跳到主要內容

企業資安防護夠完善嗎?IT / OT需要有效整合

合作靠互惠

國際重大資安事件警示
近年來,全球企業與組織面臨的網路安全威脅不斷升級,其中對營運技術(OT)系統的攻擊尤其嚴重。2021年美國最大輸油管線Colonial Pipeline遭駭客挾持,造成東岸近半數石油供給中斷,迫使美國宣布進入國家緊急狀態。同年,佛羅里達州一座淨水廠遭遠端入侵,駭客試圖將氫氧化鈉濃度調高超過百倍,所幸及時發現避免了重大災難。

台灣成為駭客主要目標

台灣作為全球重要的科技製造基地,同樣面臨嚴峻的網路安全挑戰。2023年中華航空、共享汽車iRent、司法院相繼遭受駭客攻擊,2024年上半年更有京鼎電子、長榮航空、群光電子等企業傳出遭受資安威脅。

由於台灣擁有完整的半導體及精密製造供應鏈,一旦生產線遭受攻擊而癱瘓,將造成難以估計的經濟損失,這使台灣成為駭客覬覦的主要目標。

全球OT系統資安威脅數據分析

根據Fortinet 2024年的《OT與網路資安現況調查報告》顯示,全球遭受網路入侵導致OT系統受損的企業比例從2023年的49%大幅上升至73%。

就台灣而言,2023年遭受的網路攻擊次數高達4千億次,位居亞太地區之冠。更值得關注的是,2024年上半年台灣企業與組織的OT環境遭受六次以上入侵的比例達31%,較前一年的11%明顯增加。

IT與OT融合時代的挑戰

Fortinet國際銷售部門執行副總裁Joe Sarno指出,過去十年全球已進入IT與OT聚合時代。隨著自動化程度提升,原本獨立的OT營運系統逐漸連上網路,加上AI及生成式AI的快速發展,使得資安威脅變得更加複雜且難以識別。製造業現場為了即時監控生產機台,必須將OT裝置連網,這些物聯網設備因而產生了新型的資安風險。

面對這些挑戰,Joe Sarno建議企業從三個面向著手強化OT安全營運:

1.建立可視性,全面了解IT/OT架構並識別易受攻擊的機敏設備

2.實施區塊化管理,透過防火牆等技術將網路適當切割,以控制可能的損害範圍

3.注重整合,建立安全維運中心統一管理IT/OT安全事件。

 

資安防護解決方案與人才缺口

Fortinet致力協助台灣企業建構完整的安全防護系統,其推出的Fortinet Security Fabric安全織網能整合多種安全解決方案。該平台包含FortiSOAR、FortiSIEM等創新工具,可實現自動化威脅分析、資產盤點及早期攻擊偵測等功能,大幅提升企業的資安防護效率。

然而,全球目前面臨約400萬人的網路安全專業人才缺口,這也是企業在建構完善IT/OT安全防護時必須克服的重要課題。

結語
資安治理已成為企業competitive advantage的關鍵要素。成功的組織將資安視為策略性投資,而非成本中心。在數位轉型的浪潮中,唯有持續學習、保持敏捷,才能在瞬息萬變的威脅環境中立於不敗之地。

 

 

》更多相關文章

《 文章參考:2024-12-09  你的企業也被駭了嗎?Fortinet:抵禦新形態威脅,OT和IT的安全同等重要!│ 遠見 》

最新文章

好主管要怎麼當?─從管理者到組織變革推動者

好主管要怎麼當?─從管理者到組織變革推動者

主管不是誰都想當,「好主管」更不是想當就能當──這看似老套卻切實的問題,其實值得深入探討。雖然許多人將升遷視為目標,但當晉升為主管時,卻未必適合;若薪資提升有限,卻責任倍增,更多的是壓力而不是成就。如何平衡責任與成長,甚至成為下屬成長的助力,都是身為主管的關鍵課題…

跟長官出席活動,有甚麼眉角要注意?

跟長官出席活動,有甚麼眉角要注意?

在組織互動中,雖然隨著時代的變化,階級的森嚴度有逐漸淡化,但在一些正式、重要場合裡,仍有許多眉眉角角要注意。這不是所謂的身分階級問題,而是領導者、從屬者與組織的制度是否有秩序的展現。而在國際級的大場合中,更需要額外注意禮儀的細節,免得貽笑大方、丟臉丟到國際…

職場新鮮人職涯發展策略:起薪與工作內容,誰更重要?

職場新鮮人職涯發展策略:起薪與工作內容,誰更重要?

