Fraunhofer开放通信系统研究所(FOKUS)为复杂危机场景的模拟、可视化和分析树立了新标准。
在物流领域,尤其是内部物流中,不同的系统、制造商和安全等级交汇在一起。供应链经理、运营和仓库主管,以及叉车车队管理者或采购人员都需要保持全局视野并确保行政安全。因为网络攻击早已不再仅针对个别企业,而是波及整条供应链。但德国IT安全支出在过去9年中精确地翻了3倍:从2017年的37亿欧元增至2025年约111亿欧元,2026年约122亿欧元用于网络安全。根据Bitkom的陈述,可归因于网络攻击的总损失2025年达70%。
从数字走出来 VDA 5050提供良好入门
对于“内部物流与网络安全”这一主题,VDA 5050提供了一个良好的切入点,它既是标准又是开放标准,用于无人驾驶运输车辆(FTF)即自主移动机器人(AMR)作为无人驾驶运输系统(FTS)的一部分与中央调度控制之间的通信。除了德国机械设备制造业联合会(VDMA)之外,在开发中发挥重要作用并命名的德国汽车工业协会(VDA)将VDA 5050称为“车间指挥家”。该标准2026年3月已推出3.0版本,虽然是开源的,但仅聚焦于调度控制与行驶车辆之间的通信。与上级系统(例如企业的ERP系统)或其他外围设备的通信并不存在。
回顾Cybersecurity Act由于网络安全主题总是与“入侵门户互联网”有关,在深入内部物流之前,阅读互联网经济Eco协会对欧盟委员会最近发布的修订版、已超过6年的Cybersecurity Act的评论可能是有益的。
该协会在其评论中积极评价了委员会加强欧盟网络安全机构“ENISA”的措施。国家联络官的义务支持了Eco对在欧洲成员国中更强扎根的要求。然而,尚需观察这是否最终会带来更多的敏捷性和利益相关者贴近度,还是只会再次增加官僚主义。重要的是,认证应继续反映国际既定标准,并因成员国不同的出发点而给予足够的实施时间。已进行的投资不应因新监管而变得过时。
图1 Siemens和Palo Alto Networks近期推出了一款经过验证的工业5 G网络安全解决方案,专为OT环境开发,并在多个工业应用场景中进行了测试
AI战略 安全优先
自2024年8月起,Expleo每月在德国、英国和法国开展“AI Pulse”调查。这家全球性的工程、技术和咨询服务提供商拥有40年开发复杂产品、优化工业流程和保障IT系统质量的经验。根据其AI Pulse研究的1月版本,35% 的德国企业将AI投资优先放在网络安全领域,其中这些企业的C - Level以48% 的比例明显高于中层管理层的31%。Expleo德国数字与技术负责人Yusuf Erdogan博士表示:“想要规模化推广AI,就必须确保其在技术上、组织上和监管上的安全。只有在此基础上才能建立可持续的增长和客户体验。”
企业当前正在做什么
在此背景下,企业目前究竟在做什么?例如,Siemens在3月初宣布了与Palo Alto Networks合作推出的一款经过验证的工业私有5 G网络安全解决方案。“私有”指的是专用的本地网络,仅为一个企业(如物流中心)运营。独立于公共移动网络,该网络中机器、机器人和其他设备可安全互联。Siemens目前推出的解决方案将Siemens的私有5 G基础设施与Palo Alto Networks的下一代防火墙(NGFW)相结合,后者据Siemens称专为AI进行了优化。Siemens表示已对该解决方案进行了全面测试,以确保高可用性、网络韧性和不间断运行。
基于不同的要求
“药品生产的安全要求不同于汽车装配线。”Siemens数字工业领域横向管理网络安全VP Michael Metzler表示。“Siemens与Palo Alto Networks的验证解决方案通过专门开发的架构应对这些行业特定需求。制造商由此获得与其运营流程量身定制的安全5 G连接,在性能上不做妥协。”
Siemens与Palo Alto Networks的合作产生了一个结合3个网络安全要素的解决方案。据Siemens表示,该解决方案在Erlangen的Digital Connectivity Lab中进行了专门针对工业环境的测试和验证。
