即使其他数据遭到泄露,您的维护数据依然受到保护。
2026年8月,美国五个联邦机构——网络安全和基础设施安全局(CISA)、国家安全局(NSA)、联邦调查局(FBI)、能源部和环境保护署(EPA)——罕见地联合发布了一份警告(AA26-231A):攻击者现在正利用人工智能来追踪和攻击暴露在互联网上的工业控制系统,首先瞄准的是西门子S7可编程逻辑控制器(PLC)。这是一个严重的安全升级——任何存储您数据的软件都应该对此提出质疑。 eWorkOrders 这是一个基于云的 CMMS,而不是暴露在互联网上的 PLC 或控制系统——因此它不会受到攻击。 您的维护数据存储在一个经过强化、独立评级最高的平台内,该平台已经运行了该建议中要求的所有防御措施:网络隔离、快速修补、严格的访问控制和全天候监控。
这份安全公告的真正意义在于速度。人工智能如今让攻击者能够在几分钟内编写出有效的攻击代码,并扫描整个互联网寻找薄弱环节——因此,昨天还“足够好”的安全措施如今已不再适用。 我们建造了 eWorkOrders 正是针对这种威胁形势 ——并且已经过独立验证以证明这一点。以下是我们每天运行的控制措施与美国机构目前建议的逐条对比。
CISA 的建议——以及 eWorkOrders 已经这样做了
与互联网隔离
该建议的第一条规则很简单——让系统远离公共互联网,置于DMZ之后。 eWorkOrders 该公司已经采用这种方式运行企业级数据中心,并采用DMZ架构和网络分段技术。因此,其网络安全评分为100/100,没有任何服务暴露在外。
快速主动修补
已知漏洞需要快速修补,这是安全公告的核心要求。因为我们把修补漏洞视为一项日常工作, eWorkOrders 获得完美的 100/100 Patching Cadence 评分和 780/820 Bitsight 评分。
强大的访问控制
谁能接触到系统,与系统如何构建同样重要。 eWorkOrders 该系统结合了门禁卡和生物识别数据中心访问控制、最小权限授权以及经过背景调查的员工。实际上,未经许可和陪同,任何人不得进入生产区域。
持续监控
你无法为你不看的东西辩护。这就是原因。 eWorkOrders 它将主动网络管理与 Bitsight 和 SecurityScorecard 提供的独立、外部可观察的全天候监督相结合。
加固攻击面
每一项未使用的服务都像一扇敞开的门,所以我们会将其关闭。因此, eWorkOrders 在所有 10 个安全评分卡类别中均获得满分 100 分,在任何级别上均无违规风险问题。
冗余、可恢复的备份
即使完美的防御也需要后备方案。因此 eWorkOrders 它会将您的数据写入硬件级 RAID,并在每晚将每日备份发送到异地,因此始终会保留一份干净、已知良好的副本。
资料来源:美国国家安全局 (NSA)、网络安全和基础设施安全局 (CISA)、联邦调查局 (FBI)、能源部 (DOE) 和环境保护署 (EPA) 联合发布的网络安全咨询报告 AA26-231A,“西门子 S7 系列 PLC 面临活跃威胁”(2026 年 8 月)。页面最后更新日期:2026 年 8 月 19 日。
其他维护软件供应商也曾遭遇过安全漏洞。 eWorkOrders 还没有。
安全并非假设。事实上,仅在过去两年里,多家维护和计算机化维护管理系统 (CMMS) 供应商就披露了数据泄露事件,或其软件被曝出严重漏洞——尽管 eWorkOrders 目前尚未发生过此类事件。以下是已记录在案的事件及其发生地点。 eWorkOrders 站立。
Fiix(罗克韦尔自动化)
2025年9月,Fiix披露,未经授权的第三方通过被入侵的Salesloft Drift集成访问了其Salesforce实例中的数据,导致客户业务联系信息泄露。这是影响700多家企业的供应链攻击活动的一部分。Fiix表示,其CMMS应用程序本身并未受到影响,但客户数据仍然通过连接的系统泄露。
布莱特利/学校小子
Brightly 的 SchoolDude 维护管理平台遭遇数据泄露,影响范围扩大。 2,964,292人导致账户和个人信息泄露。这仍然是已披露的涉及维护管理软件的最大数据泄露事件之一。
TCMAN GIM
GIM维护管理软件中披露了多个漏洞(由西班牙INCIBE-CERT和美国国家漏洞数据库发布),其中包括可能允许未经授权的用户篡改密码和权限并创建特权账户的缺陷。这些漏洞现已修复。
eWorkOrders:没有此类违约,也没有此类披露。
