산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Manufacturing Technology >> 자동화 제어 시스템

보안은 자동화와 함께 이동해야 하는 이동성

소프트웨어 업그레이드 및 패치 실패만으로도 박해자들은 침해에 대한 책임을 시스템 관리자에게 돌리기에 충분합니다. 스마트워치에 이르기까지 모든 장치를 신중하고 일관되고 정기적으로 관리해야 합니다.

어디에서, 더 정확하게는 어떤 기기에서 이 기사를 읽고 계신가요?

귀하가 소유하고 있는 여러 장치 중 하나에서 그렇게 하고 있을 가능성이 있으며 모두 귀하가 책임져야 합니다. 일부는 귀하의 소유이고 다른 일부는 귀하가 근무하는 회사의 소유이며 일부 경우에는 제3자일 수도 있습니다.

BYOD(Bring Your Own Device) 정책은 사람들이 개인 장치를 업무용으로 가져와 컴퓨터에서 네트워크로 맬웨어를 업로드할 위험이 있음을 의미합니다. 마찬가지로, 기업 소유 개인 사용(COPE) 정책을 통해 집에서 기업 소유 장치를 사용하면 이러한 장치가 안전하지 않거나 손상된 네트워크에 노출될 수 있습니다. 휴대전화, 태블릿, 노트북 또는 데스크톱이 될 수 있으며 후자를 제외하고 사람들은 거의 모든 곳에서 사용할 수 있습니다.

>참고 항목: 연결된 기기 시대의 엔터프라이즈 보안

즉, 서로 다른 운영 체제를 실행하고 서로 다른 업데이트 수준에서 수백 개의 서로 다른 장치를 조정된 방식으로 관리해야 합니다. 맬웨어가 직원의 개인 전화를 통해 침입할 수 있다면 모든 PC의 방화벽을 업데이트하는 데 몇 시간을 허비할 필요가 없습니다. 네트워크 관리자에게 이는 경이적인 골칫거리이며, 네트워크가 클수록 골치거리가 커집니다.

디지털 인프라의 상태에 관심을 가져야 하는 최고 경영진에 대한 압력도 높아지고 있습니다. WannaCry와 같이 널리 보고된 랜섬웨어 및 웜 공격이 최근 급증하면서 보안에 중점을 두었으며 GDPR과 같은 향후 규정은 회사 데이터에 대한 보다 긴밀한 통제를 장려하고 있습니다. 조직의 모든 진입점이 포함된다는 보장이 있으려면 IT 관리자가 제어할 네트워크에 대한 명확한 가시성을 확보해야 하며, 오늘날 많은 기업의 규모와 복잡성을 고려할 때 목적에 맞는 시스템과 기술을 보유하고 있습니다.

IT 관리자로 근무하는 회사에 100명의 직원이 있고 각 직원이 업무용 전화와 노트북을 받는다고 가정해 보겠습니다. 대부분의 경우 직장에 개인 휴대전화를 가져오고 네트워크에 연결할 수도 있으며 일부는 노트북을 가져갈 수도 있습니다(다른 운영 체제에서 작업하는 것을 선호하는 경우).

>참고 항목: 휴대기기가 IT 부서를 방해하고 회사에 비용을 지출하고 있습니다.

즉, 한 지점에서 300개 이상의 장치가 작동하거나 네트워크에 연결될 수 있으며, 패치가 적용되지 않은 경우 각 장치가 사이버 범죄자의 문이 될 수 있습니다. 개인 기기의 경우 문제를 패치하고 기술을 업데이트하는 것이 비교적 간단할 수 있지만 네트워크에 추가되는 기기가 많을수록 점점 더 어려워집니다.

