စက်မှုလုပ်ငန်း ၄.၀ လှိုင်းနှင့် စက်မှုလုပ်ငန်းသုံး အင်တာနက်အရာဝတ္ထုများ (IIoT) တို့သည် ကမ္ဘာတစ်ဝှမ်းသို့ ပျံ့နှံ့လာသည်နှင့်အမျှ လုပ်ငန်းလည်ပတ်မှုနည်းပညာ (OT) နှင့် သတင်းအချက်အလက်နည်းပညာ (IT) တို့၏ ပေါင်းစည်းမှုသည် မပြောင်းလဲနိုင်ပါ။ ဤပေါင်းစည်းမှုသည် မကြုံစဖူး ထုတ်လုပ်မှုနှင့် အချက်အလက်ဆိုင်ရာ ထိုးထွင်းသိမြင်မှုများကို ယူဆောင်လာပေးသော်လည်း ရိုးရာစက်မှုလုပ်ငန်းထိန်းချုပ်ရေးစနစ်များ (ICS) ၏ "ရုပ်ပိုင်းဆိုင်ရာ အထီးကျန်မှု" ဟူသော ဒဏ္ဍာရီကိုလည်း ချိုးဖျက်ပြီး အရေးကြီးသော ထုတ်လုပ်မှုကွန်ရက်များကို ပိုမိုရှုပ်ထွေးသော ဆိုက်ဘာခြိမ်းခြောက်မှုများမှ ဖော်ထုတ်ပေးပါသည်။
အချက်ပြထုတ်လွှင့်မှုနှင့် စက်မှုလုပ်ငန်းကွန်ရက်ဖြေရှင်းချက်များတွင် ရာစုနှစ်တစ်ခုကြာ ဦးဆောင်သူတစ်ဦးအနေဖြင့် Belden က ဤစိန်ခေါ်မှုအတွက် အခြေခံဖြေရှင်းချက်မှာ စနစ်ကို တည်ဆောက်ပြီးနောက် တုံ့ပြန်မှုမရှိဘဲ "ပြင်ဆင်ခြင်း" မဟုတ်ဘဲ အခြေခံများဆီသို့ ပြန်သွားခြင်းဖြစ်သည် - ကနဦးအခြေခံအဆောက်အအုံဒီဇိုင်းအဆင့်မှ လုံခြုံရေးမူများကို နက်ရှိုင်းစွာထည့်သွင်းခြင်း၊ မွေးရာပါလုံခြုံရေးစွမ်းရည်များဖြင့် ခိုင်မာသောကာကွယ်ရေးကို တည်ဆောက်ခြင်းဖြစ်သည်ဟု ယုံကြည်သည်။
OT လုံခြုံရေး၏ ထူးခြားသောစိန်ခေါ်မှုများ- IT လုံခြုံရေးဗျူဟာများကို အဘယ်ကြောင့် တိုက်ရိုက်လိုက်လျောညီထွေဖြစ်အောင် မလုပ်နိုင်သနည်း။
ဖြေရှင်းနည်းများကို မဆွေးနွေးမီ၊ OT ပတ်ဝန်းကျင်၏ ထူးခြားမှုကို ကျွန်ုပ်တို့ ရှင်းရှင်းလင်းလင်း သိရှိထားရပါမည်။ ဒေတာ "လျှို့ဝှက်ချက်" ကို ဦးစားပေးသည့် IT ပတ်ဝန်းကျင်များနှင့်မတူဘဲ၊ OT ပတ်ဝန်းကျင်၏ အဓိကလိုအပ်ချက်များမှာ ထုတ်လုပ်မှု "ရရှိနိုင်မှု" နှင့် "စဉ်ဆက်မပြတ်ဖြစ်မှု" တို့ဖြစ်သည်။ မလုံလောက်သော လုံခြုံရေးအစီအမံများကြောင့် ဖြစ်ပေါ်လာသော မည်သည့် downtime မဆို စီးပွားရေးဆုံးရှုံးမှု ဒေါ်လာသန်းပေါင်းများစွာ သို့မဟုတ် ဘေးကင်းရေးမတော်တဆမှုများကိုပင် ဖြစ်ပေါ်စေနိုင်သည်။
OT ကွန်ရက်များသည် ထူးခြားသောစိန်ခေါ်မှုများနှင့် ရင်ဆိုင်နေရသည်-
ရရှိနိုင်မှုသည် အလွန်အရေးကြီးပါသည်- လုံခြုံရေး အပ်ဒိတ်များ သို့မဟုတ် စကင်ဖတ်မှုများသည် ထုတ်လုပ်မှုလုပ်ငန်းစဉ်များကို ဘယ်တော့မှ အနှောင့်အယှက်မဖြစ်စေရပါ။
