Technologia operacyjna (OT) i technologia informacyjna (IT) nie bez powodu są od siebie oddzielone. Obecnie jednak światy te łączą się w ramach strategicznych inicjatyw związanych z Przemysłem 4.0 lub transformacją cyfrową. Lance Oberlin, menedżer ds. informatyki biznesowej i przemysłowej w RoviSys, mówi o tym, czego OT i IT mogą się od siebie nauczyć.
Jak ważna jest dobra konwergencja OT/IT dla zapewnienia cyberbezpieczeństwa?
Lance Oberlin: Uważamy, że dobrze zaprojektowana, wdrożona i utrzymywana strategia konwergencji OT/IT ma kluczowe znaczenie dla cyberbezpieczeństwa OT. W rzeczywistości jest to prawdopodobnie najważniejszy element skutecznej obrony cyberbezpieczeństwa OT. Większość ekspozycji OT na Internet odbywa się poprzez bezpośrednie połączenie przedsiębiorstwa z Internetem, które jest zazwyczaj ułatwione przez sieci IT i zarządzane przez zespół IT.
Jakie są typowe “bolączki”, z którymi należy sobie poradzić, aby zapewnić odpowiednią strategię odporności produkcji?
Oberlin: Z naszego doświadczenia wynika, że wiele “bolączek” związanych z odpornością w produkcji przypisuje się następującym elementom:
– Charakter produkcji: infrastruktura krytyczna z ograniczonymi przestojami, starzejące się i pofragmentowane systemy oraz duża zmienność między procesami.
– Odpowiednie zastosowanie najlepszych praktyk cyberbezpieczeństwa IT w branży produkcyjnej.
– Adaptacja: społeczność OT może nie rozumieć dekretów dotyczących cyberbezpieczeństwa ukierunkowanych na IT i postrzegać je jako przeszkodę.
– Atrofia / pogorszenie skuteczności strategii odporności po jej wdrożeniu.
W rękach zdolnego i strategicznie myślącego integratora systemów (SI), tego typu ryzyka powinny stać się możliwościami o wartości dodanej, pozwalającymi na lepszy zwrot z inwestycji (ROI), zmniejszone ryzyko dla produkcji, zwiększoną trwałość rozwiązania i skrócenie harmonogramu.
W jaki sposób radzisz przyspieszyć transformację cyfrową i wdrożenie przemysłowego Internetu rzeczy (IIoT) przy jednoczesnym zachowaniu ujednoliconej konwergencji OT/IT?
Oberlin: Często kluczem do przyspieszenia jest przyjęcie holistycznego podejścia do inicjatyw typu transformacji cyfrowej: pomaganie klientom w zdefiniowaniu tego, co chcą rozwiązać i osiągnąć dzięki transformacji cyfrowej. Obejmuje to zaangażowanie odpowiedniego zespołu ludzi od samego początku, wypracowanie jasności co do tego, co transformacja cyfrowa i przyjęcie IIoT oznacza dla klienta, w tym pożądanych rezultatów, przy jednoczesnym zachowaniu ROI i budżetu.
Z tej pozycji współpracujemy z klientami, aby początkowo skupić się na budowaniu “dróg” w ramach OT oraz między OT a IT, zapewniając odpowiednie podstawy do “przykręcenia” zdefiniowanych przypadków użycia i ROI wokół transformacji cyfrowej (i innych przyszłych inicjatyw). Mając na miejscu podstawowe elementy, a OT i ścieżki między OT a IT są bezpieczne i solidne, inicjatywa (inicjatywy) transformacji może przyspieszyć od tego momentu, często różne strumienie pracy równolegle, w znaczący i produktywny sposób.
W jaki sposób integratorzy systemów mogą wspierać te rozwiązania?
Oberlin: Firmy SI powinny naprawdę rozumieć zarówno OT, jak i IT oraz być w stanie skutecznie wspierać cele, sposób myślenia i taktykę obu tych “światów”. SI powinny współpracować z grupami IT, OT i bezpieczeństwa informacji klienta, gdy tylko jest to możliwe, pomagając w razie potrzeby skutecznie wypełnić wszelkie luki między grupami. Model ten pozwala na holistyczne rozwiązania, które zapewniają prawdziwy zwrot z inwestycji, skuteczność, zaangażowanie w całym przedsiębiorstwie i trwałość po wdrożeniu.
SI powinny pozostać niezależne od konkretnego produktu lub technologii. W sytuacjach typu greenfield, SI powinny pozwalać na określenie potrzeb i celów klienta w celu określenia odpowiedniego produktu lub technologii. W scenariuszach typu brownfield, SI powinny starać się pracować z tym, co już istnieje, jeśli jest odpowiednie, i przyjąć podejście greenfield, jeśli nie.
SI powinny angażować się we współpracę z klientem w zakresie transformacji cyfrowej tak wcześnie, jak to możliwe, pomagając klientowi w przywództwie myślowym w zakresie odpowiedniego definiowania “co”, które następnie informuje “jak”. Ponadto SI powinny być w stanie wspierać cały proces, od wstępnego projektowania po bieżące wsparcie systemów. Wsparcie adopcyjne powinno być kluczową ofertą SI.
















































