C2M的到來(lái)將給傳統(tǒng)安全理念帶來(lái)哪些沖擊
從歷史上看,人類一共經(jīng)歷了四次工業(yè)革命,而每次革命都會(huì)伴隨著一個(gè)標(biāo)志性事物的出現(xiàn),如蒸汽機(jī)的出現(xiàn)標(biāo)志著人類進(jìn)入到了蒸汽時(shí)代,這也是第一次工業(yè)革命的開(kāi)始。第二次工業(yè)革命是以電力的出現(xiàn)為代表,標(biāo)志著人類進(jìn)入電氣時(shí)代。第三次工業(yè)革命以計(jì)算機(jī)的出現(xiàn)為代表,標(biāo)志著人類進(jìn)入信息時(shí)代。而第四次工業(yè)革命(我們正在經(jīng)歷)以人工智能,清潔能源,無(wú)人控制技術(shù),量子信息技術(shù),虛擬現(xiàn)實(shí)以及生物技術(shù)為主,標(biāo)志著人類進(jìn)入綠色能源時(shí)代。
在2013年由德國(guó)首先提出了工業(yè)4.0概念,而其被全球普遍認(rèn)為是以物聯(lián)網(wǎng)、大數(shù)據(jù)、機(jī)器人及人工智能等技術(shù)為驅(qū)動(dòng)的第四次工業(yè)革命最顯著的一種體現(xiàn),而德國(guó)所謂的工業(yè)4.0是指利用物聯(lián)信息系統(tǒng)(Cyber—Physical System簡(jiǎn)稱CPS)將生產(chǎn)中的供應(yīng),制造,銷售信息數(shù)據(jù)化、智慧化,最后達(dá)到快速,有效,個(gè)人化的產(chǎn)品供應(yīng)。
從前三次工業(yè)革命引起的世界格局的變化來(lái)看,第四次工業(yè)革命將重塑未來(lái)世界經(jīng)濟(jì)格局。在這場(chǎng)浪潮中,中國(guó)也適時(shí)的提出了包括中國(guó)制造2025及智能制造等一系列針對(duì)工業(yè)制造領(lǐng)域的國(guó)家戰(zhàn)略性目標(biāo)。同時(shí)互聯(lián)網(wǎng)的出現(xiàn),以及與工業(yè)結(jié)合所產(chǎn)生的工業(yè)互聯(lián)網(wǎng)正在加劇工業(yè)領(lǐng)域的轉(zhuǎn)型與革命。
工業(yè)互聯(lián)網(wǎng)面臨的三大痛點(diǎn)
那么,今天的工業(yè)互聯(lián)網(wǎng)到底處于何種狀態(tài),并正在面臨哪些問(wèn)題呢?就這一話題至頂網(wǎng)專門采訪了360工業(yè)互聯(lián)網(wǎng)及車聯(lián)網(wǎng)安全事業(yè)部總經(jīng)理李航。
李航認(rèn)為,“當(dāng)前傳統(tǒng)制造業(yè)正處于轉(zhuǎn)型的關(guān)鍵階段,而在轉(zhuǎn)型過(guò)程中也會(huì)遇到各種各樣的困難與問(wèn)題,其中最核心的問(wèn)題就在于供需關(guān)系不夠直接。傳統(tǒng)制造業(yè)的生產(chǎn)流程或者供應(yīng)鏈關(guān)系都是通過(guò)一定的渠道,包括利用物流或相關(guān)的營(yíng)銷手段才能最終到達(dá)最終的用戶。”
第一個(gè)痛點(diǎn)是“供需關(guān)系不直接”。對(duì)于傳統(tǒng)制造業(yè)來(lái)說(shuō),其中最大的問(wèn)題是如何快速準(zhǔn)確地獲取需求方的需求及怎樣快速響應(yīng)市場(chǎng)需求。目前傳統(tǒng)制造業(yè)數(shù)字化轉(zhuǎn)型及智能制造的實(shí)現(xiàn),包括工業(yè)互聯(lián)網(wǎng)在內(nèi)都急需解決這一問(wèn)題。
