來源:動力谷智略 作者:王佳 物聯(lián)網(wǎng)智庫 轉(zhuǎn)載 導(dǎo) 讀 工業(yè)互聯(lián)網(wǎng)是實現(xiàn)智能制造的路徑和基礎(chǔ)設(shè)施,,可以概括為三大體系:平臺,、網(wǎng)絡(luò)和安全,其中平臺是核心,,是“人,、機、料,、法,、環(huán)”全要素連接的樞紐、資源的配置中心,,體現(xiàn)智能制造的大腦功能,;網(wǎng)絡(luò)是互聯(lián)基礎(chǔ);安全是互聯(lián)保障,。 背景 進入到2020年,,“新基建”前所未有地進入到國家決策層的布局之中,工業(yè)互聯(lián)網(wǎng)作為“新基建”重要發(fā)展方向之一,,被國務(wù)院常務(wù)會議,、中央政治局會議頻繁“點名”,再度成為“風口”,。 工業(yè)互聯(lián)網(wǎng)是實現(xiàn)智能制造的路徑和基礎(chǔ)設(shè)施,,可以概括為三大體系:平臺、網(wǎng)絡(luò)和安全,,其中平臺是核心,,是“人、機,、料,、法,、環(huán)”全要素連接的樞紐、資源的配置中心,,體現(xiàn)智能制造的大腦功能,;網(wǎng)絡(luò)是互聯(lián)基礎(chǔ);安全是互聯(lián)保障,。本系列報告將從“平臺,、網(wǎng)絡(luò)、安全”這三個角度對工業(yè)互聯(lián)網(wǎng)進行全面解析,,從中探索政府和企業(yè)的發(fā)力點,。 圖1 工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)鏈全景圖 我國工業(yè)互聯(lián)網(wǎng)平臺的發(fā)展現(xiàn)狀和趨勢 1. 投融資現(xiàn)狀 平臺投入巨大,融資活動日趨活躍,。據(jù)全國69家工業(yè)互聯(lián)網(wǎng)平臺的調(diào)研數(shù)據(jù)來看,,14%的平臺投入超過十億元,43%的平臺投入超過億元,,88%的平臺投入超過千萬元,。據(jù)CVSourse網(wǎng)站統(tǒng)計,2014-2019年融資額持續(xù)增長,,2019年融資額達21.83億元,。2020年3月,海爾的COSMOPlat創(chuàng)工業(yè)互聯(lián)網(wǎng)A輪融資之最,,高達9.5億元,,一舉成為工業(yè)互聯(lián)網(wǎng)第一獨角獸。 表1 跨行業(yè)跨領(lǐng)域十大工業(yè)互聯(lián)網(wǎng)平臺融資情況 圖2 2014-2019年中國工業(yè)互聯(lián)網(wǎng)融資趨勢 2. 平臺體系現(xiàn)狀 初步形成多層次系統(tǒng)化平臺體系,。截止到2018年3月,,國內(nèi)工業(yè)互聯(lián)網(wǎng)平臺類產(chǎn)品數(shù)量已高達269個,既有用友,、浪潮等IT企業(yè)將原有的解決方案向工業(yè)領(lǐng)域延伸;也有中國電信,、移動,、華為等通信企業(yè)借助渠道優(yōu)勢提供工業(yè)解決方案;也有三一,、徐工等工業(yè)設(shè)備廠商發(fā)揮在設(shè)備和細分行業(yè)經(jīng)驗方面的優(yōu)勢,,為客戶提供整體解決方案;還有昆侖數(shù)據(jù),、黑湖科技等創(chuàng)業(yè)公司在工業(yè)互聯(lián)網(wǎng)不同環(huán)節(jié)等細分領(lǐng)域提供專業(yè)服務(wù),。 表2 我國工業(yè)互聯(lián)網(wǎng)平臺代表 3. 應(yīng)用場景現(xiàn)狀 平臺應(yīng)用場景逐步聚焦。當前國內(nèi)外工業(yè)互聯(lián)網(wǎng)平臺應(yīng)用主要集中于設(shè)備管理服務(wù),、生產(chǎn)過程管控與企業(yè)運營管理三大類場景,,占比分別達到38%,、28%和18%。資源配置優(yōu)化與產(chǎn)品研發(fā)設(shè)計獲得初步應(yīng)用,,但總體仍有待培育,,占比分別為13%和2%。 