အဖြစ်များသော အမွေအနှစ်စနစ်များ- ဆယ်စုနှစ်များစွာသက်တမ်းရှိသော စက်ပစ္စည်းအများအပြား (PLC များ၊ HMI များ) သည် ခေတ်မီကုဒ်ဝှက်ခြင်းပရိုတိုကောများကို မပံ့ပိုးသောကြောင့် ပြင်ဆင်၍မရပါ။
ကိုယ်ပိုင်ပရိုတိုကောများ- စက်မှုလုပ်ငန်းသုံးပရိုတိုကောများ (Modbus TCP၊ EtherCAT၊ EtherNet/IP၊ PROFINET ကဲ့သို့) ကို လုံခြုံရေးကို ထည့်သွင်းစဉ်းစား၍ ဒီဇိုင်းထုတ်ထားခြင်းမဟုတ်ဘဲ တိုက်ခိုက်ခံရနိုင်ခြေရှိသည်။
ပြင်းထန်သောပတ်ဝန်းကျင်များ- ပစ္စည်းကိရိယာများသည် အလွန်အမင်းအပူချိန်၊ စိုထိုင်းဆနှင့် တုန်ခါမှုအခြေအနေများတွင် တည်ငြိမ်စွာလည်ပတ်ရမည်။
ထို့ကြောင့် OT နယ်ပယ်တွင် IT လုံခြုံရေးဗျူဟာများကို ပုံတူကူးယူခြင်းသည် ဆန့်ကျင်ဘက်အကျိုးသက်ရောက်မှုမရှိပါ။ လုံခြုံရေးဖြေရှင်းချက်များကို OT ၏ သီးခြားလိုအပ်ချက်များနှင့် နက်နက်ရှိုင်းရှိုင်း လိုက်လျောညီထွေဖြစ်အောင် ပြုလုပ်ရမည်။
Belden Hirschmann: လုံခြုံရေး အခြေခံအဆောက်အအုံတစ်ခု တည်ဆောက်ခြင်း (Three from the Security Infrastructure)
အလွှာ ၁: ဇုန်များနှင့် ပိုက်လိုင်းများ – ခိုင်မာသော ကွန်ရက် သီးခြားခွဲထားခြင်း
ဤသည်မှာ စက်မှုလုပ်ငန်းကွန်ရက်လုံခြုံရေး၏ အုတ်မြစ်ဖြစ်သည်။ ကွန်ရက်ကို ထိန်းချုပ်ဇုန်များ၊ စောင့်ကြည့်ဇုန်များနှင့် ထုတ်လုပ်မှုအကောင်အထည်ဖော်ဇုန်များကဲ့သို့သော မတူညီသော လုံခြုံရေးဇုန်များ (ဇုန်များ) အဖြစ် ပိုင်းခြားခြင်းနှင့် ဇုန်များအကြား ရှင်းလင်းစွာသတ်မှတ်ထားသော ပြွန်များသို့ ဆက်သွယ်မှုကို ကန့်သတ်ခြင်းဖြင့် ခြိမ်းခြောက်မှုများ၏ ဘေးတိုက်ရွေ့လျားမှုကို ထိရောက်စွာ ထိန်းချုပ်နိုင်သည်။ ဇုန်တစ်ခု ထိခိုက်ပျက်စီးသွားသည့်တိုင် ပျက်စီးမှုကို အနည်းဆုံးအထိ ကန့်သတ်နိုင်သည်။ Belden ၏ လက်တွေ့လုပ်ဆောင်မှု- Belden ၏ဟတ်ရှ်မန်းindustrial switch series သည် အစွမ်းထက်သော VLAN (Virtual Local Area Network) segmentation၊ Access Control Lists (ACLs) နှင့် granular port management တို့မှတစ်ဆင့် ရှင်းလင်းသော "zones and conduits" model တစ်ခုတည်ဆောက်ရန်အတွက် ခိုင်မာပြီး ယုံကြည်စိတ်ချရသော hardware foundation တစ်ခုကို ပံ့ပိုးပေးပါသည်။ ၎င်းသည် ခွင့်ပြုထားသော traffic များသာ မတူညီသော လုံခြုံရေးအဆင့်ရှိသော zones များအကြား စီးဆင်းနိုင်ကြောင်း သေချာစေသည်။
