新聞
智慧工廠網路攻擊造成生產停擺數日,趨勢科技研究指出 IT 與 OT 缺乏合作 導致資安計畫無法落實
(本資訊由廠商提供,不代表PCDIY!立場) 2021-03-31 11:49:28
全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表調查報告指出,大多數的製造業者 (61%),其智慧工廠皆曾經歷過網路資安事件,並且面臨挑戰尋求適宜的解決方案來有效管理網路風險。
趨勢科技委託獨立研究機構 Vanson Bourne 針對美國、德國、日本地區共 500 名 IT 和 OT 人員進行了一項線上問卷調查之後發現,超過 5 分之 3 (61%) 的製造業者都曾經歷過網路資安事件,且大多數 (75%) 的案例都造成了系統停擺,其中 5 分之 2 (43%) 以上的受訪者表示停擺時間超過四天以上。
趨勢科技 IoT 防護執行副總裁 Akihiko Omikawa 表示:「全球製造業都在加倍投入數位轉型以改善其智慧工廠。但 IT 與 OT 之間的網路資安意識落差,卻造成了雙方人員、流程與技術之間不同調,使得歹徒趁虛而入。這就是為何趨勢科技整合 IT 與 OT 情報,提供一套涵蓋工廠到辦公室的全方位解決方案,以協助企業老闆重新掌握智慧工廠的可視性與掌控力。」
從三個地區所得到的綜合結果顯示,如何選擇合適的資安方案技術被視為當前最大的一項資安挑戰 (78%),另有許多受訪者表示缺少專業資安人員 (68%) 與資安流程制定 (67%) 也同樣帶來重要挑戰。儘管如此,卻只有不到一半的受訪者表示他們正在建置一些技術方案來提升網路資安。
資產虛擬化 (40%) 與隔離方式 (39%) 是受訪者最不想採用的網路資安措施,意味著這些是企業最難實行的技術項目。在IT 與OT兩方合作密切的企業比那些雙方合作較不密切的企業機構更有可能會建置一些資安技術。此外,那些 IT與OT合作極密切的企業機構與那些 IT與OT之間完全不合作的企業,在一些技術的採用率上有以下明顯差異,如防火牆 (66% 比 47%)、IPS (62% 比 46%)、網路隔離 (54% 比 37%)。
此外,美國、德國、日本各有 64%、58%、57% 的受訪者認為標準與規範可提升IT與OT合作。美國「國家標準與技術局」(National Institute of Standards and Technology,簡稱 NIST) 的網路資安架構 (Cyber Security Framework) 與 ISO27001 (ISMS) 是採用最廣的規範。
三個地區的受訪者最常提到的組織改革措施是:指派一位工廠資安長 (CSO)。
(2) 偵測:偵測異常的網路行為,例如幕後操縱 (C&C) 通訊與重複登入失敗。越早偵測就越能及早攔截攻擊,並降低企業所遭受的衝擊。
(3) 維韌:這一點對於防止智慧工廠遭到任何已越過防範及偵測階段的威脅危害至關重要。趨勢科技 TXOne Networks 的工業網路與端點防護解決方案是專為 OT 環境量身打造,能承受極大的作業溫度範圍,不僅容易使用,而且對效能的影響極微。
趨勢科技委託獨立研究機構 Vanson Bourne 針對美國、德國、日本地區共 500 名 IT 和 OT 人員進行了一項線上問卷調查之後發現,超過 5 分之 3 (61%) 的製造業者都曾經歷過網路資安事件,且大多數 (75%) 的案例都造成了系統停擺,其中 5 分之 2 (43%) 以上的受訪者表示停擺時間超過四天以上。
趨勢科技 IoT 防護執行副總裁 Akihiko Omikawa 表示:「全球製造業都在加倍投入數位轉型以改善其智慧工廠。但 IT 與 OT 之間的網路資安意識落差,卻造成了雙方人員、流程與技術之間不同調,使得歹徒趁虛而入。這就是為何趨勢科技整合 IT 與 OT 情報,提供一套涵蓋工廠到辦公室的全方位解決方案,以協助企業老闆重新掌握智慧工廠的可視性與掌控力。」
從三個地區所得到的綜合結果顯示,如何選擇合適的資安方案技術被視為當前最大的一項資安挑戰 (78%),另有許多受訪者表示缺少專業資安人員 (68%) 與資安流程制定 (67%) 也同樣帶來重要挑戰。儘管如此,卻只有不到一半的受訪者表示他們正在建置一些技術方案來提升網路資安。
