0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

遗留软件基础架构可能会损害安全性和变革能力

星星科技指导员 来源:嵌入式计算设计 作者:Matt Medley 2022-11-11 16:47 次阅读

在评估当前或潜在的企业资源规划 (ERP) 系统是否适合国防和航空航天制造时,有许多陷阱需要注意。做出错误的选择可能会使制造商在寻求转变其运营时陷入困境,因为现有软件需要昂贵的定制,提供有限的部署选项,提供很少的商业智能,或者 - 非常糟糕的情况 - 危及安全性。

国防和航空航天制造商对一个首先要求进步,其次获得回报的市场并不陌生。当军事组织、一级原始设备制造商 (OEM) 或行业监管机构改变目标或新技术在开放的竞争优势中脱颖而出时,敏捷性成为游戏的名称。

有时,外部市场力量也会对国防和航空航天制造业务施加压力,包括当前的 COVID-19 大流行等动荡。这种破坏性的情况对供需产生了严重影响,并导致了一些严肃的政府行动,例如援引《国防生产法》:该法案 - 通常在战时要求 - 要求制造商必须将业务转移到生产供应短缺的商品。一些国防制造商确实在这里设定了标准:例如,BAE系统公司迅速将其生产重点转移到设计超过100,000个面罩,并致力于从头开始开发呼吸机。

由于国防和各种制造商目前正在经历极端压力测试,这可能会给支撑其运营的企业资源规划 (ERP) 软件带来真正的压力。事实上,在最近的IFS网络研讨会上进行的一项初步研究调查中,蓝筹航空航天制造商和航空组织进行了点名,几乎一半的受访者(46%)表示,他们目前的ERP平台阻碍了他们适应不断变化的市场需求的能力。

在这个领域,未能对不断变化的市场环境做出反应,实现业务流程现代化,并满足不断变化的安全要求,可能意味着被抛在后面。在当前的 COVID-19 危机期间,这一现实已成为人们关注的焦点,一些敏捷的潮流引领者引领了这一潮流。

确保现在和未来的运营安全

由于其经营行业的性质,国防和航空航天制造商必须满足一些世界上最严格的安全要求和监管措施。获得所需的安全复杂程度不仅适用于制造商提供的物理产品,也适用于他们的数字存在。见证国防运营商在向国防客户提供服务之前所需的合规要求:国际武器贸易条例 (ITAR) 和新发布的美国国防部网络安全成熟度模型认证 (CMMC) 版本 1.0 只是两个例子。

美国政府在后一份文件中解释说,“CMMC旨在作为一种验证机制,以确保适当水平的网络安全实践和流程到位,以确保基本的网络卫生,并保护驻留在该部门行业合作伙伴网络上的受控非机密信息(CUI)。不遵守意味着国防和航空航天制造商被排除在有价值的军事RFP和投标情况之外。

满足数字安全要求

企业软件在满足数字安全要求方面发挥着关键作用;在这里,“一刀切”的ERP系统不包含保持国防和航空航天制造商合规的行业特性。如果没有一个完全集成的应用程序套件,允许数据在不同功能(如供应链管理、制造、工程和客户关系管理 (CRM))之间无缝流动,就很难知道哪些产品、零件或交易可能会使国防制造商处于危险之中。

从事受管制材料或涉及敏感军事合同的企业必须能够快速有效地从其ERP系统中收集所有关键的合规信息,并将该信息与外部监管数据相结合,以确保公司在处理订单、共享信息和进行其他交易时合规。这样的公司还必须能够在无摩擦的环境中与海外合作伙伴公司共享。确保用于国防和航空航天制造的任何ERP解决方案都具有专门为出口管制和网络安全法规设计的功能将变得越来越重要;将其标记为事后的想法可能以多种方式进行成本高昂。

行业专业知识和客户选择必须推动软件驱动

企业软件不可能是万事通,一无是处。大型现有提供商提供的基准ERP功能(他们开发单一平台并对其进行定制以支持尽可能多的行业)很可能有利于财务,人力资源和工资单等运营。例如,运行航空航天和国防制造业务与管理零售企业的日常流程不同。

