BYOD安全性

As personal computing devices began entering the industrial workspace in significant numbers through corporate deployments and adoption of BYOD programs, IT and engineering departments raised red flags. But are mobile devices any less secure than other networked computing devices in the plant?

Source: Apperian.com
Source: Apperian.com

允许任何形式的外部网络访问植物地板控制系统一直是工程团队的主要障碍。对于许多引用清晰安全和操作问题的工程师来说,这仍然是一个障碍。但是,当今大多数工业公司都接受了这样一个事实,即网络控制系统是现代制造的事实,并增加了公司并制造IT安全实践和政策。

在行业更广泛地接受网络控制系统之后,BYOD运动是在公司发行或个人拥有的移动设备(例如智能手机和平板电脑)的地方来访问自动化和控制网络的。接受和确保内部植物地板系统是一回事。将该概念扩展到员工的移动设备对许多工程师和工厂经理来说太远了。

尽管这个概念仍处于早期的早期,但BYOD周围的动力就像十年或更长时间前推动联网系统的推动力一样。现在的区别在于,由于行业在很大程度上接受了网络控制系统的概念,因此接受BYOD的接受可能会以更快的速度发生。

As with the initial concerns around networked control systems, the main concern with BYOD is how to secure all those devices.

埃里克·拜尔斯(Eric Byres),首席技术官兼工程副总裁Belden Inc的Tofino Securityblog最近,关于在海牙国际NCSC One 2014年国际NCSC One会议上发表了关于BYOD安全主题的评论。他指出,“尽管安全传统主义者谈论确保机密性,可用性和诚信……真正的目标可以分为另外两个一般的目标:维持安全和维持控制。”

考虑到行业中移动设备使用不可避免的增加,这种更具针对性的方法似乎是有道理的。作为CPM Technologies研发营销经理Marc Leroux在abb说,今天的植物经理“需要瞬时地访问所有相关的植物信息,无论他们身在何处,都需要立即访问所有相关的植物信息。由于现在可用的数据量大量,并且我们习惯了始终连接的环境,因此必须在手机,平板电脑和台式机上提供信息。”

When you couple this reality with the emerging workforce that has grown up with high definition, realistic computer games, and which expects to see the same thing in their work environment, Leroux points out that “we know that static displays or reports printed on paper and distributed are a thing of the past.”

鉴于这一现实,BYRES问题是否确实是IT世界主张的安全风险是否确实是安全风险。为了将问题的角度看,Byres问:“您看到有多少个真正有效的根源来攻击iPhone?现在考虑有多少个用于接管PC的Rootkit。”他还指出,IT组很少遇到需要修补许多严重的移动设备漏洞的需要,但是他们必须每周在PC上安装关键窗口,Java或Adobe补丁。

Byres甚至指出,个人手机实际上可能比传统IT欢迎的所有其他设备更安全。他说:“智能手机更加仔细地受到主人的守卫。”BYRES引用了这一假设,该研究平均表明人们在不到20分钟的时间内注意到并报告缺少的手机,而缺少钱包的24小时。

“If someone stole my laptop on a weekend, it could be two days before I noticed,” Byres says. “And once an iPhone goes missing, the remote wipe features are very effective. I doubt my IT department could ever wipe the laptop they gave me if I happen to lose it.”

Beyond security concerns, another change that must be considered in relation to greater to mobile use in industry is how manufacturing data is accessed and displayed on those devices.

Leroux说:“获取信息的要求正在迅速变化。”“如果工厂经理必须向IT组提出报告,那么在交付时,特定的需求很有可能已经过去了。新的期望是,任何人都应该能够理解数据并出于自己的目的配置显示。”

这种趋势代表了流程历史学家的标签名称结构,这很大程度上仅由过程工程师理解。Leroux说:“当前的期望是,任何用户都可以使用自然语言术语,例如'给我主混合箱处的输出温度',而不必知道'P96T358T043'是与该值相关的标签。”“还期望这些显示器可以由最终用户无需帮助就可以建立,并且他们在办公室里坐着相同的可用性或在晚上与家人一起看电视。与其他许多人一样,移动性是一个从引用移动设备到您所需的信息,需要时以及您选择的显示时立即访问所需信息的术语。”

手机制造业的未来已经在这里. How industry adapts to that reality will determine how quickly and how widespread the benefits will be for the early adopters.

其他最近自动化世界BYOD的覆盖范围:

More in Networks