9成OT企業過去一年被駭過!Fortinet資安報告:看不見問題、資安長層級太低成隱憂
9成OT企業過去一年被駭過!Fortinet資安報告:看不見問題、資安長層級太低成隱憂

網路資安大廠 Fortinet 公布《2022 OT 資安與網路安全現況調查報告》,顯示有多達93% 的營運科技(OT)企業組織,在過去12個月內系統至少被入侵1次,近78%的受訪者更經歷3次甚至更高頻率的資安事件,較去年增加 15%。

Fortinet北亞區總經理陳鴻翔表示,國際企業系統被駭、導致製程停擺的案件層出不窮,國內也有半導體大廠曾因此損失高達70億台幣,聚焦在工業控制系統的OT業者,資安防護能力將是台灣邁向智慧製造的關鍵,不容小覷。

internet_security
圖/ Shutterstock

OT 業者面臨的常見入侵手法包括惡意軟體(44%)、網路釣魚(41%)、駭客入侵(39%)與行動裝置的資安漏洞(37%)等,而Fortine在報告中,指出企業資安現況的三大問題:

一、可視化程度過低,有問題也看不見

也就是企業對於系統中的活動掌控度低,就算突然出現異常登入、半夜拖拉大量資料等狀況,公司可能都一無所知。根據報告,今年只有13%的受訪組織實現所有OT活動可視化,其中也只有52%能夠在安全營運中心追蹤所有OT活動。

Fortinet 可視化報告
Fortinet 報告中點出企業可視化程度的不足。
圖/ Fortinet

Fortinet台灣區總經理吳章銘表示,可視化是資安風險評估的第一步,企業需要先監測追蹤所有OT活動,接著將之分門別類管理,確認設備位置、每天在系統中發生哪些事,最後訂立保護機制,在發生問題時及時啟動。

二、安全權責不明,資安長層級不夠高

Fortinet發現在企業組織中,負責工業控制系統的OT和負責計算機、資料網路的IT經常權責不清,吳章銘指出,對OT管理來說,架構的「穩定安全」是最優先的事,最好什麼都不要動,但對IT來說彈性調整更新相當重要,導致雙方溝通出現障礙。

儘管2019年資通安全法通過後,帶起「資安長」設立風潮,感覺可以負責統整管理,但對於資安長的層級並未做明確定義。Fortinet的報告中,只有15%的受訪者表示資安長需要對其組織的OT安全負責,其他則傾向由總監或經理等人員負責。

Data Security
圖/ shutterstock

吳章銘就以自己朋友的經驗為例,他在一間醫院工作,原本擔任資安長,但層級不夠高,根本推不動轉型,後來醫院直接改由副院長接手資安長工作,才進展順利。

「這是比較有魄力的公司才會做的事,若由組長來擔任,完全力不從心。」Fortinet建議拉高資安管理層級,並將權責區分清楚,才能有效推動組織內的安全管理。

三、OT安全成熟度不足,落後國際水準

報告中發現,台灣只有21%的組織達到了第4級,也就是組織可落實協調(Orchestration)與自動化(Automation)的階段。若和其他地區相比,拉丁美洲和亞太地區達到4級的比例高達70%,都擁有更成熟的OT安全維運水準。

不只成熟度不夠,絕大多數組織都使用2至8個不同供應商提供的工業設備,並且有同時100到10,000個設備同時運行,增加維運的複雜度。

吳章銘表示,企業需力求在與最少的供應商合作的情況下整合OT和IT技術,把基礎設施統整,放在單一安全平台集中管理。

Data Security
圖/ shutterstock

可視化、零信任管理,是提高資安關鍵

Fortinet北亞區技術總監劉乙指出,近年廠商對於資安的意識已經有所提升,但還是有客戶會以為自家所謂的「封閉網路」就能阻擋一切攻擊,結果外部人員用手機一掃就可以進去系統,「如今就連核能廠等國防設備都有機會被入侵,何況是你家的工廠?」

除了落實活動可視化外,企業必須做好零信任建設,就算知道IP是員工,也不能相信你,只給你最小限度的權限,按照你的地址、行為等資訊,一步步決定要給多少權限,最後是整合資安工具和不同供應商的工業設備,完整OT安全防護網。

責任編輯:侯品如

關鍵字: #物聯網資安
往下滑看下一篇文章
現在進行式的新彰化-走進2025台灣設計展《圓未來之行》,看彰化如何轉譯城市設計!
現在進行式的新彰化-走進2025台灣設計展《圓未來之行》,看彰化如何轉譯城市設計!

