物联网发展前景和趋势

物联网发展前景和趋势,第1张

物联网发展的主要前景和趋势包括以下4个方面:
趋势1:人机交互性增强的数据和设备增长 到2019年底,将有约36亿台设备主动连接到Internet并用于日常任务。随着5G的推出,将为更多设备和数据流量打开大门。
趋势2:人工智能再次成为物联网的重要参与者 充分利用数据,需要通过人工智能提供计算机帮助。人工智能是理解收集的大量数据并提高其业务价值所必需的基本要素。人工智能将在以下领域帮助物联网数据分析:数据准备,数据发现,流数据的可视化,数据的时间序列准确性,预测和高级分析以及实时地理空间和位置(后勤数据)。 包括亚马逊,微软和谷歌在内的主要云供应商越来越多地希望基于其AI功能进行竞争。各种初创企业希望通过能够利用机器学习和深度学习的AI算法使企业能够从不断增长的数据量中提取更多的价值。
趋势3:VUI:语音用户界面将成为现实
语音占了我们日常通讯的80%,就像科幻中一样,与机器人交谈应该是常见的通讯方式,例如R2D2,C-3PO和Jarvis。在设置设备、更改设置、发出命令和接收结果中使用语音不仅在智能房屋,工厂中,而且在诸如汽车,可穿戴设备之类的设备之间都是常见的。
趋势4:在物联网上的更多投资
物联网是少数新兴和传统风险投资家都感兴趣的市场之一。智能设备的普及以及客户越来越依赖于使用它们执行许多日常任务,将增加对物联网初创企业投资的兴趣。客户将等待物联网的下一个重大创新,例如可以对您的面部进行分析的智能镜,如果您生病了,可以打电话给您的医生;将结合智能监控摄像头的智能ATM机;可以告诉您如何进食和饮食的智能叉子。吃什么,以及每个人都在睡觉时会关灯的智能床。

企业信息化建设的规划与实施

企业的信息化建设是一个综合性的系统工程,不能一蹴而就,因根据企业的自身情况做好近、中、远期规划。通过应用云计算、物联网、大数据智能工厂及无线通讯等先进技术,建成先进智能先进企业。那么企业信息化建设如何规划与实施呢,我们一起来看看!

1 信息规划概述

1)信息化建设规划的重要意义。企业的发展对信息化建设要求较高,都期望在未来若干年内使企业的信息化程度达到国内甚至是国际先进水平,使企业真正立于不败之地。

信息化规划的重要意义:企业领导高度重视信息化建设,将全面推进信息化建设作为企业发展的一项重要举措,实现“科学决策、提升管理、降本增效、节能环保、创新卓越”的建设目标。

信息化总体发展思路:认真践行科学发展观,完善体制机制,建立具有企业自身特色的精简高效管理模式,坚持一体化战略、绿色低碳战略、差异化战略,注重发展质量,突出做强做优,深化和谐企业建设。

2)采用企业架构设计理念的信息规划方法对企业的信息化建设进行规划设计。

现状评估及需求分析:通过调研、访谈现有业务和信息系统,借鉴发展趋势和最佳实践,深入理解企业的业务战略,对企业的业务和信息化现状进行评估分析,归纳总结信息化需求。

信息化蓝图设计:提出企业信息化愿景、指导思想和建设目标。设计信息化总体架构,包括应用架构、技术架构、数据架构、信息系统集成架构、IT组织管理体系架构等。设计信息系统建设的技术方案。

实施路线规划:分析信息系统之间的组合关系与依存管理,策划信息化项目,制定信息化项目的整体实施计划和实施策略,估算项目投资。

2 当今企业信息化现状综合分析

1)领导层认知。要求高层领导对企业信息化建设的认识程度很高。不仅充分认识到整体规划、分步实施的重要性,而且对企业建设成为信息化先进企业的期望要求较高。

2)基础设施。网络、服务器等基础设施较为完善,能够满足业务系统的运行需要,但是硬件资源共享利用不充分。未来需考虑物联网数据采集设备的无线接入。

3)信息系统。现有信息系统覆盖了大部分业务应用需求。信息系统较多,而且分散和孤立,每个业务处室平均使用的系统较多,部分信息系统的功能有重复。决策支持、业务分析、业务优化类的系统较少。

4)数据/标准。在数据分散在各个信息系统中,没有统一集中的管理,存在数据冗余和数据重复录入。缺乏完善的数据标准,数据标准的建立和管理有待开展。

5)IT组织/IT管理体系。IT组织有待完善,需要进一步增强系统运维人员的技术能力。在IT计划管理、项目管理、服务管理和绩效考核等IT管理体系方面有待建设。

3 企业信息化蓝图初步设计

1)确定信息化建设的原则和工作思路。

总体目标:采用“智能工厂”先进理念,经过若干年的努力,信息化建设与应用达到国内先进水平,全面支撑企业各项业务的发展,实现“科学决策、提升管理、降本增效、节能环保、创新卓越”,为建设“国内领先、世界一流”现代化企业提供有效保障。

建设原则:信息化建设与企业的业务发展相匹配;信息化建设与企业的信息化战略相统一;信息化建设与信息化发展趋势相适应。

工作思路:紧密围绕企业核心业务和发展战略,采用“智能工厂”先进理念,根据企业信息化发展规划和总体架构,进行集中集成的和深化应用的信息化建设,以信息化促进业务管理能力的增强,实现智能化运营,全面提升管理水平,增强企业竞争力。

