C2M的到來將給傳統(tǒng)安全理念帶來哪些沖擊
從歷史上看,人類一共經(jīng)歷了四次工業(yè)革命,而每次革命都會伴隨著一個標(biāo)志性事物的出現(xiàn),如蒸汽機的出現(xiàn)標(biāo)志著人類進入到了蒸汽時代,這也是第一次工業(yè)革命的開始。第二次工業(yè)革命是以電力的出現(xiàn)為代表,標(biāo)志著人類進入電氣時代。第三次工業(yè)革命以計算機的出現(xiàn)為代表,標(biāo)志著人類進入信息時代。而第四次工業(yè)革命(我們正在經(jīng)歷)以人工智能,清潔能源,無人控制技術(shù),量子信息技術(shù),虛擬現(xiàn)實以及生物技術(shù)為主,標(biāo)志著人類進入綠色能源時代。
在2013年由德國首先提出了工業(yè)4.0概念,而其被全球普遍認為是以物聯(lián)網(wǎng)、大數(shù)據(jù)、機器人及人工智能等技術(shù)為驅(qū)動的第四次工業(yè)革命最顯著的一種體現(xiàn),而德國所謂的工業(yè)4.0是指利用物聯(lián)信息系統(tǒng)(Cyber—Physical System簡稱CPS)將生產(chǎn)中的供應(yīng),制造,銷售信息數(shù)據(jù)化、智慧化,最后達到快速,有效,個人化的產(chǎn)品供應(yīng)。
從前三次工業(yè)革命引起的世界格局的變化來看,第四次工業(yè)革命將重塑未來世界經(jīng)濟格局。在這場浪潮中,中國也適時的提出了包括中國制造2025及智能制造等一系列針對工業(yè)制造領(lǐng)域的國家戰(zhàn)略性目標(biāo)。同時互聯(lián)網(wǎng)的出現(xiàn),以及與工業(yè)結(jié)合所產(chǎn)生的工業(yè)互聯(lián)網(wǎng)正在加劇工業(yè)領(lǐng)域的轉(zhuǎn)型與革命。
工業(yè)互聯(lián)網(wǎng)面臨的三大痛點
那么,今天的工業(yè)互聯(lián)網(wǎng)到底處于何種狀態(tài),并正在面臨哪些問題呢?就這一話題至頂網(wǎng)專門采訪了360工業(yè)互聯(lián)網(wǎng)及車聯(lián)網(wǎng)安全事業(yè)部總經(jīng)理李航。
李航認為,“當(dāng)前傳統(tǒng)制造業(yè)正處于轉(zhuǎn)型的關(guān)鍵階段,而在轉(zhuǎn)型過程中也會遇到各種各樣的困難與問題,其中最核心的問題就在于供需關(guān)系不夠直接。傳統(tǒng)制造業(yè)的生產(chǎn)流程或者供應(yīng)鏈關(guān)系都是通過一定的渠道,包括利用物流或相關(guān)的營銷手段才能最終到達最終的用戶。”
第一個痛點是“供需關(guān)系不直接”。對于傳統(tǒng)制造業(yè)來說,其中最大的問題是如何快速準(zhǔn)確地獲取需求方的需求及怎樣快速響應(yīng)市場需求。目前傳統(tǒng)制造業(yè)數(shù)字化轉(zhuǎn)型及智能制造的實現(xiàn),包括工業(yè)互聯(lián)網(wǎng)在內(nèi)都急需解決這一問題。
第二個痛點是“產(chǎn)能過剩”。產(chǎn)能過剩的原因是市場沒有充分調(diào)研,按照計劃去安排生產(chǎn),這其實也是供求關(guān)系不平衡導(dǎo)致的問題。產(chǎn)能過剩根本的原因是工業(yè)粗放型的生產(chǎn),產(chǎn)能過剩并不代表企業(yè)的生產(chǎn)力很強,只不過是生產(chǎn)企業(yè)集中大量資源產(chǎn)生出企業(yè)自己認為的客戶可能需要的工業(yè)產(chǎn)品。
第三個痛點是“信息化與自動化的融合”。如何利用好信息化和自動化去實現(xiàn)智能制造,其中工業(yè)互聯(lián)網(wǎng)將發(fā)揮關(guān)鍵作用,包括需求搜集,以大數(shù)據(jù)、云計算為載體,進行分析并且有效去執(zhí)行生產(chǎn)的整個過程,都需要信息化與自動化的無縫聯(lián)動。
李航指出,“以上三點是傳統(tǒng)制造業(yè)進行轉(zhuǎn)型過程當(dāng)中所要面臨的主要難點,同時也是傳統(tǒng)制造向智能制造轉(zhuǎn)型所必須跨越的幾道門檻。”
C2M模式的出現(xiàn)
