跳到主要內容

企業資安防護夠完善嗎?IT / OT需要有效整合

合作靠互惠

國際重大資安事件警示
近年來,全球企業與組織面臨的網路安全威脅不斷升級,其中對營運技術(OT)系統的攻擊尤其嚴重。2021年美國最大輸油管線Colonial Pipeline遭駭客挾持,造成東岸近半數石油供給中斷,迫使美國宣布進入國家緊急狀態。同年,佛羅里達州一座淨水廠遭遠端入侵,駭客試圖將氫氧化鈉濃度調高超過百倍,所幸及時發現避免了重大災難。

台灣成為駭客主要目標

台灣作為全球重要的科技製造基地,同樣面臨嚴峻的網路安全挑戰。2023年中華航空、共享汽車iRent、司法院相繼遭受駭客攻擊,2024年上半年更有京鼎電子、長榮航空、群光電子等企業傳出遭受資安威脅。

由於台灣擁有完整的半導體及精密製造供應鏈,一旦生產線遭受攻擊而癱瘓,將造成難以估計的經濟損失,這使台灣成為駭客覬覦的主要目標。

全球OT系統資安威脅數據分析

根據Fortinet 2024年的《OT與網路資安現況調查報告》顯示,全球遭受網路入侵導致OT系統受損的企業比例從2023年的49%大幅上升至73%。

就台灣而言,2023年遭受的網路攻擊次數高達4千億次,位居亞太地區之冠。更值得關注的是,2024年上半年台灣企業與組織的OT環境遭受六次以上入侵的比例達31%,較前一年的11%明顯增加。

IT與OT融合時代的挑戰

Fortinet國際銷售部門執行副總裁Joe Sarno指出,過去十年全球已進入IT與OT聚合時代。隨著自動化程度提升,原本獨立的OT營運系統逐漸連上網路,加上AI及生成式AI的快速發展,使得資安威脅變得更加複雜且難以識別。製造業現場為了即時監控生產機台,必須將OT裝置連網,這些物聯網設備因而產生了新型的資安風險。

面對這些挑戰,Joe Sarno建議企業從三個面向著手強化OT安全營運:

1.建立可視性,全面了解IT/OT架構並識別易受攻擊的機敏設備

2.實施區塊化管理,透過防火牆等技術將網路適當切割,以控制可能的損害範圍

3.注重整合,建立安全維運中心統一管理IT/OT安全事件。

 

資安防護解決方案與人才缺口

Fortinet致力協助台灣企業建構完整的安全防護系統,其推出的Fortinet Security Fabric安全織網能整合多種安全解決方案。該平台包含FortiSOAR、FortiSIEM等創新工具,可實現自動化威脅分析、資產盤點及早期攻擊偵測等功能,大幅提升企業的資安防護效率。

然而,全球目前面臨約400萬人的網路安全專業人才缺口,這也是企業在建構完善IT/OT安全防護時必須克服的重要課題。

結語
資安治理已成為企業competitive advantage的關鍵要素。成功的組織將資安視為策略性投資,而非成本中心。在數位轉型的浪潮中,唯有持續學習、保持敏捷,才能在瞬息萬變的威脅環境中立於不敗之地。

 

 

》更多相關文章

《 文章參考:2024-12-09  你的企業也被駭了嗎?Fortinet:抵禦新形態威脅,OT和IT的安全同等重要!│ 遠見 》

最新文章

好主管要怎麼當?─從管理者到組織變革推動者

好主管要怎麼當?─從管理者到組織變革推動者

主管不是誰都想當,「好主管」更不是想當就能當──這看似老套卻切實的問題,其實值得深入探討。雖然許多人將升遷視為目標,但當晉升為主管時,卻未必適合;若薪資提升有限,卻責任倍增,更多的是壓力而不是成就。如何平衡責任與成長,甚至成為下屬成長的助力,都是身為主管的關鍵課題…

跟長官出席活動,有甚麼眉角要注意?

跟長官出席活動,有甚麼眉角要注意?

在組織互動中,雖然隨著時代的變化,階級的森嚴度有逐漸淡化,但在一些正式、重要場合裡,仍有許多眉眉角角要注意。這不是所謂的身分階級問題,而是領導者、從屬者與組織的制度是否有秩序的展現。而在國際級的大場合中,更需要額外注意禮儀的細節,免得貽笑大方、丟臉丟到國際…

職場新鮮人職涯發展策略:起薪與工作內容,誰更重要?