2)智能工厂的实现取决于技术改进和业务转变。

智能工厂的概念:在智能化发展趋势下,面向全产业链环节,综合应用现代传感技术、网络技术、自动化技术、智能化技术和管理技术等先进技术,高度集成生产过程的工艺技术和设备运行技术的新型工厂,以实现复杂环境下企业运营的高效、智能和可持续性。

3)企业信息化建设的创新点将着重于模型化建设。企业的信息化建设,将贯彻“智能工厂”理念,以“模型化”作为创新切入点,为企业将来进一步向智能化发展奠定基础。

智能化五大特征:自动化、模型化、可视化、数字化、集成化。

4)信息系统设计总体架构。建立科学高效的生产经营综合分析及决策支持;建立全面深化的经营业务管理;建立便捷高效的办公及综合管理;建立工程和科研的专业性管理;建立精细化的生产运营管控;建立信息系统的集中集成应用;建立稳固的基础建设和运维管理。


;

工业物联网云平台推荐是一个基于云计算、大数据、人工智能等前沿技术的智能制造平台,它集数据采集、数据存储、数据处理、数据分析、决策支持等功能于一体,可以实现设备的远程监控、预测性维护、异常检测以及生产调度、设备管理等工业应用。

工业物联网云平台推荐的主要特点包括以下几个方面:

一、开放性

工业物联网云平台是一个开放的平台,它采用标准化的接口和协议,与各种硬件设备、传感器、机器人等工业设备实现无缝对接,与各种软件系统、应用服务实现互联互通。同时,平台还提供了丰富的API,方便开发者和企业自主开发和集成精细化的应用。

二、可扩展性

工业物联网云平台是一个高度可扩展的平台,它可以支撑海量设备数据的采集、存储、处理、分析和应用,能够灵活地满足用户的不同需求。此外,平台还提供了多样化的工具、算法和应用组件,方便用户根据实际情况进行定制化。

三、协作性

工业物联网云平台是一个强调协作的平台,它鼓励企业之间、企业和研究机构之间、企业和政府之间等多种形式的合作,共同推动工业物联网技术的创新和应用。平台还提供了多种合作机制和服务,包括共享设备、协同工作、技术支持、数据交换等,为用户提供全方位的支持。

四、安全性

工业物联网云平台推荐是一个高度安全的平台,它采用了多种安全技术和加密方案,保障用户数据的机密性、完整性和可用性。平台还提供了完善的权限管理和安全审计机制,有效防范各类网络攻击。

工业物联网云平台推荐,上海力控科技ThingNet物联网云平台是基于以往的物联网产品,以及目前市场上的各种云平台优点,精心打造的一款实现设备上云的多功能产品,该物联网云平台面向设备而使用,例如大型的空调机组、空压机、泵等等设备的上云,云平台提供从设备接入、运行监控、设备资产管理、工业数据预知分析等一站式SaaS服务,使用对象可以为设备厂家、设备运维厂家、以及相关设备管理型公司等。

2009年,恶意软件曾 *** 控某核浓缩工厂的离心机,导致所有离心机失控。该恶意软件又称“震网”,通过闪存驱动器入侵独立网络系统,并在各生产网络中自动扩散。通过“震网”事件,我们看到将网络攻击作为武器破坏联网实体工厂的可能。这场战争显然是失衡的:企业必须保护众多的技术,而攻击者只需找到一个最薄弱的环节。

但非常重要的一点是,企业不仅需要关注外部威胁,还需关注真实存在却常被忽略的网络风险,而这些风险正是由企业在创新、转型和现代化过程中越来越多地应用智能互联技术所引致的。否则,企业制定的战略商业决策将可能导致该等风险,企业应管控并降低该等新兴风险。

工业40时代,智能机器之间的互联性不断增强,风险因素也随之增多。工业40开启了一个互联互通、智能制造、响应式供应网络和定制产品与服务的时代。借助智能、自动化技术,工业40旨在结合数字世界与物理 *** 作,推动智能工厂和先进制造业的发展 。但在意图提升整个制造与供应链流程的数字化能力并推动联网设备革命性变革过程中,新产生的网络风险让所有企业都感到措手不及。针对网络风险制定综合战略方案对制造业价值链至关重要,因为这些方案融合了工业40的重要驱动力:运营技术与信息技术。

随着工业40时代的到来,威胁急剧增加,企业应当考虑并解决新产生的风险。简而言之,在工业40时代制定具备安全性、警惕性和韧性的网络风险战略将面临不同的挑战。当供应链、工厂、消费者以及企业运营实现联网,网络威胁带来的风险将达到前所未有的广度和深度。

在战略流程临近结束时才考虑如何解决网络风险可能为时已晚。开始制定联网的工业40计划时,就应将网络安全视为与战略、设计和运营不可分割的一部分。

本文将从现代联网数字供应网络、智能工厂及联网设备三大方面研究各自所面临的网络风险。3在工业40时代,我们将探讨在整个生产生命周期中(图1)——从数字供应网络到智能工厂再到联网物品——运营及信息安全主管可行的对策,以预测并有效应对网络风险,同时主动将网络安全纳入企业战略。

数字化制造企业与工业40

工业40技术让数字化制造企业和数字供应网络整合不同来源和出处的数字化信息,推动制造与分销行为。

信息技术与运营技术整合的标志是向实体-数字-实体的联网转变。工业40结合了物联网以及相关的实体和数字技术,包括数据分析、增材制造、机器人技术、高性能计算机、人工智能、认知技术、先进材料以及增强现实,以完善生产生命周期,实现数字化运营。