● Siemens的私有5 G基础设施为移动和可移动资产提供本地确定性无线连接,配备集成安全功能保护核心网络基础设施。该解决方案确保数据主权和低延迟通信,独立于移动网络运营商。
● SINEC Security Monitor,一款Siemens软件用于生产期间的被动、非入侵式和持续本地安全监控,识别通信异常、未授权设备或潜在威胁,而不干扰生产运行。
● Palo Alto Networks防火墙提供Layer - 7安全和专用OT协议分析,专为工业环境优化。不同于标准IT安全解决方案,它为OT协议提供深度包检测(Deep Packet Inspection),同时保持实时控制应用所需的低延迟,现在也适用于通过私有5 G网络的无线通信。这包括防范恶意软件、入侵尝试和数据外泄,而不会出现商业安全工具典型的性能损耗。
该解决方案满足工业自动化和控制系统安全的IEC - 62443要求,同时保持对时间关键的生产应用至关重要的性能特征,可作为Siemens Xcelerator产品组合的一部分获取。
图2 2026年3月25日“SIRIO Lab”的启用
其他行业 同样主题
在静态称重领域,精度、操作舒适性以及越来越重要的网络安全对稳定称重过程至关重要,Minebea Intec的台秤和地秤“MiNexx”已具备面向未来的安全设计。三级用户管理和符合上述IEC-62443的高安全标准可靠地保护敏感过程数据。正如该公司所述,这些台秤“适用于较小至中等载荷范围的高精度称重”。而对于要求严苛的重载应用,则有“MiNexx”系列的地秤,它们在高达令人印象深刻的6 t承载重量下可实现高分辨率。两种型号都有助于稳定流程、减少次品和材料损失,并使生产过程更高效、更可持续。
NIS-2指令
随着NIS - 2指令(Network and Information Systems)的实施,企业被迫采取行动。这项强制性欧盟法律旨在提高欧盟网络安全水平并协调安全标准。2025年12月5日,德国联邦议院通过了实施EU - NIS - 2指令的法律,一天后即2025年12月6日生效。来自18个不同领域的超过30 000家企业,包括食品生产、邮政和快递服务、数字服务以及联邦机构,此后必须满足对网络安全、风险管理和报告义务的更严格要求。要求的不仅是额外的IT保护措施,更主要的是明确的流程规范、界定清晰的职责以及运作有效的信息安全管理体系(ISMS)。例如,Aachen的软件开发商Consense通过其解决方案“ConSense GRC”支持组织结构化建立ISMS、透明地记录并高效管理。Consense管理层的Stephan Killich博士表示:“许多企业目前面临的任务是将NIS - 2整合到现有的管理体系中。关键是建立创造透明度并促进不同领域协作的结构。”
责任不可委托
TÜV Nord Akademie在2026年3月中旬的一份新闻稿中一语道破。他们准确写道:“责任不可委托,网络安全成为领导任务。”这家培训提供商建议企业现在必须紧急行动,以避免罚款和风险。“然而并非所有企业都对新要求做好了充分准备。”TÜV Nord Akademie的IT安全培训专家Melanie Braunschweig报告道。
这些公司被要求进行全面的风险分析以及风险管理措施,必须实施和记录。此外,员工必须定期接受网络安全培训。“但最重要的是企业管理层和高级管理人员的个人责任。”Braunschweig表示。“他们负责确保IT安全措施的实施,并有义务完成相应的培训。这种责任不能委托给第三方。”NIS - 2指令还带来了一项新变化:随着其生效,严格的报告义务已开始执行。监管机构必须在24 h内收到关于“重大事件”的通知,72 h内必须提供对重大安全事件的初步评估,包括严重程度、影响以及可能的入侵指标。
2026-08-24
2026-08-20
2026-08-25
2026-08-26
2026-08-24
6月29日至30日,中力机器人第八届629新产品、新技术、新模式发布大会在浙江安吉中力数智工业园区圆满举办。本届大会以“从物料搬运到数智移动”为核心主题,聚焦AI赋能、全场景机器人商用落地、产业生态共建,汇聚全球千名行业伙伴、相关协会领导、学界专家与媒体代表等于一堂,共议数智移动未来。
作者:何发
评论
加载更多