0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

遗留软件基础架构可能会损害安全性和变革能力

星星科技指导员 来源:嵌入式计算设计 作者:Matt Medley 2022-11-11 16:47 次阅读

在评估当前或潜在的企业资源规划 (ERP) 系统是否适合国防和航空航天制造时,有许多陷阱需要注意。做出错误的选择可能会使制造商在寻求转变其运营时陷入困境,因为现有软件需要昂贵的定制,提供有限的部署选项,提供很少的商业智能,或者 - 非常糟糕的情况 - 危及安全性。

国防和航空航天制造商对一个首先要求进步,其次获得回报的市场并不陌生。当军事组织、一级原始设备制造商 (OEM) 或行业监管机构改变目标或新技术在开放的竞争优势中脱颖而出时,敏捷性成为游戏的名称。

有时,外部市场力量也会对国防和航空航天制造业务施加压力,包括当前的 COVID-19 大流行等动荡。这种破坏性的情况对供需产生了严重影响,并导致了一些严肃的政府行动,例如援引《国防生产法》:该法案 - 通常在战时要求 - 要求制造商必须将业务转移到生产供应短缺的商品。一些国防制造商确实在这里设定了标准:例如,BAE系统公司迅速将其生产重点转移到设计超过100,000个面罩,并致力于从头开始开发呼吸机。

由于国防和各种制造商目前正在经历极端压力测试,这可能会给支撑其运营的企业资源规划 (ERP) 软件带来真正的压力。事实上,在最近的IFS网络研讨会上进行的一项初步研究调查中,蓝筹航空航天制造商和航空组织进行了点名,几乎一半的受访者(46%)表示,他们目前的ERP平台阻碍了他们适应不断变化的市场需求的能力。

在这个领域,未能对不断变化的市场环境做出反应,实现业务流程现代化,并满足不断变化的安全要求,可能意味着被抛在后面。在当前的 COVID-19 危机期间,这一现实已成为人们关注的焦点,一些敏捷的潮流引领者引领了这一潮流。

确保现在和未来的运营安全

由于其经营行业的性质,国防和航空航天制造商必须满足一些世界上最严格的安全要求和监管措施。获得所需的安全复杂程度不仅适用于制造商提供的物理产品,也适用于他们的数字存在。见证国防运营商在向国防客户提供服务之前所需的合规要求:国际武器贸易条例 (ITAR) 和新发布的美国国防部网络安全成熟度模型认证 (CMMC) 版本 1.0 只是两个例子。

美国政府在后一份文件中解释说,“CMMC旨在作为一种验证机制,以确保适当水平的网络安全实践和流程到位,以确保基本的网络卫生,并保护驻留在该部门行业合作伙伴网络上的受控非机密信息(CUI)。不遵守意味着国防和航空航天制造商被排除在有价值的军事RFP和投标情况之外。

满足数字安全要求

企业软件在满足数字安全要求方面发挥着关键作用;在这里,“一刀切”的ERP系统不包含保持国防和航空航天制造商合规的行业特性。如果没有一个完全集成的应用程序套件,允许数据在不同功能(如供应链管理、制造、工程和客户关系管理 (CRM))之间无缝流动,就很难知道哪些产品、零件或交易可能会使国防制造商处于危险之中。

从事受管制材料或涉及敏感军事合同的企业必须能够快速有效地从其ERP系统中收集所有关键的合规信息,并将该信息与外部监管数据相结合,以确保公司在处理订单、共享信息和进行其他交易时合规。这样的公司还必须能够在无摩擦的环境中与海外合作伙伴公司共享。确保用于国防和航空航天制造的任何ERP解决方案都具有专门为出口管制和网络安全法规设计的功能将变得越来越重要;将其标记为事后的想法可能以多种方式进行成本高昂。

行业专业知识和客户选择必须推动软件驱动

企业软件不可能是万事通,一无是处。大型现有提供商提供的基准ERP功能(他们开发单一平台并对其进行定制以支持尽可能多的行业)很可能有利于财务,人力资源和工资单等运营。例如,运行航空航天和国防制造业务与管理零售企业的日常流程不同。

很多时候,国防和航空航天制造商开始实施战略,发现必须对其软件基础设施进行昂贵、复杂和令人困惑的定制,以适应关键的制造流程,如精密零件工程和密集的质量控制。国防和航空航天制造商需要确信,他们的底层系统基础设施实际上支持其行业现在和未来的特定业务需求,而不仅仅是随软件供应商的节奏跳舞。