工业40的概念在物理世界的背景下融合并延伸了物联网的范畴,一定程度上讲,只有制造与供应链/供应网络流程会经历实体-数字和数字-实体的跨越(图2)。从数字回到实体的跨越——从互联的数字技术到创造实体物品的过程——这是工业40的精髓所在,它支撑着数字化制造企业和数字供应网络。

即使在我们 探索 信息创造价值的方式时,从制造价值链的角度去理解价值创造也很重要。在整个制造与分销价值网络中,通过工业40应用程序集成信息和运营技术可能会达到一定的商业成果。

不断演变的供应链和网络风险

有关材料进入生产过程和半成品/成品对外分销的供应链对于任何一家制造企业都非常重要。此外,供应链还与消费者需求联系紧密。很多全球性企业根据需求预测确定所需原料的数量、生产线要求以及分销渠道负荷。由于分析工具也变得更加先进,如今企业已经能够利用数据和分析工具了解并预测消费者的购买模式。

通过向整个生态圈引入智能互联的平台和设备,工业40技术有望推动传统线性供应链结构的进一步发展,并形成能从价值链上获得有用数据的数字供应网络,最终改进管理,加快原料和商品流通,提高资源利用率,并使供应品更合理地满足消费者需求。

尽管工业40能带来这些好处,但数字供应网络的互联性增强将形成网络弱点。为了防止发生重大风险,应从设计到运营的每个阶段,合理规划并详细说明网络弱点。

在数字化供应网络中共享数据的网络风险

随着数字供应网络的发展,未来将出现根据购买者对可用供应品的需求,对原材料或商品进行实时动态定价的新型供应网络。5由于只有供应网络各参与方开放数据共享才可能形成一个响应迅速且灵活的网络,且很难在保证部分数据透明度的同时确保其他信息安全,因此形成新型供应网络并非易事。

因此,企业可能会设法避免信息被未授权网络用户访问。 此外,他们可能还需对所有支撑性流程实施统一的安全措施,如供应商验收、信息共享和系统访问。企业不仅对这些流程拥有专属权利,它们也可以作为获取其他内部信息的接入点。这也许会给第三方风险管理带来更多压力。在分析互联数字供应网络的网络风险时,我们发现不断提升的供应链互联性对数据共享与供应商处理的影响最大(图3)。

为了应对不断增长的网络风险,我们将对上述两大领域和应对战略逐一展开讨论。

数据共享:更多利益相关方将更多渠道获得数据

企业将需要考虑什么数据可以共享,如何保护私人所有或含有隐私风险的系统和基础数据。比 如,数字供应网络中的某些供应商可能在其他领域互为竞争对手,因此不愿意公开某些类型的数据,如定价或专利品信息。此外,供应商可能还须遵守某些限制共享信息类型的法律法规。因此,仅公开部分数据就可能让不良企图的人趁机获得其他信息。

企业应当利用合适的技术,如网络分段和中介系统等,收集、保护和提供信息。此外,企业还应在未来生产的设备中应用可信的平台模块或硬件安全模块等技术,以提供强大的密码逻辑支持、硬件授权和认证(即识别设备的未授权更改)。

将这种方法与强大的访问控制措施结合,关键任务 *** 作技术在应用点和端点的数据和流程安全将能得到保障。

在必须公开部分数据或数据非常敏感时,金融服务等其他行业能为信息保护提供范例。目前,企业纷纷开始对静态和传输中的数据应用加密和标记等工具,以确保数据被截获或系统受损情况下的通信安全。但随着互联性的逐步提升,金融服务企业意识到,不能仅从安全的角度解决数据隐私和保密性风险,而应结合数据管治等其他技术。事实上,企业应该对其所处环境实施风险评估,包括企业、数字供应网络、行业控制系统以及联网产品等,并根据评估结果制定或更新网络风险战略。总而言之,随着互联性的不断增强,上述所有的方法都能找到应实施更高级预防措施的领域。

供应商处理:更广阔市场中供应商验收与付款

由于新伙伴的加入将使供应商体系变得更加复杂,核心供应商群体的扩张将可能扰乱当前的供应商验收流程。因此,追踪第三方验收和风险的管治、风险与合规软件需要更快、更自主地反应。此外,使用这些应用软件的信息安全与风险管理团队还需制定新的方针政策,确保不受虚假供应商、国际制裁的供应商以及不达标产品分销商的影响。消费者市场有不少类似的经历,易贝和亚马逊就曾发生过假冒伪劣商品和虚假店面等事件。

区块链技术已被认为能帮助解决上述担忧并应对可能发生的付款流程变化。尽管比特币是建立货币 历史 记录的经典案例,但其他企业仍在 探索 如何利用这个新工具来决定商品从生产线到各级购买者的流动。7创建团体共享 历史 账簿能建立信任和透明度,通过验证商品真实性保护买方和卖方,追踪商品物流状态,并在处理退换货时用详细的产品分类替代批量分拣。如不能保证产品真实性,制造商可能会在引进产品前,进行产品测试和鉴定,以确保足够的安全性。

信任是数据共享与供应商处理之间的关联因素。企业从事信息或商品交易时,需要不断更新其风险管理措施,确保真实性和安全性;加强监测能力和网络安全运营,保持警惕性;并在无法实施信任验证时保护该等流程。

在这个过程中,数字供应网络成员可参考其他行业的网络风险管理方法。某些金融和能源企业所采用的自动交易模型与响应迅速且灵活的数字供应网络就有诸多相似之处。它包含具有竞争力的知识产权和企业赖以生存的重要资源,所有这些与数字供应网络一样,一旦部署到云端或与第三方建立联系就容易遭到攻击。金融服务行业已经意识到无论在内部或外部算法都面临着这样的风险。因此,为了应对内部风险,包括显性风险(企业间谍活动、蓄意破坏等)和意外风险(自满、无知等),软件编码和内部威胁程序必须具备更高的安全性和警惕性。