အလွှာ ၂: နယ်နိမိတ်ကာကွယ်ရေး – ဉာဏ်ရည်ထက်မြက်သော "စက်မှုလုပ်ငန်းအဆင့် ဂိတ်စောင့်များ"
ကွန်ရက်ကို ဇုန်များအဖြစ် ပိုင်းခြားပြီးနောက်၊ ဇုန်တစ်ခုစီ၏ နယ်နိမိတ်သည် တင်းကျပ်သော လုံခြုံရေးစစ်ဆေးမှုများကို လုပ်ဆောင်ရန် အစွမ်းထက်သော "ဂိတ်စောင့်" တစ်ဦး လိုအပ်ပါသည်။ ၎င်းသည် ရိုးရှင်းသော ယာဉ်ကြောပိတ်ဆို့မှုသာမကဘဲ စက်မှုလုပ်ငန်းသုံး ဘာသာစကားကို နားလည်သော ဉာဏ်ရည်ထက်မြက်သော ကာကွယ်မှု လိုအပ်ပါသည်။ Belden ၏ လက်တွေ့လုပ်ဆောင်မှု- Eagle စီးရီး စက်မှုလုပ်ငန်းသုံး လုံခြုံရေး firewall များသည် ဤအလွှာ၏ အဓိကအချက်ဖြစ်သည်။ ၎င်းသည် firewall တစ်ခုသာမက OT ပတ်ဝန်းကျင်များအတွက် အထူးဒီဇိုင်းထုတ်ထားသော Deep Packet Inspection (DPI) ကျွမ်းကျင်သူတစ်ဦးလည်း ဖြစ်သည်။ ၎င်းသည် Modbus TCP၊ EtherNet/IP နှင့် OPC ကဲ့သို့သော စက်မှုလုပ်ငန်းသုံး protocol များကို "နားလည်" နိုင်ပြီး၊ ကြိုတင်သတ်မှတ်ထားသော စည်းမျဉ်းများနှင့် ကိုက်ညီသော တရားဝင် command များကိုသာ ခွင့်ပြုပြီး ပုံမှန်မဟုတ်သော သို့မဟုတ် အန္တရာယ်ရှိသော command packet များကို ငြင်းပယ်ကာ ပြင်ဆင်၍မရသော အားနည်းချက်ရှိသော PLC များအတွက် ကာကွယ်မှုပေးပါသည်။
တတိယအလွှာ- ကွန်ရက်ကြံ့ခိုင်မှုနှင့် မြင်နိုင်စွမ်း–
စဉ်ဆက်မပြတ်လည်ပတ်မှုနှင့် လျင်မြန်စွာတုံ့ပြန်မှုကိုသေချာစေခြင်း လုံခြုံရေး၏အခြေခံအုတ်မြစ်မှာ တည်ငြိမ်မှုဖြစ်သည်။ မကြာခဏ ကျဆင်းပြီး စွမ်းဆောင်ရည်ညံ့ဖျင်းသော ကွန်ရက်တစ်ခုသည် အကြီးမားဆုံးလုံခြုံရေးအန္တရာယ်ဖြစ်သည်။ ထို့အပြင်၊ သင်မမြင်နိုင်သောအရာများကို သင်ကာကွယ်နိုင်မည်မဟုတ်ပါ။ ကွန်ရက်တစ်ခုလုံးကို ရှင်းရှင်းလင်းလင်းနားလည်ခြင်းသည် ကြိုတင်ကာကွယ်မှုနှင့် လျင်မြန်စွာတုံ့ပြန်မှုအတွက် မရှိမဖြစ်လိုအပ်ချက်တစ်ခုဖြစ်သည်။
