7月中旬,西门子英国与NCC Group宣布合作,双方将面向关键基础设施运营方和供应链企业,加强工业自动化、控制系统与OT网络安全方面的支持。这条消息虽然发生在英国市场,但它反映的问题并不局限于某一个地区。制造企业、能源设施、水处理系统、交通相关设备和大型工厂,都在面对同一个变化:生产系统联网越深,安全防护就越不能停留在传统边界上。
过去,很多工厂的控制系统相对封闭。PLC、HMI、变频器、远程I/O和现场仪表主要在厂内运行,网络结构简单,外部连接少。维护人员到现场接线、下载程序、查看报警,是最常见的处理方式。
现在情况已经不同。设备厂商提供远程诊断,工厂希望把生产数据上传到管理平台,维护团队需要跨区域查看设备状态,能源管理、质量追溯和预测维护也都依赖数据连接。OT网络不再是完全隔离的车间内部系统,而是逐渐与IT系统、云平台和外部服务发生关系。
这给企业带来效率,也带来风险。
一条生产线的网络如果缺少分区管理,办公网、设备网和远程维护通道混在一起,问题一旦发生,很难控制影响范围。某个普通终端的安全问题,可能顺着网络影响到生产设备。对连续生产企业来说,这类风险不仅是数据问题,更可能变成停机问题。
OT安全之所以难,是因为它和普通IT安全不一样。工厂控制系统最看重稳定运行,很多设备不能随意停机升级,也不能频繁重启。某些PLC、HMI和工控机已经运行多年,系统版本较旧,却承担关键生产任务。直接套用办公网络的安全策略,可能影响设备运行。
因此,OT安全需要从设备生命周期出发考虑。哪些设备可以更新,哪些设备只能隔离;哪些接口必须开放,哪些远程访问需要审批;哪些数据可以上传,哪些控制权限必须留在现场,这些都要结合生产工艺和设备重要性来判断。
此次合作受到关注,也说明工控安全正在从一次性检查转向持续运营。以前企业可能在项目验收时做一次安全评估,或者在发生问题后临时补防火墙、改密码、关端口。现在,随着设备联网持续增加,安全管理需要成为日常维护的一部分。
对采购人员来说,这会影响工控产品选型。工业交换机、网关、边缘计算设备、HMI、工控机和控制器,不仅要看性能和价格,还要关注权限管理、日志记录、远程访问控制、固件维护和供应商支持能力。
尤其是远程维护功能,过去常被当作提高售后效率的优点。设备出问题后,厂家工程师远程查看参数,可以减少等待时间。但如果远程通道没有清楚的权限边界和操作记录,就会成为新的风险点。企业需要明确谁可以连接、什么时候连接、能查看什么、能不能修改程序,以及操作记录如何保存。
工厂网络分区也会成为更多项目的基本要求。生产控制层、设备维护层、数据采集层和办公管理层,不应随意混接。关键设备可以通过防火墙、工业安全网关或隔离策略控制访问范围。这样即使某一区域出现异常,也不至于影响全部生产系统。
维护团队的工作内容也会变化。过去电气维护主要查电源、接线、模块、传感器和程序报警;现在还要理解网络拓扑、IP地址、交换机端口、访问权限和系统日志。很多现场故障表面看是设备不通信,实际可能是网络策略、账号权限或安全设备拦截造成。
这要求企业保存更完整的网络资料。设备IP表、交换机端口对应关系、远程访问记录、控制器版本、HMI工程文件、网关配置,都应该和电气图纸一样纳入设备档案。没有这些资料,安全系统建得越复杂,后期维护越容易混乱。
OT安全也会影响老旧设备改造。大量存量设备原本没有安全设计概念,通信接口开放,账号权限简单,甚至多个设备共用默认密码。对这类设备,不能只追求联网采集数据,还要先评估暴露风险。必要时通过网关隔离、只读采集或局部网络分区方式降低影响。
这条行业消息提醒制造企业,网络安全不再只是IT部门的工作。生产、设备、电气、自动化和信息部门必须共同参与。因为OT系统一旦出现问题,受影响的是生产线、能源系统和现场设备,而不是单纯的办公电脑。
对工控行业来说,未来工业网络、安全网关、边缘设备、远程维护平台和设备管理软件之间会更加紧密。能够提供稳定连接和可控安全能力的产品,会在更多项目中被优先考虑。
企业真正需要建立的,不是堆叠很多安全产品,而是一套清楚的运行规则。哪些设备联网,哪些权限开放,哪些操作必须记录,哪些异常需要立即响应,这些规则要和生产流程相匹配。
随着智能制造和远程维护继续推进,OT安全将成为自动化系统建设中的基础条件。设备连得越多,越需要知道边界在哪里;数据跑得越快,越需要知道谁在使用它。工厂网络防护从边界管理走向持续运营,已经成为工控行业无法回避的现实。












