將所有企業(yè)數(shù)據(jù)融合到一個一體化基礎(chǔ)設(shè)施中,可以提高組織效率和生產(chǎn)力。運(yùn)營數(shù)據(jù)與會計和管理系統(tǒng)集成后,整條產(chǎn)品價值鏈的數(shù)據(jù)(從產(chǎn)品開發(fā)數(shù)據(jù)到物聯(lián)網(wǎng)數(shù)據(jù)和工廠數(shù)據(jù)分析)都能以一種驚人的新方式加以利用。
但為謹(jǐn)慎起見,需要企業(yè)將這些系統(tǒng)分隔開來,以避免橫向網(wǎng)絡(luò)安全攻擊從一個環(huán)境傳播到另一個環(huán)境,具體方法是對向系統(tǒng)傳輸信息的設(shè)備采取隔離措施。
對于實(shí)施信息技術(shù) (IT) 和運(yùn)營技術(shù) (OT) 融合的安全互聯(lián)企業(yè)而言,應(yīng)采用多種設(shè)計戰(zhàn)略。其中包括零信任模型和保護(hù)面法則;工業(yè)隔離區(qū) (IDMZ) 部署;網(wǎng)絡(luò)分段和防火墻;以及強(qiáng)大的身份識別與訪問管理,例如多重身份驗(yàn)證。