- Advertisement -
首頁 市場分析

市場分析

- Advertisement -

實體隔離操作環境 雲端分析阻絕高風險存取

Citrix技術顧問張晉瑞說明,Workspace Hub重要特點之一是把設備上的畫面遞送到指定的螢幕。例如手機連接登入到虛擬桌面,在靠近Workspace Hub時,會自動偵測藍牙訊號,若事先綁定便可彼此辨識,亦可透過QR Code配對,即可讓手機畫面投影到大型螢幕。 機敏資料保護措施對現代企業應用環境而言難度愈來愈高,機敏資料可能分散存放在手機、物聯網裝置,使得駭客攻擊面大增,亦可說是近年來國際知名企業不斷地爆發資料外洩的重要因素。在2018年5月正式上路的GDPR,屬於個人資料保護的法律框架,由於罰鍰可能高達2千萬歐元(新台幣7.2億元)或全球營業額4%,因此深受製造業關注,更成出口外銷企業無法忽視的資料保護議題。 對此,採用機器學習技術分析大數據來實作人工智慧的Citrix Analytics雲端服務,可建立判別使用者行為的資料模型,輔助及時偵測異常,一旦發現資安高風險者即啟動Session Recording監錄功能,進而停用連網服務或予以隔離,降低資安風險。 思杰系統(Citrix)技術顧問張晉瑞  
0

IoT安全把關再升級 依應用場域動態納管有線/無線環境

Aruba資深技術經理王傑鋒說明,在行動優先的前提下,前一代的802.11 ac Wave無線基地台中已整合Beacon技術,可更精準地辨識員工移動位置,不論在公司任何角落,皆以相同的權限存取核心應用系統。 針對各式連網裝置接取網路的應用情境,Aruba提出以動態分段(Dynamic Segmentation)來保障安全性,此技術已納入專為物聯網應用所設計的Aruba 2930F/2930M交換器,搭配ClearPass存取控管系統,即可擁有辨識裝置與配置權限的能力,依據角色類型群組決定允許或攔阻網路服務,以全面地阻擋未經授權的連網裝置接取,若允許接入則可套用強制性控管政策,藉此掌握所有行為資料。 當防火牆偵測到特定IP位址被植入後門程式,開始對外進行攻擊,所產生的Syslog會傳送給安全資訊事件管理(SIEM)平台,再透過API寫入到ClearPass進一步關聯,鎖定惡意行為來源設備連接埠與無線基地台即時攔阻。 Aruba資深技術經理王傑鋒  
0

透視物聯網的安全標準過去與未來 IoT Star Rating安全評等/認證標章凸顯可信產品

優力國際安全認證身分識別管理安全部業務發展經理薛正指出,經過多起由物聯網裝置集結的殭屍網路襲擊事件後,各界都認同連網裝置安全控管的重要性,多數人甚至認為,針對連網裝置安全程度的量化,設備製造商應負起更多責任。 物聯網安全性之所以如此脆弱,主要因素在於資安是個需要高度專業的領域,並且必須視應用場景規畫與建置,才能發揮功效。問題是在企業或組織中,資安的定義依據不同角色有不同觀點,例如網管人員關注的是防火牆、入侵偵測系統等資安建置;網頁應用程式開發者主要看見SQL Injection、跨網站偽造請求(CSRF)等手法;韌體研發工程師,則關注C語言的緩衝區溢位(Buffer Overflow);若是ISMS管理背景出身,可能著重通訊管道加密、機敏資料安全移除方法等。各種不同角色的工作者,對於資安的認知與應用需求皆不同,量化安全性的門檻不低,除非增添安全機制後能為消費者帶來安心,否則難以呈現出價值。 就現有的安全類國際標準來看,未必適用於所有設備。例如過去採購設備通常必須具備安全評估共通準則(Common Criteria),此與物聯網裝置安全較相關,但未必適用於現代的連網裝置,畢竟產品設計可能尺寸小、單價低、數量龐大、須快速推向市場,不大可能花幾十萬美元、歷時一年半來取得安全評估共通準則。 為了因應連網裝置生命週期較短,必須在最快時間內推向市場,檢驗方式也須有所改變,UL正積極研擬出IoT Star Rating計畫,讓檢驗工作在幾個星期內即可完成,同時降低收費標準,以符合物聯網產業特性。 例如目前網路攝影機遵循的UL 2900,風險控管程度較共通準則彈性,卻未必適用於各式連網環境。儘管UL 2900已被美國白宮的國家網路安全行動計畫(CNAP)公認為測試網路接入產品的標準,卻缺乏消費性或小型連網裝置的驗證規範。IoT Star Rating計畫即是為了補強此缺口。 優力國際安全認證身分識別管理安全部業務發展經理薛正表示,UL正在積極發展IoT Star Rating計畫,協助ODM/OEM製造商提高競爭優勢。  
0

