云采用和边缘计算是塑造未来技术的两个最重要的趋势。这些技术也为工业组织和运营技术(OT)从业者带来了许多挑战和机遇。
云技术
很难找到一个没有至少基本了解云技术的人。云系统基本上是第三方计算,即,与在本地解决方案上操作有所偏离。大多数组织在云采用方面已经走得很远。如今,我们发现一些组织正在从云优先战略转变为以云为重点的战略,区别在于关于在哪里托管数据的积极决策,而不是随意地“在云端”。
对于工业云,仍然有许多(通常是合理的) hesitancies 关于将非 ICS 的 OT 系统迁移到云端。在许多情况下,OT 的云采用带来的问题比解决的问题更多。大多数组织正在考虑一些 OT 云用例,例如与工业物联网系统。同样,组织正在考虑在其工业 DMZ(类似 Purdue 水平 ~3.5)中使用云,这可以减少业务风险(由安全、安全性和可靠性风险因素决定),并解决比它创造的问题更多的问题。
预计随着云系统的好处对OT和/或工业使用案例变得显而易见,OT云犹豫将随着时间的推移而逐渐消失。这必须从任何计划/项目一开始就嵌入安全设计和默认安全原则。还必须清楚了解当云连接丢失时,系统将如何运行。
工业边缘
工业云去风险化的一种机制是工业边缘。边缘作为一种技术设计旨在将计算和处理放置在数据生成的附近。边缘解决了与与云或本地服务器失去连接相关的某些“客户端”问题。
一些行业已经在工业边缘成熟度旅程上取得了不错的进展,例如在物流和制造领域,这里的利润率较低,法规较少。其他行业,如能源和公用事业,由于风险承受能力低和惰性影响数字化计划,对采用工业边缘技术持谨慎态度是合理的。
世界在变得更加数字化,包括在运营技术(OT)领域,那些不考虑为工业组织带来最佳商业成果的从业者(无论是安全领域还是非安全领域)可能会发现自己开始与潮流背道而驰。历史上,OT从业者对从串行到以太网,再到从裸金属到虚拟化基础设施的转变犹豫不决。在两种情况下,都需要对人员、流程和技术进行成熟度之旅。如果以正确的方法来最小化业务风险(包括安全风险)、最大化成果,并解决比创造的问题更多的OT安全和数字化问题,OT安全和数字化可以成为一种推动者。