راکول اتوماسیون و گروه رونال استانداردهای جدیدی برای دسترسی از راه دور صنعتی امن تعیین کردند

راکول اتوماسیون اخیراً اعلام کرد که گروه رونال، یکی از پیشروهای جهانی در تولید چرخهای آلیاژ سبک، موفق به متمرکزسازی چارچوب دسترسی از راه دور جهانی خود شده است. این اقدام استراتژیک به پیچیدگی فزاینده مدیریت اتصالات خارجی در چندین سایت تولیدی پاسخ میدهد. با استفاده از فناوری اتصال امن راکول، گروه رونال دفاع خود را در برابر تهدیدات سایبری تقویت کرده و در عین حال جریانهای کاری اتوماسیون کارخانههای بینالمللی را سادهتر میکند.
پیمایش تطابق با NIS2 با سیستمهای کنترل متمرکز
تولیدکنندگان اروپایی در حال حاضر با فشارهای قانونی سختگیرانهای، به ویژه از سوی دستورالعمل NIS2، مواجه هستند. این قانون استانداردهای امنیتی بالاتری را برای زیرساختهای حیاتی و زنجیرههای تأمین صنعتی الزامی میکند. گروه رونال یک سیستم متمرکز را برای اطمینان از اینکه همه ورودیهای خارجی این الزامات قانونی سختگیرانه را رعایت میکنند، پیادهسازی کرده است. در نتیجه، شرکت اکنون یک مسیر حسابرسی شفاف برای هر جلسه از راه دور آغاز شده در شبکه جهانی خود حفظ میکند.
تقویت امنیت اتوماسیون صنعتی از طریق دسترسی مبتنی بر نقش
شبکههای خصوصی مجازی سنتی اغلب کنترل دقیق لازم برای محیطهای مدرن اتوماسیون صنعتی را ندارند. در عوض، راهکار راکول از مجوزدهی مبتنی بر نقش استفاده میکند تا دسترسی به داراییهای خاص محدود شود. تکنسینها فقط دستگاههای مرتبط با وظیفه تعمیر و نگهداری خود را میبینند. این مدل «کمترین امتیاز» به طور قابل توجهی سطح حمله در کف کارخانه را کاهش میدهد. علاوه بر این، کانالهای ارتباطی رمزگذاری شده از دادههای حساس در حین عیبیابی از راه دور محافظت میکنند.
افزایش بهرهوری در اتوماسیون کارخانههای جهانی
مدیریت جداگانه دهها سایت محلی اغلب منجر به انحراف پیکربندی و شکافهای امنیتی میشود. با این حال، گروه رونال اکنون همه دسترسیهای خارجی مجاز را از طریق یک پلتفرم استاندارد و واحد مدیریت میکند. این هماهنگی به تیم فناوری اطلاعات تولید اجازه میدهد به سرعت بهروزرسانیها را پیادهسازی و مجوزها را مدیریت کند. در نتیجه، تأمینکنندگان راحتتر به سیستم متصل میشوند، زمان توقف کاهش یافته و پشتیبانی فنی تسریع میشود.
دیدگاه کارشناسی: تغییر به سمت تولید مقاوم در برابر سایبری
از نظر من، انتقال گروه رونال بازتاب یک تغییر اساسی در نحوه نگرش صنعت خودرو به امنیت سایبری است. امنیت دیگر فقط یک دغدغه فناوری اطلاعات نیست؛ بلکه یک جزء اساسی از تابآوری عملیاتی است. بسیاری از سازمانها با سیستمهای کنترل قدیمی که هرگز برای اتصال به اینترنت طراحی نشده بودند، دست و پنجه نرم میکنند. با پیادهسازی یک نگهبان متمرکز، شرکتها میتوانند شکاف بین سختافزار قدیمی و پروتکلهای امنیتی مدرن را بدون جایگزینی کل خطوط تولید پر کنند.
سناریوی کاربردی: نگهداری امن توسط شخص ثالث
فرض کنید سازندهای در کشور دیگری نیاز دارد برنامه PLC یک خط تولید گروه رونال را بهروزرسانی کند. در سیستم جدید، مدیر یک توکن محدود به زمان و مبتنی بر نقش به سازنده میدهد. سازنده فقط از طریق یک تونل رمزگذاری شده به کنترلکننده مشخص شده دسترسی دارد. سیستم هر تغییر انجام شده در طول جلسه را ثبت میکند. پس از پایان کار، دسترسی به طور خودکار منقضی میشود و اطمینان حاصل میکند که هیچ «در پشتی» برای اینترنت عمومی باز نمانده است.
