軟件集成架構實現(xiàn)工廠上下層互聯(lián)
眾所周知,工業(yè)物聯(lián)網助力工業(yè)領域開啟了智能互聯(lián)工業(yè)時代,它所帶來的變革也可以稱之為第四次工業(yè)革命,其以廣泛連接通信、云平臺、海量數(shù)據(jù)、數(shù)據(jù)處理、智能計算為主要特征。在此背景下,霍尼韋爾、羅克韋爾自動化、西門子等工業(yè)設備制造商開始走上數(shù)字化工業(yè)轉型之路,這與我們國家近幾年大力倡導的數(shù)字經濟非常匹配。
在工業(yè)互聯(lián)時代下,控制和自動化系統(tǒng)將以云端的控制系統(tǒng)組件為基礎的智能工廠將不再是夢想,其不但意味著工廠設備層和業(yè)務層數(shù)據(jù)實時同步連接至云端平臺,同時意味著從底層的工業(yè)傳感器、控制器到分布式I/O、機器設備、冗余、儀表、電力系統(tǒng)等各層級整合至多功能集成架構平臺??梢哉f,集成架構平臺向下集成底層各部件、機器設備及基礎設施層,向上連接應用層的云端平臺,從而更好的幫助機器設備制造商實現(xiàn)設備與上下游操作的連接。因此,現(xiàn)代工廠工業(yè)系統(tǒng)引入功能化、集成化的概念是必然趨勢,在工業(yè)世界里,這一概念意味著傳感、通信、控制、可視化與信息化等各部分的集成,這是關乎到工業(yè)互聯(lián)落地的關鍵因素。
“技術+人員+ 流程”全周期安全管控
互聯(lián)工廠由不同組件、產品、系統(tǒng)及信息等層級構成,它們之間相互通信并與工廠外界建立聯(lián)系,其包含設計階段,繼而延伸到生產、實施以及使用和維護對象/資產。因此,工業(yè)安全保護需要工廠整個生命周期的不同層級的產品和系統(tǒng)共同決定,換句話來講,“設計安全性”涉及到芯片半導體廠商、設備商、集成商以及資產所有者等不同的角色。在規(guī)定標準和開發(fā)組件時,必須首先正確規(guī)劃安全性,并使之與需求相一致,這些無論在技術方面還是組織措施方面都是適用的。
如果說芯片半導體廠商在工業(yè)安全領域扮演底層安全架構師的話,那么軟件架構集成商則擔當工廠各層級產品和系統(tǒng)全生命周期的整體安全維護者?;裟犴f爾Henry表示,互聯(lián)設備制造商及軟件架構集成商必須從技術、人員、流程等諸方面來提高產品和系統(tǒng)的網絡信息安全,即加強網絡信息安全意識、提高網絡安全設計能力和增強網絡安全控制能力。其中,網絡信息安全設計包括對產品及系統(tǒng)進行威脅模型建模(Threat Modeling),以確保設計實現(xiàn)安全可靠,并通過代碼分析、安全測試等進行網絡系統(tǒng)安全驗證,同時還需要產品和系統(tǒng)能夠記錄網絡信息日志和系統(tǒng)安全模塊的實時更新,并保證系統(tǒng)實時備份和恢復等等;網絡信息安全控制包括反病毒系統(tǒng)維護、復雜密碼設定、訪問權限控制、數(shù)據(jù)加密、防火墻、網絡入侵檢測、設備供應鏈管控、網絡攻擊對策等。
據(jù)Henry透露,作為智能互聯(lián)設備制造商及軟件架構商,霍尼韋爾在整個互聯(lián)產品的生命周期中全方位的貫徹實施網絡安全策略,從單個產品生產、系統(tǒng)集成和終端用戶使用等各個環(huán)節(jié)進行網絡信息安全需求分析、網絡信息安全風險分析及實施流程管控等。通過技術、流程、實踐來保護網絡、計算機、移動設備、控制系統(tǒng)、程序、以及數(shù)據(jù)免受攻擊、破壞或者非法訪問,以確保系統(tǒng)和信息的完整性、可用性和保密性。