平臺數(shù)據(jù)深度挖掘不夠,,與國外企業(yè)仍有差距,。國外制造企業(yè)更加側(cè)重于設(shè)備管理服務(wù),占比接近50%,,國外平臺應(yīng)用的另一特點是數(shù)據(jù)的深度挖掘,,依托大數(shù)據(jù)開展重點應(yīng)用已較為普遍,如設(shè)備健康管理,、產(chǎn)品遠程運維已可達到預(yù)測水平,,部分基于管理系統(tǒng)數(shù)據(jù)的商業(yè)智能決策已初步實現(xiàn)。 圖3 國內(nèi)外工業(yè)互聯(lián)網(wǎng)平臺應(yīng)用分布 4. 發(fā)展趨勢 企業(yè)現(xiàn)場數(shù)據(jù)采集的難題急需解決,。數(shù)據(jù)采集難主要由于是設(shè)備本身不“生產(chǎn)”數(shù)據(jù),,加裝數(shù)據(jù)模塊難度大;工業(yè)設(shè)備自帶的數(shù)字模塊不開放,、被加密,,數(shù)據(jù)上平臺壁壘高;接口協(xié)議標準不一,,難以實現(xiàn)數(shù)據(jù)的互聯(lián)互通,。 平臺數(shù)據(jù)資源利用不充分的問題急需解決。我國平臺數(shù)據(jù)利用水平遠不及國外,,面對既有數(shù)據(jù),,企業(yè)需要思考如何實現(xiàn)設(shè)備物聯(lián)網(wǎng)數(shù)據(jù)的共享、分發(fā),、分析與協(xié)同,,如何挖掘海量實時、歷史數(shù)據(jù)的價值,,如何從遠程監(jiān)視,、遠程配置參數(shù),提升到在較大范圍內(nèi)協(xié)調(diào)配置資源,、改進制造工藝,、優(yōu)化排產(chǎn)計劃、完善質(zhì)量追溯體系等,,并由此而為企業(yè)創(chuàng)造價值,。 平臺治理將成為政府與企業(yè)必須面對的重要問題。工業(yè)數(shù)據(jù)是重要的戰(zhàn)略資產(chǎn),平臺供需雙方之間,、平臺與平臺之間,、平臺相關(guān)的不同參與主體之間的數(shù)據(jù)交互將會不斷增多和加深,數(shù)據(jù)確權(quán),、數(shù)據(jù)流轉(zhuǎn)和平臺安全將成為平臺治理的關(guān)鍵環(huán)節(jié),。 5. 應(yīng)對措施 (1)投融資發(fā)展:工業(yè)互聯(lián)網(wǎng)建設(shè)投入大,需要企業(yè)有強大資金支持,。近幾年來工業(yè)互聯(lián)網(wǎng)平臺融資額逐年上升,,2020年海爾卡奧斯創(chuàng)下A輪融資之最,成為工業(yè)互聯(lián)網(wǎng)第一獨角獸,,工業(yè)互聯(lián)網(wǎng)融資呈現(xiàn)良好局面,,相關(guān)的企業(yè)可以積極尋找融資機會。 (2)平臺建設(shè):企業(yè)可以先從場景價值度高,、工業(yè)機理簡單,、實現(xiàn)成本低的平臺云工具普及開始(如CRM、SCM),,逐步開展工業(yè)互聯(lián)網(wǎng)的搭建,。應(yīng)用場景上優(yōu)先聚焦生產(chǎn)過程管控、設(shè)備管理服務(wù),、企業(yè)運營管理這三方面,,同時提高大數(shù)據(jù)深度挖掘能力,放大平臺效能,。 (3)數(shù)據(jù)資源開發(fā): 企業(yè):數(shù)據(jù)采集方面,,通過改造或者借助信息化手段,使本身不具有數(shù)字化功能的設(shè)備,、設(shè)施,、物料、人員等相關(guān)信息進入數(shù)字化系統(tǒng),,如對普通機床通過增加智能采集硬件,,對物料通過二維碼、RFID等方式,,對人員通過刷卡或者信息系統(tǒng)進行相應(yīng)的數(shù)據(jù)采集,。數(shù)據(jù)挖掘利用方面:從以下三個方面提升:一是數(shù)據(jù)的積累。