點對點傳輸安全重要性倍增 恩智浦滿足全方位IoT資安需求

恩智浦(NXP)半導體市場行銷經理蘇士維指出,以往在各類的產品設計上,安全問題相對較不被重視。但是由於萬物聯網的趨勢,假若企業系統、生產設備受到駭客攻擊,將造成生產上的損失,因此現今物聯網相關設備的資訊安全需求便開始受到重視。以恩智浦的客戶需求來說,如何避免IP被竊取就是其中一項重要的考量。另一方面,物聯網的興起不僅使企業資安備受重視,時常安裝於居家的監視器,也是容易被駭客入侵的設備之一。 蘇士維進一步提到,其實資訊安全很少會去談絕對安全,只有相對的安全;資訊安全也分了相當多等級,需要用到多高等級的資訊安全防護則取決於客戶的需求。然而現今,網路攻擊事件越來越多,在未來更可能成為一個可用金錢購得的武器或工具;也就是說,假若一間企業可以透過「駭客攻擊服務」來損害同行競爭對手的產品或是商譽,相對而言企業對於資訊安全的投入也會逐漸提升。 物聯網產品對於資訊安全的要求有以下四點: 1.資料完整性:傳輸的過程不能有任何資料被修改、竄改。 2.真實性:裝置與裝置之間要能互相認證,並且若在傳遞過程中資料被竊取,對方也必須無法解密。 3.可用性:裝置必須承受得住一些破壞,不能因為破壞就使得資料被竊取。 4.保密性:傳遞的過程就算資料被竊取,也不能被解密然後知道裡面傳的是甚麼資訊。 要實現以上要求,便需要投入成本維護;目前恩智浦便致力於推出能符合安全要求同時價格也趨近於客戶理想範圍的產品。舉例而言,A71安全元件(SE)便是一款針對物聯網設備安全的解決方案。蘇士維也強調,假若客戶生產的物聯網產品不需要用到A71如此高階的安全晶片,該公司亦提供認證晶片。客戶可以依照產品需求與預算,達到最為理想的資訊安全防護等級。 恩智浦(NXP)半導體市場行銷經理蘇士維指出,資訊安全分了許多等級,需要多高等級的防護則看企業需求。  
0

IoT安全漏洞百百種 Micro Focus助物聯網業者守護資安

Micro Focus企業資訊安全資深技術顧問李柏厚認為,有許多企業在加裝物聯網安全設備之後,發現資安意外依然發生,原因就在於其實加裝設備並不足以維護資訊安全;關鍵在於相關設備驗證與產品的安全性是否都有經過完整的檢測。若是物聯網設備在基本體質上是安全的,往後的資訊安全維護便會相對簡單許多。 李柏厚指出,物聯網的概念相當簡單,只是把設備透過網路串連在一起。但隨著各種設備資料上傳雲端管理控制的需求提升,市面上的物聯網設備也出現了爆炸性的成長。其中,設備架構涉及到大型的機台設備與小型的感應卡;而透過不同設備所收集到的數據都將進一步傳輸到後端分析,在此過程之中便出現許多資安弱點。 針對物聯網設備,常見的入侵方式分為:硬體入侵、韌體逆向工程以及應用介面入侵。其中,儘管透過硬體入侵的方式相對較為困難,但是在硬體開發過程中,多半會留下接口以供往後工程人員除錯與監控之用,因此勢必會留下安全漏洞。正因如此,在物聯網架構上,從前端的應用層、運作及控制物聯網的架構、連線層、收集器,一直到終端設備中的分散感應器及執行器皆是維護資訊安全需要考量的重點。 李柏厚也提到,在物聯網設備的發展中,許多開發商專注於功能面的開發,像是推出物聯網設備的新功能、新應用,卻往往忽略了在開發過程中會有安全性的問題。 在物聯網資訊的傳輸過程中,端點設備的安全維護格外重要。在軟體與硬體的拋轉過程中,韌體與系統核心功能的原始碼設定扮演維護資訊安全的關鍵角色。 為維護物聯網安全,必須同時維護設備安全與平台安全性。透過源碼掃描(白箱測試)與網站滲透(黑箱測試),能預防應用程式所產生的問題;儲存資料、連線與應用程式的加密更不容忽略。而針對韌體開發、各式檢驗測試與系統操作分析,Micro Focus皆有提供相對應的解決方案,協助企業做到完整的安全防護。 Micro Focus企業資訊安全資深技術顧問李柏厚認為,若IoT設備有通過基本的安全驗證,往後的資安維護便會相對簡單許多。  
0

