行业主要企业:大富科技(300134)、梦网集团(002123)、共进股份(603118)、胜宏科技(300476)、润和软件(300339)、立昂技术(300603)
行业概况
1、定义
所谓“物联网”(Internet of
Things,IOT),又称传感网,指的是将各种信息传感设备,如射频识别(RFID)装置、红外感应器、全球定位系统、激光扫描器等种种装置与互联网连接起来并形成一个可以实现智能化识别和可管理的网络。
早期的物联网是指依托射频识别技术的物流网络,随着技术和应用的发展,物联网的内涵已经发生了较大的变化。现阶段,物联网是指在物理世界的实体中部署具有一定感知能力、计算能力和执行能力的各种信息传感设备,通过网络设施实现信息传输、协同和处理,从而实现广域或大范围的人与物、物与物之间信息交换需求的互联。物联网依托多种信息获取技术,包括传感器、射频识别(RFID)、二维码、多媒体采集技术等。物联网的几个关键环节可以归纳为“感知、传输、处理”。
2、产业链剖析:共有四大层面
所谓产业链,是以生产相同或相近产品的企业集合所在产业为单位形成的价值链,是承担着不同的价值创造职能的相互联系的产业围绕核心产业,通过对信息流、物流、资金流的控制,在采购原材料、制成中间产品以及最终产品、通过销售网络把产品送到消费者手中的过程中形成的由供应商、制造商、分销商、零售商、最终用户构成的一个功能链结构模式。
从产业链条来看,物联网的产业链条由上而下可以分为感知层、传输层、平台层和应用层四个层级。
自2018年中美贸易摩擦以来,美国加大了对中国高新技术出口的限制,不断扩大实体清单,影响了中国一些科技主导型企业的发展,这从侧面警示了中国在全球供应链中地位的脆弱性。物联网通过传感器把物理世界与数字世界联系起来,实现物与物、物与人的泛在连接,实现对物品和过程的智能化感知、识别和管理。其中传感器作为数据采集的源头,已经成为各种应用能力所需的数据来源所在。目前中国国内也涌现出了一些传感器芯片重点生产企业,如:高德红外、西人马、士兰微、敏芯微电子、博通、全志科技、大唐微电子、复旦微电子等。
行业发展历程:处于市场验证期
物联网是通过射频识别(RFID)、红外感应器、全球定位系统、激光扫描器等 信息传感设备,按约定的协议,把任何物体与因特网连接起来,进行信息交换
和通信,以实现智能化识别、定位、跟踪、监控和管理的一种网络。物联网发 展历史悠久,可分为三个阶段:
行业政策背景:政策大力推进
“十三五”以来,国家重视物联网产业建设及物联网成果应用,出台多度政策意见来推动物联网产业发展。在“十三五”以来发布的行业政策中,以推动物联网成果应用为主,利用物联网技术加强信息交换、提高监督管理水平等。
根据最新发布的《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》,在“十四五”期间,明确新基建,还要让5G用户普及率提高到56%。并且5次提到关于物联网的规划发展,除了划定数字经济的7大重点产业外,其余4次提到的场合均体现出对物联网发展重点的表述。
十四五规划中划定了7大数字经济重点产业,包括云计算、大数据、物联网、工业互联网、区块链、人工智能、虚拟现实和增强现实,这7大产业也将承担起数字经济核心产业增加值占GDP超过10%目标的重任。
以上数据参考前瞻产业研究院《中国物联网行业细分市场需求与投资机会分析报告》。
2006至2020年,物联网应用从闭环、碎片化走向开放、规模化,智慧城市、工业物联网、车联网等率先突破。中国物联网行业规模不断提升,行业规模保持高速增长,江苏、浙江、广东省行业规模均超千亿元。
截至到2019年,我国物联网市场规模已发展到15万亿元。未来巨大的市场需求将为物联网带来难得的发展机遇和广阔的发展空间。
