0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

遗留软件基础架构可能会损害安全性和变革能力

星星科技指导员 来源:嵌入式计算设计 作者:Matt Medley 2022-11-11 16:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在评估当前或潜在的企业资源规划 (ERP) 系统是否适合国防和航空航天制造时,有许多陷阱需要注意。做出错误的选择可能会使制造商在寻求转变其运营时陷入困境,因为现有软件需要昂贵的定制,提供有限的部署选项,提供很少的商业智能,或者 - 非常糟糕的情况 - 危及安全性。

国防和航空航天制造商对一个首先要求进步,其次获得回报的市场并不陌生。当军事组织、一级原始设备制造商 (OEM) 或行业监管机构改变目标或新技术在开放的竞争优势中脱颖而出时,敏捷性成为游戏的名称。

有时,外部市场力量也会对国防和航空航天制造业务施加压力,包括当前的 COVID-19 大流行等动荡。这种破坏性的情况对供需产生了严重影响,并导致了一些严肃的政府行动,例如援引《国防生产法》:该法案 - 通常在战时要求 - 要求制造商必须将业务转移到生产供应短缺的商品。一些国防制造商确实在这里设定了标准:例如,BAE系统公司迅速将其生产重点转移到设计超过100,000个面罩,并致力于从头开始开发呼吸机。

由于国防和各种制造商目前正在经历极端压力测试,这可能会给支撑其运营的企业资源规划 (ERP) 软件带来真正的压力。事实上,在最近的IFS网络研讨会上进行的一项初步研究调查中,蓝筹航空航天制造商和航空组织进行了点名,几乎一半的受访者(46%)表示,他们目前的ERP平台阻碍了他们适应不断变化的市场需求的能力。

在这个领域,未能对不断变化的市场环境做出反应,实现业务流程现代化,并满足不断变化的安全要求,可能意味着被抛在后面。在当前的 COVID-19 危机期间,这一现实已成为人们关注的焦点,一些敏捷的潮流引领者引领了这一潮流。

确保现在和未来的运营安全

由于其经营行业的性质,国防和航空航天制造商必须满足一些世界上最严格的安全要求和监管措施。获得所需的安全复杂程度不仅适用于制造商提供的物理产品,也适用于他们的数字存在。见证国防运营商在向国防客户提供服务之前所需的合规要求:国际武器贸易条例 (ITAR) 和新发布的美国国防部网络安全成熟度模型认证 (CMMC) 版本 1.0 只是两个例子。

美国政府在后一份文件中解释说,“CMMC旨在作为一种验证机制,以确保适当水平的网络安全实践和流程到位,以确保基本的网络卫生,并保护驻留在该部门行业合作伙伴网络上的受控非机密信息(CUI)。不遵守意味着国防和航空航天制造商被排除在有价值的军事RFP和投标情况之外。

满足数字安全要求

企业软件在满足数字安全要求方面发挥着关键作用;在这里,“一刀切”的ERP系统不包含保持国防和航空航天制造商合规的行业特性。如果没有一个完全集成的应用程序套件,允许数据在不同功能(如供应链管理、制造、工程和客户关系管理 (CRM))之间无缝流动,就很难知道哪些产品、零件或交易可能会使国防制造商处于危险之中。

从事受管制材料或涉及敏感军事合同的企业必须能够快速有效地从其ERP系统中收集所有关键的合规信息,并将该信息与外部监管数据相结合,以确保公司在处理订单、共享信息和进行其他交易时合规。这样的公司还必须能够在无摩擦的环境中与海外合作伙伴公司共享。确保用于国防和航空航天制造的任何ERP解决方案都具有专门为出口管制和网络安全法规设计的功能将变得越来越重要;将其标记为事后的想法可能以多种方式进行成本高昂。

行业专业知识和客户选择必须推动软件驱动

企业软件不可能是万事通,一无是处。大型现有提供商提供的基准ERP功能(他们开发单一平台并对其进行定制以支持尽可能多的行业)很可能有利于财务,人力资源和工资单等运营。例如,运行航空航天和国防制造业务与管理零售企业的日常流程不同。