當(dāng)前,在電商及工業(yè)制造領(lǐng)域中,出現(xiàn)了一個新名詞:C2M。C2M是英文Customer-to-Manufacturer(用戶直連制造)的縮寫,是一種新型的工業(yè)互聯(lián)網(wǎng)電子商務(wù)的商業(yè)模式,又被稱為“短路經(jīng)濟”。該電商模式最早由必要商城創(chuàng)始人及CEO畢勝提出并率先在國內(nèi)進行實踐,如今該模式已被應(yīng)用于諸多行業(yè)和領(lǐng)域。
C2M模式是指用戶直連制造商,即消費者直達工廠,強調(diào)的是制造業(yè)與消費者的銜接。事實上,在C2M模式下,消費者可以直接通過平臺下單,工廠接收消費者的個性化需求訂單,然后根據(jù)需求設(shè)計、采購、生產(chǎn)、發(fā)貨。主要包括純?nèi)嵝陨a(chǎn),小批量多批次的快速供應(yīng)鏈反應(yīng)。
而之所以被稱為“短路經(jīng)濟”,主要是C2M模式可以短路掉庫存、物流、總銷、分銷等一切可以短路掉的中間環(huán)節(jié)(去除中間商),砍掉了包括庫存在內(nèi)的所有不必要的成本,讓用戶以超低價格購買到超高品質(zhì)的產(chǎn)品,同時讓中國高端制造業(yè)直接面對用戶需求。
2015年7月,全球首家C2M電子商務(wù)平臺必要商城上線。這是C2M模式(短路經(jīng)濟模式)首次應(yīng)用在互聯(lián)網(wǎng)電子商務(wù)中。以必要商城為代表的C2M電子商務(wù)平臺,正帶動汽車、家居、箱包、服裝、眼鏡等行業(yè)的一批企業(yè)向C2M模式轉(zhuǎn)型。
隨后,在中國的電商領(lǐng)域,也相繼出現(xiàn)了以團購為代表的眾多電商平臺,而團購背后所映射出的供應(yīng)模式正式C2M,或者說是一種反向定制模式,就是商家先通過平臺收集消費者的購買需求,然后再將這種需求對接到相應(yīng)的生產(chǎn)企業(yè),企業(yè)在根據(jù)需求進行生產(chǎn),然后將產(chǎn)品送達到用戶手上。這種模式完全打破了傳統(tǒng)的M2C先生產(chǎn)后銷售的方式,更重要的是C2M模式讓生產(chǎn)企業(yè)嘗到了零庫存(精準(zhǔn)的市場需求)的甜頭兒。同時,消費者也因為這種沒有更多中間商參與的購買方式,獲得了更加物美價廉的商品。
目前以C2M模式為代表的電商并不在少數(shù),包括拼多多、阿里巴巴(犀牛制造)、京東(京造)等品牌電商都在利用這種模式實現(xiàn)更為定制化的產(chǎn)品銷售方式。
C2M模式下的安全思考
在談?wù)揅2M模式下的安全問題之前,不得不先來看一下在工業(yè)制造和工業(yè)互聯(lián)網(wǎng)中的安全問題,例如像臺積電,富士康這樣的制造企業(yè),本身都建立了比較完善的安全防護基礎(chǔ),但在受到攻擊時還是難以幸免,這讓我們不得不更深層次的去思考,對于工業(yè)企業(yè)的安全防護應(yīng)該如何去建設(shè)。
李航對此表示,“對于工業(yè)安全而言絕不能用把傳統(tǒng)網(wǎng)絡(luò)安全體系直接照搬的方式來解決,每個企業(yè)都有自己運營所形成的一套基本理論,行業(yè)屬性所帶來的安全需求不是傳統(tǒng)網(wǎng)絡(luò)安全體系能夠完全覆蓋的,一定要和本身的行業(yè)屬性和業(yè)務(wù)結(jié)合去實現(xiàn)安全能力的融合,才解決工業(yè)安全的問題。換句話說,目前傳統(tǒng)制造業(yè)轉(zhuǎn)型過程中所面臨的最大安全問題就是很難找到一種能夠跟其生產(chǎn)模式先天匹配的安全體系去進行融合。”
而工業(yè)場景下的網(wǎng)絡(luò)攻擊頻繁發(fā)生,就是因為針對工業(yè)場景下的攻擊非常簡單,為什么非常簡單呢?因為這么多年發(fā)展下來,制造業(yè)的基本理論和基本體系以及基本流程始終沒有改變。在這個過程中,只要攻擊者了解基本的生產(chǎn)業(yè)務(wù)流程,就能很輕松地繞過傳統(tǒng)網(wǎng)絡(luò)安全防護設(shè)備實施攻擊,而最根本的問題就是傳統(tǒng)網(wǎng)絡(luò)安全防護設(shè)備沒有與業(yè)務(wù)結(jié)合起來。