近年来,我国政府出台各类政策大力发展物联网行业,不少地方政府也出台物联网专项规划、行动方案和发展意见,从土地使用、基础设施配套、税收优惠、核心技术和应用领域等多个方面为物联网产业的发展提供政策支持。在工业自动控制、环境保护、医疗卫生、公共安全等领域开展了一系列应用试点和示范,并取得了初步进展。
目前我国物联网行业规模已达万亿元。中国物联网行业规模超预期增长,网络建设和应用推广成效突出。在网络强国、新基建等国家战略的推动下,中国加快推动IPv6、NB-IoT、5G等网络建设,消费物联网和产业物联网逐步开始规模化应用,5G、车联网等领域发展取得突破。
政策推动我国物联网高速发展
自2013年《物联网发展专项行动计划》印发以来,国家鼓励应用物联网技术来促进生产生活和社会管理方式向智能化、精细化、网络化方向转变,对于提高国民经济和社会生活信息化水平,提升社会管理和公共服务水平,带动相关学科发展和技术创新能力增强,推动产业结构调整和发展方式转变具有重要意义。
以数字化、网络化、智能化为本质特征的第四次工业革命正在兴起。物联网作为新一代信息技术与制造业深度融合的产物,通过对人、机、物的全面互联,构建起全要素、全产业链、全价值链全面连接的新型生产制造和服务体系,是数字化转型的实现途径,是实现新旧动能转换的关键力量。
我国物联网行业呈高速增长状态 未来将有更广阔的空间
自2013年以来我国物联网行业规模保持高速增长,增速一直维持在15%以上,江苏、浙江、广东省行业规模均超千亿元。中国通信工业协会的数据表明,随着物联网信息处理和应用服务等产业的发展,中国物联网行业规模已经从2013年的4896亿元增长至2019年的15万亿元。
虽然我国物联网发展显著,但我国物联网行业仍处于成长期的早中期阶段。目前中国物联网及相关企业超过3万家,其中中小企业占比超过85%,创新活力突出,对产业发展推动作用巨大。
物联网作为中国新一代信息技术自主创新突破的重点方向,蕴含着巨大的创新空间,在芯片、传感器、近距离传输、海量数据处理以及综合集成、应用等领域,创新活动日趋活跃,创新要素不断积聚。
物联网在各行各业的应用不断深化,将催生大量的新技术、新产品、新应用、新模式。未来巨大的市场需求将为物联网带来难得的发展机遇和广阔的发展空间。
在政策、经济、社会、技术等因素的驱动下,2020年GSMA移动经济发展报告预测,2019-2025年复合增长率为9%左右,2020年中国物联网行业规模目标16亿元,按照目前物联网行业的发展态势,十三五规划的目标有望超预期完成;预计到2025年,中国物联网行业规模将超过27万亿元。
未来物联网行业将向着多元方向发展
标准化是物联网发展面临的最大挑战之一,它是希望在早期主导市场的行业领导者之间的一场斗争。目前我国物联网行业百家争鸣,还未有一个统一的标准出现。因此在未来可能通过不断竞争将会出现限数量的供应商主导市场,类似于现在使用的Windows、Mac和Linux *** 作系统。
合规化同样是当下物联网面临的问题之一,特别是数据隐私问题。目前数据隐私已成为网络社会的一个关键词,各种用户数据泄露或被滥用的事件频发,特别是Facebook的丑闻引发了全球担忧。
因此在未来,我国各种立法和监管机构将提出更加严格的用户数据保护规定,,用户的敏感数据可能会随着时间的推移而受到更严格的监管。
安全化是指预防物联网软件遭受网络黑客攻击,在未来,以安全为重点的物联网设施将受到更多的关注,特别是某些特定的基础行业,如医疗健康、安全安防、金融等领域。
多重技术推动物联网技术创新
从技术创新趋势来看,物联网行业发展的内生动力正在不断增强。连接技术不断突破,NB-Iot、eMTC、Lora等低功耗广域网全球商用化进程不断加速;物联网平台迅速增长,服务支撑能力迅速提升;
