האינטרנט של דברים IoT סוגר הפער בין תשתיות תפעוליות OT ותשתיות IT

דף הבית >> סקירות טכנולוגיות >> האינטרנט של דברים IoT סוגר הפער בין תשתיות תפעוליות OT ותשתיות IT
האינטרנט של דברים IoT סוגר הפער בין תשתיות תפעוליות OT ותשתיות IT
מאת: אוליבר הורן, 23.8.17, 11:24אוליבר הורן

מחלקת ה-IT ומחלקת ה-OT - שתי היחידות הארגוניות צריכות לתאם את פעילויותיהן כדי ליהנות מסביבת IT/OT ממוזגת עם ארכיטקטורת IoT אחידה. הודות למיזוג של מה שהיו קודם סביבות OT ו-IT נפרדות, חברות יכולות עתה להגדיל ביצועים תוך הפחתת מורכבות ועלויות תשתית.
 
האינטרנט של דברים (IoT) מייצג את תחילתו של עידן חדש של מערכות מרושתות, בהן יישומים מתקדמים מנטרים באופן חכם ושולטים על חיישנים, מכשירים ניידים ומכונות בסביבות ייצור ובכל מקום אחר. כתוצאה, IoT יבטל את החלוקה בין מערכות בקרה תפעוליות מסורתיות של טכנולוגיה תפעולית וטכנולוגית מידע המכוונת לעסק.
 
ה-IoT יהפוך טכנולוגיה תפעולית (OT) - ומכאן חומרה ותוכנה משובצת עבור ניטור ושליטה על מכשירים פיזיים, תהליכים ואירועים למתאימים עבור העתיד. יש לו הפוטנציאל לשנות מהותית כמעט כל תעשייה, בין אם ייצור, אנרגיה, אספקה והפצה, תחבורה ותובלה, או בריאות. החיישנים המרושתים, מכשירי מדידה ואמצעי הפעלה, מנטרים ושולטים על מצבם של משאבים ומכונות.

מסיבות היסטוריות, IT ו-OT עדיין נשארים נפרדים
מרבית חברות ה-IT עדיין מתייחסות ל-IT (טכנולוגיית מידע) ול-OT  (טכנולוגיה תפעולית) כאל תחומים נפרדים, כשהפיתוח, התחזוקה והשימוש בהם נועדים למטרות שונות:
  • המנמ"ר אחראי ליישומים הכלליים של החברה, כמו פתרונות ERP, CRM ו-BI.
  • מנהל התפעול או הייצור אחראי לבקרת ייצור וליישומים מיוחדים אחרים, כמו מערכות ביצועי ייצור (MES), מערכות ניהול אנרגיה (EMS), ומערכות בקרת השגחה ורכש נתונים (SCADA).
IT ו-OT התפתחו באופן עצמאי זה מזה במשך הזמן. הם פותרים בעיות שונות ומשתמשים בארכיטקטורות מערכת שונות ופרוטוקולי תקשורת שונים. לדוגמא, מערכות IT פותחו כדי לקשר יישומים ולאפשר שיתוף נתונים, ובדרך כלל הן משתמשות בארכיטקטורה פתוחה מבוססת סטנדרטים.

מערכות בקרה תפעולית, לעומת זאת, ממוצבות ככאלו, שנועדו לפעול בפני עצמן, ולא תוכננו במקור עבור קשר אל העולם החיצוני או עבור לגישה מבחוץ. לעתים קרובות מערכות OT מספקות את כל צרכיהן והן קנייניות.

קישור מערכות OT ו-IT
מנהלי מחלקות וארכיטקטים של IT רואים את ה-IoT כזרז עבור שינוי. הם רוצים להטמיע מערכות בקרה תפעוליות מבוססות סטנדרטים כרכיב חשוב של פרויקטי IoT, ובכך להחליף מכשירי מדידה עצמאיים, חיישנים ומפעילים בהתקנים חכמים מבוססי IP (פרוטוקול אינטרנט). ע"י קישור בין פתרונות OT ו-IT על הבסיס של פרוטוקולים ומודולים מבוססים, חברות יכולות לקשר מערכות ותהליכים הטרוגניים, ובכך למנוע כפילויות.