第二個(gè)痛點(diǎn)是“產(chǎn)能過(guò)剩”。產(chǎn)能過(guò)剩的原因是市場(chǎng)沒(méi)有充分調(diào)研,按照計(jì)劃去安排生產(chǎn),這其實(shí)也是供求關(guān)系不平衡導(dǎo)致的問(wèn)題。產(chǎn)能過(guò)剩根本的原因是工業(yè)粗放型的生產(chǎn),產(chǎn)能過(guò)剩并不代表企業(yè)的生產(chǎn)力很強(qiáng),只不過(guò)是生產(chǎn)企業(yè)集中大量資源產(chǎn)生出企業(yè)自己認(rèn)為的客戶可能需要的工業(yè)產(chǎn)品。
第三個(gè)痛點(diǎn)是“信息化與自動(dòng)化的融合”。如何利用好信息化和自動(dòng)化去實(shí)現(xiàn)智能制造,其中工業(yè)互聯(lián)網(wǎng)將發(fā)揮關(guān)鍵作用,包括需求搜集,以大數(shù)據(jù)、云計(jì)算為載體,進(jìn)行分析并且有效去執(zhí)行生產(chǎn)的整個(gè)過(guò)程,都需要信息化與自動(dòng)化的無(wú)縫聯(lián)動(dòng)。
李航指出,“以上三點(diǎn)是傳統(tǒng)制造業(yè)進(jìn)行轉(zhuǎn)型過(guò)程當(dāng)中所要面臨的主要難點(diǎn),同時(shí)也是傳統(tǒng)制造向智能制造轉(zhuǎn)型所必須跨越的幾道門檻。”
C2M模式的出現(xiàn)
當(dāng)前,在電商及工業(yè)制造領(lǐng)域中,出現(xiàn)了一個(gè)新名詞:C2M。C2M是英文Customer-to-Manufacturer(用戶直連制造)的縮寫,是一種新型的工業(yè)互聯(lián)網(wǎng)電子商務(wù)的商業(yè)模式,又被稱為“短路經(jīng)濟(jì)”。該電商模式最早由必要商城創(chuàng)始人及CEO畢勝提出并率先在國(guó)內(nèi)進(jìn)行實(shí)踐,如今該模式已被應(yīng)用于諸多行業(yè)和領(lǐng)域。
C2M模式是指用戶直連制造商,即消費(fèi)者直達(dá)工廠,強(qiáng)調(diào)的是制造業(yè)與消費(fèi)者的銜接。事實(shí)上,在C2M模式下,消費(fèi)者可以直接通過(guò)平臺(tái)下單,工廠接收消費(fèi)者的個(gè)性化需求訂單,然后根據(jù)需求設(shè)計(jì)、采購(gòu)、生產(chǎn)、發(fā)貨。主要包括純?nèi)嵝陨a(chǎn),小批量多批次的快速供應(yīng)鏈反應(yīng)。
而之所以被稱為“短路經(jīng)濟(jì)”,主要是C2M模式可以短路掉庫(kù)存、物流、總銷、分銷等一切可以短路掉的中間環(huán)節(jié)(去除中間商),砍掉了包括庫(kù)存在內(nèi)的所有不必要的成本,讓用戶以超低價(jià)格購(gòu)買到超高品質(zhì)的產(chǎn)品,同時(shí)讓中國(guó)高端制造業(yè)直接面對(duì)用戶需求。
2015年7月,全球首家C2M電子商務(wù)平臺(tái)必要商城上線。這是C2M模式(短路經(jīng)濟(jì)模式)首次應(yīng)用在互聯(lián)網(wǎng)電子商務(wù)中。以必要商城為代表的C2M電子商務(wù)平臺(tái),正帶動(dòng)汽車、家居、箱包、服裝、眼鏡等行業(yè)的一批企業(yè)向C2M模式轉(zhuǎn)型。
隨后,在中國(guó)的電商領(lǐng)域,也相繼出現(xiàn)了以團(tuán)購(gòu)為代表的眾多電商平臺(tái),而團(tuán)購(gòu)背后所映射出的供應(yīng)模式正式C2M,或者說(shuō)是一種反向定制模式,就是商家先通過(guò)平臺(tái)收集消費(fèi)者的購(gòu)買需求,然后再將這種需求對(duì)接到相應(yīng)的生產(chǎn)企業(yè),企業(yè)在根據(jù)需求進(jìn)行生產(chǎn),然后將產(chǎn)品送達(dá)到用戶手上。這種模式完全打破了傳統(tǒng)的M2C先生產(chǎn)后銷售的方式,更重要的是C2M模式讓生產(chǎn)企業(yè)嘗到了零庫(kù)存(精準(zhǔn)的市場(chǎng)需求)的甜頭兒。同時(shí),消費(fèi)者也因?yàn)檫@種沒(méi)有更多中間商參與的購(gòu)買方式,獲得了更加物美價(jià)廉的商品。
