智慧應用 影音
台灣亞馬遜網路服務有限公司
event

智慧工廠網路攻擊造成生產停擺數日

全球網路資安解決方案領導廠商趨勢科技日前發表調查報告指出,大多數的製造業者(61%),其智慧工廠皆曾經歷過網路資安事件,並且面臨挑戰尋求適宜的解決方案來有效管理網路風險。

趨勢科技委託獨立研究機構Vanson Bourne針對美國、德國、日本地區共500名IT和OT人員進行了一項線上問卷調查之後發現,超過5分之3(61%)的製造業者都曾經歷過網路資安事件,且大多數(75%)的案例都造成了系統停擺,其中5分之2(43%)以上的受訪者表示停擺時間超過4天以上。

 點擊圖片放大觀看

趨勢科技發表調查報告指出,大多數的製造業者(61%),其智慧工廠皆曾經歷過網路資安事件,並面臨有效管理網路風險的挑戰。

趨勢科技IoT防護執行副總裁Akihiko Omikawa表示:「全球製造業都在加倍投入數位轉型以改善其智慧工廠。但IT與OT之間的網路資安意識落差,卻造成了雙方人員、流程與技術之間不同調,使得歹徒趁虛而入。這就是為何趨勢科技整合IT與OT情報,提供一套涵蓋工廠到辦公室的全方位解決方案,以協助企業老闆重新掌握智慧工廠的可視性與掌控力。」

從三個地區所得到的綜合結果顯示,如何選擇合適的資安方案技術被視為當前最大的一項資安挑戰(78%),另有許多受訪者表示缺少專業資安人員(68%)與資安流程制定(67%)也同樣帶來重要挑戰。儘管如此,卻只有不到一半的受訪者表示他們正在建置一些技術方案來提升網路資安。

資產虛擬化(40%) 與隔離方式(39%) 是受訪者最不想採用的網路資安措施,意味著這些是企業最難實行的技術項目。在IT與OT兩方合作密切的企業比那些雙方合作較不密切的企業機構更有可能會建置一些資安技術。

此外,那些 IT與OT合作極密切的企業機構與那些 IT與OT之間完全不合作的企業,在一些技術的採用率上有以下明顯差異,如防火牆(66%比47%)、IPS(62%比46%)、網路隔離(54%比37%)。

此外,美國、德國、日本各有64%、58%、57%的受訪者認為標準與規範可提升IT與OT合作。美國「國家標準與技術局」(National Institute of Standards and Technology;NIST)的網路資安架構(Cyber Security Framework)與ISO27001(ISMS)是採用最廣的規範。

三個地區的受訪者最常提到的組織改革措施是:指派一位工廠資安長(CSO)。

趨勢科技建議採用三步驟來保護智慧工廠並維持順暢營運:

(1)防範:在資料交換之處(如網路和DMZ) 降低駭客入侵的風險,包括:USB隨身碟、外部人員攜入工廠的NB,以及IoT閘道。(2)偵測:偵測異常的網路行為,例如幕後操縱(C&C)通訊與重複登入失敗。越早偵測就越能及早攔截攻擊,並降低企業所遭受的衝擊。

(3)維韌:這一點對於防止智慧工廠遭到任何已越過防範及偵測階段的威脅危害至關重要。趨勢科技TXOne Networks的工業網路與端點防護解決方案是專為OT環境量身打造,能承受極大的作業溫度範圍,不僅容易使用,而且對效能的影響極微。

有關這些研究發現以及進一步的詳細內容,請參閱原始報告「工業網路資安現況:IT與OT人員、流程及技術的匯流」(The State of Industrial Cybersecurity: Converging IT and OT with People, Process, and Technology)。

完整報告請至官網下載。欲了解有關趨勢科技智慧工廠防護解決方案的更多資訊,請參考網站

  •     按讚加入DIGITIMES智慧應用粉絲團
更多關鍵字報導: 趨勢科技 資安 網路攻擊 智慧工廠