Belden ၏ လုပ်ဆောင်မှု- ဟာ့ဒ်ဝဲ ကြံ့ခိုင်မှု- Belden ၏ ကြိုးများ၊ ချိတ်ဆက်ကိရိယာများနှင့် စက်မှုလုပ်ငန်းသုံး ခလုတ်များကို ကြမ်းတမ်းသော စက်မှုလုပ်ငန်းပတ်ဝန်းကျင်များအတွက် ဒီဇိုင်းထုတ်ထားပြီး၊ လျှပ်စစ်သံလိုက်ဝင်ရောက်စွက်ဖက်မှုကို အလွန်ကောင်းမွန်စွာ ခံနိုင်ရည်ရှိခြင်း၊ ကျယ်ပြန့်သော လည်ပတ်မှုအပူချိန်အပိုင်းအခြားနှင့် မြင့်မားသော ယုံကြည်စိတ်ချရမှုရှိခြင်းကြောင့် ရုပ်ပိုင်းဆိုင်ရာအဆင့်တွင် ကွန်ရက်ချိတ်ဆက်မှု ရရှိနိုင်မှုကို သေချာစေသည်။
ကွန်ရက် မြင်နိုင်မှု-ဟတ်ရှ်မန်း၏ စက်မှုလုပ်ငန်းသုံး HiVision ကွန်ရက်စီမံခန့်ခွဲမှုဆော့ဖ်ဝဲသည် ကွန်ရက်အတွင်းရှိ စက်ပစ္စည်းအားလုံးကို အလိုအလျောက် ရှာဖွေနိုင်ပြီး ကွန်ရက် topology နှင့် ကျန်းမာရေးအခြေအနေကို အချိန်နှင့်တပြေးညီ မြင်ယောင်နိုင်စေပါသည်။ ခွင့်ပြုချက်မရှိဘဲ စက်ပစ္စည်းဝင်ရောက်ခြင်း သို့မဟုတ် လင့်ခ်ပျက်သွားပါက စနစ်သည် ချက်ချင်းသတိပေးချက်ထုတ်ပြန်ပေးမည်ဖြစ်ပြီး ကွန်ရက်စီမံခန့်ခွဲသူများအား အခြေအနေကို နားလည်ပြီး ချက်ချင်းတုံ့ပြန်နိုင်စေပါသည်။
လုံခြုံရေးကို ထည့်သွင်းထားခြင်းမဟုတ်ဘဲ ဒီဇိုင်းထုတ်ထားခြင်း ဖြစ်သည်။ စက်မှုလုပ်ငန်းသုံး ကွန်ရက်လုံခြုံရေးသည် ရေရှည်တိုက်ပွဲတစ်ခုဖြစ်သည်။ ငွေကျည်ဆန် မရှိပါ။ သို့သော်၊ အခြေခံအဆောက်အအုံအဆင့်တွင် အကောင်အထည်ဖော်ထားသော လုံခြုံရေးဒီဇိုင်းပါသည့် ကွန်ရက်သည် add-on လုံခြုံရေးဆော့ဖ်ဝဲကို အားကိုးသော စနစ်များထက် အန္တရာယ်များကို ပိုမိုခံနိုင်ရည်ရှိမည်ဖြစ်သည်။
Belden ရဲ့ ရှုထောင့်က ရှင်းလင်းပြီး ယိမ်းယိုင်မှု မရှိပါဘူး။ လုံခြုံရေးဟာ ကုန်ကျစရိတ်များတဲ့ နောက်မှစဉ်းစားရမယ့်အရာ မဟုတ်ဘဲ ကွန်ရက်ရဲ့ အဓိက အရည်အချင်းတစ်ခု ဖြစ်သင့်ပါတယ်။ ဧရိယာ သီးခြားခွဲထားခြင်း၊ ပတ်လည်ကာကွယ်မှု၊ ကွန်ရက် ခိုင်မာမှုနဲ့ အခြေခံ အစိတ်အပိုင်းတိုင်းဖြစ်တဲ့ switches၊ gateways၊ cables နဲ့ management software တွေမှာ အပြည့်အဝ မြင်သာမှု စတဲ့ မူတွေကို ပေါင်းစပ်ခြင်းအားဖြင့် ကျွန်ုပ်တို့ရဲ့ ဖောက်သည်တွေအတွက် တည်ငြိမ်တဲ့ အတွင်းပိုင်း ထုတ်လုပ်မှု လုပ်ငန်းဆောင်တာတွေကို သေချာစေရင်း ပြင်ပခြိမ်းခြောက်မှုတွေကို ခံနိုင်ရည်ရှိတဲ့ ခိုင်မာတဲ့ ကာကွယ်ရေးတစ်ခုကို အမှန်တကယ် တည်ဆောက်နိုင်ပါတယ်။ ဒါကြောင့် သူတို့ဟာ ဒစ်ဂျစ်တယ် အသွင်ပြောင်းမှု လှိုင်းကို တည်ငြိမ်စွာနဲ့ ရေရှည်တည်တံ့စွာ ဖြတ်သန်းနိုင်စေပါတယ်။
ပို့စ်တင်ချိန်: ၂၀၂၆ ခုနှစ်၊ ဖေဖော်ဝါရီလ ၁၁ ရက်