數位轉型的美麗與哀愁 重新審視產業流程掌握弱點環節

在製造業場景亦然。當工廠啟動轉型為智慧製造,意味著須具備連網能力,讓資料得以彼此交換學習與統整分析,才會產生出智慧。趨勢科技先進應用市場開發部資深經理鄭朱弘毅觀察,以物聯網為核心衍生出許多新的想法,比如說工業4.0、工業物聯網(IIoT)、智慧物聯網(AIoT)等。當然,之所以能得到製造業的青睞,更重要的關鍵在於發展物聯網應用對於工廠而言為投資,未來可藉由生產力的增長來展現具體價值,自然提升企業的意願。 問題是,資訊科技導入原本封閉的運營技術(OT)環境,勢必會為既有負責IT與OT的人員帶來衝擊。畢竟數位轉型改變既有的商業模式、產品研發、供應鏈及日常維運流程,跨部門協同工作將成常態,須經歷一段時間磨合。尤其是在連網能力成為廠區必要建設時,勢必更須對IT環境中本就已存在的攻擊威脅有所掌握,才能建立因應措施來控管風險。 為了盡可能牟利,駭客組織通常會先評估攻擊成本與效益,並確保後續能複製到不同場域。比較明顯的例子是VPNFilter惡意軟體,在2018年首度出現,藉由已滲透成功的網站伺服器為跳板,感染進入各處的小型路由器,主要目的為竊取使用Mobus通訊協定的SCADA系統憑證,將來可能藉此操縱全球同類型的工控連網裝置。 在數位轉型推動下,應用場域擴及涵蓋既有的IT與OT,需要被保護的範圍變得更大,挑戰也更加嚴峻。畢竟資安防禦的建置不可能無限擴張,須以投資報酬率、資本支出與營運支出評估,分析服務模型、威脅模型、當前挑戰、重要性排序,再考慮可採取的解決方案。 尤其是服務模型的建立,首先要掌握資料流與控制流,若廠區有導入IEC 62443工業通訊網路安全標準,可明確定義產線與控管裝置、監看系統工作流程,經過彙整後的資料系統介接內部IT系統,執行更多製程資料分析。接下來則依據不同作業環境定義分隔區,並且評估弱點環節以建置威脅模型,再建立控管措施降低資安風險。 趨勢科技先進應用市場開發部資深經理鄭朱弘毅建議,各產業對於資安的建置,必須以投資報酬率、資本支出與營運支出來評估。  
0

