一句話總結:全球7成企業在過去一年內遭遇多起OT資安入侵,駭客潛伏數月成新常態,企業需加強IT與OT整合防護。
核心要點
- 71%的企業過去一年曾偵測到1至9起OT入侵事件,較去年增加24個百分點。
- 81%的企業計劃一年內將OT安全職責交由CISO負責。
- 企業自評OT資安成熟度下降,從第4級降至第2級,顯示企業更客觀認識自身防護缺口。
- 駭客潛伏時間拉長,潛伏數週的比例從6%增至13%,潛伏數月的比例從5%增至7%。
- 89%的受訪者認為,未來五年OT相關資安法規將持續增加。
駭客新戰術:長期潛伏成常態
根據Fortinet發布的《2026年OT與網路資安現況調查報告》,全球7成企業在过去一年内遭遇多起OT資安入侵,這表明駭客的攻擊手段正在變得更加隱蔽和持久。Fortinet亞太區營運技術與關鍵基礎設施總監Michael Murphy指出,駭客潛伏數月已成為新的常態,這使得企業在面對資安威脅時更加棘手。
企業自評成熟度下降,真實防護能力提升
調查顯示,企業對自身OT資安成熟度的自評出現了顯著變化。自評最高成熟度(第4級)的企業比例從去年的49%大幅降至17%。這並非企業防護能力退步,而是隨著可視性提升及資安工具更加完善,企業開始更客觀認識自身防護缺口,不再過度高估成熟度。
跨部門合作成為OT資安新趨勢
OT資安管理已逐漸從工廠或工程部門提升至企業高階管理層。60%的受訪企業表示,由資安長(CISO)擔任OT資安最高負責人,81%的企業計劃一年內完成相關職責調整。這表明OT安全已不再是某一部門的責任,而是由資安、營運、風險管理、合規及企業管理階層共同協作。
法規要求將更加嚴格
調查顯示,高達89%的受訪者認為,未來五年OT相關資安法規將持續增加。這意味著企業需要提前做好準備,以符合日趨嚴格的監管要求。Fortinet建議,企業應優先落實IT與OT網路分段及微分段、安全遠端存取、將OT納入安全營運(SecOps)及事件應變流程,並強化OT專屬威脅情資與採用平台化安全架構。
從產業面來看,駭客潛伏時間的延長和企業自評成熟度的下降,反映了資安威脅的複雜性和企業防護能力的真實差距。企業不能再依賴單一防護工具,而是需要通過跨部門合作和綜合防護策略,提升整體資安韌性。
一句話結論
面對日益複雜的OT資安威脅,企業需通過跨部門合作和綜合防護策略,提升整體資安韌性,以應對駭客的長期潛伏戰術。
建議企業立即評估自身的OT資安成熟度,並制定具體的改進措施,以確保關鍵基礎設施的安全。
本文改寫整理自公開新聞來源,原始報導由自由時報發布。
常見問題 FAQ
什麼是OT資安?
OT資安(Operational Technology Security)是指保護工業控制系統、關鍵基礎設施和其他運營技術系統免受網絡攻擊的措施。
為什麼駭客潛伏時間變長?
駭客潛伏時間變長的原因主要是為了更好地蒐集資訊、監控系統,並預先部署後續攻擊,以提高攻擊的成功率。
企業如何提高OT資安韌性?
企業可以通過落實IT與OT網路分段及微分段、安全遠端存取、將OT納入安全營運(SecOps)及事件應變流程,並強化OT專屬威脅情資與採用平台化安全架構,來提高OT資安韌性。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。