事实上,警惕性对监测非常重要:由于制造商逐渐在数字供应网络以外的生产过程应用工业40技术,网络风险只会成倍增长。

智能生产时代的新型网络风险

随着互联性的不断提高,数字供应网络将面临新的风险,智能制造同样也无法避免。不仅风险的数量和种类将增加,甚至还可能呈指数增长。不久前,美国国土安全部出版了《物联网安全战略原则》与《生命攸关的嵌入式系统安全原则》,强调应关注当下的问题,检查制造商是否在生产过程中直接或间接地引入与生命攸关的嵌入式系统相关的风险。

“生命攸关的嵌入式系统”广义上指几乎所有的联网设备,无论是车间自动化系统中的设备或是在第三方合约制造商远程控制的设备,都应被视为风险——尽管有些设备几乎与生产过程无关。

考虑到风险不断增长,威胁面急剧扩张,工业40时代中的制造业必须彻底改变对安全的看法。

联网生产带来新型网络挑战

随着生产系统的互联性越来越高,数字供应网络面临的网络威胁不断增长扩大。不难想象,不当或任意使用临时生产线可能造成经济损失、产品质量低下,甚至危及工人安全。此外,联网工厂将难以承受倒闭或其他攻击的后果。有证据表明,制造商仍未准备好应对其联网智能系统可能引发的网络风险: 2016年德勤与美国生产力和创新制造商联盟(MAPI)的研究发现,三分之一的制造商未对工厂车间使用的工业控制系统做过任何网络风险评估。

可以确定的是,自进入机械化生产时代,风险就一直伴随着制造商,而且随着技术的进步,网络风险不断增强,物理威胁也越来越多。但工业40使网络风险实现了迄今为止最大的跨越。各阶段的具体情况请参见图4。

从运营的角度看,在保持高效率和实施资源控制时,工程师可在现代化的工业控制系统环境中部署无人站点。为此,他们使用了一系列联网系统,如企业资源规划、制造执行、监控和数据采集系统等。这些联网系统能够经常优化流程,使业务更加简单高效。并且,随着系统的不断升级,系统的自动化程度和自主性也将不断提高(图5)。

从安全的角度看,鉴于工业控制系统中商业现货产品的互联性和使用率不断提升,大量暴露点将可能遭到威胁。与一般的IT行业关注信息本身不同,工业控制系统安全更多关注工业流程。因此,与传统网络风险一样,智能工厂的主要目标是保证物理流程的可用性和完整性,而非信息的保密性。

但值得注意的是,尽管网络攻击的基本要素未发生改变,但实施攻击方式变得越来越先进(图5)。事实上,由于工业40时代互联性越来越高,并逐渐从数字化领域扩展到物理世界,网络攻击将可能对生产、消费者、制造商以及产品本身产生更广泛、更深远的影响(图6)。

结合信息技术与运营技术:

当数字化遇上实体制造商实施工业40 技术时必须考虑数字化流程和将受影响的机器和物品,我们通常称之为信息技术与运营技术的结合。对于工业或制造流程中包含了信息技术与运营技术的公司,当我们探讨推动重点运营和开发工作的因素时,可以确定多种战略规划、运营价值以及相应的网络安全措施(图7)。

首先,制造商常受以下三项战略规划的影响:

健康 与安全: 员工和环境安全对任何站点都非常重要。随着技术的发展,未来智能安全设备将实现升级。

生产与流程的韧性和效率: 任何时候保证连续生产都很重要。在实际工作中,一旦工厂停工就会损失金钱,但考虑到重建和重新开工所花费的时间,恢复关键流程可能将导致更大的损失。

检测并主动解决问题: 企业品牌与声誉在全球商业市场中扮演着越来越重要的角色。在实际工作中,工厂的故障或生产问题对企业声誉影响很大,因此,应采取措施改善环境,保护企业的品牌与声誉。

第二,企业需要在日常的商业活动中秉持不同的运营价值理念:

系统的可 *** 作性、可靠性与完整性: 为了降低拥有权成本,减缓零部件更换速度,站点应当采购支持多个供应商和软件版本的、可互 *** 作的系统。

效率与成本规避: 站点始终承受着减少运营成本的压力。未来,企业可能增加现货设备投入,加强远程站点诊断和工程建设的灵活性。

监管与合规: 不同的监管机构对工业控制系统环境的安全与网络安全要求不同。未来企业可能需要投入更多,以改变环境,确保流程的可靠性。

工业40时代,网络风险已不仅仅存在于供应网络和制造业,同样也存在于产品本身。 由于产品的互联程度越来越高——包括产品之间,甚至产品与制造商和供应网络之间,因此企业应该明白一旦售出产品,网络风险就不会终止。

风险触及实体物品

预计到2020年,全球将部署超过200亿台物联网设备。15其中很多设备可能会被安装在制造设备和生产线上,而其他的很多设备将有望进入B2B或B2C市场,供消费者购买使用。

2016年德勤与美国生产力和创新制造商联盟(MAPI)的研究结果显示,近一半的制造商在联网产品中采用移动应用软件,四分之三的制造商使用Wi-Fi网络在联网产品间传输数据。16基于上述网络途径的物联通常会形成很多漏洞。物联网设备制造商应思考如何将更强大、更安全的软件开发方法应用到当前的物联网开发中,以应对设备常常遇到的重大网络风险。