清除云混淆

此警告甚至适用于企业软件的部署模型。许多ERP供应商正在将其客户推向云作为先决条件,对于安全要求较低的行业来说,这似乎是一个明智的选择。但国防和航空航天制造商卷入了一个敏感的供应链,他们必须证明符合严格的军事安全要求。在研究航空航天和国防组织采用云的挑战时,市场研究公司Tech-Clarity发现,三分之二的国防和航空航天公司将安全性视为“重大风险”。当专门研究OEM受访者时,研究发现这一数字上升到近四分之三。

事实上,IFS网络研讨会的民意调查也显示,对完全基于云的ERP部署的兴趣有限:同样,随着安全性和合规性问题的影响,目前只有3%的受访者仅通过云技术部署ERP软件,而64%的受访者表示他们仅在内部使用软件或使用本地和基于云的混合部署。

最终,敏感材料的制造商需要完全控制他们决定如何部署支持企业软件。在业务流程要求的情况下,这可能是物理安全的本地安装、基于 SaaS [软件即服务] 的完整部署或跨越两者的混合环境。

通过项目的各个层面实现连接

国防和航空航天制造商在“工业4.0”或智能制造曲线上落后于其他一些公司同行。

开放智能制造

部署在现场的智能工厂和智能资产将产生数TB的数据。简单地提取这些数据 - 更不用说挖掘它以真正为业务决策提供信息并更好地利用售后服务收入 - 是这个行业仍在努力掌握的事情。

这并不奇怪。国防组织中使用的许多传统ERP套件正在使用由不同应用程序组成的多个软件产品,单独开发并与通用用户界面拼接在一起。没有软件可以与每个传感器交换数据,那些部署不灵活的国防和航空航天组织将需要定制并添加到其现有实施中,以从每个可用的传感器收集信息。

RESTful API:互联运营的催化剂

通过部署基于应用程序编程接口(API)驱动架构的行业特定制造ERP软件,可以避免这种不灵活性。在某种程度上,今天的国防制造商和服务公司正在成为软件公司。他们可能有开发人员编写软件来做一些事情,例如从物联网IoT)引入数据并使其他系统能够与企业软件进行交互。RESTful API - 一种用于设计使用HTTP请求来处理数据的联网应用程序的软件架构风格 - 使他们更容易将有价值的数据流链接到核心ERP系统中。

将数据转化为决策

一旦将数据引入支持性企业解决方案,就赢了一半;下一阶段是分析这些信息,以深入了解运营和业务绩效。制造商正在将数据分析从观察工具转变为优化工具,从主动智能转变为预测智能,并帮助满足快速行业变化的需求。

通过主动监控资产和流程的性能,制造商可以做出更快、更明智的决策,最终提高生产率、节省成本并增加维护预测。但是,如果数据存在于高度定制和碎片化的舞台中,则这是不可能的。无法利用孤立的源来绘制跨越一线制造运营和后端业务流程的完整 360 度视图。

与目标保持一致

智能企业软件应将可视化信息的解决方案汇集在一起,以支持战略和战术层面的决策,在需要的时间和地点提供洞察力和上下文。这种方法包括与对国防和航空航天制造至关重要的其他程序集成。

通过结合企业架构、业务活动监控、智能业务流程管理、商业智能和报告功能,可以创建一个统一的平台,从而根据制造商的安全、技术和业务目标构建端到端图片。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 航空航天
    +关注

    关注

    1

    文章

    390

    浏览量

    24330
  • 智能制造
    +关注

    关注

    48

    文章

    5572

    浏览量

    76383
收藏 人收藏

    评论

    相关推荐

    如何实现 HTTP 协议的安全性

    协议的安全性,可以采取以下几种方法: 1. 使用HTTPS HTTPS(安全超文本传输协议)是HTTP的安全版本,它在HTTP的基础上通过SSL/TLS协议提供了数据加密、数据完整
    的头像 发表于 12-30 09:22 231次阅读

    集中告警管理如何提升设施安全性

    在工业或商业建筑中,集中告警管理已成为确保安全性或检测故障的必备工具。它是如何提升设施安全性的?欢迎大家阅读文章了解~
    的头像 发表于 12-13 15:51 134次阅读
    集中告警管理如何提升设施<b class='flag-5'>安全性</b>?

