焦點

Fortinet《2026年OT與網路資安現況調查報告》: 七成企業通報多次入侵,運用平台化架構全面防堵

文.圖/陳信榮 2026-07-23 14:54:45


全方位整合與自動化網路資安領導廠商Fortinet®(NASDAQ:FTNT)今(23)日發布《2026年OT與網路資安現況調查報告》(2026 State of Operational Technology and Cybersecurity Report),針對全球超過700位橫跨製造、能源、交通等關鍵基礎設施產業的OT專業人士進行調查。調查結果顯示,全球企業對OT資安成熟度已有更務實的認知,不僅對潛在入侵威脅保持更高警覺,也更加積極因應監管法規要求。雖然企業在OT安全防護上已取得顯著進展,但在成熟度上仍存在差異,許多OT環境在可視性、網路分段、安全遠端存取、事件回應及標準化資安架構等關鍵面向,仍面臨重大挑戰。Fortinet提出OT安全最佳實踐建議,協助企業組織強化資安韌性。

Fortinet舉辦OT工控資安威脅趨勢媒體分享會,發言人於會中深入探討全球和亞太區OT環境威脅趨勢。左起FortiGuard Labs經理林樂、工控領域資安技術顧問黃彥凱、OT事業拓展經理陳心怡、FortiGuard Labs威脅研究經理林宜平。

Fortinet亞太區營運技術與關鍵基礎設施總監Michael Murphy表示,唯有透過IT與OT深度全面聯防、網路分段與平台化策略,將資安融入高階治理與營運現實,確保現代網路韌性。

Fortinet亞太區營運技術與關鍵基礎設施總監Michael Murphy表示:「OT資安已迎來『合規與誠實評估』的關鍵轉型期。台灣位居全球半導體與高科技製造重鎮,正遭遇更刁鑽的勒索軟體與供應鏈滲透。面對即將到來的法規海嘯,企業不能再依賴單一工具或等法令頒布才行動。唯有透過IT與OT深度全面聯防、網路分段與平台化策略,將資安融入高階治理與營運現實,才能真正鍛造出現代供應鏈網路韌性。」

Fortinet《2026年OT與網路資安現況調查報告》四大關鍵發現:

● OT安全責任躍升為高階管理層跨部門協作新核心:OT資安成熟度最明顯的指標之一,就是OT安全責任已逐步提升至企業高階管理層(C-suite角色)。報告顯示,60%的受訪者表示資安長(CISO)已成為OT網路安全的最高負責人。雖然較2025年(69%)略有下降,但這並不代表高階主管對OT安全的重視程度降低。

相反地,隨著企業逐步建立更成熟的OT安全策略、治理架構及資源配置,部分組織已將OT風險管理責任延伸至其他高階主管共同承擔。此外,在尚未提升OT安全管理層級的企業中,有81%計畫於未來一年內將OT安全納入資安長職責,高於2025年的80%。整體而言,OT安全已不再只是工廠營運或工程部門的責任,而是需要資安、營運、風險管理、合規及企業管理階層跨部門協作,共同強化OT環境治理。

● 企業自評OT資安成熟度大洗牌,表面退步實為「務實校正」:過去幾年,多數企業對自身OT資安成熟度抱持較高評價。然而,2026年調查顯示,自評為第0級(資安流程尚未制度化或缺乏正式文件)的企業比例,由2025年的1%提升至2026年的5%;第1級(已建立基本資安管理機制)由5%提升至17%;第2級(已建立並依循文件化的資安流程、程序及相關標準)則由13%增加至27%。相較之下,自評為代表最高成熟度的第4級的企業比例,則由2025年的49%下降至2026年的17%。亞太區自評為具有最高成熟度的企業比例僅有兩成。