区块链、边缘计算、人工智能等新技术题材不断注入物联网,为物联网带来新的创新活力。受技术和产业成熟度的综合驱动,物联网呈现“边缘的智能化、连接的泛在化、服务的平台化、数据的延伸化”等特点。
上数据来源于前瞻产业研究院《中国物联网行业应用领域市场需求与投资预测分析报告》。
6月29日,由南京市人民政府与未来论坛共同主办,中国国际贸易促进委员会南京市分会、南京经济技术开发区管理委员会、南京市国际商会承办的 “2019未来论坛·南京峰会”正式 开幕,本次峰会的主题为 “同行・共创” 。
在开幕式上,南京市人民政府副市长胡洪,红杉资本中国基金合伙人、未来论坛理事周逵作为主办方代表分别对所有参会嘉宾表达了欢迎与感谢。南京经济技术开发区管委会副主任沈吟龙对人工智能产业新地标“中国(南京)智谷”的打造作出重点介绍。
在随后的大会主旨演讲环节上,浙江大学求是特聘教授、浙江大学医学院附属第一医院双聘教授、浙江大学应用数学研究所所长、浙江大学理学部图像处理研发中心主任、大数据算法与分析技术国家工程实验室杭州创新中心主任 孔德兴 ,元禾华创投委会主席、未来论坛理事 陈大同 ,英国帝国理工学院教授、中国人工智能产业创新联盟专业委员会主任委员及鲲云 科技 联合创始人及首席科学家、英国计算机学会(BCS)会士、英国皇家工程院院士、美国电子电气工程师协会(IEEE)会士 陆永青 ,地平线创始人兼CEO、未来论坛青年理事 余凯 ,为与会者带来了海内外最前沿的科研信息及成果转化经验。
在上午的论坛上,行业优秀的企业家、科学家与投资人围绕 工业物联网 、 中国芯片 两大热点 科技 领域主题进行了演讲和创新对话。
智能制造是振兴实体经济、加快工业转型升级的重要突破口。我国近年来相继推出一系列智能制造的战略规划,通过工业物联网实现数字化、网络化,能够提升企业的生产效率和产品附加值,缓解生产成本。
上海全应 科技 有限公司董事长兼CEO夏建涛 在“工业互联网技术及其在热电生产智能化中的应用”的主题演讲里带来了在工业互联网时代,关于热电产业化的观点。他认为我国工业主要有两大问题:
上海全应 科技 有限公司董事长兼CEO夏建涛
工业互联网平台出现能够解决上述问题,它对离散制造业来讲重点在于智能化的管理,对流程制造业重点在于工艺的控制。其在工业企业运用中主要有三个场景, 第一是在生产中运用,第二是对企业的数据进行管理和决策优化,第三是实现全产业链的资源优化配置与协同 。夏建涛以热能生产行业为例,分享了工业互联网在产业里如何使用及使用的效果。同时他还提到“海量数据+智能算法+超级算力”会产生超越人智力的智能化系统,将深刻改变人类 社会 。
会后,亿欧新制造频道与夏建涛进行了交流,他表示目前的工业互联网最终是要落实到具体的应用场景,企业采购任何一个设备或是系统,他需要计算投入产出比,需要能够切实地解决现有的问题,“一个工业互联网平台,或者一种技术能否说服客户,取决于你是否能为客户提供切实可计算的价值。”
玄羽 科技 董事长李鸿峰 在主题演讲“AI赋能3C制造”分享了在3C行业的智能制造。玄羽 科技 选择3C制造作为智能制造的一个切入点,是因为看到了3C制造在今天已经面临着 三大困境 :
玄羽 科技 董事长李鸿峰
当一个产业面临这些困境的时候,就必须考虑通过技术创新和成本优化进行转型升级,这就催生了他们对智能化制造的需求。3C制造行业的特点一是 高度 离散 ,二是 迭代非常快 ,这样的行业优势在于:通过 科技 手段能带来效率提升的价值空间很大。劣势在于:由于其太离散,改造的过程十分困难。在这一背景下,玄羽 科技 最开始选择的路径是以头部企业为主,它的特点是产线基础比较好,理念比较强,可以带动整个行业。