כשהם מנסים לקשר בין מערכות OT ו-IT, ארכיטקטי מערכות נתקלים במספר דרישות פונקציונליות:
  • סקלאביליות: מערכות חכמות מקליטות ומנתחות כמויות גדולות של נתונים ממגוון נקודות קצה ודורשות יכולות מחשוב, אחסון וקישוריות עתירות ביצועים לשם כך.
  • זמינות: מערכות חכמות רבות תוכננו להטמעה בסביבות בהן כשל-מערכת עלול להוביל לפגיעה בתפוקה, ללקוחות לא מרוצים או אפילו לאובדן הכנסות. במקרה של יישומים קריטיים כמו יישומים רפואיים, פתרונות ניטור והתקנות של רשת חשמל חכמה, כשלי מערכות עלולים לבוא לביטוי בנזק גדול לבריאות או לסביבה.
  • אבטחה: לעתים קרובות מערכות חכמות תלויות בנגישות לאינטרנט ציבורית או משתמשות במשאבי מחשוב וזיכרון מבוססי ענן. כדי להגן נגד אובדן או גניבת נתונים או למניעה של תקיפת שירות, הפתרונות החדשים צריכים להיות מאובטחים באופן אופטימלי וקלים לתחזוקה. זה אומר, בין השאר, שחובה ליישם תיקוני אבטחה במהירות. מסורתית, התצורה של OT אינה מתאימה לתמיכה בכך.
הבטחת סקלאביליות ואמינות גבוהות
כדי להשיג סקלאביליות ואמינות אופטימליות, מומלץ על שימוש בארכיטקטורת מערכת חכמה היררכית, שמורכבת משכבת התקן, שכבת שערי כניסה (Gateway), ושכבת דאטה סנטר או ענן.

שכבת ההתקן כוללת נקודות קצה כמו מכשירי מדידה, חיישנים, תצוגות, מכשירים רפואיים, אנטנות, מכונות, מפעילים, וכלי רכב – כולם בעלי יכולת IP.

שכבת דאטה סנטר או הענן מורכבת מיכולות כמו מחשוב או זיכרון, עבור ניטור ובקרת תהליכים תעשייתיים, אך היא גם כוללת אינטגרציה לתוך תשתית ה-IT הקיימת, למערכות ERP מוטמעות וליישומים עסקיים אחרים של החברה. הקישור אל שרשרת הערך של החברה מתבצע שם.

שערי IoT בונים גשר בין מערכות OT ו-IT
שכבת שער הכניסה (Gateway) משמשת כמתווכת בין ההתקנים, הדאטה סנטר או הענן. היא צוברת נתוני מכשירים ויכולה לאגור אותם לפני העברתם אל הדאטה סנטר. בנוסף, היא מעבירה מידע בקרה למכשירים על בסיס סטנדרטים פתוחים של הודעות. היא גם משרתת כחוצץ (Buffer) עבור נתונים הנדרשים עבור דרישות ניתוח טקטי או רגולציה. יתר על כן, Gateways יכולים לאפשר תגובה מקומית ישירה, כנדרש בלי לעבור דרך הדאטה סנטר. לכן, ניתן למקם את ה-Gateways באולם המפעל, בתחנת רכבת, או באגף בית חולים.

IoT Gateways הם אבן הפינה של ארכיטקטורת OT/IT משולבת. הם נועדו כדי לסגור את הפערים בין מכשירים בשטח, כמו גם ביישומים עסקיים ותעשייתיים חשובים לארגון. שערי IoT מספקים אופטימיזציית ביצועים של פתרון ע"י איסוף נתונים בזמן אמת מתהליכי תפעול במקום המקור, ומבצעים עיבוד ראשוני. בדרך זו הם מורידים נטל מהיישומים במרכזי נתונים ובענן, ומאפשרים פיתוח יעיל ע"י הצגת שכבת הפשטה (Abstraction) בין המכשירים והיישום. בנוסף, ע"י הפרדת המכשירים מהיישומים, הם מאפשרים להוסיף לתצורה נקודות קצה חדשות במהירות ובקלות.

תחום האינטרנט התעשייתי של דברים (IIoT) הוא דוגמה טובה בהקשר זה: כאן נעשה שימוש ב-Gateways בגלל טכנולוגיות תקשורת שונות, וניתן לספק שירותי ערך-מוסף בהצטלבות של IT ו-OT. במקרה זה, לעתים קרובות, יש להמיר נתונים בין מערכות בפרוטוקלי Bus שונים, לדוגמא Modbus ו-TCP. כך, ניתן לצבור נתונים, ומצב מכונה מדווח רק כאשר יש בו שינוי.

