A Rockwell Automation és a Ronal Csoport új mércét állít fel a biztonságos ipari távoli hozzáférés terén

A Rockwell Automation nemrég bejelentette, hogy a Ronal Group, a könnyűfém kerékgyártás globális vezetője, sikeresen központosította globális távoli hozzáférési keretrendszerét. Ez a stratégiai lépés a külső kapcsolatok több gyártóhely közötti kezelésének növekvő összetettségét kezeli. A Rockwell biztonságos kapcsolódási technológiájának alkalmazásával a Ronal Group megerősíti védekezését a kibertámadások ellen, miközben egyszerűsíti a nemzetközi gyári automatizálási munkafolyamatokat.
NIS2 megfelelés kezelése központosított irányítási rendszerekkel
Az európai gyártók jelenleg szigorú szabályozói nyomás alatt állnak, különösen a NIS2 irányelv miatt. Ez a jogszabály magasabb biztonsági követelményeket ír elő a kritikus infrastruktúrák és az ipari ellátási láncok számára. A Ronal Group központosított rendszert integrált annak érdekében, hogy minden külső hozzáférés megfeleljen ezeknek a szigorú jogi előírásoknak. Ennek eredményeként a vállalat átlátható auditnaplót vezet minden globális hálózatán indított távoli munkamenetről.
Az ipari automatizálás biztonságának erősítése szerepkör-alapú hozzáféréssel
A hagyományos VPN-ek gyakran nem rendelkeznek a modern ipari automatizálási környezetekhez szükséges részletes vezérléssel. Ezzel szemben a Rockwell megoldása szerepkör-alapú jogosultságkezelést alkalmaz, hogy korlátozza a hozzáférést meghatározott eszközökhöz. A technikusok csak az adott karbantartási feladatukhoz releváns berendezéseket látják. Ez a „Legkisebb jogosultság” modell jelentősen csökkenti a gyártóterem támadási felületét. Emellett a titkosított kommunikációs csatornák megvédik az érzékeny adatokat a távoli hibakeresés során történő elfogástól.
Termelékenység javítása a globális gyári automatizálásban
A helyi telephelyek egyenkénti kezelése gyakran konfigurációs eltérésekhez és biztonsági réseket eredményez. A Ronal Group azonban mostantól egyetlen, szabványosított platformon keresztül kezeli az összes engedélyezett külső hozzáférést. Ez a harmonizáció lehetővé teszi a gyártási IT csapat számára a frissítések gyors telepítését és a jogosultságok kezelését. Ennek eredményeként a beszállítók könnyebben csatlakozhatnak a rendszerhez, csökkentve a leállásokat és felgyorsítva a műszaki támogatást.
Szakértői vélemény: Az átállás a kibervédett gyártás felé
Véleményem szerint a Ronal Group váltása egy kritikus fordulatot tükröz abban, hogyan tekint az autóipar a kiberbiztonságra. A biztonság már nem csupán IT kérdés; az operatív ellenállóképesség alapvető eleme. Sok szervezet küzd olyan régi irányítási rendszerekkel, amelyeket soha nem terveztek internetkapcsolatra. Egy központosított kapuőr bevezetésével a vállalatok áthidalhatják a régi hardver és a modern biztonsági protokollok közötti szakadékot anélkül, hogy az egész gyártósort cserélni kellene.
Alkalmazási példa: Biztonságos harmadik fél általi karbantartás
Képzeljünk el egy helyzetet, amikor egy másik országban lévő gépgyártónak frissítenie kell egy PLC programot a Ronal Group gyártósorán. Az új rendszer szerint az adminisztrátor időkorlátos, szerepkör-specifikus tokent ad a gyártónak. A gyártó csak a kijelölt vezérlőhöz fér hozzá titkosított alagúton keresztül. A rendszer naplózza a munkamenet során végrehajtott minden változtatást. A feladat befejezése után a hozzáférés automatikusan lejár, biztosítva, hogy ne maradjanak „hátsó ajtók” nyitva a nyilvános internet felé.