同時,李航也指出,“面對這種情況,360一般會先通過安全大數(shù)據(jù)的分析能力把整個制造業(yè)工藝流程或自動化生產(chǎn)的業(yè)務(wù)流程進行信息化,讓相關(guān)的數(shù)據(jù)形成數(shù)據(jù)流,并建立邏輯關(guān)系,再通過合理的業(yè)務(wù)區(qū)間下的監(jiān)測,做到對工業(yè)生產(chǎn)制造的核心業(yè)務(wù)流程可預(yù)測,可設(shè)計,可推導(dǎo)的程度。只有在這種模式下,才能從安全的角度基本做到對數(shù)據(jù)的監(jiān)測、分析、運營的一系列保障。”
那么,一旦新的制造模式,比如C2M模式被引入到工業(yè)制造領(lǐng)域之后,會不會帶來一些新的安全威脅,比如對供應(yīng)鏈的攻擊是否會對這種新的模式產(chǎn)生重大安全隱患呢?李航認為,對C2M模式下的安全而言,重點在M,而不在C,因為互聯(lián)網(wǎng)的安全防護能力已經(jīng)比較成熟,包括供應(yīng)鏈安全也是傳統(tǒng)安全一直在解決的問題,而C端客戶的需求數(shù)據(jù)大部分都會通過互聯(lián)網(wǎng)平臺來收集,所以C端的安全問題,從技術(shù)手段上是相對比較有保障的。
而C2M安全能力最核心的體現(xiàn)應(yīng)該在M端,這部分的安全能力會涉及到很多數(shù)據(jù)保護的問題,包括核心的商業(yè)機密和很多工藝的機密數(shù)據(jù)。另外對于制造業(yè)數(shù)字化轉(zhuǎn)型而言,全產(chǎn)業(yè)鏈的數(shù)字化升級首先需要由頭部企業(yè)帶動產(chǎn)業(yè)鏈穩(wěn)步升級,而從M端帶動產(chǎn)業(yè)鏈升級是最關(guān)鍵的一點,因此保障制造環(huán)節(jié)的安全性是至關(guān)重要的。
同時,李航認為,“現(xiàn)有安全體系保證不了未來C2M模式下生產(chǎn)力提升后的安全。原因這種模式的實現(xiàn)需要生產(chǎn)力大幅提升作為保障,各項技術(shù)需要有效融合,包括整個云平臺將進行有效的大數(shù)據(jù)池化,并將數(shù)據(jù)進行打通形成協(xié)同、綜合分析、優(yōu)化決策,以實現(xiàn)柔性制造,目前IT和OT一體化的趨勢正在改變著現(xiàn)有的生產(chǎn)流程,而現(xiàn)有的安全體系似乎游離于這些融合之外,這需要安全人員既懂IT又懂OT,同時還要對實際業(yè)務(wù)非常熟悉,才能制定出更加合理的安全邏輯來保證這種新生產(chǎn)模式下的安全。”
總結(jié)
首先,安全對于未來不管是C2M還是工業(yè)互聯(lián)網(wǎng)來說是必不可少的基礎(chǔ)保障,甚至可以說沒有相適應(yīng)的安全作為保障根本無法實現(xiàn)C2M模式中所體現(xiàn)的柔性制造場景,為什么這么說呢?李航做了一個生動的比喻,“制動性能對于汽車來說至關(guān)重要,也是安全性的最直接體現(xiàn),而點剎(ABS)這項技術(shù)剛開始完全是一種機械式的操作,只能靠駕駛員用腳去一下下的踩踏來實現(xiàn),但隨著這種經(jīng)驗的積累,點剎逐漸由機械結(jié)構(gòu)變成電腦控制,用計算機技術(shù)來提升車輛的安全防護系統(tǒng)。”
在李航看來,網(wǎng)絡(luò)安全實際上就類似于汽車點剎演變成ABS的這一過程,未來傳統(tǒng)的網(wǎng)絡(luò)安全一定會通過數(shù)字化轉(zhuǎn)型逐漸融入到生產(chǎn)制造的每一個環(huán)節(jié)當(dāng)中,而這種內(nèi)在安全能力很大程度會影響生產(chǎn)力和效率的高低,不夸張的說一輛高速行駛的汽車最終能否以最大時速進行安全行駛,并不僅僅是引擎決定的,更重要的還要看有沒有安全可靠的制動性能來做保障。尤其是在C2M模式下,要求工廠具備柔性制造能力,生產(chǎn)力和效率要得到極大提升,這就更加體現(xiàn)出安全保障能力的重要價值。而數(shù)字化轉(zhuǎn)型過程中所有與網(wǎng)絡(luò)相關(guān),與技術(shù)相關(guān)的安全都將成為最基本,也是最必要的建立基本,而目前在工業(yè)領(lǐng)域和車聯(lián)網(wǎng)領(lǐng)域?qū)踩芰蜆I(yè)務(wù)進行融合必然是未來的方向之一。
本文章選自《AI啟示錄》雜志,閱讀更多雜志內(nèi)容,請掃描下方二維碼