很多时候,国防和航空航天制造商开始实施战略,发现必须对其软件基础设施进行昂贵、复杂和令人困惑的定制,以适应关键的制造流程,如精密零件工程和密集的质量控制。国防和航空航天制造商需要确信,他们的底层系统基础设施实际上支持其行业现在和未来的特定业务需求,而不仅仅是随软件供应商的节奏跳舞。

清除云混淆

此警告甚至适用于企业软件的部署模型。许多ERP供应商正在将其客户推向云作为先决条件,对于安全要求较低的行业来说,这似乎是一个明智的选择。但国防和航空航天制造商卷入了一个敏感的供应链,他们必须证明符合严格的军事安全要求。在研究航空航天和国防组织采用云的挑战时,市场研究公司Tech-Clarity发现,三分之二的国防和航空航天公司将安全性视为“重大风险”。当专门研究OEM受访者时,研究发现这一数字上升到近四分之三。

事实上,IFS网络研讨会的民意调查也显示,对完全基于云的ERP部署的兴趣有限:同样,随着安全性和合规性问题的影响,目前只有3%的受访者仅通过云技术部署ERP软件,而64%的受访者表示他们仅在内部使用软件或使用本地和基于云的混合部署。

最终,敏感材料的制造商需要完全控制他们决定如何部署支持企业软件。在业务流程要求的情况下,这可能是物理安全的本地安装、基于 SaaS [软件即服务] 的完整部署或跨越两者的混合环境。

通过项目的各个层面实现连接

国防和航空航天制造商在“工业4.0”或智能制造曲线上落后于其他一些公司同行。

开放智能制造

部署在现场的智能工厂和智能资产将产生数TB的数据。简单地提取这些数据 - 更不用说挖掘它以真正为业务决策提供信息并更好地利用售后服务收入 - 是这个行业仍在努力掌握的事情。

这并不奇怪。国防组织中使用的许多传统ERP套件正在使用由不同应用程序组成的多个软件产品,单独开发并与通用用户界面拼接在一起。没有软件可以与每个传感器交换数据,那些部署不灵活的国防和航空航天组织将需要定制并添加到其现有实施中,以从每个可用的传感器收集信息。

RESTful API:互联运营的催化剂

通过部署基于应用程序编程接口(API)驱动架构的行业特定制造ERP软件,可以避免这种不灵活性。在某种程度上,今天的国防制造商和服务公司正在成为软件公司。他们可能有开发人员编写软件来做一些事情,例如从物联网IoT)引入数据并使其他系统能够与企业软件进行交互。RESTful API - 一种用于设计使用HTTP请求来处理数据的联网应用程序的软件架构风格 - 使他们更容易将有价值的数据流链接到核心ERP系统中。

将数据转化为决策

一旦将数据引入支持性企业解决方案,就赢了一半;下一阶段是分析这些信息,以深入了解运营和业务绩效。制造商正在将数据分析从观察工具转变为优化工具,从主动智能转变为预测智能,并帮助满足快速行业变化的需求。

通过主动监控资产和流程的性能,制造商可以做出更快、更明智的决策,最终提高生产率、节省成本并增加维护预测。但是,如果数据存在于高度定制和碎片化的舞台中,则这是不可能的。无法利用孤立的源来绘制跨越一线制造运营和后端业务流程的完整 360 度视图。

与目标保持一致

智能企业软件应将可视化信息的解决方案汇集在一起,以支持战略和战术层面的决策,在需要的时间和地点提供洞察力和上下文。这种方法包括与对国防和航空航天制造至关重要的其他程序集成。

通过结合企业架构、业务活动监控、智能业务流程管理、商业智能和报告功能,可以创建一个统一的平台,从而根据制造商的安全、技术和业务目标构建端到端图片。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 航空航天
    +关注

    关注

    1

    文章

    475

    浏览量

    26014
  • 智能制造
    +关注

    关注

    48

    文章

    6336

    浏览量

    80246
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    量水堰计的安全性与稳定性保障措施解析

    能力、抗电磁干扰性能以及长期运行的稳定性。那么,量水堰计的安全性和稳定性究竟如何保障?从硬件设计层面来看,优质的量水堰计在结构上采用了多重防护措施。设备外壳通常选
    的头像 发表于 05-27 16:44 169次阅读
    量水堰计的<b class='flag-5'>安全性</b>与稳定性保障措施解析