台灣設計展已自10/10起正式開展,展期至10/26於彰化市、鹿港鎮、田中鎮及田尾鄉等地開展,其中將設計手法運用在城市治理與公共政策亦是此次展覽的重要核心。設於彰化縣立鹿江國際中小學的《圓未來之行》,以清晰脈絡梳理彰化的城市發展,並將彰化縣政府當前如何以均衡及複合的設計,將城市規劃中的「交通」、「建設」、「生活」三面向呈現進行中與已完成的政策成果,並透過互動裝置與參與機制,邀請民眾共同參與城市治理。讓我們一同走進展場,觀看這些政策如何以設計的語彙被轉譯為可理解、可感受、可參與的日常溝通。

交通路網連結城市脈動,居民日常與幸福共行

交通路網是城市的縫線,是均衡發展的骨幹,路網密密織入、層層堆疊,將生活的點點滴滴串成同一張布面。於《圓未來之行》的「轉譯之間」,我們以交通破題——〈彰化交通脈絡透視圖〉以多層透明壓克力承載各級路網,透過疊印與透視產生視差,清楚呈現城市交通的經緯關係與節點密度;〈脈動彰化:空間發展藍圖〉則以光為媒介投影於城市模型,演繹彰化未來的重要軌道規劃與重點核心發展區域的建設願景,沿著大埔截水溝的堤岸風景前行,輔以東西南北向的完善路網,八大生活圈的樞紐轉運站串起城鄉間的交通脈絡,引擎發動,感受彰化這座「全球百大幸福城市」的節奏與脈動。

彰化1013_2
〈脈動彰化:空間發展藍圖〉以光雕投影演繹彰化的未來規劃。
圖/ 彰化縣政府

建築與空間疊加複合,跨齡共生,城市共享

建築是城市的骨架,新生與既有的空間疊加再生,乘載著居民歷史記憶的老屋經過修繕,化身文創基地、創業場域與周邊社群連結,〈時光新生所〉記錄著重獲新生的老屋翻開世代新頁的重要時刻。

彰化1013_3
〈時光新生所〉透過翻牌互動比對老屋今昔差異,喚醒封存的時光。 (示意圖)
圖/ 彰化縣政府

隨著城市蓬勃成長,為能回應隨之增加的跨世代居住需求,〈宜居共築所〉展示共居的設計實驗成果,伸港基地首創青宅社宅共居基地,回應居住正義、社區韌性等多重城市課題,也讓彰化青年可安心回鄉成家。

彰化1013_4.jpg
〈宜居共築所〉展示伸港全國首創青宅社宅共居基地。 (示意圖)
圖/ 彰化縣政府

在新生的城市建築中隱藏著許多設計巧思,〈未來綠學園〉邀請民眾以擴增實境方式探索鹿江國際中小學這座綠建築的永續設計,校園本身也是環境教育的最佳教材;〈無形設計所〉則透過電控薄膜揭開日常表象下的設計智慧,鹿港洛津國小的操場、地下停車場身兼蓄洪池機能,同時承擔運動、停車與防洪安全三重角色,風雨時成為守護社區的暗線,平日則回到居民的生活日常。

宜居生活源自安心信賴,健康照護與共融設施完備,滿足全齡需求

生活的幸福感,來自各世代都能感到被照顧、被守護的安心與自在。〈全齡照護網〉以大型 LED 牆面呈現全國首創的長照大樓,將托嬰、長照與社會福利整合為一體,成為在地支持網絡的核心據點,也成為最貼近民眾需求的務實設計成果。〈活力共享場〉把運動帶回日常,呼應彰化「八大生活圈運動館」計畫,邀請觀展者當場伸展、啟動身體;各地共融公園則以「共融遊戲」回應跨齡需求,透過無障礙動線與共融遊具,包容不同能力與世代,在〈無界共融園〉票選最期待的共融遊戲場主題,邀請民眾攜手打造屬於彰化的未來共融新天地。

彰化1013_5.jpg
〈全齡照護網〉展示整合式長照大樓提供各年齡層的完善照護服務。 (示意圖)
圖/ 彰化縣政府

到《圓未來之行》一同書寫新彰化的現在進行式

民眾是主詞,是這座城市的主角,既感受也形塑城市;交通作為連接詞,串起人與城市,連接起可能性;建築是名詞,乘載各式機能,讓各種需求的滿足具備指向的所在;而生活化為形容詞,傳承著文化底蘊,透露著溫暖照護與人情味。至於動詞,正是此刻我們發生的行動。

彰化1013_6.jpg
彰化縣長王惠美邀請大家一起來參訪《圓未來之行》,欣賞彰化三百年的城市紋理。
圖/ 彰化縣政府

彰化縣長王惠美表示,「現在進行式的新彰化」是一個正在被書寫的長句,此刻的每一次到訪、每一次參與、每一次選擇都影響著城市的發展。她強調,《圓未來之行》不僅是一場體驗活動,更象徵著縣府與民眾攜手共創城市願景的過程,邀請大家一同參與,書寫屬於彰化的未來篇章。
展覽資訊

【彰化縣政府廣告】

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