增強企業(yè)員工數(shù)據(jù)資產(chǎn)意識,,從底層做起,采取信息化手段收集企業(yè)運行生產(chǎn)經(jīng)營數(shù)據(jù),。二是建立企業(yè)數(shù)據(jù)模型,。從數(shù)據(jù)共享,、數(shù)據(jù)管控,、體現(xiàn)先進的管理理念這三個方面進行建立,。三是落實數(shù)據(jù)的應(yīng)用分析。例如:通過歷史數(shù)據(jù)預(yù)測待生產(chǎn)產(chǎn)品的成本和利潤,;通過規(guī)避歷史問題,降低生產(chǎn)風險;利用分析歷史數(shù)據(jù)把控產(chǎn)品市場方向,。 政府:面向平臺的數(shù)據(jù)交易、數(shù)據(jù)變現(xiàn)和數(shù)據(jù)增值等需求,,開展相關(guān)標準和法律研究,,加強政府引導(dǎo)監(jiān)督和平臺安全風險防控,構(gòu)建統(tǒng)一的數(shù)據(jù)管理規(guī)則和應(yīng)用評估機制,,是建立健全工業(yè)互聯(lián)網(wǎng)平臺治理體系的重要途徑,。 我國工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)的發(fā)展現(xiàn)狀和趨勢 網(wǎng)絡(luò)連接的目標是完成系統(tǒng)間的互聯(lián)互通,實現(xiàn)數(shù)據(jù)跨系統(tǒng),、跨行業(yè)的充分集成與流動,,滿足工業(yè)對通信服務(wù)與設(shè)備的需求。工廠內(nèi)網(wǎng)絡(luò)和工廠外網(wǎng)絡(luò)是網(wǎng)絡(luò)連接層的兩大重要場景,,其中工廠內(nèi)網(wǎng)絡(luò)強調(diào)操作技術(shù)和信息技術(shù)融合,,工廠外網(wǎng)絡(luò)強調(diào)上云專線需求。 圖4 工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)構(gòu)架全景圖 1. 工廠內(nèi)網(wǎng)建設(shè)現(xiàn)狀 現(xiàn)有“兩層三級”網(wǎng)絡(luò)相互獨立,、性能較差,。“兩層三級”的結(jié)構(gòu)如上圖所示?!皟蓪印笔侵复嬖凇肮S信息技術(shù)網(wǎng)絡(luò)”和“工廠操作技術(shù)網(wǎng)絡(luò)”兩層,。“三級”是網(wǎng)絡(luò)被分為“現(xiàn)場級”,、“車間級”,、“企業(yè)級”三個層次,每層之間的網(wǎng)絡(luò)配置和管理策略相互獨立,。雖然目前“兩層三級”網(wǎng)絡(luò)中已部分應(yīng)用工業(yè)以太網(wǎng)通信接口,,但仍有大量的現(xiàn)場設(shè)備依舊采用電氣硬接線直連控制器的方式連接,無線通信也只是應(yīng)用于部分特殊場合,,靈活性,、實時性、可靠性較差,。 2. 工廠外網(wǎng)建設(shè)現(xiàn)狀 工廠外網(wǎng)呈現(xiàn)“三線一連”結(jié)構(gòu),,包括“上網(wǎng)專線、互聯(lián)專線,、上云專線”三個專線以及出廠產(chǎn)品的“上網(wǎng)連接”,。上網(wǎng)專線能夠?qū)崿F(xiàn)用戶或產(chǎn)品對智能工廠的訪問,;互聯(lián)專線用以實現(xiàn)智能工廠對分支機構(gòu)或上下游企業(yè)間的互聯(lián);上云專線是指智能工廠與工業(yè)云平臺的互聯(lián),,國家“百萬企業(yè)上云”的推進拉動了工業(yè)企業(yè)專線需求,;上網(wǎng)連接是指出廠產(chǎn)品到互聯(lián)網(wǎng)的連接,進而與智能工廠或工業(yè)云平臺互聯(lián),。 圖5 工廠外網(wǎng)絡(luò)三線一連結(jié)構(gòu) 3. 