關鍵數字:根據Fortinet最新發布的《2026年OT與網路資安現況調查報告》,71%的企業在过去一年内检测到1至9起OT入侵事件,遠高於去年的47%。
📊 數據總覽
這份報告調查了全球超過700位來自製造、能源、交通等關鍵基礎設施產業的營運技術(OT)專業人士。數據顯示,全球企業對OT資安成熟度已有更務實的認知,不僅提高了對潛在入侵威脅的警覺,也更積極因應日益嚴格的監管法規。
數據解讀 1:OT資安成熟度的真實面貌
雖然企業在OT安全防護方面已有明顯進展,但不同產業與組織間的成熟度仍存在落差。值得注意的是,自評最高成熟度(第4級)的企業比例,從去年的49%大幅降至17%;而自評仍處於基礎階段(第0至第2級)的企業比例明顯增加。
Fortinet亞太區營運技術與關鍵基礎設施總監Michael Murphy表示,這並非企業防護能力退步,而是隨著可視性提升及資安工具更加完善,企業開始更客觀認識自身防護缺口,不再過度高估成熟度,而是回歸實際狀況,作為後續改善依據。
數據解讀 2:入侵事件頻發
調查顯示,71%的企業表示過去一年曾偵測到1至9起OT入侵事件,遠高於去年的47%。亞太地區最常見的攻擊手法以釣魚郵件占78%居冠,其次為勒索軟體或惡意程式(51%)及DDoS阻斷服務攻擊(45%)。
在OT環境中,「未偵測到入侵」並不代表沒有遭受攻擊,而可能只是因為缺乏足夠的可視性。隨著企業偵測能力提升,初期雖可能導致通報事件數增加,但也有助於及早發現威脅、降低整體資安風險。
趨勢預測:駭客潛伏時間延長
報告發現,攻擊者在企業環境中的潛伏時間(Dwell Time)持續拉長。所謂潛伏時間,是指攻擊者在未被發現的情況下停留於系統內的時間,停留越久,越有機會蒐集資訊、監控系統,甚至預先部署後續攻擊。
數據顯示,潛伏數週的比例由6%攀升至13%,幾乎翻倍;潛伏數月則由5%增加至7%。Fortinet指出,OT環境通常包含大量既有設備及專屬工控通訊協定,且高度重視系統持續運作時間(Uptime),因此資安事件往往更難快速處理。
從產業面來看,企業若要縮短攻擊者潛伏時間,除了提升偵測能力,更應強化OT環境可視性、整合威脅情資、落實網路分段與安全遠端存取,並建立兼顧生產營運、資訊安全及關鍵基礎設施持續運作的事件應變機制。
數據告訴我們什麼?
隨著OT資安威脅的不斷升級,企業需要更加務實地評估自身的資安防護能力,並采取有效的防護措施。除了提升可視性和整合威脅情資,企業還需落實網路分段、安全遠端存取,並將OT納入安全營運(SecOps)及事件應變流程。
面對未來更加嚴格的法規要求,企業應積極部署合規措施,確保關鍵基礎設施的安全運作。建議企業優先落實IT與OT網路分段及微分段、安全遠端存取、將OT納入安全營運及事件應變流程,並強化OT專屬威脅情資與採用平台化安全架構,進一步強化整體OT資安韌性。
如果你是企業決策者或資安負責人,現在就是時候重新審視你的OT資安策略,確保企業能夠在日益複雜的資安環境中站穩腳跟。
本文改寫整理自公開新聞來源,原始報導由自由時報發布。
常見問題 FAQ
OT資安成熟度的評估標準是什麼?
OT資安成熟度的評估標準通常包括可視性、網路分段、安全遠端存取、事件回應及標準化資安架構等關鍵領域。
哪些產業最容易受到OT資安威脅?
製造、能源、交通等關鍵基礎設施產業最容易受到OT資安威脅。
如何提升OT環境的可視性?
提升OT環境的可視性可以通過部署先進的資安監控工具、整合威脅情資、定期進行安全審計等方式實現。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。