他表示 智能制造 并非是自动化,而是智能化 。在今天的技术上,智能制造一定是算法和算力的结合,通过数据和算法的方式,切入到智能制造,并且带来巨大的价值。
慧联无限首席科学家胡昱 在主题演讲“让产业动能更强劲——数字化产业园区20”中主要分享了工业物联网的工作场景之一“数字化产业园区”的具体应用。
慧联无限首席科学家胡昱
“数字化产业园区”的价值在于利用LPWAN技术帮助园区内管理者提高管理水平和对园区入驻企业提升服务质量,他详细介绍了智慧园区解决方案的架构、平台的概述以及在实际案例中利用数字化运营的方法,并分别概述了解决了来自园区不同角色的痛点问题,希望最终打造一个构建结合园区的开发商、运营商,地方政府还有行业协会综合的融合平台。
工业物联网的核心是信息智能与工业智能的融合。通过采用信息技术,例如物联网、大数据、人工智能、区块链、5G等实现以数据驱动的工业应用的信息化与智能化,进而提高产业效率,创造价值。协合新能源集团执行董事兼CTO、未来论坛青创联盟成员尚笠尚笠作为对话环节的主持人与各位企业领袖、科学家针对发展工业物联网,难度究竟在哪里?即将到来的5G网络时代将怎样推进工业和制造业的数字化变革?从工业自动化向工业智能化升级,产业和企业如何把握新机遇等问题展开了讨论。
科技 创新对话——工业物联网:“智造”升级
慧联无限首席科学家胡昱 认为工业物联网在中国会不断往前走,但是在这个过程中,有一些定数会被打破,包括我们的工业。他认为工业物联网的IT和OT的融合还需从组织架构和战略两方面来进行。另外,从工业物联网技术创新角度看,他认为传感器创新非常重要。
清华大学计算机系长聘副教授、博士生导师李丹 认为,现在工业物联网从概念到落地,已经在是在缓慢增长的阶段,后面会越来越好。这是因为技术上是成熟的,产业的需求也在。另外,他认为IT和OT的结合,本身就会催生出新的技术创新的机会。
玄羽 科技 董事长李鸿峰 认为工业物联网要有一个循序渐进的客观规律。工业物联网IT和OT的融合,就是两化的融合。这种融合依托的是“彼此理解”的融合,信息化的人一定要了解工业上的东西,工业人一定了解信息化的东西,在实际的项目上进行打磨、成长,这样才能在将来真正意义上增加两化人才。他认为工业物联网创新,数据是基础,没有数据就没有依托了,数据从量变到质变,就会衍生出应用的创新。
毕马威中国管理咨询服务主管合伙人刘建刚 认为工业物联网的应用现在不仅仅是一个概念的问题。怎么把概念落为实处?一是要从需求导向;二是战略驱动;三是企业本身的能力建设;四是必须要场景切入;五是生态系统协同的能力。从工业互联网行业发展来讲,要有标准:一是工业互联网接口开放的标准;二是融合后的IT架构的标准。
上海全应 科技 有限公司董事长兼CEO夏建涛 认为工业物联网只有正向、增强性的循环,这个产业才能真正落地。工业物联网要IT、OT深度在一起,认为云+端的创新,对工业物联网技术创新非常重要。
启明创投合伙人叶冠泰 认为,促进工业互联网的发展,非常必要的一点是IT和OT的紧密结合,但更为重要的关键点是缩短打通整个行业的利益链条。
推荐阅读:
制造突围,粤港澳大湾区企业转型在路上
物联网、大数据、机器人纷纷助力,离散制造业要走的智能化之路
工业互联网的前世今生:初探工业互联网
百分之七十四点四。根据查询国家统计局官网信息显示,2018年宁波市重点行业企业工业设备联网率为百分之744,企业工业设备联网率指的是在工业生产流程中,通过物联网技术将工业设备网络化的比例,可以衡量企业的信息化程度和数字化转型进度。物联网的发展前景很不错,具体如下:1更安全的保护措施。在新技术出现之初,它的技术力量几乎都集中在创新上,导致监管水平低下,这就使业界的兴奋、激进和政策、监管的滞后常常形成鲜明的对比。由于物联网设备和基础设施的价格下降,企业在物联网设备上的应用也越来越普遍,这种创新和应用一旦普及,各种新技术的风险也突显出来。
