24小時聯系電話:18217114652、13661815404
中文
技術專題
成功的IT / OT融合計劃的五個注意事項
成功的IT / OT融合計劃的五個注意事項
全球企業制造公司已開始工業4.0之旅,以從其IT,OT,IoT,供應鏈(入站和出站),生產系統,Enterprise / SaaS / LoB(業務應用程序線)等釋放數據的力量,旨在在正確的時間為正確的利益相關者提供正確的數據和見解,以做出有意義的決策。以非常簡化的方式進行定義之后,從行業的角度來看,以下是IT / OT融合的要素和驅動因素:
供應商和大趨勢引入的新技術
高效利用數據的需求
網絡安全威脅需要全球意識和控制
IEC62443建議,例如用于工業安全的網絡區域和層
資源利用優化
知識共享挑戰
在深入考慮這些因素之前,我們將簡要介紹CIM(計算機集成制造)金字塔模型,該模型形成了IT / OT融合的體系結構觀點。
注意事項
頻率和實時確定性響應接近機器和控制器-例如:讀取傳感器,執行邏輯并啟動必要的驅動器(可編程邏輯控制器,嵌入式控制器等)。這是每個掃描周期的循環循環。
數據大小和價值增長–隨著我們升級到公司數據中心級別,收集和分析的數據點的數量和范圍也在增長。這是IT / OT環境融合的重要推動力之一,在該環境中,組織正在尋求從邊緣基礎架構或云上獲取數據的價值。
基于此前景,解決成功進行IT / OT集成的五個基本關鍵考慮因素:
IT / OT跨職能團隊
建立參考架構模式–開放且靈活
向合作伙伴和供應商尋求指導和支持
重新制定運營戰略–需要注意傳統方法
對知識管理4.0功能的貢獻–長期利益
IT / OT跨職能團隊
許多組織已經成立了一個卓越中心(CoE)組,涵蓋作為新興技術的IoT,AR / VR,區塊鏈和5G。但是,它需要制造IT,企業IT和OT專家團隊的協同努力,才能將許多具有高業務價值的用例(例如,工業大數據分析)帶入生產中。通常,像下面給出的那樣的團隊結構將是一個很好的團隊。理想情況下,該團隊擁有并必須對工廠中新業務案例發布的批準/門控權負責。
業務案例示例:
如何使用AR頭戴式耳機提高操作員的生產率?
要使此案例進入運行狀態,需要進行大量考慮,如下所示:
計劃發起人,擁有公司Industry 4.0計劃。
擁有IT / OT融合計劃的計劃總監。
來自各個部門的主題專家(SMEs)在其部門中已經花費了相當多年的時間,了解他們的現狀,并且應該能夠在其組織內進行導航以帶來積極的變化:
工業OT網絡
工業OT安全
OT資產及其自動化渠道
企業IT工作場所
企業IT網絡
物聯網邊緣和數據中心中小企業
公共云架構師
一個工廠中的此類舉措將在全球范圍內對多個工廠產生漣漪效應,但請記住,每個工廠配置在設置和動態方面都不同。團隊在嘗試一棵植
物時應牢記這一點。減輕知識浪費的一種方法是設計知識管理功能。這也是考慮因素之一。
建立參考架構模式-開放且靈活
核心團隊研究了IT-OT融合問題的現狀,分析了多個領域的風險和差距,包括但不限于網絡,安全威脅評估和漏洞,特定于資產的供應商運營以及關鍵和非關鍵類別-關鍵資產。一般而言,構建未來參考架構連接模式的團隊應遵循NIST在《工業控制安全建議》中提供的指導原則。
根據我與各種行業專家交談的經驗,出現的一個主題是IIoT Edge基礎設施–它是IT-OT集成的游戲規則改變者嗎?答案是肯定的。下圖是如何在車間保護IIoT Edge的一種參考案例:
在現場總線上固定邊緣
Edge使用專有協議(如Modbus)直接連接到現場總線。在這種情況下,建議將邊緣客戶端放在兩個防火墻之間(DPI-深度數據包檢查防火墻和連接到公司網絡的另一個防火墻)。需要使用深層數據包防火墻來分析來自IT網絡的命令數據包,并且僅允許/拒絕允許與OT設備設備通信的數據包。
IT / OT融合團隊必須做出的重要決定之一是如何保護工廠網絡上的邊緣客戶端基礎結構,OPC-UA和OPC-DA。我們的功能和服務可以無縫地實現您的Industry 4.0工業網絡轉型。
同樣,Microsoft和AWS也在利用和發展我們所說的新產品。他們的產品背后的基本主題包括:
邊緣計算
數據傳輸
數據存儲
例如,AWS推出了名為AWS Snowball的邊緣產品,該產品部署在現場工廠位置,用于制造數據收集和分析,以最終調整流程并提高安全性,效率,生產率,甚至可以預測故障。隨著時間的流逝,這些數據(將邊緣基礎設施運送到AWS數據中心)又回到AWS中,以進行大規模分析,從而突出顯示有意義的趨勢或模式。這也是將數據傳輸到云的安全方法之一。