在通過客戶的智能設備以及網絡收集和交換信息的競爭中,數據保護對于制造商來說是一個真正的挑戰。
例如,英國制造行業廠商在收集有關公民具有價值的數據的同時,在數據中心的運營核心可能成為網絡罪犯的一個有吸引力的目標。根據制造業組織EEF的統計,自今年1月以來,已有48%的企業遭受過網絡攻擊。
隨著英國退歐的臨近,英國制造商渴望通過創新以在新的全球經濟格局中開展競爭,但在此之前必須解決網絡威脅問題。制造商必須找到保護其知識產權的方法,并確保他們擁有適當的流程來管理他們收集的客戶數據。
客戶信息:了解前方的道路
在通用數據保護條例(GDPR)實施之后,企業所掌握的客戶數據必須對其完全透明,并采取措施加以保護。越來越多的制造商(特別是汽車行業的制造商)在他們的產品傳遞到客戶手中之后,也會從他們的產品中收集數據。
這使他們能夠更多地了解產品的使用方式,可能存在設計缺陷的地方,以及如何改進下一個模型。但是,在處理此信息時需要仔細研究。如果這些數據中的任何一個可以鏈接到個人,它就會變成“個人信息”,必須按照歐盟實施的通用數據保護條例(GDPR)中規定的規則進行處理。
如果制造商正在處理個人信息,他們需要聲明所擁有的內容和原因。他們必須能夠證明擁有客戶在使用之前獲取信息的持續許可。客戶的“被遺忘的權利”在這里帶來了問題,如果收集的數據與其服務的工作方式是一樣,那么客戶是否可以“選擇退出”數據累積而不會使服務冗余?
例如,現代許多汽車將位置數據傳回其母公司,以便在發生故障時保護駕駛員。雖然此服務可能使消費者受益,但母公司必須考慮這是否生成個人信息,并且必須相應地處理。
保護自己的計劃
毫無疑問,制造商面臨的最大挑戰之一就是捍衛他們的知識產權。如今,網絡攻擊者對歐洲和英國企業的攻擊正在增加,并且變得越來越危險。
去年,歐洲每8次網絡攻擊中就有1次襲擊了英國的企業。根據電信廠商Beaming公司的研究,每個擁有寬帶連接的英國企業在2017年每次遭受超過230,000次網絡攻擊,相當于每天遭遇633次攻擊。其中大多數是對試圖訪問安全攝像頭和構建控制系統的企業防火墻的基本攻擊。但是,制造商也應該意識到對其最有價值資產之一的威脅:設計數據。
任何制造商都會發現在不知道其想法是否安全的情況下進行創新是不可能的。
出于這個原因,產品設計數據和生產和發布計劃通常需要比企業其他的信息具有更高級別的加密措施。這適用于從安全存儲到與業務合作伙伴共享的所有內容。當今幾乎所有制造商都會在某種程度上與合作伙伴共享數據,也許只是監控零件庫存或在一個主要的國際航空航天項目上進行合作。而確保這些數據都不落入居心不良的人之手對企業來說是一項重大任務。
調整控件
新的技術應用即將出現新挑戰。數字版權管理(DRM)是一個已經取得重大進展的領域,幫助制造商保持對其知識產權的控制。
在制造業中,經常需要管理復雜的信息鏈,合作伙伴或客戶簽署協議以在有限的基礎上使用設計數據。為了實現這一點,現在能夠限制可以使用一組數據的次數,例如僅允許特定組件的單個3D打印。甚至有計劃在數字版權管理(DRM)過程中采用區塊鏈。
另一個發展是自動化的增加。工作人員一直是企業網絡安全計劃中的薄弱環節,因此在流程中消除人為因素越多越好。
例如,各方之間數據傳輸的自動化避免了人為錯誤的風險,并確保始終應用正確的加密級別。通過遵循“最小權限”原則,系統可以設置為在沒有特定授權的情況下拒絕任何人訪問,從而可以減少意外或故意丟失數據的可能性。
任何數據保護政策的另一個關鍵原則是記住基礎知識并定期更新軟件。這包括簡單的應用程序,如防病毒、防火墻和電子郵件系統,這些應用程序通常是網絡攻擊的第一個目標,但往往被忽視。企業還應定期查看在線網絡。任何異常活動都需要快速標記,并且應盡可能限制個人電子郵件訪問。這也適用于工作場所的文件共享應用程序。
讓工具包保持最新狀態
制造商的數據保護措施并不容易實施,需要維護具有巨大價值的數據的安全,同時廣泛地分享,這通??缭絿H邊界,因此實現這些絕非易事。隨著網絡攻擊的增加,新的數據保護法規可能是IT團隊的另一個負擔?,F實情況是,數據保護對每個人來說都是一個問題,通用數據保護條例(GDPR)激發了對網絡安全和客戶信息的迫切需要的討論。
對于制造商而言,需要提醒的是需要繼續在組織內部進行檢查,以確保采用正確的流程和技術來抵御越來越復雜的黑客攻擊。有了這些,企業可以將注意力轉向創新的重要業務。
-
制造業
+關注
關注
9文章
2248瀏覽量
53662 -
數據保護
+關注
關注
1文章
109瀏覽量
13546 -
區塊鏈
+關注
關注
111文章
15562瀏覽量
106343
原文標題:保護制造業關鍵數據的重要提示
文章出處:【微信號:D1Net11,微信公眾號:存儲D1net】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論