如果你的工厂仓库突然断网,生产线上不了系统、仓库打不出单子、发货全部卡住——一个多小时没法干活,你知道这一天会损失多少吗?说实话,大部分厂长从来没算过这笔账。
这周二下午快三点,我正在集美处理另一家客户的路由器故障,手机响了。翔安一家五金制造企业的厂长,语气里全是急:"全厂网络都瘫了!仓库那边电脑中毒,ERP登不上,连打印都打不了。能不能马上过来?马上!"
我说"二十分钟到",挂掉电话开车就上翔安大桥。干这行久了,听声音就知道事情有多急——厂长这种语气,说明不是一台电脑的事,是整条产线站在那里等。
到了之后,现场比我预想的还乱。仓库货堆着等出库,物流的厢式车在门口熄着火干等,车间主管在走廊里来回转圈,几个仓管员站在打印机前干瞪眼——说白了就是所有人都不知道该怎么办。我先没问任何问题,直接拔掉那台疑似中毒电脑的网线,先把病毒扩散的路堵死。

查清起因之后,我真不知道该气还是该笑。仓库新到一台激光打印机需要装驱动,一个仓管员在网上搜了句"免费驱动下载",点开第一个链接,解压运行——电脑直接蓝屏。不到十分钟,内网开始断断续续掉线。二十分钟后,连ERP系统都登不上了。一个打印驱动,放倒了整个工厂。你说糟心不糟心?
仓库里连个打印驱动都不会装,说明厂里从来没想过"谁能在公司电脑上装软件"这件事。但我没怪那个仓管员——人家只是想快点把活干了,打印机在那儿摆着用不了,换谁都会想办法。真正该反思的是坐在办公室里的管理者:你的工厂里,有多少工人能在公司电脑上随便下载、随便装任何东西?十个?二十个?还是全部?每多一个人有这个权限,就多一个让全厂停摆的风险。

处理这台电脑花了我快一个小时。杀毒、清注册表、查内网其他终端有没有被感染。厂长在旁边急得直转圈,嘴里念叨的不是维修费贵不贵,而是"这一个小时出的货怎么办"。一个五金厂,一小时产能算上人工和物料,至少两千块没了。加上物流迟到、客户催单——这一天的连锁反应远不止那台电脑的价格。
等到网络全部恢复,打印机也正常工作了,我坐下来写维修报告。写到一半突然发现一个问题,比病毒更让人后背发凉——这家工厂内部网络里,十三台电脑的登录权限一模一样,全部用的管理员账号。没有密码策略,没有权限分级,开机就能装软件。换句话说,厂里任意一个会用电脑的人,不管是仓管员、文员还是车间统计员,理论上都能用一个操作让全厂停摆。这不是技术问题,是安全管理的漏洞。
这不是个例。实话实说,我们服务厦门两百多家企业,制造业是IT安全最薄弱的。厂长每天盯着产量、良品率、出货周期——这些是天大的事。但没人想过"谁能在公司电脑上装软件"这件事本身也是生产安全的一部分。你花了上百万元上自动化设备、排ERP系统,结果一个工人随便搜个驱动装一下就能让整条产线趴窝。这两件事放在一起看,不觉得荒谬吗?

我花了一个下午,把厂里十三台电脑的权限全部重置了一遍。仓库和生产现场的电脑改成标准用户权限,工人只能打开工作需要的程序和系统,装不了任何东西。那台中毒电脑全盘格式化重装系统,驱动从品牌官网下载安装,干净利落。再从路由器后台设了上网行为管控,把十几个常见的驱动下载站全部拉黑。做完这些,我才觉得踏实了——不是这台电脑踏实,是这个厂的安全底座踏实了。
厂长后来跟我说了句话,我到今天还记得:"以前我觉得装个软件谁不会?没想到一个驱动能让全厂停工。要早知道能这样,提前做个权限管控,一年也就多花两千块的事。"不是钱的事——两千块对一家五十人的五金厂算什么呢?是他从来没从这个角度想过IT问题。
这话说到根上了。制造业IT安全最大的敌人不是外面的黑客——是你从来没觉得内部也能出问题。在写字楼里,一台电脑中毒大不了那台电脑不能用;在工厂里,内网连着ERP、连着排产系统、连着仓储系统,一台中毒全厂停摆。这道理说穿了一文不值,但在没出事之前,十个厂长有九个不会主动去想它。

我处理过上百起制造业的IT故障,实话实说,八成以上都是"管不住人"而不是"设备坏了"。工人私自插U盘传图纸、用个人邮箱发报价单、在公网随便搜驱动安装——这些操作在每间工厂里每天都在发生,只是还没爆雷而已。等到爆雷那天,停产一小时的生产损失,够付三到五年的IT运维费。这笔账谁都会算,只是没人去算。说难听点,很多工厂不是差那点IT运维钱,是从来没把IT安全当成生产成本的一部分。
戴维信安在厦门做企业IT运维十五年了,跟工厂客户打交道一直有个准则:几十块的小配件巡检发现就顺手换了,大件先列清单报价、客户确认再动。不是我们多高尚——做这行,信任就是从这些不起眼的细节攒出来的。一次临时加价,攒了十年的交情就没了。
管理者自查清单
□ 公司里每台电脑的登录权限,是不是全部都是管理员权限?
□ 生产现场和仓库的电脑,工人能不能随便安装软件、插U盘?
□ 最近半年有没有做过全厂内网安全扫描?
□ 打印机、扫描仪等外设驱动安装,有没有指定专人负责?
□ 仓库电脑中毒,ERP和排产系统会不会一起受影响?(查一下内网隔离情况)
管理建议
企业IT安全不是防外面的黑客,是管好自己能管得住的每一台电脑。三件事必须做:生产现场电脑统一用标准用户权限、禁止工人随意安装软件、每季度做一次内网安全扫描。这三件事加起来一年花费不到一次停产损失的三分之一。提前花小钱保障安全,远好过出了事花大钱补救。
管理者最容易忽略的一件事
工人能自己装驱动 ≠ 公司IT安全没问题。一台电脑中毒 ≠ 只影响那一台。在工厂里,内网连着ERP和排产系统,一台中毒全厂停摆——不是设备问题,是网络架构和权限管控的安全漏洞。
一句话总结
制造业IT安全最大的漏洞不是黑客,是内部没人管权限——一个工人装驱动就能让全厂停产,提前做权限管控一年花两千,停产一小时损失两千起,这笔账怎么算都该提前做。
本文适用于:制造企业、工厂、仓储物流、生产加工企业
本文案例来源于戴维信安企业IT服务实践,客户信息均已匿名处理。文中观点基于实际服务经验,仅供企业管理者参考。
💬 常见问题
作者:戴工 | 戴维信安技术顾问 | 多年企业IT运维经验