压铸厂是众多汽车供应链中的重要一环,它们供应壳体、底盘和动力总成部件,并且越来越多地生产结构件,这些往往在严格定时的批量生产流程中完成。供应链中任何一点的IT安全问题都可能导致机械加工、装配、一级供应商的生产陷入停滞,在极端情况下甚至会使整车厂的生产停摆。因此,高压压铸中的网络安全是一个关键议题——EUROGUSS 365就此与汽车管理中心创始人兼主任斯特凡·布拉策尔教授博士进行了探讨。
“汽车生产已成为全球网络行为体的系统性相关目标。生产停工造成的损失可达每天数千万欧元,”布拉策尔在最近一届EUROGUSS 2025高管圈会议上作为主旨发言人时解释道。由汽车管理中心与思科联合编制的最新汽车生产网络安全研究显示,供应链正受到强烈关注。根据该研究引用的VicOne数据,2024年汽车领域56.9%的攻击是针对供应商的。
攻击面正是在流程中产生的。现代铸造厂的网络化是刻意的:压铸机、机器人、定量给料和喷涂系统、温控单元、X射线检测、企业资源计划系统以及远程维护都相互连接。流程数据有助于减少废品,数字化检测记录提供可追溯性,远程访问则缩短了停机时间。对整车厂而言,这种透明度颇具吸引力,因为它能提升质量、可追溯性和计划可靠性。然而,系统、数据和外部访问点连接得越紧密,攻击面就越大。攻击者会专门瞄准汽车生产IT生态系统中最薄弱的环节。一个服务提供商的接入点、一个隔离不当的网络或一台过时的控制器都可能对生产造成影响。远程工作也是一个高度相关的薄弱环节:在一项由Techconsult代表Diconium对200名汽车行业网络安全专家和IT决策者进行的调查中,19.5%的受访者将云安全与远程工作安全视为最大挑战。
除了加密系统外,勒索软件和恶意软件攻击是主要威胁之一。系统被加密,生产随之停滞。但并非只有这些可能的情景:压铸依赖于稳定的参数、可复现的流程以及有记录的质量。如果检测记录不可用、批次无法追溯或流程数据受损,就会给审批和客户沟通带来问题。设计数据、模具数据、工艺窗口和仿真模型同样敏感。失去这些,企业就失去了竞争优势。对供应商而言,决定性的问题在于它们如何证明自身的网络韧性。在汽车领域,信息安全早已成为供应商关系的一部分。德国汽车工业协会的信息安全要求目录以及相关的评估与结果交换程序,提供了一个成熟的框架。与此同时,当前的攻击模式表明,仅凭形式上的证明是不够的。关键在于企业是否了解其关键流程、能否控制访问权限、是否准备好重启流程,以及是否将网络安全视为自身交付能力的一部分。
白皮书描述了四个核心能力领域的模型,用于经验性地评估企业的网络安全绩效:能力、合作、文化与组织,以及网络战略。对压铸厂而言,这提供了一条务实的前进道路。它们需要知道哪些系统、控制器、接口和远程访问点对其交付能力至关重要;需要明确哪些合作伙伴拥有访问权限;并且需要在组织层面将网络安全固定下来——不仅是IT部门,还要涵盖生产、质量、采购和管理部门。
布拉策尔教授指出,供应商之所以成为攻击焦点,是因为它们深度融入汽车行业的数字化价值网络,通常直接接触开发、生产或质量数据,同时其防护水平往往低于大型整车厂,这使它们成为攻击整条供应链的优选入口。他强调,虽然VDA ISA和TISAX为信息安全奠定了重要基础,但单靠它们已不足以应对当前威胁。网络安全必须被视为一个持续的管理过程,同时涵盖IT、运维技术、生产和供应链,并与动态威胁态势保持一致。对于以中小企业为主的铸造行业而言,无法无限制地扩大网络安全投入。教授建议,首要举措是系统性地了解自身风险和关键系统,而基本措施如保障远程访问安全、隔离IT与生产网络、定期进行员工培训以及制定明确的应急和重启计划,能以可控投入带来显著的安全增益。
中国组展机构:盈拓国际展览,深耕出境展览20载,荣获多项大奖,是行业知名品牌。以精准市场定位和优质服务,助力中国外贸企业拓展海外市场。
下届展会时间:2028年01月18号~01月20号
展会行业:铸造