이 문제는 실제로 제로 데이 공격 및 기타 유형의 취약점 악용에 대한 주요 진입 지점인 타사 프로그램도 업데이트 및 패치해야 하는 필요성으로 인해 복잡해집니다. 따라서 기본 운영 체제가 최신 상태이더라도 Adobe Reader와 같은 프로그램을 업데이트하지 못하면 장치와 네트워크의 나머지 부분이 침투할 수 있습니다. 따라서 이상적으로는 IT 관리자가 네트워크에 연결된 장치에 설치된 소프트웨어 버전을 확인할 수 있어야 합니다.

이것이 왜 그렇게 중요하게 되었습니까? 다음은 몇 가지 이유입니다.

점점 더 많은 기기

현재의 기술 트렌드가 향후 5년 동안 갑자기 진로를 바꾸지 않는다면(그리고 그렇게 해야 할 이유가 없음) 세상은 연결성의 가상 실 공으로 향하고 있습니다. 먼저 가상 현실 장치가 연결 믹스에 천천히 추가될 것입니다. 즉, 추가 운영 체제에는 관리 및 상호 연결이 필요합니다. 이동 중 작업이 대중화됨에 따라 장치는 이전보다 더 많은 네트워크와 상호 작용할 것이며, 따라서 이러한 네트워크가 원하지 않는 프로그램에 끼어들지 않도록 하기 위해 더 정기적인 유지 관리가 필요합니다. 사물 인터넷(IoT)은 단순한 유행어가 아니라 궁극적인 목적지입니다.

시간은 금이다

"시간은 돈이다"라는 격언이 그 어느 때보다 사실로 입증되고 있으며, 특히 보안의 경우 그렇습니다. Ponemon Institute의 연구에 따르면 금융 서비스 회사가 네트워크에 대한 침입을 감지하는 데 평균 98일이 소요되고 197 소매업체를 위한 일. 그러나 2018년 5월 GDPR이 활성화되면 기업은 책임이 있는 것으로 확인되기 전에 위반을 보고하는 데 총 72시간이 주어집니다.

>참조: 현대 인력을 위한 BYOD를 관리하는 3가지 방법

네트워크에서 비정상적인 활동을 식별하는 데 3일이 소요되며 Veritas의 2015년 Databerg 보고서에 따르면 영국 조직에서 저장 및 처리하는 데이터의 59%가 보이지 않고 고양이 비디오에서 성인용 자료에 이르기까지 모든 것을 포함할 수 있다는 점을 감안하면 높은 위험이 있습니다. 비준수.

이 패닉 시나리오를 피하려면 끝점에 대한 가시성이 필수적입니다. 특히 대부분의 회사는 특별히 큰 IT 부서를 자랑하지 않기 때문입니다. IT 관리자는 실제로 위협을 받기 전에 네트워크에서 취약한 엔드포인트를 신속하게 식별, 평가 및 제거해야 합니다. 침해가 발생하면 확산을 제한하는 일뿐이며 다시 한 번 가시성과 중앙 집중식 제어가 필수적임을 증명합니다.

데이터의 중요성이 커지고 있습니다.

개인 정보 보호에 대한 논쟁이 늘어남에 따라 데이터의 명확한 책임과 소유권을 결정하기 위한 전 세계의 공동 노력이 이루어졌습니다. 이러한 질문은 GDPR의 도입과 함께 두 배로 중요해지며, 이를 통해 모든 위반에 대해 엄중한 처벌이 적용됩니다. 위반으로 인해 기업에 수백만 파운드의 비용이 발생하거나 매우 심각한 제재가 발생할 수 있다는 사실은 소규모 기업이 말 그대로 데이터 관리 및 보안의 우선 순위를 낮출 여유가 없다는 것을 의미합니다.

소프트웨어 업그레이드 및 패치 실패는 박해자들이 침해에 대한 책임을 시스템 관리자에게 돌리기에 충분하므로 스마트워치에 이르기까지 모든 장치를 신중하고 일관되고 정기적으로 관리하는 것이 필수적입니다.