職場新鮮人職涯發展策略:起薪與工作內容,誰更重要?

職涯發展的開始與道路選擇,是一個複雜且關鍵的過程。許多剛踏入職場的新鮮人理所當然優先考慮起薪的高低,但可能會勉強自己塞入不適合自己的領域/職位或位置,而忽略真正對自己職涯發展具潛力的路。
對職場新鮮人而言,一份工作真正的價值究竟要如何評估、又要如何自我培養審視呢?

----------------------------------------------------------------------------

留言

這個網誌中的熱門文章

徵才時要求特定外貌,中市勞工局提醒雇主可能涉及就業歧視

經常有民眾向勞工局反映,求職面試時遇到公司以身高、體重、髮型長短等外貌因素而不僱用。台中市政府勞工局指出,就業歧視多源於雇主的個人喜好、過往的用人經驗或既定刻板印象,導致簡化了對求職者是否適任的判斷。勞工局呼籲雇主應摒棄刻板印象與偏見,提供求職者友善且平等的就業環境。 勞工局長林淑媛表示,「就業歧視」指的是雇主以與工作無關的特質,決定是否僱用求職者或受僱人的勞動條件。例如,雇主在進行招募、甄試、勞動條件、升遷、調職、獎懲、訓練、福利、解僱等過程中,不考慮求職者或受僱人的工作能力、條件或表現,而是考量與工作能力無關的「種族、階級、語言、思想、宗教、黨派、籍貫、出生地、性別、性傾向、年齡、婚姻、容貌、五官、身心障礙、星座、血型或以往工會會員身分」等因素,這樣會導致求職者或受僱人失去平等競爭的機會,屬於「就業歧視」。 勞工局指出,「容貌」是指個人的臉型相貌、端正、體格、身高與殘缺等外在條件。雇主若以求職者或受僱人的容貌因素給予差別待遇,可能違反禁止就業容貌歧視的規定。例如,餐飲業者只因求職者的長相而不錄取,但長相與顧客接待、點餐的工作內容無關;貨運業者因求職者有刺青而不錄取,但刺青不影響送貨工作;保全業者以求職者頭髮太長,不符公司形象為由,要求剪短才能錄取,但頭髮長短與保全人員門禁管理工作無關。 勞工局提醒雇主,招募徵才應依據受僱者的工作能力、工作經驗等指標為僱用標準,禁止將年齡、性別、容貌等歧視項目列入限制條件。例如,徵才廣告註明「限身高160公分以上」。針對受僱員工也不可按不相關因素,如頭髮髮型、長短等,來評估受僱者表現,進而作為培訓、晉升、調職、裁員資遣的決定。 勞工局補充,違反就業歧視禁止規定者,依就業服務法可處30萬以上、150萬以下罰鍰。相關就業歧視Q&A資訊, 可至 勞工局就業平權網 (https://www.labor.taichung.gov.tw;台中市政府勞工局首頁/勞工服務/勞動權益/就業平權網)   查詢。 文章來源 ------------------------------ ------------------------------ ---------------- 人事薪資系統 人力資源發展系統 企業流程管理系統 人才招募系統 勞動事件法系統 多元打卡解決方案 兼職人員(PT)系統 MIS/IT委外解決方案      招募系統  ...