乍看之下,企業OT資安成熟度似乎有所下降,但實際上,這反映出企業對自身資安現況有了更真實且客觀的認識。隨著IT與OT團隊累積更多實務經驗、導入更完善的資安工具,並提升整體可視性,過去未曾察覺的風險逐漸浮現,企業也因此更清楚掌握自身防護不足,並以此作為持續提升OT資安成熟度的重要基礎。

● 七成企業入侵通報激增,過去「未偵測入侵」竟為可視性盲點:企業OT入侵事件通報機制也出現明顯變化。71%的受訪企業組織表示過去一年曾偵測到1至9起入侵事件,較2025年(47%)大幅增加。亞太區入侵事件的類型以釣魚郵件最大宗(78%)、其次是勒索軟體或惡意破壞程式(51%)、再者為DDoS攻擊(45%)。

在OT環境中,「未偵測到入侵」往往可能只是因為缺乏足夠的可視性。隨著偵測能力提升,通常會在初期導致通報事件數增加,這反而最終有助於降低整體風險。同時,報告指出僅24%的受訪者表示IT與OT系統同時遭入侵,相較2025年(60%)大幅下降,顯示IT與OT環境之間的網路分段策略已更完善,有效抑制攻擊擴散。

● 攻擊者暗中潛伏數月,以OT可視性拆解隱形地雷:在網路安全領域中,攻擊者潛伏時間(Dwell Time)至關重要,代表攻擊者在未被偵測到的情況下停留的時間。時間越長,攻擊者越有機會進行監控甚至預先部署攻擊。亞太區企業受因此影響的面向前三大宗,分別是;無法達到合規要求、重要商業資料與智慧財產權遭竊、營運受干擾。

報告指出,潛伏數週甚至數月的攻擊事件持續增加。其中,潛伏數週的攻擊比例由6%大幅增加至13%,幾乎翻倍成長;潛伏數月的攻擊則由5%上升至7%。這對OT環境而言尤其值得警惕,因為工控系統通常包含大量既有設備、專屬通訊協定,且高度重視持續運作時間(Uptime),提高了快速回應的難度。為縮短攻擊者潛伏時間,企業除了提升偵測能力外,更應具備可識別OT環境的可視性、掌握威脅情資、落實網路分段與安全遠端存取,並建置兼顧營運、安全、生產持續性及關鍵基礎設施運作的事件應變機制。

Fortinet 2026年OT與網路資安現況調查報告指出,攻擊者潛伏數週甚至數月的攻擊事件持續增加。組織應加速建立整合式OT安全策略,提升整體可視性、強化風險治理與事件應變能力。

法規海嘯將至而標準不斷提高,企業須提前布局OT安全治理

OT決策者預期安全法規將變得更加嚴苛。高達89%的受訪者認為,五年內相關法規將會增加,與2025年的66%相比顯著上升。OT網路安全已與關鍵基礎設施防護、資安事件通報、資料安全、公共安全及營運持續性等議題密切相關,合法合規要求已經是企業當前必須面對的重要營運課題。

Fortinet建議企業組織採用以下最佳實踐以提升OT資安成熟度:

● 落實IT與OT網路分段及微分段(Microsegmentation),降低攻擊者橫向移動的風險,並限制攻擊影響範圍。
● 部署安全遠端存取機制,在支援供應商及第三方合作夥伴維運時,避免依賴權限過大且持續連線的傳統存取方式。
● 將OT納入安全營運(SecOps)及事件回應計畫,確保企業在回應資安事件時,兼顧生產營運與安全維運的實際需求。
● 強化OT專屬威脅情資,涵蓋產業通訊協定、特定產業威脅及OT設備行為。
● 採用平台化安全架構,簡化營運流程、提升全域可視性、集中化管理,並加速協同且一致的應變作為。

Fortinet《2026年OT與網路資安現況調查報告》顯示,全球OT安全正邁向更成熟的發展階段,但威脅情勢也變得更加複雜。勒索軟體、網路釣魚、攻擊者潛伏時間延長、可視性受限,以及分散的資安架構,仍是企業的主要挑戰。然而,越來越多企業正迅速提升全域可視性、更客觀地評估OT資安成熟度、積極因應法規要求,並持續投入資源部署更先進的OT安全防護能力。