很多时候,国防和航空航天制造商开始实施战略,发现必须对其软件基础设施进行昂贵、复杂和令人困惑的定制,以适应关键的制造流程,如精密零件工程和密集的质量控制。国防和航空航天制造商需要确信,他们的底层系统基础设施实际上支持其行业现在和未来的特定业务需求,而不仅仅是随软件供应商的节奏跳舞。

清除云混淆

此警告甚至适用于企业软件的部署模型。许多ERP供应商正在将其客户推向云作为先决条件,对于安全要求较低的行业来说,这似乎是一个明智的选择。但国防和航空航天制造商卷入了一个敏感的供应链,他们必须证明符合严格的军事安全要求。在研究航空航天和国防组织采用云的挑战时,市场研究公司Tech-Clarity发现,三分之二的国防和航空航天公司将安全性视为“重大风险”。当专门研究OEM受访者时,研究发现这一数字上升到近四分之三。

事实上,IFS网络研讨会的民意调查也显示,对完全基于云的ERP部署的兴趣有限:同样,随着安全性和合规性问题的影响,目前只有3%的受访者仅通过云技术部署ERP软件,而64%的受访者表示他们仅在内部使用软件或使用本地和基于云的混合部署。

最终,敏感材料的制造商需要完全控制他们决定如何部署支持企业软件。在业务流程要求的情况下,这可能是物理安全的本地安装、基于 SaaS [软件即服务] 的完整部署或跨越两者的混合环境。

通过项目的各个层面实现连接

国防和航空航天制造商在“工业4.0”或智能制造曲线上落后于其他一些公司同行。

开放智能制造

部署在现场的智能工厂和智能资产将产生数TB的数据。简单地提取这些数据 - 更不用说挖掘它以真正为业务决策提供信息并更好地利用售后服务收入 - 是这个行业仍在努力掌握的事情。

这并不奇怪。国防组织中使用的许多传统ERP套件正在使用由不同应用程序组成的多个软件产品,单独开发并与通用用户界面拼接在一起。没有软件可以与每个传感器交换数据,那些部署不灵活的国防和航空航天组织将需要定制并添加到其现有实施中,以从每个可用的传感器收集信息。

RESTful API:互联运营的催化剂

通过部署基于应用程序编程接口(API)驱动架构的行业特定制造ERP软件,可以避免这种不灵活性。在某种程度上,今天的国防制造商和服务公司正在成为软件公司。他们可能有开发人员编写软件来做一些事情,例如从物联网IoT)引入数据并使其他系统能够与企业软件进行交互。RESTful API - 一种用于设计使用HTTP请求来处理数据的联网应用程序的软件架构风格 - 使他们更容易将有价值的数据流链接到核心ERP系统中。

将数据转化为决策

一旦将数据引入支持性企业解决方案,就赢了一半;下一阶段是分析这些信息,以深入了解运营和业务绩效。制造商正在将数据分析从观察工具转变为优化工具,从主动智能转变为预测智能,并帮助满足快速行业变化的需求。

通过主动监控资产和流程的性能,制造商可以做出更快、更明智的决策,最终提高生产率、节省成本并增加维护预测。但是,如果数据存在于高度定制和碎片化的舞台中,则这是不可能的。无法利用孤立的源来绘制跨越一线制造运营和后端业务流程的完整 360 度视图。

与目标保持一致

智能企业软件应将可视化信息的解决方案汇集在一起,以支持战略和战术层面的决策,在需要的时间和地点提供洞察力和上下文。这种方法包括与对国防和航空航天制造至关重要的其他程序集成。

通过结合企业架构、业务活动监控、智能业务流程管理、商业智能和报告功能,可以创建一个统一的平台,从而根据制造商的安全、技术和业务目标构建端到端图片。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 航空航天
    +关注

    关注

    1

    文章

    346

    浏览量

    23964
  • 智能制造
    +关注

    关注

    48

    文章

    5117

    浏览量

    75564
收藏 人收藏

    评论

    相关推荐

    嵌入式越来越卷吗?