從晶片、系統到雲端全面備戰 物聯網資安危機/商機並呈

低功耗廣域聯網技術(LPWA)與AIoT風潮,驅動物聯網應用商機加速起飛,但也敲響聯網裝置與應用服務的安全警鐘,如何轉危為安成了所有生態圈業者的必修課題。 有鑑於此,新電子科技雜誌、新通訊元件雜誌及網管人雜誌首度攜手合作,於2018年12月中旬共同舉辦專門探討物聯網安全技術與防禦對策的科技盛會--「眺望2019 物聯網安全高峰論壇」,並邀請到長期投入物聯網技術研發的資策會智慧系統研究所,以及致力推動台灣產業標準走向國際化的台灣資通產業標準協會(TAICS)共同協辦;此外,趨勢科技、Micro Focus、恩智浦(NXP)半導體、優力國際安全認證(UL)、Aruba、Citrix、銓安智慧科技(IKV),以及合勤科技等業界專家,也與會分享最新資安技術與防護對策,吸引近三百位產業人士到場參加。 物聯網安全更受重視 有挑戰也有機會 資策會智慧系統研究所所長馮明惠(圖1)在致詞時表示,隨著資通訊科技的普及,萬物聯網的時代已然來臨,人們所使用的聯網裝置已愈來愈多,包括電腦、手機,甚至眼鏡、衣服、鞋子等穿戴物品未來都會聯網,而這些又將形成新的資通訊基礎建設,進而帶動新的服務、市場與商機。市場研究單位預估,到2021年全球的聯網裝置將達到數十億,甚至數兆規模,相當可觀。而當聯網裝置愈來愈多,安全議題就必須更加重視;另一方面,透過新的資通訊基礎建設,也可以帶動新的安全或安控的服務。 圖1 資策會智慧系統研究所所長馮明惠表示,萬物聯網時代到來,使得各種聯網裝置的安全性愈來愈受到重視。 馮明惠進一步指出,資策會智慧系統研究所在經濟部技術處的支持下,近兩年積極投入窄頻物聯網(NB-IoT)技術的研究與發展,這是一種介於4G與5G之間的電信等級物聯網技術,具有低功耗、長距離、覆蓋廣、可靠度高等優勢特性,而該單位在發展這項技術的同時,也很重視在此技術之上的安全問題,希望能協助產業界將物聯網的基礎建設架構起來,引領、帶動萬物聯網的商機與市場。 事實上,隨著各種消費性與商用物聯網產品服務不斷推出,駭客攻擊事件也愈來愈猖獗,對於相關業者而言,維護物聯網安全已成為迫切的要務。台灣資通產業標準協會技術管理委員會召集人陳逸萍(圖2)指出,各種資安意外的新聞陸續出現,各大企業在資安防護上的預算也將逐漸提高,預計到2021年,全球企業在資訊安全防護上的投資將比2017年增長28%。 圖2 TAICS技術管理委員會召集人陳逸萍指出,隨著各種資安意外的新聞陸續出現,各大企業在資安防護上的預算也將逐漸提高。 陳逸萍也提到,物聯網架構分為感知層、平台層與網路層,涉及範圍相當廣泛,因此資訊安全也將會是涉及晶片、系統與應用,到雲端,每一個環節都必須考量到,資安防護必須整個生態系的廠商共同維護,因而衍生出的商機也將相當龐大。 掌握資安漏洞/攻擊手法 避免因小失大 物聯網話題正熱,如今任何設備都標榜可以連上網路。Aruba(HPE子公司)資深技術經理王傑鋒表示,當今無論是智慧家庭、智慧辦公室的應用中,都在驅動著我們的環境導入越來越多的聯網攝影機、感測器,而所有聯網的設備也都將成為資安的威脅所在,任何聯網設備都可能成為駭客入侵的目標。 Citrix技術顧問張晉瑞指出,多年前就有資安專家提出,每個連網裝置平均約有25個漏洞,最大問題是傳輸未加密保存、不安全的操作介面、身份認證機制不夠嚴謹,才被駭客組織利用成為跳板,進而感染更高商業價值利益的系統。 此外,2018年5月,歐盟的GDPR法規上路亦是推升物聯網資安熱度的重要大事。以台灣業者來看,只要有處理到或保存歐盟居民的個資便須要符合GDPR的規定;否則公司將受到全球營業額2%~4%不等的罰款。 在此趨勢之下,恩智浦(NXP)半導體市場行銷經理蘇士維認為,物聯網應用產品的數據資料必須達到完整性、真實性、可用性以及保密性等四項要求,才能確保資訊安全。 趨勢科技先進應用市場開發部資深經理鄭朱弘毅則透露,趨勢科技目前已投入自駕車、智慧家庭與工業4.0等三大物聯網應用領域。其中,工業物聯網應用領域跨界資訊科技(IT)與營運科技(OT),所以其中的資安部署更顯重要;在該應用領域中,分層式的資安部署依然是目前的主流趨勢。 資策會智慧系統研究所正工程師林奕廷指出,不同的物聯網場域會使用到不同的安全技術,以NB-IoT為例,在該技術的資料傳輸程序中,各有不同的風險,因此必須符合不同的安全機制,必須根據該技術的資料傳輸步驟一一拆解並符合標準,才能確保物聯網終端產品資料傳輸的安全。 至於駭客攻擊的方式有許多種,詮安智慧科技(IKV)總經理鄭嘉信分析,在眾多攻擊方式之中,最有效的大量攻擊方式就是實體攻擊。也就是透過設備的訊號、實體的晶片取得資訊。在硬體設備之中,處理器、非揮發性記憶體都是容易受到攻擊的元件。也正因如此,透過純軟體的方式其實並不能夠保護所有的資訊安全,也必須同時透過硬體的形式來加強保護。 合勤科技(Zyxel)台灣暨香港區營運總部資深經理薄榮鋼則提到,由企業內部的IT與OT架構來看,皆存在著不少網路資安弱點。在IT層面,可能有邊界弱點攻擊;在OT層面,則包含了偽造登入身分、遠端登入攻擊與實體登入攻擊。要如何貫穿IT與OT,並把相關的資安概念落實到應用方案中是最大的考驗。他強調,欲對抗現代已知或未知型惡意程式,甚至是針對性的攻擊活動,打造零信任網路已是全球發展趨勢。 從研發到上市 安全性檢測/認證不容輕忽 Micro Focus企業資訊安全資深技術顧問李柏厚指出,很多人認為維護物聯網安全就如同在建置網路設備一般,必須不斷加裝各種安全設備;結果在採購多樣設備之後發現資安問題還是發生了。因此,重點應該在於必須回頭去看各項產品的安全性檢測是否完善。如果有一個資訊安全標準驗證可以遵循,便不需要在設備採購上耗費多餘的心力。 優力國際安全認證(UL)身分識別管理安全部業務發展經理薛正分享,物聯網設備安全與終端消費者的安全有很大的關係,其中最受到關注的設備為智慧音箱、IP Cam以及智慧手表。物聯網設備所涉及到的層面也相當廣泛,更會由於駭客攻擊的手法每天都在進步,因此設備的弱點將一直不斷被發掘出來,也許這個月通過了相關的安全規範,下個月便已不再適用。這是物聯網安規與傳統安規認證之間最大的差異。 總結來說,物聯網已成了各行各業當前重要的發展主軸,其引發的資安危機已使各界高度關注,唯有深入掌握各種駭客手法與防禦技術,才能克服相關挑戰,創造最大獲利契機。
0