尽管这很有挑战性,但事实证明,企业不能期望消费者自己会更新安全设置,采取有效的安全应对措施,更新设备端固件或更改默认设备密码。

比如,2016年10月,一次由Mirai恶意软件引发的物联网分布式拒绝服务攻击,表明攻击者可以利用这些弱点成功实施攻击。在这次攻击中,病毒通过感染消费者端物联网设备如联网的相机和电视,将其变成僵尸网络,并不断冲击服务器直至服务器崩溃,最终导致美国最受欢迎的几家网站瘫痪大半天。17研究者发现,受分布式拒绝服务攻击损害的设备大多使用供应商提供的默认密码,且未获得所需的安全补丁或升级程序。18需要注意的是,部分供应商所提供的密码被硬编码进了设备固件中,且供应商未告知用户如何更改密码。

当前的工业生产设备常缺乏先进的安全技术和基础设施,一旦外围保护被突破,便难以检测和应对此类攻击。

风险与生产相伴而行

由于生产设施越来越多地与物联网设备结合,因此,考虑这些设备对制造、生产以及企业网络所带来的安全风险变得越来越重要。受损物联网设备所产生的安全影响包括:生产停工、设备或设施受损如灾难性的设备故障,以及极端情况下的人员伤亡。此外,潜在的金钱损失并不仅限于生产停工和事故整改,还可能包括罚款、诉讼费用以及品牌受损所导致的收入减少(可能持续数月甚至数年,远远超过事件实际持续的时间)。下文列出了目前确保联网物品安全的一些方法,但随着物品和相应风险的激增,这些方法可能还不够。

传统漏洞管理

漏洞管理程序可通过扫描和补丁修复有效减少漏洞,但通常仍有多个攻击面。攻击面可以是一个开放式的TCP/IP或UDP端口或一项无保护的技术,虽然目前未发现漏洞,但攻击者以后也许能发现新的漏洞。

减少攻击面

简单来说,减少攻击面即指减少或消除攻击,可以从物联网设备制造商设计、建造并部署只含基础服务的固化设备时便开始着手。安全所有权不应只由物联网设备制造商或用户单独所有;而应与二者同样共享。

更新悖论

生产设施所面临的另一个挑战被称为“更新悖论”。很多工业生产网络很少更新升级,因为对制造商来说,停工升级花费巨大。对于某些连续加工设施来说,关闭和停工都将导致昂贵的生产原材料发生损失。

很多联网设备可能还将使用十年到二十年,这使得更新悖论愈加严重。认为设备无须应用任何软件补丁就能在整个生命周期安全运转的想法完全不切实际。20 对于生产和制造设施,在缩短停工时间的同时,使生产资产利用率达到最高至关重要。物联网设备制造商有责任生产更加安全的固化物联网设备,这些设备只能存在最小的攻击表面,并应利用默认的“开放”或不安全的安全配置规划最安全的设置。

制造设施中联网设备所面临的挑战通常也适用基于物联网的消费产品。智能系统更新换代很快,而且可能使消费型物品更容易遭受网络威胁。对于一件物品来说,威胁可能微不足道,但如果涉及大量的联网设备,影响将不可小觑——Mirai病毒攻击就是一个例子。在应对威胁的过程中,资产管理和技术战略将比以往任何时候都更重要。

人才缺口

2016年德勤与美国生产力和创新制造商联盟(MAPI)的研究表明,75%的受访高管认为他们缺少能够有效实施并维持安全联网生产生态圈的技能型人才资源。21随着攻击的复杂性和先进程度不断提升,将越来越难找到高技能的网络安全人才,来设计和实施具备安全性、警觉性和韧性的网络安全解决方案。

网络威胁不断变化,技术复杂性越来越高。搭载零日攻击的先进恶意软件能够自动找到易受攻击的设备,并在几乎无人为参与的情况下进行扩散,并可能击败已遭受攻击的信息技术/运营技术安全人员。这一趋势令人感到不安,物联网设备制造商需要生产更加安全的固化设备。

多管齐下,保护设备

在工业应用中,承担一些非常重要和敏感任务——包括控制发电与电力配送,水净化、化学品生产和提纯、制造以及自动装配生产线——的物联网设备通常最容易遭受网络攻击。由于生产设施不断减少人为干预,因此仅在网关或网络边界采取保护措施的做法已经没有用(图8)。

从设计流程开始考虑网络安全

制造商也许会觉得越来越有责任部署固化的、接近军用级别的联网设备。很多物联网设备制造商已经表示他们需要采用包含了规划和设计的安全编码方法,并在整个硬件和软件开发生命周期内采用领先的网络安全措施。22这个安全软件开发生命周期在整个开发过程中添加了安全网关(用于评估安全控制措施是否有效),采用领先的安全措施,并用安全的软件代码和软件库生产具备一定功能的安全设备。通过利用安全软件开发生命周期的安全措施,很多物联网产品安全评估所发现的漏洞能够在设计过程中得到解决。但如果可能的话,在传统开发生命周期结束时应用安全修补程序通常会更加费力费钱。

从联网设备端保护数据

物联网设备所产生的大量信息对工业40制造商非常重要。基于工业40的技术如高级分析和机器学习能够处理和分析这些信息,并根据计算分析结果实时或近乎实时地做出关键决策。这些敏感信息并不仅限于传感器与流程信息,还包括制造商的知识产权或者与隐私条例相关的数据。事实上,德勤与美国生产力和创新制造商联盟(MAPI)的调研发现,近70%的制造商使用联网产品传输个人信息,但近55%的制造商会对传输的信息加密。