職涯發展的開始與道路選擇,是一個複雜且關鍵的過程。許多剛踏入職場的新鮮人理所當然優先考慮起薪的高低,但可能會勉強自己塞入不適合自己的領域/職位或位置,而忽略真正對自己職涯發展具潛力的路。
對職場新鮮人而言,一份工作真正的價值究竟要如何評估、又要如何自我培養審視呢?

----------------------------------------------------------------------------

留言

這個網誌中的熱門文章

◆會員限定折111|紐西蘭Zespri|紅心奇異果500g|4盒(7顆裝)

  (  0 件商品 $0  )  會員登入 |端午粽子 |買一送一 |全館商品 |海鮮  |肉品  |水果  |主題館  |單品專區  |會員/訂單相關  |築地部落格Blog 首頁 >  |水果 >  |Zespri奇異果 ◆會員限定折111|紐西蘭Zespri|紅心奇異果500g|4盒(7顆裝)  ★5/1- 5/31止★輸入折扣碼現折111: MA111  ★下單後約5個工作天出貨 ★產量稀少產季短 ★獨有梅果香、果肉細緻 ★ 黃肉紅心漸層美 、天然花青素 ▲收到商品請以實際包裝為主   $1,800   $1,111 現買現省↓$689 一次購買 2 件(含)以上,每件只要  $...

紐西蘭黃金紅心奇異果推薦

  (  0 件商品 $0  )  會員登入 |4月限定★輸入折扣碼現折100 |買一送一 |全館商品 |海鮮  |肉品  |水果  |主題館  |單品專區  |會員/訂單相關  |築地部落格Blog 首頁 >  |紐西蘭奇異果    快選模式 排序方式    上架新 > 舊   名稱 A - Z   名稱 Z - A   價格低 > 高   價格高 > 低   評價高 > 低   評價低 > 高   型號 A - Z   型號 Z - A     顯示數量      60     20     40     60   ◆會員限定折100|紐西蘭Zespri|紅心奇異果|4盒|6顆/500g ...

徵才時要求特定外貌,中市勞工局提醒雇主可能涉及就業歧視

經常有民眾向勞工局反映,求職面試時遇到公司以身高、體重、髮型長短等外貌因素而不僱用。台中市政府勞工局指出,就業歧視多源於雇主的個人喜好、過往的用人經驗或既定刻板印象,導致簡化了對求職者是否適任的判斷。勞工局呼籲雇主應摒棄刻板印象與偏見,提供求職者友善且平等的就業環境。 勞工局長林淑媛表示,「就業歧視」指的是雇主以與工作無關的特質,決定是否僱用求職者或受僱人的勞動條件。例如,雇主在進行招募、甄試、勞動條件、升遷、調職、獎懲、訓練、福利、解僱等過程中,不考慮求職者或受僱人的工作能力、條件或表現,而是考量與工作能力無關的「種族、階級、語言、思想、宗教、黨派、籍貫、出生地、性別、性傾向、年齡、婚姻、容貌、五官、身心障礙、星座、血型或以往工會會員身分」等因素,這樣會導致求職者或受僱人失去平等競爭的機會,屬於「就業歧視」。 勞工局指出,「容貌」是指個人的臉型相貌、端正、體格、身高與殘缺等外在條件。雇主若以求職者或受僱人的容貌因素給予差別待遇,可能違反禁止就業容貌歧視的規定。例如,餐飲業者只因求職者的長相而不錄取,但長相與顧客接待、點餐的工作內容無關;貨運業者因求職者有刺青而不錄取,但刺青不影響送貨工作;保全業者以求職者頭髮太長,不符公司形象為由,要求剪短才能錄取,但頭髮長短與保全人員門禁管理工作無關。 勞工局提醒雇主,招募徵才應依據受僱者的工作能力、工作經驗等指標為僱用標準,禁止將年齡、性別、容貌等歧視項目列入限制條件。例如,徵才廣告註明「限身高160公分以上」。針對受僱員工也不可按不相關因素,如頭髮髮型、長短等,來評估受僱者表現,進而作為培訓、晉升、調職、裁員資遣的決定。 勞工局補充,違反就業歧視禁止規定者,依就業服務法可處30萬以上、150萬以下罰鍰。相關就業歧視Q&A資訊, 可至 勞工局就業平權網 (https://www.labor.taichung.gov.tw;台中市政府勞工局首頁/勞工服務/勞動權益/就業平權網)   查詢。 文章來源 ------------------------------ ------------------------------ ---------------- 人事薪資系統 人力資源發展系統 企業流程管理系統 人才招募系統 勞動事件法系統 多元打卡解決方案 兼職人員(PT)系統 MIS/IT委外解決方案      招募系統  ...