דוגמה אחרת היא מתחום הבנייה, כאשר נעשה שימוש בטכנולוגיות תקשורת שונות, לדוגמא תקשורת של קווי הולכת חשמל, תדרים ופרוטוקולים שונים, כמו גם מערכות Bus שונות.

ניתן להעביר נתונים שנאספו לתקשורת TCP מאוחדת וניתן להעשיר את הנתונים - לדוגמה מאיזה בניין, מאיזה חדר ומאיזה חיישן הם מגיעים. כ"כ, ניתן לצבור נתונים, וכך ה-Gateway שולח הודעה רק כאשר הטמפרטורה משתנה. כאן נדרשת רק תגובה מקומית כדי לעמוד בזמני תגובה נדרשים או כדי להבטיח תגובה במקרה של ניתוק הקישוריות בדאטה סנטר.

יש דוגמאות גם מתחום התחבורה. יתכן שצריך יהיה לצרף נתונים מתא הנהג, מהנגרר ומהמטען, ולעשות זאת ישירות ברכב כדי להגיב מקומית, או כאשר יש תקשורת נתונים לא יציבה לדאטה סנטר, או מפני שיש טכנולוגיות הטרוגניות עבור הרכב, הנגרר והמטען, שאינן ניתנות לשליטה ע"י הכלי.

הארכיטקטורה ההיררכית עונה לדרישות המחמירות ביחס לסקלאביליות IoT, זמינות ואבטחה. מספר ה-Gateways יכול לגדול באופן מדורג, ובכך לאפשר גידול ביחס עלות-תועלת גבוה.

כדי למנוע נקודות כשל יחידות יכולות חברות להטמיע רכיבי ארכיטקטורה כפולים (Redundant) בכל שכבה, להבטחת זמינות שירות, כמו במקרים בהם רכיב מסוים פועל שלא כהלכה. יש להטמיע בכל שכבה צעדי אבטחה ספציפיים המכסים טווח גדול של איומים ונקודות תורפה.

דרך המיזוג של סביבות OT ו-IT יכולות חברות לשפר את ביצועיהן ולהפחית את עלות הבעלות הכוללת. עם זאת נדרשים ניתוח ותכנון מקדים, כדי לפשר בין המחלקות השונות והתהליכים העסקיים באופן אופטימלי אלה עם אלה.

במרבית החברות היו בעבר יחידות ארגוניות שונות אחראיות על פונקציות OT ו-IT, עם יעדים שונים, תקציבים שונים ואסטרטגיות שונות.
מחלקת ה-OT מטמיעה ותומכת במערכות בקרת תהליכים ייעודיות, שמבטיחות זמינות רציפה של יישומים, בעוד מחלקת ה-IT מטמיעה ותומכת במערכות פתוחות מקיפות ומורכבות, שתלויות ברשתות ושרתים מבוססי סטנדרטים המריצים יישומים תחת וירטואליזציה, שבחלקם מסתמכים על שירותי ענן. שתי היחידות הארגוניות צריכות לתאם את פעילויותיהן כדי ליהנות מסביבת IT/OT ממוזגת עם ארכיטקטורת IoT אחידה.

שלא כמו מערכות בקרה מסורתיות, הספציפיות ליצרן מסוים, פתרונות OT מודרניים משתמשים בתשתיות IT ופרוטוקולי תקשורת מבוססי סטנדרטים. כך, הם יכולים להשיג גמישות וסקלאביליות גבוהות יותר, תוך שמירה על יחס עלות-תועלת גבוה. הודות למיזוג של מה שהיו קודם סביבות OT ו-IT נפרדות, חברות יכולות עתה להגדיל ביצועים תוך הפחתת מורכבות ועלויות תשתית.

מאת: אוליבר הורן Oliver Horn, אוגוסט 2017.
ארכיטקט פתרונות בכיר לשותפים ברד האט

IOT
 
 



 
 
Bookmark and Share


 

לוח מודעות
מחפשים הגנה מושלמת על הגלישה הניידת והנייחת ועל הפרטיות מפני כל תוקף? הפתרון הזול והטוב בעולם - כאן.