2更普遍使用智能消费品设备。IoT所覆盖的行业人群广泛,从智慧交通、智能物流、医疗、农业、能源等行业应用,到私人智能家居、个人、智能汽车等应用,无论是降低成本,还是提高中国居民的生活质量,都将是中国居民生活质量的巨大提升。
行业主要企业:大富科技(300134)、梦网集团(002123)、共进股份(603118)、胜宏科技(300476)、润和软件(300339)、立昂技术(300603)
本文核心数据:全球物联网市场规模、全球物联网连接数量、全球物联网下游行业分布
处于市场验证期
物联网是通过射频识别(RFID)、红外感应器、全球定位系统、激光扫描器等 信息传感设备,按约定的协议,把任何物体与因特网连接起来,进行信息交换
和通信,以实现智能化识别、定位、跟踪、监控和管理的一种网络。物联网发 展历史悠久,可分为三个阶段:
物联网连接数超120亿个
根据全球移动通信系统协会(GSMA)统计数据显示,2010-2020年全球物联网设备数量高速增长,复合增长率达19%;2020年,全球物联网设备连接数量高达126亿个。“万物物联”成为全球网络未来发展的重要方向,据GSMA预测,2025年全球物联网设备(包括蜂窝及非蜂窝)联网数量将达到约246亿个。万物互联成为全球网络未来发展的重要方向。
下游制造业/工业占比最大
从下游领域来看,根据IoT
Analytics的数据,2020年全球物联网行业下游占比中,制造业/工业占比22%排在首位,其次是交通/车联网,占比15%。智慧能源、智慧零售、智慧城市、智慧医疗和智能物流分别占比14%、12%、12%、9%和7%,排在第3至7位。
2020年物联网链接内容90%属低功耗、广域网领域
2020年整个物联网90%连接属于低功耗、广域网领域。万物互联趋势下,传统移动蜂窝网络的高使用成本和高功耗催生了专为物联网连接设计的低功耗广域连接技术,对应中低速率应用场景,拥有广覆盖、扩展性强等特征,更符合室外、大规模接入的物联网应用。
2026年市场规模接近155万亿美元
根据知名国际信息技术数据公司lDC的测算,2019年全球loT市场规模为6860亿美元,到2022年,这一数字将突破万亿美元;与此同时,2019年全球通过万物互联传输的数据规模已达到14ZB,2025年传输规模则将达到80ZB。在loT行业本身的从全球来看,目前全球物联网相关的技术、标准、产业、应用、服务处于高速发展阶段。整体上物联网核心技术持续发展,标准体系正在构建,产业体系处于建立和完善过程中。移动互联网连接和工业互联网连接是未来发展的主要趋势,根据lDC的测算数据,2020年全球物联网市场规模为7490亿美元,年平均增长率为1220%;预计2026年,全球物联网市场规模将会接近155万亿美元。
以上数据参考前瞻产业研究院《中国物联网行业细分市场需求与投资机会分析报告》。
物联网就业前景很好,物联网产业具有产业链长、涉及多个产业群的特点,其应用范围几乎覆盖了各行各业。
物联网专业是教育部允许高校增设新专业后,高校申请最多的学校,这也说明了国家对物联网经济的重视和人才培养的迫切性。物联网的产业规模比互联网产业大20倍以上,而物联网技术领域需要的人才每年也将在百万人的量级。
物联网的基本特征从通信对象和过程来看,物与物、人与物之间的信息交互是物联网的核心。物联网的基本特征可概括为整体感知、可靠传输和智能处理。
整体感知—可以利用射频识别、二维码、智能传感器等感知设备感知获取物体的各类信息。
可靠传输—通过对互联网、无线网络的融合,将物体的信息实时、准确地传送,以便信息交流、分享。
智能处理—使用各种智能技术,对感知和传送到的数据、信息进行分析处理,实现监测与控制的智能化。
