回到首頁
個人.家庭.數位化 - 數位之牆



產業動態 Fortinet《2024年OT與網路資安現況調查報告》
The Hoffman Agency 本新聞稿發佈於2024/07/02,由發布之企業承擔內容之立場與責任,與本站無關

Fortinet 將舉辦2024 OT 工控資安高峰會,探討IT和OT融合的營運環境強化,助組織提升OT環境整體資安防護等級

 
■ 發布/輪播新聞稿 新聞稿直達14萬電子報訂戶刊登新聞稿:按此
 
全方位整合與自動化網路資安領導廠商 Fortinet®(NASDAQ:FTNT)今(2)日發布《2024年OT與網路資安現況調查報告》(2024 State of Operational Technology and Cybersecurity Report),調查結果顯示,今年有近三分之一(31%)的企業組織表示其OT環境遭入侵超過六次,相較於2023年的一成(11%)顯著上升。儘管這些仰賴OT環境運作的產業整體防護能量有所提升,但多數組織在保護融合的IT和OT環境方面仍面臨重大挑戰。

Fortinet台灣區總經理吳章銘表示:「台灣的製造業和重要公用、民生等產業,隨著網路基礎建設的升級越來越仰賴OT環境運作,而台灣在AI等前沿科技發展之下,已成全球供應鏈中的要角,OT組織內部的資安韌性強化將更顯重要。Fortinet致力協助台灣企業組織提升OT環境防護量能,建議組織安全團隊應採IT和OT融合的安全營運方向發展,採用具備整合性和可視性的安全管理平台,全方面抵禦威脅。」

Fortinet《2024年OT與網路資安現況調查報告》針對台灣及全球超過550位的OT專業人士進行調查,這些受訪者包含來自大量運用OT環境的產業,包括製造業、交通物流、醫療製藥、能源公用事業等。其中四大發現包括:

一、針對OT系統的網路攻擊持續增加,恢復運作的速度成關鍵
隨著IT與OT環境日益整合,OT系統的安全防護變得至關重要。根據Fortinet調查,在2023年,49%的受訪者表示經歷了僅影響OT系統或同時影響IT和OT系統的入侵事件。然而今年,有近四分之三(73%)的受訪者表示歷經了IT及OT系統的入侵。其中,只針對OT系統的入侵事件更呈現逐年增長的趨勢,從去年的17%增長至24%。有鑑於攻擊增加,近半數(46%)的受訪者表示,他們判斷成功抵禦與否的關鍵,在於系統恢復正常運作所需的時間。

二、組織遭受入侵頻率急升,成長近三倍
今年有近三分之一(31%)的受訪者表示遭受超過六次的入侵,相較於去年的一成(11%)成長近三倍。值得注意的是,相較去年,惡意軟體攻擊的頻率有所減少,然而其他的攻擊類型皆持續增加。其中,網路釣魚及商務電郵是最常見的入侵方式,行動裝置安全漏洞和網頁入侵則是最常見的技術。

三、資安威脅更甚以往,組織可視化程度和偵測方法應加速跟進
面對日益複雜和多變的網路威脅,企業組織的防護與偵測也需更加精進。Fortinet報告顯示,多數組織的網路環境中仍存在盲點。認為自家企業組織中央安全操作中,OT系統具備完全可視化的受訪者比例,從去年10%下降至5%。然而認為具有75%可視化程度的受訪者比例則有所增加,說明了企業組織對其安全態勢有更貼近現實的認識。儘管如此,仍有超過一半(56%)的受訪者,歷經了勒索及破壞性軟體的入侵,這樣的比例相較於2023年的32%顯著上升,表示企業組織在網路可視化程度和偵測能力方面仍有進步空間。

四、近三成資安長更緊密管控OT安全,對OT網路安全的責任正提升至組織高層
越來越多企業組織將OT場域的安全管理與資安長(CISO)的策略更緊密結合,Fortinet數據顯示,具備這種傾向的企業組織比例,已從2023年的17%增長到今年的27%。於此同時,將OT安全責任轉移至其他最高管理層職位(C-suite角色,包括CIO、CTO和COO)的比例,在未來一年內預計將會提升到60%以上,清楚地顯示出企業組織在2024年後對OT安全和風險管理的高度重視。此外,調查也顯示,在某些組織中,雖然CIO未直接負責OT安全管理,但這些責任正從網路工程總監上升至營運副總裁,進一步顯示了OT安全管理工作在組織中重要性的提升。無論由哪一個職位負責監督OT安全的工作,皆代表OT安全正成為企業高層的關注焦點。

發展IT和OT融合的安全營運,實現全方位OT資安防護
Fortinet《2024年OT與網路資安現況調查報告》提供組織增強其安全態勢的具體可行步驟,建議組織可採用五項最佳實踐來解決OT安全挑戰。首先是分段部署,由於減少入侵需要一個強化的OT環境,Fortinet建議企業組織在所有的存取點實施網路策略控制,透過創造網路區域與分段,建立出一個具高度防禦力的OT環境。此外,團隊也應評估整體管理解決方案的複雜性、具集中管理功能的一致性平台所帶來的效益。

其次,組織必須能看見及理解OT網路上的所有內容。一旦建立了可視性,組織需保護任何看起來易受攻擊的設備,這需要專為敏感OT設備設計的保護性補償控制。具備通訊協定感知的網路政策、系統間的交互分析和端點監控等功能,可以有效偵測和防止易受攻擊的資產遭侵入。再者,組織應朝IT和OT融合的安全營運(IT-OT SecOps)方向發展,將OT整合到安全營運和事件回應計畫中。為達到這個目標,組織安全團隊必須在安全營運和事件回應計畫中特別考慮OT,其中一種作法是建立包含組織OT環境的回應劇本。同時,組織也可採用專為OT環境設計的威脅情報和安全服務。OT安全仰賴即時的風險意識以及精確的洞察分析,組織應確保其威脅情報和來源中包含穩定的、專為OT服務的資訊。

為應對快速變化的OT威脅和持續擴大的攻擊面,許多組織使用了來自不同供應商的安全解決方案,這導致了過於複雜的安全架構。整合型一致性平台式的安全方法,可以幫助組織整合供應商並簡化架構,建立整合性同步保護IT網路及OT環境的強大安全平台,透過集中管理來提高組織安全效率。Fortinet 2024 OT 工控資安高峰會「領航工業新行動:共創工控運營安全」即將在7月11日舉行,將從實際案例中,以不同面向深入剖析智慧製造與工控的趨勢與應用。

- 新聞稿有效日期,至2024/08/02為止


聯絡人 :Claire Liu
聯絡電話:02-7713-6286
電子郵件:cliu@hoffman.com

上一篇:HPE與NVIDIA合作推出全新AI培訓計劃,攜手合作夥伴共創營運佳績
下一篇:傳承教育全年純利升37% 教育業務續強力增長



 
搜尋本站


最新科技評論

我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02

我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25

我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18

我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11

我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04

我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28

我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21

我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14

我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07

■ 訂閱每日更新產業動態
RSS
RSS

當月產業動態

Information

 

 


個人.家庭.數位化 - 數位之牆

欲引用本站圖文,請先取得授權。本站保留一切權利 ©Copyright 2023, DigitalWall.COM. All Rights Reserved.
Question ? Please mail to service@digitalwall.com

歡迎與本站連結!