이것이 유럽에서 운영되는 회사에만 해당된다고 생각하지 마십시오(물론 유럽의 모든 회사와 수많은 국제 기업). Brexit UK를 포함한 많은 국가에서 데이터를 처리하기 위한 고유한 규정 개요가 있으므로 규정 준수 프로세스가 훨씬 더 복잡해집니다.

>참조: NHS의 미래:새로운 기술과 그 배후의 네트워크

5월의 글로벌 사이버 공격

WannaCry 웜 공격이 긍정적인 영향을 미쳤다면 NHS 및 기타 기관에 상당한 손해로 간주될 수 있는 부분에서 시스템을 최신 상태로 유지하는 것의 중요성을 강조하는 것입니다.

결국 패치는 공격 몇 주 전에 사용할 수 있었기 때문에 시스템을 업데이트하라는 Microsoft의 조언을 따랐던 모든 회사는 랜섬웨어를 피할 수 있었습니다. 피해를 입은 것으로 보이는 기업은 사이버 보안 전문가의 조언에도 불구하고 디지털 혁신에 적극적으로 저항하고 기존 인프라를 업데이트하지 않은 기업뿐이었습니다.

보안 공급업체가 항상 과장하는 것은 아니라는 점을 경영진에게 확신시키기 어려울 수 있지만 WannaCry 랜섬웨어는 보안 전문가가 목소리를 내는 데 어려움을 겪고 있는 것을 증폭하는 데 큰 역할을 했습니다. NSA와 Microsoft는 이 취약점이 오랫동안 패치되지 않은 상태로 방치된 것에 대한 책임의 일부를 받아들일 수 있지만, 주말 이벤트에 대한 전적인 책임은 인정할 수 없습니다. 피>

>참조: 스마트 기술이 사무실 환경에 영향을 미치는 3가지 방식

위의 목록은 결코 배타적이지 않습니다. 자동화는 마법의 총알은 아니지만 효율성 향상뿐만 아니라 보안 향상에도 큰 도움이 됩니다. 이러한 프로세스는 많은 수의 장치를 관리하고, 리소스를 적절하게 할당하고, 점점 더 복잡해지는 '글로벌' 규제 시스템을 준수하고, 취약성 악용으로부터 비즈니스를 보호하는 데 도움이 될 수 있습니다. 상호 연결성이 화두인 모빌리티 시대에 네트워크 간에 엔드포인트가 지속적으로 추가되고 있습니다. 사람들은 이미 이러한 시스템을 스스로 관리할 수 있는 단계를 지났습니다. 운 좋게도 이제 이 작업을 수행할 수 있는 디지털 파트너가 있으며 더 좋은 점은 365일 24시간 연중무휴로 수행할 수 있다는 점입니다.

출처:Sean Herbert LISM, 영국 Baramundi 국가 관리자

영국에서 가장 큰 기술 리더십 컨퍼런스인 TechLeaders Summit이 9월 14일에 돌아옵니다. 40명 이상의 최고 경영진이 참석하여 오늘날 기업이 직면한 가장 파괴적인 혁신을 둘러싼 도전과 기회에 대해 이야기합니다. 여기에서 등록하여 이 권위 있는 정상회의 자리를 확보하세요.


자동화 제어 시스템

  1. 테스트 및 자동화로 SaaS 및 클라우드 보안 추가
  2. 더 많은 자동화 =더 많은 기능을 갖춘 로봇
  3. 2019년에 더 유용하게 될 최고의 IoT 기기
  4. 인공 지능을 통한 테스트 자동화의 진화
  5. B&R은 Intel Xeon 프로세서로 산업용 PC에 더 많은 성능을 제공합니다.
  6. 항공 산업 자동화의 미래
  7. 로우 코드 플랫폼을 통한 비즈니스 자동화
  8. 기술의 도움으로 품질 관리 자동화
  9. 지능형 자동화로 고객 경험 향상
  10. 프로세스 자동화로 Win-Win 시나리오 만들기