AI假評論風暴來襲

不僅是旅遊評論訊息的可靠度遭受衝擊,在2016年的美國總統大選以及2018年台灣選舉,皆有許多造假網路聲量影響選民行為的討論。先前我曾著文提到,生成式對抗網路(Generative Adversarial Networks, GAN)的神經網路訓練技巧,將能夠生成難以分辨真偽的假圖片與假影片,甚至在網路上出現以深度學習製造出來的假成人片。 人工智慧的發展會為人類生活帶來許多便利,但是也將出現越來越多真假難辨的假資訊;我想這就是人工智慧在未來會帶來的樣貌。 AI假評論再進化 最近我更注意到一篇論文,是由北京大學孫栩老師和微軟亞洲研究院於AAAI 2019上發表。標題名為「LiveBot:Generating Live Video Comments Based on Visual and Textual Contexts」。 相信大家在觀賞網路影片時,常可以看到一種「彈幕」功能(圖1)。即為影片在播放時,允許觀眾的即時評論像子彈一樣或是用滾動的方式飛過螢幕。這些由觀眾所發表即時評論,內容可能包含了觀眾對於影片內容的意見,或是與其他評論的對話互動。而這篇論文的內容即為利用人工智慧,做到「自動即時評論」。 圖1 愛奇藝近期推出AI加持過後的彈幕功能,能避開影片中人物的臉龐。 在圖2中可以看到,上方的三個圖片是由餵貓咪影片中選定的三個定格畫面;下方則是表列出幾個選定的即時評論以及相對應的時間點。該篇論文以此方式建構了一個大型的數據集(Dataset),其中包含了2,361部影片與895,929個即時評論。接著,論文發表者基於這些影片以及評論的上下文,並使用了兩個神經模型來生成更好的效果,最後生成一個可以針對影片內容自動發表即時評論的「LiveBot」。 圖2 近期北京大學老師發表了一篇論文,生成可以針對影片內容自動發表即時評論的「LiveBot」。 假評論再升級 回到最初提到的,無論是虛擬的真人影片,或是即時性極高的線上彈幕,在人工智慧科技的加持之下,要做出假的評論都是非常快速且容易的事情;而且我們都將很難分辨這些訊息的真偽。 如今,「真假難辨」恐怕已經是世界的真實樣貌,更不幸的是此一趨勢在未來只會越來越嚴重。除了必須要加審慎的看待各種資訊,並且培養獨立思考的能力,恐怕還沒有其他能夠避免假評論的辦法。
0

