산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Manufacturing Technology >> 산업기술

산업용 IoT 보안:과제 및 솔루션

산업용 IoT의 기하급수적인 성장은 최근의 예측과 함께 진행되고 있습니다. 그리고 2025년까지 750억 개 이상의 연결된 장치가 있는 세상을 향해 나아가면서 거의 3분의 1이 제조 내의 산업 응용 프로그램에 활용될 것입니다. 그러나 특히 클라우드 기반의 제3자 서비스 제공업체에서 이 시장 내 기회가 계속 확장됨에 따라 한 가지 문제는 성장을 가로막는 장벽으로 부각되기보다는 무시해서는 안 될 위험 신호입니다. 그 위험 신호는 항상 존재하는 보안 요구 사항입니다.

매주 이전보다 훨씬 더 큰 데이터베이스와 그러한 침입으로부터 안전하다고 생각되는 기업의 데이터 침해에 대한 새로운 이야기가 있습니다. 기업이 처음부터 데이터를 위탁한 사람과 기업이 의도하지 않은 방식으로 수집한 데이터를 저장하거나 사용하는 경우도 마찬가지로 고통스럽습니다. 그리고 장치 확산 속도가 빨라지면서 문제가 개선되기 전에 더 악화될 수 있습니다.

이 기사에서는 산업용 IoT 네트워크의 일반적인 취약성과 이러한 취약성을 해결하여 네트워크와 비즈니스의 안전을 보장하는 방법에 대해 설명합니다.

여기까지 온 방법

산업용 IoT가 이 딜레마에 도달한 방법을 설명하는 두 가지 기본 이유가 있습니다. 하나는 간단한 수학을 기반으로 합니다. 배포된 장치의 수가 기하급수적으로 증가하고 서비스 공급자가 장치와 플랫폼을 배포용으로 모두 내보내야 하는 압력으로 인해 업계는 보안 이니셔티브와 프로토콜이 흡수하고 대응할 수 있는 것보다 더 많은 일을 하고 앞서 나갈 위험에 처해 있습니다. .

두 번째 이유는 과거에 다른 새롭고 매우 성공적인 기술을 괴롭혔던 문제입니다. 즉, 보안 문제는 이전에 기계 수준에서 해결될 필요가 없었습니다. 따라서 표준이나 프로토콜이 개발되지 않았습니다. 여러 면에서 이는 공급자가 문제를 만났을 때 임시로 해결하거나 클라이언트가 선택한 타사 보안 공급자를 사용하거나 심지어 클라이언트의 내부 보안 조치(종종 자체적으로는 부적절함)에만 의존한다는 것을 의미했습니다.

문제에 추가되는 것은 새롭고 향상된 핵심 기능에 대한 푸시가 종종 우선권을 갖기 때문에 많은 서비스 제공업체가 펌웨어 업그레이드를 배포할 때 느리거나 간헐적이라는 것입니다. 문제가 어떻게 발생했는지에 관계없이 이는 오늘날 업계에서 가장 뜨거운 문제 중 하나이며 많은 사람들이 해결하기 위해 고군분투하는 문제입니다.

보안 우려가 있는 위치

해커가 IoT 시스템을 구축하는 것과 동일한 데이터 도구 및 AI 기술을 사용하는 면에서 더욱 정교해짐에 따라 데이터 침해 위험이 커집니다. 공장 및 연결된 시스템 내에는 위반이 발생할 수 있는 여러 위치가 있습니다.

IIoT 보안의 과제

많은 기업이 처음부터 보안이 취약하거나 부적절하기 때문에 서비스와 장치를 모두 제공하는 IoT 제공업체에 부담이 됩니다. 모든 중요 인프라 운영의 50% 이상이 오래된 Microsoft 소프트웨어를 사용하고 전체 산업 현장의 40%가 공용 인터넷을 사용하고 있습니다.

이로 인해 장치가 증가함에 따라 기계 침투가 주요 위험이 됩니다. 즉, 정교한 해커가 전체 공장에 대한 액세스 권한을 얻을 수 있으며 장기간에 걸쳐 생산 기능을 심각하게 방해하거나 손상시킬 수 있습니다. 또한 침입의 직간접적인 결과로 물리적으로 위험한 상황을 초래할 수 있습니다.

레거시 보안도 문제입니다. 산업용 IoT 배포의 핵심 가치 제안 중 하나는 레거시 장비를 IoT 장치로 개조할 수 있다는 것입니다. 이를 통해 값비싼 자본 장비 구매를 유발하지 않고 스마트 팩토리를 구축하기 위한 더 긴 장비 수명 주기와 완전한 통합이 가능합니다. 그러나 시스템 내에서 사용할 수 있도록 적절하게 보호할 수 있는 장치, 회사에 없는 기술 및 필요를 인식하지 못하는 기술에 대한 신중한 고려와 함께 선택해야 합니다.

