. Perubahan akan datang, dan itu datang dengan cepat.

Sementara kita membahas topik perubahan, jangan mengabaikan peningkatan teknologi untuk mengaktifkan gerbang itu. Misalnya, banyak sistem IIoT potensial terutama menghadapi tantangan skalabilitas dan integrasi sistem. Dengan sedikit pemikiran, para arsitek mengetahui bahwa sistem IioT adalah semua tentang data, dan kemudian mereka benar-benar memiliki aliran data kinerja tinggi dan tantangan transparansi data. Cara terbaik untuk memberikan aliran transparan adalah desain "peer to peer" atau "publish subscribe". Ini adalah arsitektur "anjing":sistem membutuhkan kesederhanaan dan kinerja pola komunikasi yang hanya mengirim data ke tempat yang dibutuhkan, saat ini. Transparansi data tersebut membuat sistem IIoT masa depan yang besar dapat dikelola.

Tentu saja, meskipun transparansi data adalah mimpi integrasi, ini adalah mimpi buruk keamanan.

Sisi "anjing" dari dialog berbunyi seperti ini:

Hai! Mari kita kirimkan datanya tepat di tempat yang kita butuhkan. Ketersediaan data yang meresap membuat sistem menjadi cepat, andal, dan skalabel. Dan lihat betapa sederhananya kode ini!

Tapi, kemudian muncul "ekor" keamanan:

Kami tidak dapat mempertahankan ribuan sesi aman independen! Bagaimana kami menjaga keamanan sistem seperti itu?

Hanya tahun lalu, itu pertanyaan yang sangat bagus. Ini memblokir adopsi teknologi IIoT di mana mereka benar-benar dibutuhkan. Namun kemudian, standar DDS mengembangkan arsitektur keamanan yang sama persis dengan desain aliran data yang berpusat pada data. Hasil? Anjing data-centric mengibaskan ekor keamanan data-centric yang sangat cocok. Keamanan bekerja dengan mulus tanpa mengaburkan transparansi data. Kemajuan seperti ini---yang menjangkau industri----akan membuat sistem IIoT masa depan jauh lebih aman daripada rawa khusus industri ad-hoc saat ini dari peretasan keamanan renungan. Keamanan yang sesuai dengan arsitektur adalah elegan dan fungsional.

Argumen ini membuat koresponden asuransi saya mencari Tao di tabel aktuaria mereka. Jadi, saya tidak dapat menahan diri untuk tidak menambahkan bahwa sebenarnya bukan itu yang harus mereka khawatirkan.

Rekayasa keselamatan akan berdampak jauh lebih besar pada asuransi. Misalnya, saya berharap industri asuransi mobil senilai $200 miliar akan menghilang dalam 10-20 tahun mendatang karena ADAS dan mobil otonom menghilangkan 90+% kecelakaan. Sebagian besar kesalahan rumah sakit juga dapat dicegah (kesalahan rumah sakit saat ini merupakan penyebab kematian ke-3 di AS). Di pabrik, dan pabrik, dan rig minyak, dan sistem pertambangan, dan banyak lagi aplikasi, sistem otomatis (agak jelas) tidak memiliki manusia di sekitar, sehingga menghilangkan risiko saat ini yang signifikan. Kecelakaan pada umumnya adalah akibat dari kebodohan manusia. Mesin akan segera memeriksa atau menghilangkan kesempatan untuk kebodohan. Saya melihat ini sebagai peningkatan yang sangat positif dalam kualitas dan pelestarian kehidupan. Eksekutif asuransi melihatnya sebagai ancaman eksistensial.

Saya memberitahu mereka untuk tidak merasa buruk; sebagian besar industri akan sangat terganggu oleh mesin pintar. Menavigasi transisi itu dengan baik akan membuat atau menghancurkan perusahaan. Penanggung tentu memahami bahwa kerugian lebih mudah dipahami daripada keuntungan; bahwa kepala sekolah menanggung industri mereka. Tapi, persepsi itu bukanlah kenyataan. Dampak IIoT terhadap perekonomian secara keseluruhan akan sangat positif; para analis mengukurnya dalam beberapa triliun dolar hanya dalam beberapa tahun. Jadi, akan ada banyak, banyak tempat untuk mencari dan mencapai pertumbuhan. Tantangan untuk menemukan jalur tersebut tidak kurang atau lebih besar untuk asuransi daripada industri lainnya. Namun, pada dasarnya, IIoT akan mendorong masa depan yang lebih hijau, lebih aman, dan lebih baik. Itu Bagus .

Untuk mempelajari lebih lanjut tentang solusi keamanan kami, kunjungi http://www.rti.com/products/secure.html.


Teknologi Internet of Things

  1. Menangani Lanskap Ancaman yang Berkembang dari ICS dan IIoT
  2. tips dan tren keamanan IIoT untuk tahun 2020
  3. Cisco mengumumkan arsitektur keamanan IIoT yang komprehensif, Cyber ​​Vision untuk visibilitas, dan Edge Intelligence
  4. Membangun Proyek Keamanan IoT/OT Anda:Mulai dari Mana?
  5. Mengamankan IoT industri:panduan untuk memilih arsitektur Anda
  6. Mengelola keamanan IIoT
  7. Mengevaluasi risiko TI Anda – bagaimana dan mengapa
  8. Keamanan pintar:Cara melindungi perangkat rumah pintar Anda dari peretas
  9. Memaksimalkan investasi Anda melalui otomatisasi keamanan
  10. Kerentanan Rantai Pasokan IoT Menimbulkan Ancaman bagi Keamanan IIoT