發(fā)展趨勢 工廠內(nèi)網(wǎng)絡(luò)的三大趨勢將極大提升工業(yè)通信效率,,同時5G將替代傳統(tǒng)工業(yè)通信解決工業(yè)互聯(lián)網(wǎng)痛點。(1)IT與OT融合:傳統(tǒng)“兩層三級”架構(gòu)嚴重影響信息互通效率,,為了滿足對現(xiàn)場級實時數(shù)據(jù)的采集需求,,OT網(wǎng)絡(luò)與IT網(wǎng)絡(luò)呈現(xiàn)融合趨勢,有線與無線的網(wǎng)絡(luò)部署呈現(xiàn)協(xié)同趨勢,;(2)開源開放:工廠內(nèi)網(wǎng)絡(luò)的技術(shù),、環(huán)節(jié)、數(shù)據(jù)都將打破傳統(tǒng)工業(yè)網(wǎng)絡(luò)眾多制式間的壁壘,,對外或?qū)?nèi)開放,;(3)部署靈活:未來工業(yè)內(nèi)網(wǎng)絡(luò)能夠?qū)崿F(xiàn)靈活生產(chǎn)及可視化網(wǎng)絡(luò)管理,生產(chǎn)與部署彈性化,。 工廠外網(wǎng)絡(luò)的服務(wù)呈現(xiàn)普遍化,、精細化、靈活化趨勢,。一方面,,隨著工業(yè)產(chǎn)品和裝備的遠程服務(wù)業(yè)務(wù)的發(fā)展,未來海量設(shè)備的遠程監(jiān)控,、維修,、管理、優(yōu)化等業(yè)務(wù)都將基于工廠外網(wǎng)絡(luò)開展,。另一方面,,工業(yè)互聯(lián)網(wǎng)工廠外網(wǎng)絡(luò)將實現(xiàn)全產(chǎn)業(yè)鏈、價值鏈的泛在互聯(lián),,復(fù)雜多樣的連接場景促進了新的企業(yè)專線技術(shù)服務(wù)的精細化發(fā)展,。最后,大量移動通信網(wǎng)絡(luò)技術(shù)的應(yīng)用,,提高了網(wǎng)絡(luò)接入的便捷程度和部署速度,,為企業(yè)實現(xiàn)廣泛互聯(lián)提供更靈活的方式選擇。 4. 應(yīng)對措施 工信部《關(guān)于推動工業(yè)互聯(lián)網(wǎng)加快發(fā)展的通知》中再次明確指出:鼓勵工業(yè)企業(yè)升級改造工業(yè)互聯(lián)網(wǎng)內(nèi)外網(wǎng),。內(nèi)網(wǎng)有操作網(wǎng)絡(luò)與信息網(wǎng)絡(luò)融合,、開源開放、靈活部署,、5G網(wǎng)絡(luò)代替?zhèn)鹘y(tǒng)通信方式的趨勢,,外網(wǎng)有普遍化,、精細化、靈活化的趨勢,。 基于以上趨勢,企業(yè)的工業(yè)互聯(lián)網(wǎng)內(nèi)外網(wǎng)的改造有三大要點需要注意:與業(yè)務(wù)系統(tǒng)統(tǒng)一規(guī)劃,,同時需要考慮未來的演進,;網(wǎng)絡(luò)部署需要整體規(guī)劃,避免傳統(tǒng)的網(wǎng)絡(luò)物理隔離及碎片化,,形成數(shù)據(jù)孤島,;工廠內(nèi)、外網(wǎng)絡(luò)需要統(tǒng)一協(xié)調(diào),,但可以技術(shù)解耦,,分開演進。 工業(yè)互聯(lián)網(wǎng)安全的發(fā)展現(xiàn)狀和趨勢 1. 安全防護框架建設(shè)現(xiàn)狀 我國工業(yè)互聯(lián)網(wǎng)安全防護框架已完成初步設(shè)計,防護對象涵蓋設(shè)備,、控制,、網(wǎng)絡(luò)、應(yīng)用和數(shù)據(jù)五大重點:(1)設(shè)備安全:包括工廠內(nèi)單點智能器件,、成套智能終端等智能設(shè)備的安全,,以及智能產(chǎn)品的安全,具體涉及操作系統(tǒng)/應(yīng)用軟件安全與硬件安全兩方面,。(2)控制安全:包括控制協(xié)議安全,、控制軟件安全以及控制功能安全。(3)網(wǎng)絡(luò)安全:包括承載工業(yè)智能生產(chǎn)和應(yīng)用的工廠內(nèi)部網(wǎng)絡(luò),、外部網(wǎng)絡(luò)及標識解析系統(tǒng)等的安全,。