工業(yè)物聯(lián)網(wǎng)(IIoT)承諾在自動化(Automation)、集中式管理(Centralized Management)、海量新數(shù)據(jù)(a wealth of new data)和洞察力(insight)方面帶來重大突破,這種承諾的誘惑是很難被拒絕的。但是自動化車間或者車隊管理等方面(a fleet of vehicles)還存在很多困難。很多自稱IIoT的踐行者正在行駛在錯誤的方向上。
一次成功的向IIoT的轉(zhuǎn)型,應(yīng)該由公司的業(yè)務(wù)線驅(qū)動而非IT部門。成功的IIoT踐行者應(yīng)該以解決具體商業(yè)問題為目的,在數(shù)字化轉(zhuǎn)型中構(gòu)建整體運(yùn)營系統(tǒng),而不是單純?yōu)榱私鉀QIT架構(gòu)。
Robert Golightly是Aspen科技公司的產(chǎn)品營銷經(jīng)理,一位在生產(chǎn)領(lǐng)域有40年經(jīng)驗(yàn)的老手,描述自己為"對IT有著健康與全面的不屑",他說,"很多時候IT部門根本不了解公司業(yè)務(wù)如何運(yùn)營。"
"這種轉(zhuǎn)型本應(yīng)由預(yù)期的商業(yè)成果驅(qū)動。"他說,"不應(yīng)該僅僅聲稱‘我已經(jīng)連接了所有設(shè)備’,而應(yīng)該考慮你究竟成就了哪些商業(yè)轉(zhuǎn)型?"
這個問題非常普遍,這些處在困惑中的公司正在嘗試用IIoT解決供應(yīng)鏈問題(supply chain issues),或者期望達(dá)成卓越運(yùn)營(operational excellence),或者解決任何其他的商業(yè)問題,不管公司運(yùn)營哪類業(yè)務(wù)。
"我們應(yīng)該感到內(nèi)疚,因?yàn)槲覀儗栴}的考慮并不全面。"Golightly說,"技術(shù)上關(guān)于如何連接A與B,我們問了正確的問題。但是我想我們同樣遺漏了一些問題,那就是在這個打破了隔閡(tear down the silos)與擁有更好信息的全新世界,IIoT真的改變了我們做決定的方式嗎?"
IIoT項目需要業(yè)務(wù)運(yùn)營技術(shù)(operational technology pros),而不僅僅是IT技術(shù)
根據(jù)451研究公司IoT業(yè)務(wù)主管Christian Renaud,從業(yè)務(wù)運(yùn)營角度逐漸實(shí)現(xiàn)IIoT轉(zhuǎn)型是更聰明的方式,也就是他所說的“通過業(yè)務(wù)科技大門(OT door)而不是IT大門(IT door)"。
如果一位IT員工在他的辦公室里掛滿了CCNA類的證書,可以100%肯定他是思科社區(qū)的成員。但是業(yè)務(wù)運(yùn)營專家們有自己領(lǐng)域內(nèi)的證書。Renaud解釋,IT參與到轉(zhuǎn)型工作的唯一途徑是與具有豐富經(jīng)驗(yàn)的業(yè)務(wù)運(yùn)營公司合作。
"來自傳統(tǒng)IT渠道的專家們,在IIoT轉(zhuǎn)型的道路上完全的做錯了," Renaud說,"事實(shí)上,當(dāng)你翻閱調(diào)查數(shù)據(jù),你會看到是CEO、CFO或者其他業(yè)務(wù)線的管理者負(fù)責(zé)做出最終采購的決定。而CIO還在遠(yuǎn)處吃他的麥樂雞。"
IIoT項目中需求的特殊性決定了公司的業(yè)務(wù)運(yùn)營部門比IT部門擁有更棒的想法。
"一個IT和一個OT(Operational Technolgy)員工走進(jìn)一家餐廳。IT員工說,‘我喜歡一頭牛、一把刀和一根火柴’。但是OT員工說‘我喜歡牛排?!疪enaud說。
IIoT轉(zhuǎn)型錯誤中的安全風(fēng)險
眾多關(guān)于IIoT誤解中最明顯的一個是,IIoT是一個全新的概念-事實(shí)上,在過去數(shù)十年間,生產(chǎn)車間(factory floor)、公用設(shè)施(utility station)和其他主要基礎(chǔ)設(shè)施(infrastructure)已經(jīng)在某種程度上實(shí)現(xiàn)了自動化。IIoT不同之處在于,它所提供的全新的連接屬性。
Infinneon科技公司的主管,Steve Hanna說,由于IIoT的攻擊矢量越來越為人所知(growing awareness of IIoT attack vectors),所以近期IIoT安全性風(fēng)險越來越大。工廠中那些通過串口線纜工作的、數(shù)量龐大的、從未聯(lián)網(wǎng)的、敏感的老式設(shè)備,忽然發(fā)現(xiàn)它們的側(cè)翼已經(jīng)完全暴露給遠(yuǎn)處的別有動機(jī)者(remote bad actors),從那些匿名者到政府。
Hanna說,"有一個名字是Shodan的工具,可以讓你輕松的掃描互聯(lián)網(wǎng)的工業(yè)設(shè)備。你會驚訝于掃描出來的結(jié)果,設(shè)置包括水壩(dams)、供水和排污系統(tǒng)(water and sewer system)。"
據(jù)Hanna講,最常見的疏忽是缺少雙重識別(two-factor identification),允許黑客操作通過Shodan發(fā)現(xiàn)的設(shè)備(compromise equipment),把生產(chǎn)運(yùn)行中的設(shè)備直接連接到因特網(wǎng)。
"舉個例子,在2009年的攻擊中,黑客們進(jìn)入HVAC(Heating, Ventilation and Air Conditioning)系統(tǒng)。HVAC承包商在系統(tǒng)內(nèi)安裝了蜂窩模組,因此他們可以遠(yuǎn)程登錄,不必在半夜HVAC出問題的時候到現(xiàn)場搶修。"