社群媒體不能打群架

  文 | 萬岳憲 資策會MIC產業躍升事業群總監 我開玩笑的回答,當然是每一個社群媒體都要使用,因為可以觸及不同年齡層的消費群,而且要洗腦式的宣傳自家產品優勢,也不能只請一位小編,至少需要2~3位,然後再請一位老編,來指導管理這些小編們......,我感覺到電話另一頭的靜默,趕快接著說:「剛才講的這些真的都不能照做,約個時間聊聊吧!」。 其實,每一個社群媒體為了創造被使用下載量,在規劃設計時就會考量差異化的問題,同質性高的社群媒體,只會讓消費者產生二擇一的行為,唯有差異性才能創造共存共榮的「手機空間」。很幸運的,差異化設計就成為我們選擇社群媒體的思考點,只要依據你的消費目標群特性,選擇目前最合適的社群媒體,跨出第一步就行了。例如比較Facebook與Instagram的使用者,你會發現FB的文字閱讀量大於IG,而IG的圖像瀏覽方式又優於FB,這不是使用者群聚之後所產生的現象,而是社群媒體平台業者,刻意的差異化設計,所造成的使用特性。 所以,要使用那一個社群媒體,是一個假議題;如何運用社群媒體,散布能創造產品口碑的訊息,才是真議題。 哈佛商業評論(HBR)有一篇專欄文章「為什麼有些影片會被散布(Why Some Videos Go Viral)」,歸納出人們在社群媒體分享資訊的十大社交動機,其中以「意見徵詢(Opinion Seeking)」排名第一,其次是「開啟話題(Conversation Starting)」與「社交功能(Social Utility)」。 人們在群組裡產生「意見徵詢」的行為目的是「我想要知道社群裡的朋友們會怎麼看這件事」,但心理目的卻是「分享有趣的資訊,有助於我與朋友們的連結互動,而且對我在實體聚會的人脈也有加分效果」;「開啟話題」的行為目的是「我想要在網路上與你聊聊天」,心理目的則是「希望有人在社群對話裡提到我的名字,讓我在社群裡找到需要被幫助的人,而且還要讓大家都知道我正在幫助人」;「社交功能」的行為目的是「這個資訊對我的社群朋友很有用處」,心理目的是「我是第一個告訴你,最新時事或事件的人,同時展現或捍衛,我在社群裡的知識領先地位」。 想要運用社群媒體發展病毒式行銷(Viral Marketing),就要從人們為什麼會停留在社群裡的社交動機著手,提供能夠滿足群組裡,產生社交動機的需求條件,散布的訊息要能夠滿足行為與心理的需要。例如每逢佳節或氣候轉變的時刻,就會有人在群組裡傳遞「祝福」或「關懷」的訊息,反射至心理目的,就是想要讓朋友們接收到「我是個好人」的潛意識資訊。 所有的網路社群都是一個從個體(Me)到群體(We)的過程,個體之間的連結模式類似蜂巢的結構,一旦成為群體之後,就會失去原創個體的中心結構,在We裡面的每一個Me,都能夠變成We的領導者,或是吸引原來的Me,再創造一個全新的We。 許多人想知道,如何成功的讓Me成為有價值的We。研究病毒式傳播的先驅學者伯格(Jonah Berger)認為,能夠維繫產品在市場上持續生存的唯一方法就是「建立口碑」,行銷大師賽斯高汀(Seth Godin)甚至更直截了當的說,想要創造成功的口碑,就要從一個顧客開始,要讓這個顧客,很興奮的變成你的忠實粉絲,興奮到想要告訴十個朋友,因為你的顧客會認為,這個產品對朋友們會很有幫助,然後喜歡這個產品的群體,就會像滾雪球一般的愈來愈大,最後大家都是在為自己宣傳,而不是為產品宣傳。因為,你的產品口碑,已經變成社交動機。 也就是說,不能想要,也沒有必要,選擇使用所有的社群媒體來行銷產品,而是要依據社群媒體的特性,設計適性的內容,置入內容行銷(Content Marketing)的頻率、方向、強度與空間等因子,說服你的核心顧客,創造顧客願意幫你散布產品訊息的社交動機,就可以期待滾雪球效應產生。 日本Innova公司社長宗像淳認為,內容行銷是一種集客式行銷,類似蜘蛛結網的方式,運用內容為重心,逐步引導消費者認識產品核心優勢,這種方式優於過往類似蜜蜂採蜜的推廣式行銷。 集客式行銷有「不推銷商品、提供實用資訊、顧客自動發現、顧客主動接近」等四個核心原則,然後再以原則為起點,運用同理心思考目標群體,就會產生「需要什麼資訊、正在尋找什麼、提供容易找到的服務、創造適性的資訊、給予即時的情報」等五個內容製作方向。 進一步思考內容製作方向,發展迎合群組成員社交動機的行銷內容,可再區分為「圈粉、篩粉、疆粉、鐵粉、金粉」五個階段性戰略目標。 「圈粉」就是要有頻率、有關聯的揭露資訊內容以持續增加社群人數,執行關鍵在於不理不氣;「篩粉」是要分析圈粉過程的內容,篩選出與社群有較高互動頻率的目標顧客群,這是知己之間的相知相守;「疆粉」則是要提升社群成員的互動意願,讓粉絲們固守這塊疆域,彼此不離不棄;「鐵粉」是社群擁護者,高忠誠度促使挺身擁護品牌,如影隨形的跟著你;「金粉」是產品的蒐集者與傳道者,是社群經營者追求的最終極目標粉絲,與你形影不離的抵抗競爭品牌。這五個階段沒有時間軸、時程表、開始和結束的特性,這是一個廻圈(Loop),每一次的內容傳播,都是在經歷一次這樣的廻圈過程。 數位經濟時代的科技應用是整合式的發展,絕對不會是單線的進展,例如虛擬實境(VR)與擴增實境(AR)在發展應用歷程中,就被逐步整合發展為混合實境(MR),而結合此三種技術的延展實境(XR),已經被美國微軟公司(Microsoft)應用在頭戴式顯示器「HoloLens」,宣稱2019年就要進入商用市場,並大量應用在生產製造、營建、醫療、教育訓練與遠端輔助支援等情境。 未來的科技整合發展進程會愈來愈快速,社群媒體的異質性也會因為數位匯流特性而逐漸同質化,唯有掌握內容行銷特性,製作適合平台特性的內容,在不同的平台,設計不同的揭露資訊,傳遞相同的產品核心訊息,才能累積你的口碑能量。
0