生产固化设备需要采取可靠的安全措施,在整个数据生命周期间,敏感数据的安全同样也需要得到保护。因此,物联网设备制造商需要制定保护方案:不仅要安全地存放所有设备、本地以及云端存储的数据,还需要快速识别并报告任何可能危害这些数据安全的情况或活动。

保护云端数据存储和动态数据通常需要采用增强式加密、人工智能和机器学习解决方案,以形成强大的、响应迅速的威胁情报、入侵检测以及入侵防护解决方案。

随着越来越多的物联网设备实现联网,潜在威胁面以及受损设备所面临的风险都将增多。现在这些攻击面可能还不足以形成严重的漏洞,但仅数月或数年后就能轻易形成漏洞。因此,设备联网时必须使用补丁。确保设备安全的责任不应仅由消费者或联网设备部署方承担,而应由最适合实施最有效安全措施的设备制造商共同分担。

应用人工智能检测威胁

2016年8月,美国国防高级研究计划局举办了一场网络超级挑战赛,最终排名靠前的七支队伍在这场“全机器”的黑客竞赛中提交了各自的人工智能平台。网络超级挑战赛发起于2013年,旨在找到一种能够扫描网络、识别软件漏洞并在无人为干预的情况下应用补丁的、人工智能网络安全平台或技术。美国国防高级研究计划局希望借助人工智能平台大大缩短人类以实时或接近实时的方式识别漏洞、开发软件安全补丁所用的时间,从而减少网络攻击风险。

真正意义上警觉的威胁检测能力可能需要运用人工智能的力量进行大海捞针。在物联网设备产生海量数据的过程中,当前基于特征的威胁检测技术可能会因为重新收集数据流和实施状态封包检查而被迫达到极限。尽管这些基于特征的检测技术能够应对流量不断攀升,但其检测特征数据库活动的能力仍旧有限。

在工业40时代,结合减少攻击面、安全软件开发生命周期、数据保护、安全和固化设备的硬件与固件以及机器学习,并借助人工智能实时响应威胁,对以具备安全性、警惕性和韧性的方式开发设备至关重要。如果不能应对安全风险,如“震网”和Mirai恶意程序的漏洞攻击,也不能生产固化、安全的物联网设备,则可能导致一种不好的状况:关键基础设施和制造业将经常遭受严重攻击。

攻击不可避免时,保持韧性

恰当利用固化程度很高的目标设备的安全性和警惕性,能够有效震慑绝大部分攻击者。然而,值得注意的是,虽然企业可以减少网络攻击风险,但没有一家企业能够完全避免网络攻击。保持韧性的前提是,接受某一天企业将遭受网络攻击这一事实,而后谨慎行事。

韧性的培养过程包含三个阶段:准备、响应、恢复。

准备。企业应当准备好有效应对各方面事故,明确定义角色、职责与行为。审慎的准备如危机模拟、事故演练和战争演习,能够帮助企业了解差异,并在真实事故发生时采取有效的补救措施。

响应。应仔细规划并对全公司有效告知管理层的响应措施。实施效果不佳的响应方案将扩大事件的影响、延长停产时间、减少收入并损害企业声誉。这些影响所持续的时间将远远长于事故实际持续的时间。

恢复。企业应当认真规划并实施恢复正常运营和限制企业遭受影响所需的措施。应将从事后分析中汲取到的教训用于制定之后的事件响应计划。具备韧性的企业应在迅速恢复运营和安全的同时将事故影响降至最低。在准备应对攻击,了解遭受攻击时的应对之策并快速消除攻击的影响时,企业应全力应对、仔细规划、充分执行。

推动网络公司发展至今日的比特(0和1)让制造业的整个价值链经历了从供应网络到智能工厂再到联网物品的巨大转变。随着联网技术应用的不断普及,网络风险可能增加并发生改变,也有可能在价值链的不同阶段和每一家企业有不同的表现。每家企业应以最能满足其需求的方式适应工业生态圈。

企业不能只用一种简单的解决方法或产品或补丁解决工业40所带来的网络风险和威胁。如今,联网技术为关键商业流程提供支持,但随着这些流程的关联性提高,可能会更容易出现漏洞。因此,企业需要重新思考其业务连续性、灾难恢复力和响应计划,以适应愈加复杂和普遍的网络环境。

法规和行业标准常常是被动的,“合规”通常表示最低安全要求。企业面临着一个特别的挑战——当前所采用的技术并不能完全保证安全,因为干扰者只需找出一个最薄弱的点便能成功入侵企业系统。这项挑战可能还会升级:不断提高的互联性和收集处理实时分析将引入大量需要保护的联网设备和数据。

企业需要采用具备安全性、警惕性和韧性的方法,了解风险,消除威胁:

安全性。采取审慎的、基于风险的方法,明确什么是安全的信息以及如何确保信息安全。贵公司的知识产权是否安全?贵公司的供应链或工业控制系统环境是否容易遭到攻击?

警惕性。持续监控系统、网络、设备、人员和环境,发现可能存在的威胁。需要利用实时威胁情报和人工智能,了解危险行为,并快速识别引进的大量联网设备所带来的威胁。

韧性。随时都可能发生事故。贵公司将会如何应对?多久能恢复正常运营?贵公司将如何快速消除事故影响?