לוח אירועים וכנסים של עולם ההיי-טק - כאן.

מחפש מחקרים? מאות מחקרים עדכניים מהשנה האחרונה מצויים כאן

מחפש תוכנות חופשיות? תוכל למצוא משחקיםתוכנות לפרטיים ותוכנות לעסקיםתוכנות לצילום ותמונות, הכל בחינם.


מעוניין לבנות ולתפעל אתר אישי או עסקי מקצועי? לחץ כאן.


 




לוח האירועים המלא לגולשים מצוי כאן.

28-29/10/19 - Smart Mobility Summit 2019 

17-24/11/19 - שבוע היזמות העולמי 2019  

17-21/11/19 - Oracle Week 

3/12/19 - ועידת ההייטק החרדי 2019  

4/12/19 -  GO Mobile #8 

11/12/19 - Next Case  

12/2/20 - Teleco 2020

 

הכי ניצפים 

דירוג הסמאטרפונים הטובים ביותר בעולם לספטמבר 2019 עפ"י Business Insider - כאן

תאגיד השידור - "עלינו". איך עשו עלינו סיבוב והשאירו את אגרת הטלוויזיה - כאן

כל מה שלא מספרים לכם בתחום "השוק הסיטונאי" - פרק א': בזק - כאן

כל מה שלא מספרים לכם בתחום "השוק הסיטונאי" - פרק ג' - ההפסד הצרכני - כאן

כמה מפסידים בביצועים של הפס הרחב במעבר ל"שוק הסיטונאי"? - הרבה - כאן

למה מבלבלים את המוח לציבור בנושא המכונה "שוק סיטונאי"? - כאן

למה בכלל צריך להחליף / לרכוש נתב במעבר ל"שוק סיטונאי"? - כאן

איך אני יודע כמה מגהרץ יש בחיבור LTE? מי ספק הסלולר המהיר בישראל? - כאן

חשיפת המחדל המדהים המוסתר מהציבור של הרס רשתות הסלולר - כאן

חשיפת מה שאילנה דיין לא פרסמה ב"ערוץ 2" על תעלולי השר משה כחלון - כאן

איך רבע מיליון לקוחות נפלו בפח ועברו להסדר המכונה בטעות "שוק סיטונאי" - כאן

ההגנה המושלמת על הגלישה ניידת והנייחת ועל הפרטיות מפני כל תוקף - כאן

מבחן דרך: חיבור VPN - האם זו ההגנה המושלמת על הגלישה ועל הפרטיות? - כאן

המשך חשיפת הבלוף ששמו "מהפיכת הסלולר" ואיך מסרסים את הנתונים לציבור - כאן

סיכום ביקור בסיליקון ואלי - למה 3 הגדולות משקיעות ומפתחות באותם תחומים - כאן

שלמה פילבר (עד לאחרונה מנכ"ל משרד התקשורת) - עד מדינה? הצחקתם אותי! - כאן

"יש אפליה בחקירה"? חשיפה: למה השר משה כחלון לא נחקר עד היום? - כאן

חשיפת חשד לשחיתות הדומה לזו של "תיק 4000" אך בתחום הסלולר - כאן

חשיפת ההונאה הגדולה שהובילה לכך שמוצרי התקשורת יקרים יותר בישראל - כאן

בלעדי לקוראי האתר: 1 ש"ח ליום שיחות וגלישה ללא הגבלה בחו"ל... - כאן

חשיפת מה שלא רוצים  שתדעו בעניין פריסת אנלימיטד (בניחוח בלתי נסבל) - כאן

חשיפה: איוב קרא אישר לקבוצת סלקום בדיוק מה שביבי אישר ל-Yes ולבזק - כאן

האם השר איוב קרא היה צריך בכלל לחתום על האישור, שנתן לקבוצת סלקום? - כאן

האם ביבי וקרא קבלו בכלל תמורה עבור ההטבות הרגולטוריות שנתנו לסלקום? - כאן

המסמכים בנושא בזק-Yes (תיק 4000) מוכיחים "תפירת תיק" לאיש הלא נכון! - כאן

עובדות ומסמכים המוסתרים מהציבור: האם ביבי כשר תקשורת עזר לקב' בזק? - כאן