目前以C2M模式為代表的電商并不在少數(shù),包括拼多多、阿里巴巴(犀牛制造)、京東(京造)等品牌電商都在利用這種模式實(shí)現(xiàn)更為定制化的產(chǎn)品銷售方式。
C2M模式下的安全思考
在談?wù)揅2M模式下的安全問(wèn)題之前,不得不先來(lái)看一下在工業(yè)制造和工業(yè)互聯(lián)網(wǎng)中的安全問(wèn)題,例如像臺(tái)積電,富士康這樣的制造企業(yè),本身都建立了比較完善的安全防護(hù)基礎(chǔ),但在受到攻擊時(shí)還是難以幸免,這讓我們不得不更深層次的去思考,對(duì)于工業(yè)企業(yè)的安全防護(hù)應(yīng)該如何去建設(shè)。
李航對(duì)此表示,“對(duì)于工業(yè)安全而言絕不能用把傳統(tǒng)網(wǎng)絡(luò)安全體系直接照搬的方式來(lái)解決,每個(gè)企業(yè)都有自己運(yùn)營(yíng)所形成的一套基本理論,行業(yè)屬性所帶來(lái)的安全需求不是傳統(tǒng)網(wǎng)絡(luò)安全體系能夠完全覆蓋的,一定要和本身的行業(yè)屬性和業(yè)務(wù)結(jié)合去實(shí)現(xiàn)安全能力的融合,才解決工業(yè)安全的問(wèn)題。換句話說(shuō),目前傳統(tǒng)制造業(yè)轉(zhuǎn)型過(guò)程中所面臨的最大安全問(wèn)題就是很難找到一種能夠跟其生產(chǎn)模式先天匹配的安全體系去進(jìn)行融合。”
而工業(yè)場(chǎng)景下的網(wǎng)絡(luò)攻擊頻繁發(fā)生,就是因?yàn)獒槍?duì)工業(yè)場(chǎng)景下的攻擊非常簡(jiǎn)單,為什么非常簡(jiǎn)單呢?因?yàn)檫@么多年發(fā)展下來(lái),制造業(yè)的基本理論和基本體系以及基本流程始終沒(méi)有改變。在這個(gè)過(guò)程中,只要攻擊者了解基本的生產(chǎn)業(yè)務(wù)流程,就能很輕松地繞過(guò)傳統(tǒng)網(wǎng)絡(luò)安全防護(hù)設(shè)備實(shí)施攻擊,而最根本的問(wèn)題就是傳統(tǒng)網(wǎng)絡(luò)安全防護(hù)設(shè)備沒(méi)有與業(yè)務(wù)結(jié)合起來(lái)。
同時(shí),李航也指出,“面對(duì)這種情況,360一般會(huì)先通過(guò)安全大數(shù)據(jù)的分析能力把整個(gè)制造業(yè)工藝流程或自動(dòng)化生產(chǎn)的業(yè)務(wù)流程進(jìn)行信息化,讓相關(guān)的數(shù)據(jù)形成數(shù)據(jù)流,并建立邏輯關(guān)系,再通過(guò)合理的業(yè)務(wù)區(qū)間下的監(jiān)測(cè),做到對(duì)工業(yè)生產(chǎn)制造的核心業(yè)務(wù)流程可預(yù)測(cè),可設(shè)計(jì),可推導(dǎo)的程度。只有在這種模式下,才能從安全的角度基本做到對(duì)數(shù)據(jù)的監(jiān)測(cè)、分析、運(yùn)營(yíng)的一系列保障。”
那么,一旦新的制造模式,比如C2M模式被引入到工業(yè)制造領(lǐng)域之后,會(huì)不會(huì)帶來(lái)一些新的安全威脅,比如對(duì)供應(yīng)鏈的攻擊是否會(huì)對(duì)這種新的模式產(chǎn)生重大安全隱患呢?李航認(rèn)為,對(duì)C2M模式下的安全而言,重點(diǎn)在M,而不在C,因?yàn)榛ヂ?lián)網(wǎng)的安全防護(hù)能力已經(jīng)比較成熟,包括供應(yīng)鏈安全也是傳統(tǒng)安全一直在解決的問(wèn)題,而C端客戶的需求數(shù)據(jù)大部分都會(huì)通過(guò)互聯(lián)網(wǎng)平臺(tái)來(lái)收集,所以C端的安全問(wèn)題,從技術(shù)手段上是相對(duì)比較有保障的。
