一场被称作工业生产4.0的技术革命,已经促进制造业的企业战略转型,传统式步骤和技术性已经被智能化设备、自动化技术设备和优秀的测算方式所替代。公司在人工智能和智能化层面付出了数十亿美元,有关统计数据表明,到2025年,仅工业互联网 (Industrial Internet of Things,通称“IIoT”) 就将变成一个使用价值5000亿美金的销售市场。
但是,公司在根据工业互联网与外部世界联接的与此同时,也给互联网犯罪嫌疑人产生了机会。IT/OT(信息科技IT系统与经营技术性OT系统软件的集成化)的结合,乃至有可能引起安全性灾祸,英国网络信息安全和基础设施建设局 (CISA)表明,因为IT/OT结合,及其从而扩张的威协面,造成 勒索病毒攻击持续提升。
工业生产网络信息安全的挑戰
数据信息表明,2020年中有41%的勒索病毒攻击都对于OT(Operational Technology,通称“OT”);在新冠肺炎大流行期内,物联网技术(Internet of Things,通称“IoT”)攻击激增了700%,受感柒的物联网技术设备提高了100%。下列是IoT和OT设备变成互联网犯罪嫌疑人受欢迎攻击总体目标的五大缘故:
1. OT欠缺充足的安全系数:OT和IoT设备欠缺严谨的安全系数,其安全系数一般 在过后考虑到,这使其变成勒索病毒攻击的迷人总体目标。有超出一半的生产商觉得OT财产非常容易遭受互联网攻击。
2. 缺乏升级和手机软件补丁包:科学研究工作人员可能目前市面上有上百万未修复漏洞的IoT和OT设备。除此之外,传统式设备也欠缺升级固定件的能力,这使IoT设备遭遇永久性被使用的风险性。
3. 优秀人才与自然资源两者之间的差别越来越大:有着OT安全性专业技能和常识的工作人员十分紧缺,一般 安全性精英团队要遭遇大量安全性数据信息,劳动量远远超过职工的能力。
4. 导致普遍毁坏的概率:对Colonial Pipeline的勒索病毒攻击,表明了互联网攻击对OT基础设施建设的潜在性杀伤力,其攻击很有可能会致使制造终断、供应链管理终断,造成普遍的担忧和可变性。Gartner称,互联网攻击乃至有可能会造成 伤亡事故。
5. 攻击者的开支提升和高讨价还价能力:公司业务流程每终断一分钟就很有可能会致使高额亏本,付款保释金好像是一个慎重的挑选。因为总体目标有着关键使用价值,互联网犯罪嫌疑人通常会明确提出激进派规定并取得成功逼迫受害人支付。
AI颠覆式创新工业生产网络信息安全
工业生产4.0中的网络信息安全不可以生搬硬套传统式云计算平台计划方案,由于工业生产互联网中设备和有关挑戰的量级要高许多,这为人工智能(AI)和机器学习(ML)给予了立足之地。
人工智能和机器学习可用以搭建轻量节点无损检测技术,机器学习能够填补安全性队伍的不够,协助监管传到和传来总流量,以掌握IoT生态体系中的所有个人行为误差;人工智能能够协助发觉设备和掩藏方式,与此同时解决大批量数据信息。这在IoT设备欠缺解决能力,且必须 根据行为表现的检验能力的情形下,是一个必不可少的解决方法。
与此同时,人工智能和机器学习技术性也是一把双刃刀:攻击者能够将人工智能武器化,以全自动实行例如总体目标挑选或攻击時间类似的每日任务,以防止被发觉。深层仿冒、人们效仿和人工智能推动的登陆密码猜想也成为了关键威协。人工智能和机器学习的乱用是一个令人堪忧的发展趋势,伴随着其在行业全球中的选用,这类趋向好像会增长幅度。
公司必须 注意对本身人工智能系统软件一切的潜在性故意运用。比如,互联网犯罪嫌疑人早已可以拷贝Proofpoint电子邮箱维护的机器学习实体模型,并对其实现控制以容许故意电子邮箱根据过滤装置。总得来说,机构务必周全考虑到安全性相关的难题,才可以取得成功打开工业生产4.0之行。伴随着连接网络设备对接传统式技术性,如果不依靠优秀的人工智能技术性,对抗网络威协将显得越发艰难。