Будущее промышленного AI выглядит многообещающе! Первые исследования показывают, что соединение производственных систем с AI-движками может привести к значительным улучшениям в эффективности и экономии затрат. Однако, как обеспечить безопасность этих систем и их данных?
Основная рекомендация для обеспечения безопасности данных в промышленности — полная сегментация сети. Операционные системы должны быть изолированы от Интернета и облачных сервисов. Это достигается с помощью демилитаризованной зоны (DMZ), которая защищает производственную сеть за закрытыми фаерволами.
Однако, передача данных от производства к облачному AI через DMZ сталкивается с рядом проблем. Протоколы OPC-UA и MQTT, часто используемые в промышленном IoT, не были разработаны для таких задач. OPC UA слишком сложен для передачи данных через несколько серверов, а MQTT требует индивидуальной настройки каждого узла в цепочке.
Что же делать? Решение заключается в использовании технологии туннелирования/зеркалирования, которая интегрируется с обоими протоколами. Эта система позволяет собирать данные с различных промышленных протоколов и передавать их в облако через DMZ, сохраняя при этом их целостность.
Важно помнить, что все входящие порты фаервола на производственной системе должны оставаться закрытыми. Туннельная система должна обеспечивать только исходящие соединения, что минимизирует риски. В некоторых случаях может потребоваться аппаратный диод данных для обеспечения максимальной безопасности.
В заключение, компании, стремящиеся оптимизировать свои производственные системы с помощью AI, сталкиваются с вызовом: как получить доступ к необходимым данным, не нарушая безопасность. Это возможно, и правильный подход к проектированию туннельной системы может стать ключом к успеху.