一句話總結:根據Fortinet最新報告,7成企業在过去一年内遭遇多次OT入侵,駭客潛伏數月成為新常態,企業需加強IT與OT整合防護。
核心要點
- 71%的企業過去一年內偵測到1至9起OT入侵事件,比去年增加24個百分點。
- 亞太地區最常見的攻擊手法是釣魚郵件(78%),其次是勒索軟體或惡意程式(51%)。
- 企業對自身OT資安成熟度的自我評估更趨客觀,自評最高成熟度(第4級)的比例從去年的49%降至17%。
- 攻擊者在企業環境中的潛伏時間(Dwell Time)持續拉長,潛伏數週的比例由6%增至13%,潛伏數月的比例由5%增至7%。
- 89%的受訪者認為,未來五年OT相關資安法規將持續增加,比去年的66%大幅上升。
編輯觀點
從產業面來看,OT資安的挑戰已經超越了單純的技術問題,成為企業治理的核心議題。隨著駭客攻擊手段的不斷升級,企業不能僅依賴單一防護工具,而需要通過IT與OT的整合防護、網路分段及平台化策略,將資安納入企業治理的每一環節。唯有如此,才能在日益複雜的資安環境中站穩腳跟。
隨著OT資安成為企業高階管理層的關注焦點,資安長(CISO)的角色也變得更加重要。60%的受訪企業表示,由CISO擔任OT資安最高負責人,顯示OT安全已不再只是工廠營運或工程部門的責任,而是由資安、營運、風險管理、合規及企業管理階層共同承擔。
值得注意的是,今年企業對自身OT資安成熟度的自我評估出現了顯著變化。自評最高成熟度(第4級)的企業比例大幅下降,這並非企業防護能力退步,而是企業開始更客觀認識自身的防護缺口,不再過度高估成熟度。
在攻擊手法方面,亞太地區最常見的攻擊手法是釣魚郵件,佔比高達78%,其次是勒索軟體或惡意程式(51%)及DDoS阻斷服務攻擊(45%)。這些數據表明,企業需要在多個層面加強防護措施,特別是在提升可視性、整合威脅情資、落實網路分段與安全遠端存取等方面。
此外,攻擊者在企業環境中的潛伏時間持續拉長,潛伏數週的比例由去年的6%增至13%,潛伏數月的比例由5%增至7%。這意味著企業需要更快速地發現並應對威脅,以減少潛伏時間帶來的風險。
一句話結論
面對日益複雜的OT資安威脅,企業必須通過IT與OT整合防護、網路分段及平台化策略,將資安納入企業治理的核心,才能有效應對駭客攻擊。
行動呼籲
企業領導者應重新評估自身的OT資安策略,並考慮引入專業的資安顧問,以確保資安防護措施能夠跟上不斷變化的威脅環境。同時,定期進行資安培訓,提高員工的安全意識,也是不可或缺的一環。
本文改寫整理自公開新聞來源,原始報導由自由時報發布。
常見問題 FAQ
什麼是OT資安?
OT資安指的是營運技術(Operational Technology)的資安,主要涉及工業控制系統、製造執行系統等關鍵基礎設施的資安防護。
為什麼企業需要關注OT資安?
因為OT系統通常包含大量既有設備及專屬工控通訊協定,且高度重視系統持續運作時間,一旦遭受攻擊,可能會造成嚴重的營運中斷和經濟損失。
如何提高OT資安成熟度?
企業可以通過IT與OT整合防護、網路分段、安全遠端存取、整合威脅情資等措施,提升OT環境的可視性和防護能力,並建立兼顧生產營運、資訊安全及關鍵基礎設施持續運作的事件應變機制。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。