參考資訊
● 閱讀完整的Fortinet《2026年OT與網路資安現況調查報告》
● 深入了解Fortinet安全織網
● 造訪fortinet.com/trust,瞭解Fortinet的創新、合作夥伴關係、產品安全流程與企業級產品
● 閱讀Fortinet客戶如何保護其組織的成功案例
● 瞭解Fortinet對產品安全與完整性的承諾,包括其負責任的產品開發、漏洞披露方法與相關政策
● 在X、LinkedIn、Facebook、LINE@和Instagram上追蹤Fortinet。訂閱Fortinet部落格、和YouTube

→更多的【PCDIY!業界新聞】: 請見

→更多的【PCDIY!賣場情報】: 請見

→更多的【PCDIY!科技情報】: 請見

→更多的【IT資訊新聞】: 請見

→更多的【ITMan!資訊經理人】: 請見

→更多的【PCDIY!八卦】: 請見

延伸閱讀

(01)光華商場的新危機,淘寶網帶來的跨境電商價格戰![http://www.pcdiy.com.tw/detail/5232]
(02)48顆壞25顆》威騰WD RE 3TB硬碟驚爆鬧機瘟,WD3000FYYZ死機地雷硬碟故障率高到嚇人!
(03)高雄建國電腦商圈爆倒店潮,引爆網友熱議!
(04)Seagate硬碟廣告:我也不想當死雞隊友啊,引爆玩家熱議!
(05)PTT寫手門事件:電蝦板主發表不自殺聲明,引爆網友熱議!
(06)記憶體插上16GB有多爽,引爆網友熱議!
(07)英特爾Intel 10GbE網路卡X540T2,淘寶網水貨價格殺很大!
(08)SSD爆發連環關門潮,憶正Memoright驚傳財務危機疑似倒閉!
(09)幫組電腦到自己貼錢的經驗,引爆網友熱議!
(10)教授認證防毒軟體「360安全衛士」,引爆網友熱議!
(11)DDR4記憶體金手指歪掉惹,引爆網友熱議!
(12)原價屋的商業模式,引爆網友熱議!
(13)Intel CPU神保固,舊換新大升級引爆網友狂推聯強貨!
(14)日本寬頻網路10G光纖上網,引爆網友熱議!
(15)Windows XP再戰十年,引爆網友熱議!
(16)光華商場的下一步,全世界都在看!
(17)東芝TOSHIBA Harrier MG03ACA300 3TB企業級硬碟,中國水貨價格殺很大!
(18)洋垃圾神器,Xeon E5-2670實測開箱大作戰!
(19)硬碟故障資料救援,等了一年八個月...
(20)新一代玩家聖物,6700元買16核心32執行緒Xeon E5-2675 v3處理器!
(21)淘寶網洋垃圾再顯神威,1999元買到8核心16執行緒Xeon E5-2670神器級處理器!
(22)洋垃圾戰神,5999元買14核心28執行緒Xeon E5-2683v3神器級處理器!
(23)硬碟用SSD有多爽,引爆網友熱議!
(24)磁碟陣列要選RAID 5還是RAID 6 引爆網友熱議!
(25)電腦CPU沒三萬沒法玩這遊戲,引爆網友熱議!
(26)為什麼有人要推AMD CPU菜單,引爆網友熱議!
(27)200TB資料怎麼儲存,引爆網友熱議!
(28)硬碟故障資料救援報價3萬8 引爆網友熱議!
(29)NVIDIA顯示卡的品牌怎麼挑選 引爆網友熱議!
(30)高科技竹筷,對付笨重顯示卡的神兵利器!
(31)電腦機殼價格破萬 引爆網友熱議!
(32)be quiet!電源供應器爆假貨,引爆了鍵盤大戰!












































發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。

最近新增