既有產線升級工業4.0 落實資料透明最關鍵

工業4.0、智慧製造等概念,已經成為許多製造業所追求的目標。以台灣的電子跟機械製造業為例,許多新產線在設計規劃階段,就已經把工業4.0的元素納入其中。即便無法一步到位,至少日後的升級路徑是相對明確的。相較之下,既有產線要升級工業4.0,因為當初在規劃時並未將相關需求納入考量,如今要朝工業4.0升級,所遇到的問題遠比新產線來得棘手。 另一方面,對企業主而言,導入工業4.0的目的在於提高生產力,但每家製造業者的生產瓶頸跟問題不同,因此在實踐工業4.0的過程中,所需要的解決方案跟對策也不一樣。如果主事者沒有意識到這點,想要複製其他業者的成功經驗,會遇到許多問題。 資料是工業4.0核心 做為工業4.0概念的主要倡議者,德國工業大廠博世集團(Bosch Group)除了是工業設備的供應商,同時也是工業設備的使用者。也因為本身就是製造業者,加上其工業4.0的實踐過程中,幾乎沒有其他可供參考的範例,因此該集團如何摸索出一條將自家產線升級為工業4.0產線的道路,是一個頗值得進一步研究的範例。 博世力士樂工廠自動化協理陳俊隆(圖1)指出,導入工業4.0最重要的目標,就是要化解生產瓶頸,提高生產力。對製造業者來說,提高生產力不是今天才出現的新目標,只是因為網路跟感測技術日益成熟,讓製造業者有更多新的工具跟方法來化解生產瓶頸,提高生產力。換言之,製造業者不能把工業4.0當作未來發展的目標,而是要把它視為工具。 圖1 博世力士樂工廠自動化協理陳俊隆指出,工業4.0是落實資料驅動營運模式的手段跟工具。 就博世的觀點,製造業者如果要有效提高生產力,最重要的工作其實是建立完善的文件記錄(Documentation)制度。博世集團在全球有超過兩百座工廠,且每家工廠、每個作業流程跟生產參數都有詳盡而標準化的記錄。這些資料對製造管理者有很高的價值,不僅能據以分析生產過程中可能存在的問題,也有助於讓管理者精準評估任何生產過程上的變動,對生產力究竟會造成何種影響。 在網路跟感測器還沒那麼發達的時代,博世就已經在做這件事,只是以前要靠人工紀錄,成本高昂且無法取得即時資料,資料量也有限。隨著網路跟感測器技術日益成熟,現在製造業者可以用更自動化的方法取得這些資料。這也是博世發起工業4.0變革最原初的用意--降低資料取得的成本、提高資料的即時性跟涵蓋範圍。 因此,如果要說工業4.0跟工業3.0有何不同,就博世而言,差別在於資料取得的自動化程度高低,還有資料的即時性、涵蓋率與通透性。工業4.0最大的特徵,就在於降低人工作業的比重,利用感測器跟工業網路,將所取得的資料自動上傳到企業的資訊後台。 這也是多數製造業者目前所遇到的問題所在。因為工業設備的生命週期很長,一套設備使用十多年、二十多年的案例比比皆是,而這些老設備在設計時,通常沒有把資料擷取的考量納入其中,或是其所使用的通訊協定、資料檔案格式是封閉的,很難跟其他設備對接。遇到這種狀況,製造業者勢必要對機台進行翻修或改造,把感測功能整合到機台上,或是設法讓原本採用封閉架構的機台能與其他設備對接。 同為德系工業大廠的西門子(Siemens),跟博世的觀點相當接近。西門子數位工廠事業部客服處副協理蘇郁喬(圖2)指出,資料的取得是製造業實現工廠數位化轉型一個很關鍵的議題,對新設備來說,資料的取得通常不難,但如果是既有設備,或是設備供應商眾多,問題就相對複雜。 圖2 西門子數位工廠事業部客服處副協理蘇郁喬認為,製造業要推動數位轉型,資料的通透性是最關鍵的基礎建設。 如果既有設備在出廠時就沒有採集某種資料的功能,添加外掛感測器將是不可避免的工作。但如果既有設備原本就能提供相關感測資料,則問題會上升到資料整合的層面,也就是跨設備的資料能否互通。 既有設備整合的資料通透性是一個很重要的課題。對於既有安裝西門子系統的設備,因為上下層系統溝通使用相同語言,故其整合更加容易。反之,若製造業者使用的系統來自眾多品牌,非使用西門子系統的異質性環境下,從下層到上層的整合會是一個痛點。西門子也知道,目前全球並無單一的標準通訊協定可以整合所有廠牌系統,因此,該公司提出從下往上的資料整合方式,建立可行及明確的架構解決方案。 該方法可歸納為以下幾點: .確認所有的通訊介面已準備妥當 .進行差異分析以及提出解決方案 .上層系統和生產設施協作資料交換,以確定數據型態的格式內容,包括數據類型,儲存位置和採樣頻率等。 .與現有設備的供應商一同討論資料整合的相關議題 .提供封閉系統整合替代解決方案,藉由增加額外硬體或物聯網的架構 侵入式改造手段應設法避免 如果要對既有設備進行工業4.0升級,某種程度的改造是無可避免的情況,但如果是要對現有設備進行侵入式改造,亦即要對設備的軟硬體結構進行變更時,製造業者或承包商最好三思而後行。 