資產虛擬化 (40%) 與隔離方式 (39%) 是受訪者最不想採用的網路資安措施,意味著這些是企業最難實行的技術項目。在IT 與OT兩方合作密切的企業比那些雙方合作較不密切的企業機構更有可能會建置一些資安技術。此外,那些 IT與OT合作極密切的企業機構與那些 IT與OT之間完全不合作的企業,在一些技術的採用率上有以下明顯差異,如防火牆 (66% 比 47%)、IPS (62% 比 46%)、網路隔離 (54% 比 37%)。
此外,美國、德國、日本各有 64%、58%、57% 的受訪者認為標準與規範可提升IT與OT合作。美國「國家標準與技術局」(National Institute of Standards and Technology,簡稱 NIST) 的網路資安架構 (Cyber Security Framework) 與 ISO27001 (ISMS) 是採用最廣的規範。
三個地區的受訪者最常提到的組織改革措施是:指派一位工廠資安長 (CSO)。
趨勢科技建議採用三步驟來保護智慧工廠並維持順暢營運:
(1) 防範:在資料交換之處 (如網路和 DMZ) 降低駭客入侵的風險,包括:USB 隨身碟、外部人員攜入工廠的筆記型電腦,以及 IoT 閘道。(2) 偵測:偵測異常的網路行為,例如幕後操縱 (C&C) 通訊與重複登入失敗。越早偵測就越能及早攔截攻擊,並降低企業所遭受的衝擊。
(3) 維韌:這一點對於防止智慧工廠遭到任何已越過防範及偵測階段的威脅危害至關重要。趨勢科技 TXOne Networks 的工業網路與端點防護解決方案是專為 OT 環境量身打造,能承受極大的作業溫度範圍,不僅容易使用,而且對效能的影響極微。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 樂迎金兔享盛禮!LG祭出全通路優惠 消費滿額gram 筆電帶回家,揪友加入LINE官方帳號購物金直接送 官方線上商城再推獨家優惠 最高享91折
- 混合辦公(Hybrid Work)為當前IT的熱門議題之一,台灣二版獨家新代理【SupRemo遠端桌面控制軟體】為使用者及企業實現IT支援的數位轉型
- Canon 持續關懷兒童 善盡企業社會責任,手做暖心微笑杯子蛋糕 陪伴育幼院童渡過聖誕佳節
- 友通助攻AI影像辨識軟體,參賽團隊奪「2022 Intel DevCup」季軍
- 趨勢科技 ZDI 揭露漏洞並緩解危機,2022秋季 Pwn2Own 駭客大賽突顯家用裝置推升企業資安風險的現況
- Adobe 《創意未來》研究:近半數創作者正透過創意內容賺取營收
- 連續 14 年 MailBase 蟬聯日本國內郵件歸檔市場冠軍寶座
- 伊雲谷取得雲動力股權 加速推動多雲整合解決方案
- AWS助力商之器打造新世代醫療產業雲端解決方案,從AI助力打造心電圖AI模型,到Local Zone成就安全合規的醫療用戶體驗
- 專屬 Gogoro 機車騎士最安全守護,美國相機80年歷史品牌 寶麗萊MS280WG「蜂鷹」雙鏡機車行車記錄器,專為 Gogoro 車系所開發 業界No.1行車畫面清晰又艷麗
- 2023 新年新希望應該這樣訂 改善壞習慣就靠 Seagate!
- 2023台北電玩展搶先看!首波陣容公開
最多人點閱
- SNSplus好玩家旗下手遊「雲州大儒俠」赴德參展首度亮相
- 4K高性能迷你影音饗宴 浩鑫SH170R6搭載Skylake平台新登場
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- 華碩ROG電競聯盟成軍,「實況主同樂會」熱血開跑!
- 正統MOBA鉅作《獵神》席捲來台,春季季賽總獎金冠軍獨拿新台幣1000萬!!!
- 曜越攜手五大電腦裝機龍頭:原價屋、三井、順發、燦坤及Yahoo! 共同發表『SPM雲端智慧電源管理平台』 曜越最新五款聯名綠能電競機全貌釋出
- 華碩ROG玩家共和國推出全球首款165Hz電競顯示器PG279Q
- 卡巴斯基全省萊爾富開賣 即時享有網路安全防護更便利
- 英特爾舉辦亞洲區創新高峰會 促進台灣與全亞洲產業體系的創新發展
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- 深根台灣成就萬物相聯 2015 ARM®新竹辦公室擴大營運暨亞洲第一座CPU設計中心開幕