    电池的安全性测试项目有哪些?

    电池的安全性测试是保证电池在实际使用过程中稳定、安全的重要手段。通过一系列严格的测试项目,能够有效评估电池在不同条件下的表现,并提前发现潜在的安全隐患。对于消费者而言,了解这些测试项目不仅能帮助他们
    的头像 发表于 12-06 09:55 427次阅读
    电池的<b class='flag-5'>安全性</b>测试项目有哪些?

    在电气安装中通过负载箱实现最大效率和安全性

    安全性,在电气设备的安装和调试过程中,可能会涉及到高压、大电流等高风险因素。如果操作不当,可能会导致设备的损坏,甚至可能引发火灾、触电等安全
    发表于 11-20 15:24

    TF卡的安全性与加密技术

    密技术对于保护个人数据至关重要。 1. TF卡的安全性问题 TF卡作为一种外部存储设备,其安全性问题主要体现在以下几个方面: 数据泄露 :TF卡在不同设备间传输数据时,如果未加密,数据容易被第三方窃取。 病毒感染 :TF卡连接到感染病毒的设备时,病毒
    的头像 发表于 11-04 09:58 981次阅读

    socket编程的安全性考虑

    在Socket编程中,安全性是一个至关重要的考虑因素。以下是一些关键的安全性考虑和措施: 1. 数据加密 使用TLS/SSL协议 :TLS/SSL(传输层安全性/安全套接层)是网络
    的头像 发表于 11-01 16:46 275次阅读

    UWB模块的安全性评估

    UWB(超宽带)模块的安全性评估是一个复杂而关键的过程,涉及多个方面,包括技术特性、加密机制、抗干扰能力、物理层安全等。以下是对UWB模块安全性评估的分析: 一、技术特性带来的
    的头像 发表于 10-31 14:17 274次阅读

    智能系统的安全性分析

    智能系统的安全性分析是一个至关重要的过程,它涉及多个层面和维度,以确保系统在各种情况下都能保持安全、稳定和可靠。以下是对智能系统安全性的分析: 一、数据安全性 数据加密 : 采用对称加
    的头像 发表于 10-29 09:56 274次阅读

    恒讯科技分析:IPSec与SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保护网络通信安全的协议,但它们在实现方式、安全性侧重点、兼容以及使用场景上存在一些显著的区别。1、安全性方面:IPSec主要关注网络层的
    的头像 发表于 10-23 15:08 364次阅读
    恒讯科技分析:IPSec与SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固态电池安全性怎么样

    固态电池在安全性方面表现出显著的优势,这主要得益于其独特的固态电解质结构。以下是对固态电池安全性的详细分析:
    的头像 发表于 09-15 11:47 743次阅读

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 07-25 06:10

    NFC风险与安全性:揭示NFC技术高安全性的真相

    在数字化日益普及的今天,NFC(近场通信)技术因其便捷和高效而被广泛应用。然而,当提及NFC时,一些人可能会联想到潜在的风险。本文将深入探讨NFC风险,并强调其高安全性的特性,揭示
    的头像 发表于 06-29 13:03 1297次阅读

    NFC风险与安全性:揭示其本质,安心享受NFC带来的便捷

    本质的安全性,让您能够安心享受NFC带来的便捷。 一、认识NFC风险 在提及NFC风险时,我们首先需要明确的是,任何技术都存在一定的风险,NFC也不例外。这些风险可能包括隐私泄露、数据篡改、恶意软件传播等。然而,这些风险并非NF
    的头像 发表于 06-26 16:07 791次阅读

    蓝牙模块的安全性与隐私保护

    蓝牙模块作为现代无线通信的重要组成部分,在智能家居、可穿戴设备、健康监测等多个领域得到了广泛应用。然而,随着蓝牙技术的普及,其安全性和隐私保护问题也日益凸显。本文将探讨蓝牙模块在数
    的头像 发表于 06-14 16:06 557次阅读

    SDWAN技术是否增加网络安全风险?SD-WAN如何确保网络通信的安全性

    网络通信的安全性之前,我们需要理解SDWAN的基本原理以及它可能引起的安全问题。 SD-WAN(软件定义广域网)技术是一种基于软件的网络解决
    的头像 发表于 03-27 16:57 922次阅读