随着人工智能技术的进步,智能化(intelligentization)已经成为21世纪最重要的科技主轴。而智能制造主要的核心技术便是物联网技术与虚实整合系统(Cyber-Physical System,CPS),再结合大数据分析、人工智能及云计算等技术,将生产过程的每一个环节智能化,借此达到定制化的业务目标,以适应外部市场少量多样的需求。过去的制造概念是追求生产自动化,并以SOP(Standard Operation Procedure)标准作业流程大量生产公版化的产品。而智能制造概念则不然,为因应消费族群的购物观念变动,可快速地定制化生产的制造方式逐渐受到拥戴,这是工业40当中相当重要的核心概念。未来的智能工厂将并不单指工业技术的提升,而是整合了技术、销售以及产品体验等,使得制造、贩售、物流、售后服务等商业概念连为一体,最终建构出一个具有感知意识的智能世界,而「需求定制化」将是智能制造所追求的主要目标之一。
快速、定制化的生产方式是工业40的核心概念
除了需求定制化外,结合大数据分析的智能制造甚至可以通过巨量数据来分析出市场的走向、天气预测、原物料的数量与库存、运输的进程及瑕疵改善等,借此精准拿捏生产量或调度现有资源、减少多余成本与浪费,以此达到生产最佳化。 [1]
工业40的来临,使得世界各国纷纷祭出政策。工业革命的发源地英国早在2008年便提出「高价值制造战略」,鼓励英国本土企业制造更多世界级的高附加价值产品。 2013年更提出「英国工业2050年战略」,为英国在2050年以前的制造业打造一份方针,其中的核心概念便以高度定制化、快速响应消费者需求为主。
同样曾是工业大国的美国也不落人后,2011年联邦政府开始启动「先进制造伙伴联盟」(AMP,Advanced Manufacturing Partnership)政策,同样也是因应旧有制造业概念的不适用所提出的计划,更于2014年提出AMP 20,强调具体实施对策。其中先进制造的核心重点在于,希望藉由智能制造带来的新商业模式,使得设立于国外的厂商可以开始回流。同样的概念也在法国绽开,就在德国正式发表工业40报告后,法国政府也发表了「工业新法国」的计划,主要目的与美国相似。
除了上述老牌工业强国外,日本也提出了诸如「产业重振计划」、「日本工业41J」、「社会50」等政策。而中国身为21世纪的制造大国,在2015年则提出了为期十年的「中国制造2025」计划。金砖四国之一的印度同样跟上工业40的潮流,祭出「印度制造计划」以重整印度的经商环境以及制造产业的问题。 [2]
智能制造伴随而来的安全问题
然而在研拟与建构的过程中,随着系统结构的复杂度提升,网络信息安全风险也伴随而来。在融合物联网、大数据、云计算及人工智能等技术后的场域,将会扩增出大量的资料流空间,而智能制造的主要实行方式,便是以物联网作为架构基础,将之应用于制造产业,形成「工业物联网」(Industrial Internet of Things)体系。经布建后,网络信息安全漏洞的分布率自然会开始上升,潜在威胁便更容易通过缺口影响到工业物联网系统,使得整套系统即便仅有一小部分受到损毁,也会影响整体系统的运作;若遭受到黑客入侵,甚至可以瘫痪整套生产系统,造成庞大的金额损失及商誉的损害。