아직 초기 단계에 있지만 천문학적으로 성장하고 있는 업계의 표준 및 프로토콜 부족은 일관된 보안 진행을 방해하고 있습니다. 비즈니스 커뮤니티로서의 IoT 서비스 제공업체는 모든 개발을 위한 표준과 프로토콜을 개발하기 위해 함께 모여 자체 규제할 것입니다.

이렇게 하면 "로컬" 프로토콜이 경쟁하거나 중복될 가능성이 제거되고 클라이언트에게 가장 비용 효율적입니다. 그때까지는 표준이 없기 때문에 임시 보안이 표준이 되고 이미 자체 약점이 있을 수 있는 클라이언트의 기존 보안 시스템의 기능을 강조합니다.

산업용 IoT 보안 솔루션

모든 침해의 40% 이상이 맬웨어 또는 무차별 대입 공격으로 구성됩니다. 그러나 다른 많은 형태의 침입도 있습니다. 회사의 장치와 시스템에 액세스할 수 있는 방법의 수 때문에 보안은 4개의 계층으로 구성되는 것으로 간주됩니다. 장치, 통신, 클라우드 및 수명 주기 관리. 업계가 성장하는 속도 때문에 바로 사용할 수 있는 엔드 투 엔드 보안 솔루션이 없기 때문에 보안 솔루션이 복잡해집니다.

그러나 종단 간 솔루션이 개발됨에 따라 공급자와 회사가 잠정적으로 취할 수 있는 단계가 있습니다.

그러한 단계 중 하나는 장비를 제어하는 ​​모든 것이 회사의 나머지 IT 인프라와 별도의 네트워크에서 유지되도록 IT 네트워크를 분할하는 것입니다.

서비스 제공자가 취할 수 있는 두 번째 단계는 "기본"을 보장하는 것입니다. 몇 번의 시도 후 자격 증명 잠금과 활성화 시 변경해야 하는 기본 자격 증명과 같은 기본 구조는 웹 인터페이스에서 보안 액세스를 지원합니다. 마찬가지로 강력한 암호 규칙과 2단계 인증을 의무화하면 무단 액세스를 제한할 수 있습니다.

IT 수준에서 서비스가 버퍼 오버플로에 취약하지 않은지 확인하고 사용하지 않을 때 포트를 닫으면 침입 경로도 차단됩니다. 비밀번호, 잠금 및 기본 비밀번호 규칙에 대한 동일한 예방 조치를 모바일 장치 인터페이스에 구축할 수 있습니다. 물론 펌웨어 업그레이드를 생성하고 배포하는 데 있어 더 나은 규율은 시스템 성능 저하를 줄이는 데 도움이 될 것입니다.

보안 문제를 해결하기 위해 취할 수 있는 가장 큰 단계는 아마도 업계가 업계 표준 및 프로토콜 개발에서 자율 규제를 위해 협력하는 것일 것입니다. 위의 많은 문제에 대한 기본 아키텍처를 정의하고 포함을 표준화 및 의무화함으로써 서비스 제공업체와 프로그래밍 팀은 더 작은 보안 문제에서 벗어나 발전함에 따라 더 크고 더 집중적인 보안 문제에 집중할 수 있습니다.

기본 표준을 설정하면 보안 시스템이 부적절하거나 취약한 회사에 시스템을 배포할 때 서비스를 구매하는 회사와 공급자 모두를 보호하기 위해 모든 시스템 아래에 최소한의 보안 "바닥"을 두게 됩니다.

보안 문제는 IoT와 함께 계속 증가할 것입니다.

산업용 IoT 서비스 제공업체와 클라이언트 회사가 직면한 보안 문제는 점점 커지고 있습니다. 많은 사람들이 방정식의 보안 측면을 강력하게 강조하지 않지만 그렇게 하지 않으면 기회를 놓치게 됩니다. 많은 경영진은 보안 솔루션이 패키지의 일부인 경우 IoT 장치 및 서비스에 대해 더 많은 비용을 지불할 의향이 있다고 밝혔습니다. 그러나 업계가 계속 성장함에 따라 플랫폼의 일부로 보안을 포함한 새로운 서비스 또는 타사 보안 제공업체와의 강력한 파트너십이 시장에서 더 강력한 기반을 확보하게 될 것입니다.


산업기술

  1. 산업용 IoT 보안으로 가는 길
  2. Swissbit:데이터와 장치를 보호하는 하드웨어 기반 보안 솔루션
  3. 산업용 IoT 보안은 하드웨어를 기반으로 합니다.
  4. IoT 시대의 보안 표준 및 규정의 6조 달러 중요성
  5. IoT의 사이버 위험 완화 및 솔루션 찾기
  6. 산업용 IoT 보호:증가하는 보안 과제 – 1부
  7. ICS 보안, 의료 기기 및 우발적 보기맨
  8. 소프트웨어 테스트 IOT 장치의 과제
  9. 5G, IoT 및 새로운 공급망 과제
  10. 산업용 IoT와 IoT의 5가지 주요 차별화 요소