工控網(wǎng)首頁
>

應(yīng)用設(shè)計

>

撥開迷霧(三)《網(wǎng)絡(luò)彈性法案》倒計時,IT/OT融合的“定時炸彈”如何拆除?一文讀懂嵌入式安全關(guān)鍵

撥開迷霧(三)《網(wǎng)絡(luò)彈性法案》倒計時,IT/OT融合的“定時炸彈”如何拆除?一文讀懂嵌入式安全關(guān)鍵

2026/6/3 15:46:06

撥開迷霧(三)

當(dāng)IT撞上OT:兩個世界碰撞下的迷霧與真相

車間里本是一片繁忙景象,突然之間戛然而止。傳送帶停了,機械臂在半空中僵住了,關(guān)鍵系統(tǒng)紛紛斷聯(lián)。這不是機械故障,更不是人為失誤。而是一次無聲的入侵,攻擊者經(jīng)由公司的IT網(wǎng)絡(luò),悄然闖入了運營環(huán)境的心臟地帶OT。從一封簡單的釣魚郵件開始,最終以生產(chǎn)停擺和安全告急收場。這不只是一場數(shù)據(jù)泄露,這是對物理世界的直接攻擊。

眼下,這樣的場景已不再是新聞頭條的罕見故事。隨著行業(yè)全面擁抱數(shù)字化轉(zhuǎn)型,IT(信息技術(shù))與OT(運營技術(shù))之間那道曾經(jīng)清晰的邊界正在加速消融。隨之而來的,是全新的網(wǎng)絡(luò)安全挑戰(zhàn),尤其是對于處于兩者交叉口的嵌入式系統(tǒng)而言。

回顧往期:我們聊過什么?

●在“撥開迷霧”系列的第一篇中,我們介紹了歐盟《網(wǎng)絡(luò)彈性法案》(CRA)。這項法規(guī)要求包括嵌入式系統(tǒng)在內(nèi)的所有數(shù)字化產(chǎn)品,必須滿足嚴(yán)格的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。

●第二篇我們回歸基礎(chǔ),厘清了網(wǎng)絡(luò)安全與功能安全的區(qū)別,講解了網(wǎng)絡(luò)安全“CIA三要素”,并解釋了為什么非對稱加密對于保護嵌入式設(shè)備至關(guān)重要。

今天,我們聚焦一個常常被忽視的話題:理解什么是IT和OT,它們?nèi)绾巫呦蛉诤?,以及為什么這個交匯地帶亟需提升網(wǎng)絡(luò)安全的警覺性。

本篇文章為該系列的第三篇。

隨著工業(yè)4.0和數(shù)字化轉(zhuǎn)型的浪潮席卷而來,信息技術(shù)(IT)與運營技術(shù)(OT)之間的邊界正悄然消失。這片融合地帶究竟是機遇的藍海,還是風(fēng)險的前沿陣地?本文將帶你撥開迷霧,看清兩個世界交匯背后的真實挑戰(zhàn)。

01兩個世界,各自為營

IT:數(shù)據(jù)的管家

信息技術(shù)(IT) 的核心是數(shù)據(jù),包含處理、存儲、傳輸,樣樣精通。服務(wù)器、數(shù)據(jù)庫、云服務(wù)、企業(yè)應(yīng)用,都是它的地盤。IT系統(tǒng)追求靈活、更新頻繁,優(yōu)先保障信息的保密性、完整性和可用性。

典型代表:公司郵件服務(wù)器、CRM系統(tǒng)、云存儲。

生命周期:3-5年,技術(shù)迭代神速。

OT:物理世界的掌控者

運營技術(shù)(OT)則掌控著物理世界的命脈。它通過硬件和軟件,對生產(chǎn)線、電網(wǎng)、交通系統(tǒng)等工業(yè)過程進行監(jiān)控與管理。與IT不同,OT更強調(diào)可用性和完整性,對數(shù)據(jù)保密性的優(yōu)先級并不高。

典型代表:PLC(可編程邏輯控制器)、SCADA(監(jiān)控與數(shù)據(jù)采集系統(tǒng))、工業(yè)機器人

生命周期:10-30年,許多設(shè)備在設(shè)計之初,網(wǎng)絡(luò)安全壓根兒沒被列入考量清單。

一覽見真章:IT vs OT 關(guān)鍵差異

image.png

02融合地帶:機遇與風(fēng)險的雙刃劍

物聯(lián)網(wǎng)的興起、工業(yè)4.0的推進、數(shù)字化的深入…等,這些趨勢正在讓IT與OT的邊界越來越模糊。

把OT系統(tǒng)連接到IT網(wǎng)絡(luò),好處是顯而易見的:

●可實時數(shù)據(jù)分析

●能預(yù)測性維護

●提升運營效率

然而,融合也打開了潘多拉的盒子,那些OT系統(tǒng)從未面對過的網(wǎng)絡(luò)威脅,如今正紛紛涌入。歷史上,OT環(huán)境曾經(jīng)依托“物理隔離”(air gap)建立起一道天然屏障,與外部網(wǎng)絡(luò)徹底切割。如今,連接已成剛需,但代價也隨之而來。

03當(dāng)惡意代碼學(xué)會“打碎”機器

臭名昭著的震網(wǎng)(Stuxnet)攻擊,給全球敲響了警鐘:網(wǎng)絡(luò)威脅可以從數(shù)字世界跨越到物理世界,帶來實實在在的破壞。那款專攻工業(yè)控制系統(tǒng)的惡意軟件,沒有發(fā)射一發(fā)子彈,卻成功癱瘓了伊朗核設(shè)施的離心機。

在這場IT-OT融合的背景下,挑戰(zhàn)的根源在于:

大量老舊OT系統(tǒng)在設(shè)計之初根本沒有考慮過網(wǎng)絡(luò)安全。這些系統(tǒng)缺乏基本的安全防護能力,一旦連接到更廣泛的IT網(wǎng)絡(luò),弱點就暴露無遺。更棘手的是,許多OT環(huán)境要求連續(xù)運行,即使是為了安全考慮進行補丁升級,也可能被視為對生產(chǎn)力的威脅。與此同時,物聯(lián)網(wǎng)設(shè)備的大量部署和遠程訪問的日益依賴,進一步放大了攻擊面。每多一個連網(wǎng)的設(shè)備,每開一道遠程接入的入口,都有可能成為網(wǎng)絡(luò)犯罪分子的突破口。這些不斷演變的挑戰(zhàn),使得為計算機模塊(COM)等嵌入式硬件提供安全保護變得比以往任何時候都更加關(guān)鍵,因為它們正是構(gòu)建可靠工業(yè)解決方案所必須依賴的根基。

04嵌入式系統(tǒng)-兩個世界的“粘合劑”

無論是生產(chǎn)線上的智能傳感器,還是電網(wǎng)里的控制器,這些嵌入式設(shè)備都是連接IT與OT的關(guān)鍵紐帶。正因如此,它們的設(shè)計必須從一開始就把網(wǎng)絡(luò)安全刻進“基因”里。

歐盟《網(wǎng)絡(luò)彈性法案》(CRA) 已經(jīng)明確發(fā)聲:

不區(qū)分IT還是OT,兩個領(lǐng)域都必須建立堅實的防護。在這個融合的環(huán)境下,如果嵌入式系統(tǒng)的安全失守,后果將遠不止數(shù)據(jù)泄露,它可能危及生命、阻斷關(guān)鍵基礎(chǔ)設(shè)施、拖垮整個行業(yè)。

05下一站:信任,始于根處

IT與OT的融合仍在加速,嵌入式系統(tǒng)安全的重要性也在不斷攀升。但有一個根本問題值得深究:安全,究竟從哪里真正開始?

在下一篇推文中—

我們將深入探討數(shù)字信任的基石—信任根(Root of Trust) 的概念。你會了解到,安全不僅僅是軟件層面的加固,它必須從硬件的“心”里扎根。敬請持續(xù)關(guān)注,與康佳特(congatec)一起撥開嵌入式系統(tǒng)網(wǎng)絡(luò)安全的重重迷霧。

敬請關(guān)注,洞悉先機——

640_wx_fmt=png&from=appmsg&tp=webp&wxfrom=10005&wx_lazy=1.webp.png

審核編輯(
王靜
)
投訴建議

提交

查看更多評論
其他資訊

查看更多

撥開迷霧(二): 網(wǎng)絡(luò)安全≠功能安全?一文講清CIA三要素與嵌入式密碼學(xué)基礎(chǔ)

撥開迷霧(一):歐盟《網(wǎng)絡(luò)彈性法案》及其對嵌入式系統(tǒng)的影響

康佳特嵌入式計算一站式平臺

英特爾酷睿Ultra賦能 醫(yī)療AI影像革新

康佳特conga-TC300: 進軍邊緣AI的理想入門之選