目前与智能制造相关的国际标准规范有国际自动化学会(International Society of Automation,ISA)与国际电工委员会(International Electrotechnical Commission,IEC)颁布的ISA/IEC 62443系列标准,针对工业化自动控制系统(Industrial Automation Control System,IACS)的政策与流程面、系统安全面、元件开发面制定相关规范与指南。美国国家标准暨技术研究院(National Institute of Standards and Technology,NIST)也颁布了NISTSP800-82,为SCADA(Supervisory Control And Data Acquisition)、DCS(Distributed Control System)、PLC(Programmable Logic Controller )等工业控制系统揭橥了相关的安全指南,除了这项指导手册外,还有诸如NISTIR8200、NISTIR8228等规范都已发布。而欧盟网络信息安全局(European Union Agency for Cybersecurity,ENISA)也针对物联网与网络安全出版许多相关指导建议以及标准。
工业物联网面临的网络信息安全问题与挑战
工业物联网主要专注于M2M(Machine to Machine)、CPS、大数据以及机器学习等技术,也是IT(Information Technology)与OT(Operational Technology)两大技术领域整合的开端。然而IT与OT本身各自早已具有数百种不同的协定与标准,加上物联网本身的复杂特性,将会造成网络安全的责任分配问题。且由于使用生命周期中涉及大量利益相关者,诸如元件供应商可能就有数十间不等,元件分别适用不同的规范或标准,设备又可能因分布在不同的地理位置而适用不同的法律约束,导致工业物联网产生在标准规范上难以统一,造成「技术碎片化」之问题,而这些标准该如何进行整合或协作,将会是首要面临的挑战。 [4]
再者,工业物联网是一项新颖技术,目前仍然在研发及测试阶段,针对过去已在OT场域工作数十年的技术人员该如何建立足够的工业物联网相关网络信息安全意识,挹注合适的人员培训将会是另一项值得研究的课题。
伴随人员安全意识不足的问题,同样也涉及到公司制度层面。目前仍有许多企业对于信息安全的议题不够重视,未来智能制造建构后伴随而来的风险将有别以往,然而企业的高阶管理层对于网络信息安全的认识不足,会是未来对工业物联网的一大挑战。因为进行网络信息安全防护工作较难以察觉甚至量化其效益值,且还需投入相当成本,故管理层容易忽视信息安全这项要素,并不将网络信息安全的重要性与具业务价值的建设并列。这样的弊端并不是因工业40的发展而出现的,而是一个陈旧问题。
对网络信息安全的认识不足会是未来工业物联网的一大挑战
对网络信息安全的认识不足会是未来工业物联网的一大挑战
以上问题属建构阶段所面临的困难,建构的过程中如果没有针对这些问题做出适当的措施,将可能使系统未来承受巨大的网络信息安全风险。而建置成熟的工业物联网即便事先排除了上述困难,也不代表风险就此消失。在大量且丰富的资料流不断相互传输运作之下,一旦发生资料外泄,抑或资料遭到恶意窜改,便会对工业物联网系统造成不良的连锁反应。且智能制造将会使虚拟与实体两个世界做出更紧密的连结,如物联网系统发生网络信息安全事件,对于实体世界的破坏也会相当显著。
由于智能制造的环境会变得更为复杂多端,加上物联网系统本身的互联性,使得攻击面也将扩大许多,除了一些非人为的风险外,还须特别注意人为造成的威胁,其中黑客入侵便是一种典型的状况。不安全的连接端口、久未更新的元件、不完整的更新机制等,都会是黑客可能下手的缺口。尤其传统的工业场域对于更新的接受度相当低落,因为一次更新所引起的停摆将会造成企业亏损,是故对于工业物联网来说,安全的更新会是一项重要的议题。
此外,网络通讯管道如果疏忽了网络信息安全防护,诸如分布式阻断服务攻击(Distributed Denial-of-Service attack,DDoS)、讯息窜改、窃听、植入恶意程式等网络攻击也会是黑客很可能使用的手法,这些攻击都会造成资产的严重破坏或是资料外泄。