    Microchip ATSHA204A:高安全性硬件认证设备的深度解析

    的一员,是一款高安全性硬件认证设备,为众多应用场景提供了强大的安全保障。本文将深入剖析ATSHA204A的特点、应用、组织架构安全特性、I/O接口、电气特性以及
    的头像 发表于 04-06 14:55 811次阅读

    从 M0 到 M3丨笙泉32 位 MCU:高效能、安全性与多元应用兼具

    从 M0 到 M3丨笙泉32 位 MCU:高效能、安全性与多元应用兼具 笙泉32位MCU打造多元应用控制方案 32 位 MCU(单片机 / 微控制器),如 Arm® Cortex®-M0
    发表于 03-10 15:29

    嵌入式软件测试找bug的常见方法和秘诀

    对可靠的要求比较高。嵌入式系统安全性的失效可能会导致灾难的后果,即使是非安全性系统,由于大批量生产也
    发表于 01-12 07:07

    配置文件损坏可能会带来哪些安全风险?

    配置文件损坏不仅导致电能质量在线监测装置功能异常,还可能引发 数据安全、运维安全、设备安全、合规安全
    的头像 发表于 12-10 16:37 669次阅读
    配置文件损坏<b class='flag-5'>可能会</b>带来哪些<b class='flag-5'>安全</b>风险?

    请问CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?

    请问,CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?
    发表于 12-05 07:19

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击特征,同时随着技术发展,未来可能出现更复杂的量子加密逃逸手法。 攻击逃逸带来的核心风险 防御体系实质失效:防火墙、IDS/IPS、WAF等安全设备在毫无告警的情况下被穿透,从其核心的“
    发表于 11-17 16:17

    无源探头与有源探头的安全性差异解析

    在电子测量中,探头作为示波器与被测电路的连接桥梁,其安全性直接关乎人身与设备的双重防护。无源探头与有源探头因结构原理的根本不同,在绝缘能力、电路保护、操作风险等维度呈现显著差异,需基于测量场景精准
    的头像 发表于 11-10 11:23 601次阅读
    无源探头与有源探头的<b class='flag-5'>安全性</b>差异解析

    磐时赋能比博斯特,助力底层软件安全能力全面提升

    软件安全能力的优化升级。PANSHI专业赋能,打造安全闭环基于比博斯特的软件安全需求,磐时提供了包括软件
    的头像 发表于 09-05 16:16 1321次阅读
    磐时赋能比博斯特,助力底层<b class='flag-5'>软件</b><b class='flag-5'>安全能力</b>全面提升

    有哪些技术可以提高边缘计算设备的安全性

    边缘计算设备的安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “安全性” 与 “轻量化适配” 之间平衡。以下从
    的头像 发表于 09-05 15:44 1957次阅读
    有哪些技术可以提高边缘计算设备的<b class='flag-5'>安全性</b>?

    如何验证硬件加速是否真正提升了通信协议的安全性

    验证硬件加速是否真正提升通信协议的安全性,需从 安全功能正确、抗攻击能力增强、安全性能适配、合规一致
    的头像 发表于 08-27 10:16 1436次阅读
    如何验证硬件加速是否真正提升了通信协议的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信协议的安全性

    特性增强安全性(而非仅依赖软件防护)。其本质是 “将安全计算从通用 CPU 卸载到专用硬件”,既解决软件处理安全操作的性能瓶颈,又规避
    的头像 发表于 08-27 09:59 1272次阅读
    如何利用硬件加速提升通信协议的<b class='flag-5'>安全性</b>?

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    SD-WAN供应商在安全性方面有哪些差异?服务商安全性排行

    市场报告,2022年该市场增长达25%,预计2027年规模将突破75亿美元,而**安全性差异**成为企业选型的首要考量。以下从技术架构、行业适配等维度解析头部服务商
    的头像 发表于 07-29 10:14 345次阅读
    SD-WAN供应商在<b class='flag-5'>安全性</b>方面有哪些差异?服务商<b class='flag-5'>安全性</b>排行

    CYPD5235的CC Pin功能异常,还可能会跟什么有关?

    /VSYS/VDDD/V5V_P1的电都是正常的。 请教问题: 1。CYPD5235的CC Pin功能异常,还可能会跟什么有关? 2。去掉的MP8859,影响CYPD5235的软件代码执行吗?如果
    发表于 05-30 07:04