陳俊隆認為,如果只是為了取得資料,通常都可以用外掛設備的方式來解決,不必冒著影響機台穩定運作的風險進行侵入式改造。舉例來說,如果機台本身沒有擷取某種資料的能力,通常只要在機台上外掛感測器即可,不必為了取得資料去修改硬體的出廠設計;如果機台本身已能提供所需資料,只是通訊介面或資料格式無法與其他設備互通,也不需要去修改設備內建軟體,只要在既有設備外面再安裝一台橋接設備,把介面或資料格式轉成想要的規格,便可滿足需求。 蘇郁喬也表示,在進行機台改造的工作時,西門子的原則是盡可能不要改變任何現有運作良好的系統,這也是客戶或業主比較能接受的作法。若是為了實現數位化轉型而進行設備改造,最常見的情況想讓封閉式系統進行開放式溝通。這時,透過額外的硬體裝置或以舊機改裝來橋接資料,通常就可以滿足需求。 但實務上,有時候還是難以避免要對設備本身的軟硬體進行修改的情況。此時,西門子建議企業,要搭配公司本身的長期數位化策略來作精算。設備大改需要更長的施作時間,會對企業營運造成更大的影響,因此最好先從新的或次要產線開始做為試作線,之後再擴散到主要生產線。 第一線人員參與攸關轉型成效 除了找到正確的升級路線跟解決方案之外,製造現場第一線人員的參與程度,也是產線能否順利完成數位轉型或工業4.0改造的關鍵。這些第一線人員不僅是設備的直接使用者,同時也是最熟悉製造流程中諸多細節的人。如果製造業的數位轉型計畫完全是由管理層由上而下推動,基層人員的想法或建言沒有納入,會很容易出現盲點。 陳俊隆就指出,以博世自己的工業4.0轉型實踐經驗來看,在現場的第一線人員扮演非常重要的角色。每一條產線要推動改造計畫的時候,工作小組的成員裡,一定要有該產線的主管,因為他們最熟悉現場的狀況,知道哪些環節是真正的問題所在。如果產線改造完全是由上而下推動,改出來的結果很可能會跟真正的使用者需求有落差。 因此,陳俊隆建議製造業者,如果有意推動產線工業4.0升級,務必把第一線人員納入工作小組中。舉例來說,有部分台灣的企業主對工業4.0的認知被某些很先進的示範生產線影響,認為一定要導入ERP、MES或雲端服務,做很多絢麗的儀表板,才是推動工業4.0,其實不然。工業4.0固然是要實現資料驅動的製造業,但不代表每家企業都需要導入大規模的後台系統才能做事。有時候,產線的真實需求沒有那麼複雜,就不必把系統搞得太複雜。 蘇郁喬也有同樣觀點,並指出製造業數位轉型的推動,由下而上跟由上而下兩條路線同等重要。由上而下的推動,重點在讓全體員工了解企業數位轉型的大方向要怎麼走;由下而上的推動,則是要為了抓緊細節,避免企業的數位轉型計畫不接地氣。 另外,如果要推動數位轉型,企業必須有長期計畫,還要有計畫必須時時修正的心理準備。西門子數位工廠事業部客服處的主要業務就是設備售後的維護跟改造,多年下來已經累積了一定的標準作業流程。但在數位轉型領域,很多專案的目標是一直滾動更新的,因為企業所處的市場環境變化、第一線人員提供修正意見等因素,都會使原本制定的轉型計畫必須跟著調整。 推動數位轉型從改變觀念著手 也因為第一線人員的參與,對企業數位轉型的成敗十分關鍵,如何讓公司從上到下都了解數位轉型的真實面貌,進而為組織轉型做出貢獻,是非常重要的。 某台系電子製造業的主管就表示,資料透明化是實現工業4.0必要的基礎建設,但資料透明不是人人都喜歡的事情。資料透明意味著企業的管理階層可以清楚掌握製造現場的狀況,甚至做到即時管理,這對基層員工來說是有壓力的。舉個最簡單的例子,沒有人希望自己上班時的一舉一動都被老闆盯著看。 另一方面,做產線主管的人,在資料透明化之後,自己的管理思維也得跟著改變。看到蜂擁而來的即時資料,其實管理者也不輕鬆。因為有資料,當中階主管的人會比過去更容易落入微觀管理(Micro Management)的陷阱。製造業固然是非常講求工作紀律的產業,但如果主管不分大小事都要介入,結果肯定是吃力不討好。 總結來說,企業要進行工業4.0或數位轉型,不只是導入工業物聯網(IIoT)或是把資料傳到雲端去做大數據分析就好。技術面的問題容易解決,組織文化跟管理風格的問題比較難解。因此,如果企業內部已經有資料驅動的文化跟機制,只是資料的取得還沒有那麼自動化,推動工業4.0會比較單純。但如果企業本身還沒有建立起重視文件記錄跟用資料做決策的文化與運作機制,導入工業4.0就會牽涉到組織文化的變動,這才是真正的挑戰所在。
0
- Advertisement -
- Advertisement -

最新文章

- Advertisement -

熱門文章

- Advertisement -

編輯推薦

- Advertisement -