场域在转型的过程当中,一些老旧的设备、传统的工业系统也会是一项需要关注的网络信息安全漏洞,在旧有系统的基础上构建新系统后,可能导致过时的保护措施仍然被使用,以及旧有系统中出现多年未被发现的未知漏洞,这可能使攻击者找到一种新的方式来危害系统。 [5]
最后,应用程序在开发和设计上如果没挹注安全开发的观念,软件上的漏洞也将是黑客入侵系统的大门。而硬件设备在设计中若没有将网络信息安全元素纳入,也会是攻击者入侵的缺口。从以上种种示例可以得知,工业物联网可能遭受的攻击面十分广泛,且无论在工业物联网的哪一端进行破坏皆可能瘫痪整体系统,最后造成的损害甚至伤亡将难以估计。 [6]
工业物联网信息安全解决方案
针对智能制造未来将会面临的种种网络信息安全问题,仲至信息具有深度的网络信息安全问题解决能力,具备工业控制系统、连网设备及物联网渗透测试与网络信息安全研究能力的团队。已赢得许多国际奖项,包括2020 Cybersecurity Excellence Awards(网络安全卓越奖)中的6项金奖与1项银奖、亚洲最佳网络信息安全公司金奖等,开发的网络信息安全产品也获多国专利及国际认可。
仲至信息科技取得7个网络信息安全检测项目的ISO 17025认可实验室、亚洲第一个美国CTIA授权的网络信息安全实验室,也是Amazon Alexa授权的网络信息安全检测实验室;目前已发现超过40个全球首发的安全漏洞(CVE),且具备物联网设备、智慧电网、车联网、嵌入式系统、行动App、ICS和SCADA设备的网络信息安全检测技术。
对于工业物联网硬件设备可能会出现的网络信息安全漏洞,仲至信息科技所提供的解决方案包括:
工控产品或系统的软、硬件网络信息安全检测服务,同时提供软件安全开发咨询服务,协助厂商具备软件安全开发能量,满足业界与客户对于软硬件之网络信息安全要求,诸如网通产品、移动装置、安控、智能家电、智能汽车及物联网等连网产品皆适用。
自主研发的产品网络信息安全管理系统、漏洞检测自动化工具,则是提供连网产品于设计、开发、测试及部署阶段的合规自动化安全评估工具,符合IEC 62443、OWASP TOP 10 与CWE/SANS TOP 25 等安全要求,并适用于PLC、ICS、SCADA等智能制造相关之工控元件。
寻求IEC 62443、ISO 27001等顾问咨询服务一站式的网络信息安全解决方案,及合规相关服务,协助厂商快速取得国际标准之证书,以增加客户的信赖度及企业商誉。另提供专业的网络信息安全培训,帮助技术人员建立与工业物联网相关的网络信息安全意识,以因应未来智能制造的建置以及工业40时代的来临。
2020年将会是物联网技术全面布建的阶段。随着科技日新月异,人们的生活也变得越来越便利。也因科技所带来的效益,过去数十年间各企业戮力追赶地将资讯技术深入全球各大领域,却忽略长期稳定运作所须达成的安全要求,一次次重大网络信息安全事故的爆发已经证明,仅靠安装防护软件无法保证组织的安全以及生产系统的营运安全。
未来智能制造的建置架构将比现在大多数的生产架构都要来得更为错综复杂,然而水能载舟、亦能覆舟,一昧地追求创新科技所带来的营利和效果,却忽略背后隐藏的巨大风险,那么网络信息安全威胁终会重蹈覆辙,成为一颗不定时炸d,一但触发,损害势必更胜以往,智能制造所带来的裨益也将化为乌有。
若在危害发生以前便做好完善的网络信息安全管理措施及方案,且人员具备足够的网络信息安全意识,软硬件设备皆在开发时便将资安要素纳入考量,那么智能制造将会是一纸美好的蓝图,也会是值得你我共同努力的未来。
参考资料
[1] >
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)