由于企业越来越重视工业40所带来的商业价值,企业将比以往任何时候更需要提出具备安全性、警惕性和韧性的网络风险解决方案。

报告出品方:德勤中国

获取本报告pdf版请登录远瞻智库官网或点击链接:「链接」

全球首个物联网生态品牌标准以海尔为参照。

文丨华商韬略 小新

标准是人类文明进步的成果,它助推创新发展,引领时代进步。

物联网生态品牌标准的发布是物联网时代品牌发展的里程碑,由此全球企业转型生态品牌有了世界“通用语言”,生态品牌引领者将不再孤单,同行者或已在路上。

全球首个物联网生态品牌标准

《物联网生态品牌白皮书》选取海尔作为核心案例,探讨了物联网生态品牌的成因、定义和对组织、 社会 的影响, 更关键的在于,这是全球第一次建构起对物联网时代的生态品牌评估模型。

▲海尔集团董事局主席、首席执行官张瑞敏(左)与凯度集团中国区CEO、BrandZ全球总裁王幸(右)共同见证了《物联网生态品牌白皮书》的发布

所谓物联网生态品牌,即通过与用户、合作伙伴联合共创,不断提供无界且持续迭代的整体价值体验,最终实现终身用户及生态各方共赢共生、为 社会 创造价值循环的新品牌范式。

白皮书通过品牌理想、用户、合作伙伴三个视角建立了物联网生态品牌的评估模型。在这三个视角之下,通过对海尔等在物联网时代不同维度进行 探索 的企业进行深入研究,总结出生态品牌评估的7个一级指标和19个二级指标。

伴随着这一白皮书的发布,物联网时代全球企业终于有了可借鉴和参考的品牌建设和发展方向的范式。

那么问题来了,为什么这个时代需要生态品牌?

或许可以从时代发展、企业竞争与用户需求三个维度找到答案。

从时代发展的角度看,当前物联网时代的快速发展正在改变全球商业发展的逻辑,快速迭代的场景式体验经济、个性化的社群经济、使用权重于所有权的共享经济席卷而来,传统模式在商业竞争中正面临着越来越大的挑战。

上一个十年,以电商为代表的平台型品牌完成了对产品品牌的颠覆。但本质上零和博弈的交易关系并未因此改变,随着人口和流量红利的消失,平台型品牌也不可避免地走向同质化,并因增长乏力逐渐走上价格战的老路。 无论是产品品牌还是平台品牌,它们都存在着最大的逻辑BUG——即它们始终游走在用户交互之外,没有像海尔这样将用户需求作为企业创新发展的核心驱动力。

从企业竞争的角度看,每个时代几乎都会诞生专属这个时代的引领企业,而伴随着时代的更迭,他们中的大部分便快速陨落, 根本原因在于企业在上个时代建立起的竞争力没有在新时代更迭。

在传统时代,企业与企业间的竞争要素往往局限在生产成本、生产效率、产品质量等维度,处于一种单纯的生产要素竞争阶段,而在平台经济时代,企业竞争的关键转变为流量,有了流量就有了发展的根基,这也正是目前大多数互联网平台所面临的共同挑战。但无论是产品品牌还是平台品牌,他们都有一个共同的弊端,那就是体系中的各方都是相互竞争的,处于一种零和博弈的关系。

但在物联网时代,共享经济、体验经济以及社群经济的快速发展,让企业与企业之间的界限越来越模糊,正如海尔集团董事局主席、首席执行官张瑞敏所说, “在物联网时代,企业不应再是有围墙的花园,而应该是一片热带雨林。热带雨林不会死亡,因为它是一个生态系统,自己能够繁衍出新的物种而生生不息”。

更为重要的是,用户需求此时也发生了深刻变革,他们需要的不再是单一的产品,而是一种全新的个性化场景体验。正如体验经济的作者约瑟夫•派恩所言,“商品是有形的,服务是无形的,但只有体验是令人难忘的”。

因此,想要在物联网时代的全球竞争中取得优势,企业不仅需要在技术和产品上不断创新,更要通过模式创新为自身构建独特的护城河。换言之, 物联网时代呼唤一种能够打破传统壁垒,促成动态多边合作的模式,而这种模式就是“生态品牌”。

对所有玩家而言,想要快速建立生态品牌,少走弯路,就必须要有一个可参考和效仿的标准和依据。

《物联网生态品牌白皮书》的发布,可谓恰逢其时。

引领物联网时代的 探索 标杆

时代之音,呼唤物联网生态品牌,能够顺时发布物联网生态品牌标准则体现了领先企业超前的行业洞察以及引领的行业实践。

总部位于英国伦敦的凯度(Kantar)是全球领先的数据、洞察和咨询公司之一,作为WPP旗下的专业市场研究组织,拥有多家知名市场研究公司,其90%的客户公司位列世界500强。他们在为全球企业提供服务的过程中,敏锐地洞察到了全球产业变化的趋势。

牛津大学是世界顶尖的公立研究型大学,赛德商学院更是被誉为欧洲发展最快的商学院,他们在商业研究领域也积累着丰富的经验和案例。

从这个意义上讲,联合发布物联网生态品牌标准堪称全球顶尖阵容。

值得一提的是, 这不仅是全球首个物联网生态品牌标准,更是第一个以中国企业为核心参照的品牌国际标准。

那么问题来了,为什么是海尔?