企業勞動法令問題,讓AI來幫你

Designed by Freepik 人工智能科技的快速發展,正為各行業帶來全新的應用契機。在企業經營管理領域,智能AI助理能有效解決許多複雜的勞動法規問題,不僅大幅降低企業法令規範的風險,更能節省龐大的法律顧問費用,實現用人管理的事半功倍效果。   飛騰雲端秉持「企業大小事,都是飛騰的事」的理念開發「AI勞資顧問機器人」,並與知名的勞動法規事務所 -「宇恒法律事務所」合作,集結了最專業、最完整的勞動法規知識庫。「AI勞資顧問機器人」不僅能即問即答,提供最快最精準的回覆解析,系統內建的龐大勞資案例資料庫,全面解決企業各種勞資爭議疑難雜症。   AI勞資顧問機器人使用便利,如同ChatGPT般與AI問答互動,讓企業能隨時隨地都能獲得迅速有效的勞資法令諮詢。透過對話方式描述情境問題,人工智能就能依照其龐大資料庫,精準判讀並給出最合宜的應對方案,降低企業人事管理觸法的風險。   舉一個實例,假如企業員工在國定假日經公司同意去參加與職務相關的訓練,對於是否需要給付加班費這類問題,AI勞資顧問機器人能迅速根據勞動部的函釋作出解析。系統會解釋,如果是雇主強制要求參加訓練,該訓練時間應計入工時,企業必須給付一日所得的加班費;但若是員工自願參加,則不需支付加班費。     實務上,由於AI系統能隨時應答、不受上班時間限制,相較於僱用法律顧問來做勞資管理諮詢,企業不僅省卻高額的專業費用支出,同時也能獲得最及時的法規建議意見,避免未來可能產生的勞資糾紛及法律風險。因此,透過AI科技應用於企業勞資管理領域,必能為企業營運管理帶來高度效益,進而提升員工和企業雙方的權益保障,實現多方共贏。   企業大小事,都是飛騰的事 飛騰雲端為企業提供優質的AI服務解決方案。除了上述AI勞資顧問機器人外,也開發其他AI智能機器人,如AI文件機器人,能夠應用於企業內部的知識管理,或者對外的客戶服務管理,若您有相關需求,歡迎撥打 服務專線(02)7730-5225 #103  ,或前往 飛騰雲端業務諮詢 留言: https://www.scshr.com/business-consulting/ ------------------------------ ------------------------------ ---------------- 招募系統 人資系統推薦 雲端人資系統推薦 人力資源系統 ...

特休怎麼算?週年制VS曆年制優缺點一次看懂

Image by drobotdean  on Freepik 勞基法規定,勞工在同一家公司服務滿一定年資,可享有特休天數權利,但雇主可以選擇以「週年制」或「曆年制」方式給特休。兩種制度的特休天數有何不同?選擇哪種制度計算公式較簡單呢? 週年制VS曆年制: 週年制 特休天數計算方式:從員工「到職日」開始計算年資,當滿一定年資時(半年、1年、2年…等),就可享有法令規定的特休天數權益。 請休期限:從符合請領日當天到隔年年度到職日。 舉例說明 假設一位新人在2022年7月1日到職,到2022年12月31日年資滿半年,且2023年1月1日仍在職,則享有3天特休假權利,她可以從2023年1月1日開始請這3天特休,並在2023年6月30日前請畢。 接著到2023年6月30日年資滿一年,則可在2023年7月1日開始請7天特別休假,並在2024年6月30日前請畢。 曆年制 特休天數計算方式:雇主和員工約定每年1月1日至12月31日作為固定計算區間,再按照員工年資比例換算特休天數。 請休期限:從當年1月1日起到隔年12月31日止。 舉例說明 同樣假設一位新人在2022年7月1日到職,到2022年12月31日年資滿半年,因此2023年1月1日起有3天特休假;再來到2023年7月1日年資滿一年,若以週年制來看應有7天特休假,但實際計算下來只有3.5天特休【7天X6個月÷12個月】,也就是2023年7月1日起有3.5天特休。因此總加起來,新人在2023年全年間共有6.5天特別休假【3天+3.5天=6.5天】可請。 從這邊您可能會發現,採用週年制和曆年制計算的特休天數差了3.5天,這是因為曆年制的算法將少了3.5天的特休於後續遞延。 優缺點: 週年制優缺點 優點:特休天數不需換算年資比例,可直接對照法規特休天數、爭議較少。 缺點:雇主、人資必須記得每位員工的到職日,個別提醒未休完特休天數。 曆年制優缺點 優點:雇主為了方便管理員工休假而統一規定。 缺點:年底時必須統一按比例計算剩餘特休日,計算上較複雜,有小數點或容易算錯少給假等問題。 未休完特休如何計算? 特別休假和一般請假不同,沒有休完的特休可以折現,一般請假則不行。員工主動離職或雇主因任何原因和員工終止契約時,都必須將未休完的特休天數折算薪水。而曆年制企業,則要統一回歸到週年制的方式來折算特休天數。 法令沒有特別規定雇主必須以週年制或...