    以及大数据处理等技术之间的整合与互动可能会越来越密切。这种融合或许带来更强大的系统和更广泛的应用,但也带来新的挑战,如数据安全性和系统稳定性等问题。 嵌入式系统的“卷”涵盖了技术、
    发表于 03-18 16:41

    LT1764-1.8输出电压与输入相同,有哪些原因可能会造成这种问题?

    VOUT的电压为12V,与输入相同,而不是1.8V。 有哪些原因可能会造成这种问题?是否与PCB设计有关? 谢谢!
    发表于 01-05 10:52

    在变压器设计中,为什么要考虑短时过载能力

    、可靠性和经济性。 首先,考虑短时过载能力可以确保变压器的安全性。在电力系统中,短时间内的电流过载可能会导致变压器内部元件的温度升高,超过其耐受能力。如果变压器的短时过载
    的头像 发表于 11-23 14:18 535次阅读

    求助,为什么说电气隔离安全性比较高?

    为什么说电气隔离安全性比较高?
    发表于 11-02 08:22

    MCU是怎么为物联网端点设备提高安全性的?

    MCU 是怎么为物联网端点设备提高安全性的?
    发表于 10-17 08:53

    数组的越界访问可能会导致什么情况?

    数组的越界访问可能会导致什么情况
    发表于 10-09 07:21

    解码会占用多少内存?使用vpp进行图像处理最大可能会消耗多少内存?

    解码会占用多少内存?使用vpp进行图像处理,最大可能会消耗多少内存?
    发表于 09-19 07:24

    STM32H5 MCU系列提升性能与信息安全性

    强大的Arm® Cortex®-M33 MCU运行频率高达250 MHz的Arm®Cortex®-M33内核32位MCU满足绝大多数工业应用的需求安全性可扩展,满足各类需求从基本的安全构建模块到经过
    发表于 09-06 06:29

    NuMicro M2351系列微控制器的安全特色与应用

    ,未来可能会发展的 Smart Metering 等,这些标准的需求都让软件开发人员要花费相当的心力去达成,在有了 TrustZone for Armv8-M 与安全闪存后,虽说不能马上依靠该功能
    发表于 08-28 06:24

    Arm平台安全架构固件框架1.0

    基于行业最佳实践的配方,允许在这两个方面一致地设计安全性 硬件和固件级别。 PSA固件框架规范定义了标准编程环境和固件用于在设备的信任根内实现和访问安全服务的接口。 编程环境和应用程序编程接口(API
    发表于 08-08 07:14

    基于分级安全的OpenHarmony架构设计

    大的风险:一是机密的数据在分布式系统中处理可能会泄露,分布式系统中的弱安全设备很容易被攻陷成为肉鸡跳板来窃取数据,机密数据在超级终端中流转时也很可能会从保护妥善的强安全设备不慎流入弱
    发表于 08-04 10:39

    ARMv8系统中的安全性

    安全扩展模型允许系统开发人员对设备硬件进行分区软件资源,以便它们存在于安全子系统的安全世界中,或者存在于其他一切都是正常的。正确的系统设计可以确保没有
    发表于 08-02 18:10

    SoC平台安全要求1.0

    本文件规定了芯片上系统(SoC)的最低安全要求多个市场。它主要适用于需要遵守各种安全性的芯片组设计者 要求。架构师、设计师和验证工程师可以使用此规范来支持该过程独立实验室的认证。 本文档未指定特定
    发表于 08-02 10:15

    RISC-V如何保证高权限模式程序及外设的安全性

    RISC-V有机器模式、监管模式和用户模块,但无论在哪个模式下当TRAP发生时都会转到机器模式,是不是也就意味着在用户模式下进入中断服务程序也拥有机器模式的权限,那我们如何保证高权限模式程序及外设的安全性
    发表于 05-26 08:11

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全

    活动。它帮助开发者将关键的安全固件、资源和私有信息与应用程序的其他部分分割开来。PX5 RTOS将这些技术能力扩展到软件中,正在申请专利的指针/数据验证(PDV)技术帮助开发者发现和控制代码中
    发表于 05-18 13:44