或许从凯度集团中国区CEO、BrandZ全球总裁王幸在论坛现场演讲中的一段话可以看出端倪,她说每次能够向全球业界分享人单合一以及海尔在物联网生态品牌的 探索 ,都会感到无比自豪,因为这是中国品牌在世界商业领域所做出的引领和示范。

作为中国乃至全球产业界物联网 探索 的先驱者,如今海尔在 探索 新时代的发展道路上已经领先行业。这一切都源自海尔集团董事局主席、首席执行官张瑞敏前瞻性的时代洞察与快速实践。

他曾不止一次在公开场合表达对于物联网时代的深刻洞察。 他认为:“传统工业时代,企业要么成为世界品牌,要么为世界品牌代工;移动互联时代,企业要么拥有平台品牌,要么被平台品牌所拥有;而在物联网时代,企业要么转型为生态品牌的引领者,要么成为生态品牌的合作方”。

引领,无可争议。

海尔的这种引领或许可以用三个“最”来形容:最早、最引领、最全面。

所谓最早就是指海尔开始 探索 物联网时代模式的时间早。海尔的 探索 始于2005年,彼时刚刚经历过千禧年泡沫的互联网方兴未艾,海尔就已经开始 探索 人单合一。从这个意义上看,海尔针对物联网的 探索 可谓是引领时代。

海尔 探索 的人单合一模式,就是将员工与用户需求连接在一起,将科层制组织颠覆为网络组织,将企业付薪颠覆为用户付薪,将传统工厂颠覆为互联工厂,打破组织的垂直边界、水平边界和外部边界,形成了一个真正的无边界、自驱动的生态组织。

最引领即海尔的物联网转型实践是引领行业的。白皮书中如是定义生态品牌:“通过与用户、合作伙伴联合共创,不断提供无界且持续迭代的整体价值体验”。

在这一点上,海尔的 探索 堪称行业典范。以智慧阳台场景为例,它能够根据不同用户的不同需求提供定制化的场景方案,吸引了包括博洛尼、箭牌、迪卡侬、晾霸、懒猫等行业头部品牌持续进入生态体系,为用户提供洗护阳台、健身阳台、休闲阳台、萌宠阳台、绿植阳台等共计9大类1450余个场景方案。

同时,海尔通过持续与用户进行需求交互,持续吸引生态资源进入平台,生态圈正持续放大。

最全面指的是海尔的转型 探索 覆盖了企业经营的各个层面,是一种完全的体系性变革。事实上,进入物联网时代以来,几乎所有的企业都提出了要打造适应这个时代发展的企业模式体系,也都在进行着不同层面、不同维度的 探索 ,但像海尔这样能够实现企业全维度转型升级的却寥寥无几。

海尔已经撕下了曾经的家电标签,转型为一个开放的创业生态。而且,这个生态处于一种持续裂变扩大的状态中,以卡奥斯、衣联网、盈康一生、日日顺物流为代表的小微不仅在海尔的生态圈内持续壮大,同时也自成平台不断裂变出新的生态圈。

在过去两百年工业史中,连续与3次工业革命引领地位失之交臂是中国几代人心中永远的痛。

但正在发生的第四次工业革命,海尔已成长为全球引领的物联网生态品牌,走在了全球的前列。以海尔为首的中国企业踏入了前人没有去过的“无人区”,在某些领域扮演了关键,甚至引领角色。

在物联网时代,大企业想要深化发展,就必须建立生态品牌,并向生态品牌的“头狼”发起冲击。海尔率先预判到这一点并展开布局。

新生态品牌建设的“灯塔”

物联网生态品牌,强调的是开放、包容、共创、共赢。

物联网生态品牌的出现,对企业发展带来了根本性的变革。 对内,物联网生态品牌通过对企业员工角色、组织结构、管理模式和激励机制的变革,大幅提升了企业的应变能力。

就像美国GEA总裁凯文·诺兰在论坛现场所言,人单合一模式给组织带来了极大的颠覆,让我们每个人都争相以创业者心态去创新。今年疫情期间,在美国第二季度GDP下降超过30%的形势下,GEA却实现了逆势两位数的增长。过去5个月中,GEA管理人员在做好本职工作的同时,在生产线上已经投入了15万个小时,自愿帮助企业复产复工,而且没有拿一分钱的报酬,这在以前是难以想象的。

对外,物联网生态品牌加速了跨界创新与资源共享,尤其是颠覆了传统的生产模式,让以用户为中心的生态方共创共赢成为可能。 像海尔旗下的日日顺物流,通过吸引乐家诚品、伊尚智能运动、沃隆食品、绿沃川农业等各类行业30多家资源方加入,围绕用户的居家健身、科学减脂等需求,定制了2000余个居家健身、 健康 场景解决方案。

对此次发布的物联网生态品牌白皮书,The Store WPP首席执行官、BrandZ和BAV集团主席大卫·罗斯这样评价道, “它将帮助我们在物联网新纪元以全新的方式迎接新的世界,成为推动生态发展的公认价值创造者”。

同时,物联网生态品牌标准的打造对中国企业来讲具有更为深远的意义:

首先,这是全球首个以中国企业为主要样本而发布的品牌类标准。虽然近年来中国企业在国际标准领域的话语权越来越大,但这种突破更多的都集中在技术等硬实力领域,在管理、品牌等软实力方面却并不多见。

其次,《物联网生态品牌标准白皮书》的发布将成为新生态品牌建设的“灯塔”,通过标准化品牌评估模型的建立,大大缩短后来者摸索和碰壁的过程,加速更多物联网生态品牌的衍生,也让中国企业在物联网生态品牌的创牌上占据极大先发优势。

在中国企业面临贸易摩擦、逆全球化的当下,它的赋能将成为中小企业转型发展的新引擎,极大提升中小企业的效率、应变能力、创新能力和抵御风险的能力,从而进一步推动制造业的产业升级和关键领域 科技 创新。

更广泛的意义上,这或许也将成为第四次工业革命中,中国企业向世界输出“中国模式”的一个标志性节点和开端。

——END——

版权所有,禁止私自转载!


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/dianzi/13414618.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-07-31
下一篇 2023-07-31

发表评论

登录后才能评论

评论列表(0条)

保存