מה מקור ה-Fake News שהביא לתפירת תיק לביבי והעלמת החשודים הנכונים - כאן

אחת הרגליים של "תיק 4000 התפור" התמוטטה היום בניצחון (כפול) של בזק - כאן

איך כתבות מפנקות הפכו לפתע לטובת הנאה שהיא מיסודות עבירת השוחד? - כאן

שערוריית הקנס הענק על בזק וחשיפת "תעודת הביטוח" של נתניהו בתיק 4000 - כאן

תיק 5000: סלקום - IBC לא תפרוס סיבים ותרכב על גב הרכוש הפרטי של בזק - כאן

ערוץ 20: "תיק תפור": אבי וייס חושף את מחדלי "תיק 4000" - כאן

התבלבלתם: גיא פלד הפך את כחלון, גבאי ואילת לחשודים המרכזיים בתיק 4000 - כאן

פצצות בתיק 4000: האם היו בכלל התנגדויות למיזוג בזק-יס? - כאן

נמצא מסמר נוסף בארון הקבורה של תיק 4000 התפור - כאן

נחשפה עוד עובדה חשובה בדרך אל ההלוויה של תיק 4000 - כאן

תיק 4000 לא הושלם: האם היועמ"ש קיבל את כל המידע הנחוץ לחקר האמת? - כאן

תיק 4000: גם תקנות התקשורת התומכות בגרסת נתניהו לא נכללו בחקירה - כאן

חשיפת שקרים נוספים בתיק 4000: הטעיית הציבור נמשכת ללא הרף - כאן

תיק 4000: נחוצה ועדת חקירה ממלכתית לגבי "אישום" שר התקשורת - נתניהו - כאן

תיק 4000: חשיפת "דבר ראשון" בעניין היועמ"ש - היבטים חמורים חדשים - כאן

תיק 4000: היועמ"ש לממשלה אישר "מיזוג" בזק-יס. צריך ועדת חקירה ממלכתית - כאן

אוסף הטעויות בתיק 4000: "אני מאשים" - לא חתרו כלל לגילוי המאת - כאן

שערוריית תיק 4000: איך יש 2 גרסאות שונות של כתב החשדות של היועמ"ש? - כאן

ערוץ 20: אבי וייס חשף טענות שגויות בכתב החשדות נגד רוה"מ בתיק 4000 - כאן

תיק 4000: חשיפת מסמך נוסף שיסייע גם הוא לחיסול תיק 4000 התפור - כאן

ערוץ 20: אבי וייס ואלי ציפורי חשפו שקרי הפרקליטות לגבי ההדלפות בתיק 4000 - כאן

תיק 4000: מתי מדוע ואיך הוא הפך מ"תיק בזק" ל"תיק תפור" ומחורר? - כאן

הספינים והשקרים בתיק 4000 חזרו. הם חלק מניסיון הפיכה שלטונית שיש לחקור - כאן

סודות ושקרים בפרקליטות והיועמ"ש: מי היה ב"ניגוד עיניינים" בתיק 4000? - כאן

תיק 4000 יושלך לפח האשפה של ההיסטוריה עקב חקירה רשלנית ללא מסמכים - כאן

תיק 4000: מסמר נוסף ענק לארון הקבורה שלו (פרי חשיפה של אלי ציפורי) - כאן

תיק 4000: בעיות זיכרון, חקירה משובשת ושקרים המכוונים להפיכה שלטונית! - כאן

חשיפות חדשות בעקבות הדלפת עדויות שלמה פילבר - "עד המדינה" בתיק 4000 - כאן

האם "תיק 4000" התפור אכן בדרכו ל"פח האשפה של ההסטוריה"? - כאן





 
זרקור חברות
 
פורטינט
 
NORDVPN
 
Telecom Expert
 
טלקום אקספרטס
 
NordVPN
 
עדן אימון עסקי
 
כמה זה? השוואת מחירים
 
PIXABAY
 
Telecom Experts
 
טלי וייס
 
 
Slideshare Linkedin Twitter
Youtube Instagram Facebook
Google+ live Zappix
Bitly Vimeo Pinterest
אנדרואידאנדרואיד-ברקוד אפל ברקודאפל

 
  מהירות גלישה Your IP שירותנט
לייבסיטי - בניית אתרים