而C2M安全能力最核心的體現(xiàn)應(yīng)該在M端,這部分的安全能力會(huì)涉及到很多數(shù)據(jù)保護(hù)的問(wèn)題,包括核心的商業(yè)機(jī)密和很多工藝的機(jī)密數(shù)據(jù)。另外對(duì)于制造業(yè)數(shù)字化轉(zhuǎn)型而言,全產(chǎn)業(yè)鏈的數(shù)字化升級(jí)首先需要由頭部企業(yè)帶動(dòng)產(chǎn)業(yè)鏈穩(wěn)步升級(jí),而從M端帶動(dòng)產(chǎn)業(yè)鏈升級(jí)是最關(guān)鍵的一點(diǎn),因此保障制造環(huán)節(jié)的安全性是至關(guān)重要的。
同時(shí),李航認(rèn)為,“現(xiàn)有安全體系保證不了未來(lái)C2M模式下生產(chǎn)力提升后的安全。原因這種模式的實(shí)現(xiàn)需要生產(chǎn)力大幅提升作為保障,各項(xiàng)技術(shù)需要有效融合,包括整個(gè)云平臺(tái)將進(jìn)行有效的大數(shù)據(jù)池化,并將數(shù)據(jù)進(jìn)行打通形成協(xié)同、綜合分析、優(yōu)化決策,以實(shí)現(xiàn)柔性制造,目前IT和OT一體化的趨勢(shì)正在改變著現(xiàn)有的生產(chǎn)流程,而現(xiàn)有的安全體系似乎游離于這些融合之外,這需要安全人員既懂IT又懂OT,同時(shí)還要對(duì)實(shí)際業(yè)務(wù)非常熟悉,才能制定出更加合理的安全邏輯來(lái)保證這種新生產(chǎn)模式下的安全。”
總結(jié)
首先,安全對(duì)于未來(lái)不管是C2M還是工業(yè)互聯(lián)網(wǎng)來(lái)說(shuō)是必不可少的基礎(chǔ)保障,甚至可以說(shuō)沒(méi)有相適應(yīng)的安全作為保障根本無(wú)法實(shí)現(xiàn)C2M模式中所體現(xiàn)的柔性制造場(chǎng)景,為什么這么說(shuō)呢?李航做了一個(gè)生動(dòng)的比喻,“制動(dòng)性能對(duì)于汽車來(lái)說(shuō)至關(guān)重要,也是安全性的最直接體現(xiàn),而點(diǎn)剎(ABS)這項(xiàng)技術(shù)剛開(kāi)始完全是一種機(jī)械式的操作,只能靠駕駛員用腳去一下下的踩踏來(lái)實(shí)現(xiàn),但隨著這種經(jīng)驗(yàn)的積累,點(diǎn)剎逐漸由機(jī)械結(jié)構(gòu)變成電腦控制,用計(jì)算機(jī)技術(shù)來(lái)提升車輛的安全防護(hù)系統(tǒng)。”
在李航看來(lái),網(wǎng)絡(luò)安全實(shí)際上就類似于汽車點(diǎn)剎演變成ABS的這一過(guò)程,未來(lái)傳統(tǒng)的網(wǎng)絡(luò)安全一定會(huì)通過(guò)數(shù)字化轉(zhuǎn)型逐漸融入到生產(chǎn)制造的每一個(gè)環(huán)節(jié)當(dāng)中,而這種內(nèi)在安全能力很大程度會(huì)影響生產(chǎn)力和效率的高低,不夸張的說(shuō)一輛高速行駛的汽車最終能否以最大時(shí)速進(jìn)行安全行駛,并不僅僅是引擎決定的,更重要的還要看有沒(méi)有安全可靠的制動(dòng)性能來(lái)做保障。尤其是在C2M模式下,要求工廠具備柔性制造能力,生產(chǎn)力和效率要得到極大提升,這就更加體現(xiàn)出安全保障能力的重要價(jià)值。而數(shù)字化轉(zhuǎn)型過(guò)程中所有與網(wǎng)絡(luò)相關(guān),與技術(shù)相關(guān)的安全都將成為最基本,也是最必要的建立基本,而目前在工業(yè)領(lǐng)域和車聯(lián)網(wǎng)領(lǐng)域?qū)踩芰蜆I(yè)務(wù)進(jìn)行融合必然是未來(lái)的方向之一。
本文章選自《數(shù)字化轉(zhuǎn)型方略》雜志,閱讀更多雜志內(nèi)容,請(qǐng)掃描下方二維碼