独立验证并持续监控—— Bitsight 评分为 780/820 配备 完美 100/A 安全评分卡 在所有10个类别中,均未出现任何安全漏洞风险。它是安全性能评分最高的CMMS系统,且拥有良好的安全记录。
数据来源:Fiix 安全事件披露(2025 年 9 月);Brightly/SchoolDude 数据泄露通知(2023 年,约 2,964,292 人受影响);INCIBE-CERT 和 NVD 关于 TCMAN GIM 的公告(2025 年)。所有数据均来自厂商自身披露的信息和公开漏洞数据库。
我们如何保障您的数据安全
At eWorkOrders我们将安全防护融入到每一层——从物理数据中心机房到网络边缘。由于这些标准每天都在运行,您的维护数据始终安全、可用且完全属于您。
物理安全
首先,我们严格控制人员进出:门禁卡和生物识别扫描与全天候24小时室内外监控相结合。只有经过审核并由专人陪同的人员才能进入生产区域。此外,每位员工在入职前都必须通过全面的背景调查。
电源调节与正常运行时间
每台服务器均采用 N+1 冗余 UPS 电源,因此故障切换可瞬间完成。此外,现场柴油发电机可应对长时间断电,我们会定期对其进行测试,以确保无论发生什么情况,业务都能持续运行。
精密环境
N+1冗余的HVAC系统可在发生故障时立即切换,并且每90秒对数据中心的所有空气进行循环和过滤。此外,先进的灭火系统和双路天花板布线可时刻保护硬件设备。
服务器与存储
硬件级 RAID 阵列可同时将数据写入多个磁盘。由于我们有意限制四核处理器的利用率,因此性能始终保持在高水平。同时,所有路由设备都放置在安全冗余的机房中。
数据备份
每天晚上,我们会将您的数据库导出到安全备份文件中。然后,这些文件会被刻录到磁带上,并每天传输到异地备份服务器,因此即使在最糟糕的情况下,您的数据也能得到保护。
SecurityScorecard 评级“A”——100/100
SecurityScorecard 已授予 eWorkOrders a 所有类别均获得满分100分不存在任何高、中、低级别的安全漏洞风险问题。此外,作为全球最大的网络安全评级平台,SecurityScorecard 还受到数千家机构的信赖,用于持续监控其供应商、合作伙伴和竞争对手的安全状况。
SecurityScorecard 是持续安全评级的黄金标准。 事实上,保险公司、财富 1000 强企业、金融机构和政府机构都利用它来评估任何组织的网络安全状况——而无需与他们进行任何沟通。
因为收视率只取决于 外部可观察、非侵入性数据 针对十项关键安全因素,无需自我报告、问卷调查或检查清单。相反,您可以获得对组织当前实际安全状况的客观、真实的衡量结果。
So eWorkOrders 在每个类别中都获得了满分100分零风险,且各层级均无安全漏洞,这一点至关重要。再次强调,这并非我们自夸,而是 SecurityScorecard 独立分析得出的结论。详情请见下文。
在所有安全类别中均表现优异
在所有主要的网络安全类别中, eWorkOrders 我们获得了最高等级评级。简而言之,这一结果体现了我们建立、维护并不断改进的严格实践。
CMMS提供商中最高的安全评级
eWorkOrders 已获得 Bitsight 安全评级为 780 分(满分 820 分) ——在该平台上所有CMMS供应商中得分最高。由于Bitsight是全球保险公司、财富500强企业、银行和政府机构所信赖的独立标准,因此该评分反映的是真实可靠的安全状况,而非营销宣传。
Bitsight是独立网络安全评估的黄金标准。 因此,当保险公司权衡承保范围、银行评估供应商或政府机构审查技术合作伙伴时,他们都会参考 Bitsight 的评级。正因如此,它已成为全球最受信赖的第三方安全评级机构。
Bitsight 的所有评级完全基于 外部可观测数据 — 客观、自动化的分析,数据来源于全球120多个数据源。由于无需自我报告、无需问卷调查,也不存在任何偏见,因此您可以获得组织实际安全状况的真实衡量标准。
你可以把它想象成网络安全领域的信用评分。 由于评分范围从 300 到 820,平均值为 720,我们的 780 分远高于平均水平,也是所有 CMMS 提供商中的最高分。再次强调,这一结论来自独立客观的分析,并非我们自己的主观判断。
关于CMMS安全性的常见问题
关于如何……你需要知道的一切 eWorkOrders 保护您的维护数据。