(4)應(yīng)用安全:包括工業(yè)互聯(lián)網(wǎng)平臺安全與工業(yè)應(yīng)用程序安全。(5)數(shù)據(jù)安全:包括涉及采集,、傳輸,、存儲、處理等各個環(huán)節(jié)的數(shù)據(jù)以及用戶信息的安全,。 圖6 工業(yè)互聯(lián)網(wǎng)防護對象 2. 目前面臨的主要安全問題 2019年8月發(fā)布的《中國工業(yè)互聯(lián)網(wǎng)安全態(tài)勢報告》顯示,,從2016年10月至2020年2月平均每月新上報可被利用實施遠程網(wǎng)絡(luò)攻擊的漏洞數(shù)量達1141個。同時統(tǒng)計顯示,,工控安全漏洞數(shù)量共計2455個,,2019年全年新發(fā)現(xiàn)441個,2020年截至3月24日新發(fā)現(xiàn)117個,,信息安全面臨嚴峻挑戰(zhàn),主要可以分為四大方面: 工業(yè)終端成為安全最薄弱環(huán)節(jié),。工業(yè)終端保有量大,但安全防護相對不足,,繼勒索病毒,、挖礦木馬在2017年出現(xiàn)后,,2018年繼續(xù)發(fā)酵,工業(yè)主機終端成為工業(yè)網(wǎng)絡(luò)安全的脆弱環(huán)節(jié),。 工業(yè)控制系統(tǒng)安全形勢依然嚴峻,。2018年多起工業(yè)控制系統(tǒng)有重大漏洞,影響多類生產(chǎn)系統(tǒng),。 工業(yè)互聯(lián)網(wǎng)平臺的安全沒有形成體系,。平臺的安全尚沒有形成體系化的安全防護機制,一方面平臺自身的安全性不足,,另一方面平臺PaaS層也缺乏健全的安全API供SaaS層調(diào)用,。 工業(yè)APP缺乏安全機制。目前工業(yè)APP形態(tài)各異,、種類繁多,,缺乏安全機制和標準安全API。 3. 發(fā)展趨勢 主動式,、智能化的威脅檢測與安全防護技術(shù)將不斷發(fā)展,。未來對于工業(yè)互聯(lián)網(wǎng)安全防護的思維模式將從傳統(tǒng)的事件響應(yīng)式向持續(xù)智能響應(yīng)式轉(zhuǎn)變,旨在構(gòu)建全面的預(yù)測,、基礎(chǔ)防護,、響應(yīng)和恢復(fù)能力,抵御不斷演變的高級威脅,。此外,,未來將有更多企業(yè)建成安全數(shù)據(jù)倉庫,利用機器學(xué)習,、深度學(xué)習等人工智能技術(shù)分析處理安全大數(shù)據(jù),,不斷改善安全防御體系。 4. 應(yīng)對措施 工業(yè)互聯(lián)網(wǎng)趨勢不可逆轉(zhuǎn),,面對常見的4大平臺安全威脅,,企業(yè)需要把握好安全、成本與發(fā)展的辯證關(guān)系,,積極做好工業(yè)互聯(lián)網(wǎng)安全體系規(guī)劃,、深入推進工業(yè)互聯(lián)網(wǎng)安全管理。 企業(yè)可以結(jié)合工業(yè)互聯(lián)網(wǎng)綜合的,、協(xié)同的,、主動的、動態(tài)的安全防護體系要求,,加強技術(shù)防護和管理防護相結(jié)合的原則,,在云基礎(chǔ)設(shè)施、平臺基礎(chǔ)能力,、基礎(chǔ)應(yīng)用能力的安全可信方面制定識別,、防護,、檢測、響應(yīng),、恢復(fù)等計劃,。 企業(yè)可以加強工業(yè)互聯(lián)網(wǎng)安全防護相關(guān)管理及標準建設(shè),明確各主體安全要求,、崗位責任和安全等級考核,。做好安全監(jiān)督檢查,針對發(fā)現(xiàn)的問題應(yīng)及時整改處理,。結(jié)合實際購置專門的工具和平臺,開展工業(yè)互聯(lián)網(wǎng)應(yīng)用情況的風險評估,、預(yù)警通報和應(yīng)急演練,,并做好日常工業(yè)數(shù)據(jù)的備份、加密保護,、訪問控制,、身份鑒別等工作。 |
|