全球逾3成企業遭勒索軟體攻擊 Fortinet揭AI浪潮下最佳資安解方

▲▼Fortinet 台灣區總經理吳章銘。(圖/公司提供)

▲Fortinet 台灣區總經理吳章銘。(圖/公司提供)

記者蕭文康/台北報導

在智慧製造的持續推動下,台灣製造業的產值及附加價值不斷提升,針對工控場域的駭客攻擊卻也來勢洶洶。資安廠商Fortinet攜手鉅鋼機械、洛克威爾自動化、必維國際檢驗集團(Bureau Veritas)、台灣科技大學工業4.0中心等台灣生態系合作夥伴,揭露智慧工廠與中小企業的全新資安態勢與挑戰,共同擘劃工業4.0時代的資安戰略,全面守護AI浪潮下的工控營運安全。

為實現智慧生產管理的營運架構,過去多為獨立運作的自動化機台,開始與各類廠房環境的雲端或實體設備逐漸整合,產線各環節運作更因為連網而互通,使得製造業等高度仰賴OT的產業,逐漸成為駭客攻擊的最大重點目標。根據Fortinet《2023 年OT與網路資安現況調查報告》顯示,全球75%的OT組織過去12個月曾遭駭客入侵至少一次,亦有逾3成的企業淪為勒索軟體的攻擊對象。

[廣告]請繼續往下閱讀...

此外,Fortinet更發現,2023年上半年亞太地區製造業受到惡意威脅的次數高達46.9億次,相當於每分鐘就有近1.8萬次攻擊發生。而多數駭客皆以主動偵查技術尋找已曝險的網域名稱系統(DNS)服務,最常被駭客用於威脅製造業的攻擊手法則包含Log4Shell與雙倍脈衝星(Double Pulsar)等漏洞。

Fortinet台灣區總經理吳章銘表示:「台灣作為全球製造業重鎮,加上地緣政治的影響,使智慧工廠持續成為駭客威脅的攻防熱區。為確保產線營運不中斷,建議台灣製造業應佈建AI驅動的資安解決方案,透過人工智慧進行威脅分析,並採用誘捕技術與SIEM/SOC 等高度整合且自動化的智慧平台,強化網路安全基礎,同時建立資安聯防的戰略思維,才能有效化解多維度的安全威脅。而這樣以『生態系』為核心進行資安部署的概念,對於資源有限的中小企業而言更是重要。」

根據經濟部最新統計指出,台灣有超過96%的製造業者為中小企業。然而,隨著智慧製造的轉型升級持續推進,中小企業在邁向數位化的過程中,卻也面臨資安人才缺乏、環境過於複雜、法規要求提升、無法適應數位轉型帶來的變化等痛點。在此同時,生成式AI或相關應用的快速發展,更大幅降低駭客技術的學習難度,讓過去能力不足以發動攻擊的人能夠輕易跨越門檻,導致中小企業遭逢的資安困境雪上加霜。

Fortinet合作夥伴、鉅鋼機械數位創新中心經理簡光正指出:「面對與日俱增的OT資安威脅,建議台灣中小企業可從完善資安治理、開設員工培訓、策略夥伴合作三大面向著手。首先,企業決策者必須建立正確的防禦思維,將資訊安全列為企業經營的重點項目之一,再透過深入淺出的網路安全基礎課程,有效提升員工的資安意識。此外,中小企業也應善用資安生態系進行協作聯防,透過融合策略夥伴的技術優勢,確保機台裝置受攻擊後得以快速復原,進而以『打團體戰』的核心概念,完整強化從廠房設備至供應鏈核心的資安防護能量。」

當發展智慧製造成為企業競爭力的關鍵要素,如何在導入聯網技術的同時,打造健全且完善的安全防護機制,成為台灣製造業者守護工控資安防線的關鍵課題。有鑑於此,Fortinet攜手鉅鋼機械、洛克威爾自動化、必維國際檢驗集團(Bureau Veritas)、台灣科技大學工業4.0中心等資安生態系夥伴,共同針對台灣製造業在IT與OT的融合挑戰,提出三大安全部署重點:

重點一、提升網路基礎架構安全性:近年來工控場域的駭客威脅愈發嚴重,OT組織必須持續強化關鍵基礎架構的網路安全策略,以降低企業營運中斷風險。因此,建議台灣的製造業者透過高度整合且自動化的安全平台,以集中式架構管理取代傳統分散式的單點控制架構,並結合資料採集與監視系統(SCADA)與安全資訊及事件管理(SIEM)系統,提升企業防駭能力。

重點二、依照國際標準打造資安防禦堡壘:當前供應鏈潛在的安全疑慮,核心問題主要在於工控系統的弱點,可能為產線與營運環境帶來龐大資安風險。因此,建議台灣製造業者以IEC 62443標準為框架,打造符合自身環境的資安防禦機制。除了可有效提升工控場域及智慧製造的防護韌性,維持穩定運作,更能在全球半導體等關鍵供應鏈,取得更加強大的競爭優勢。

重點三、選擇擁有OT資安生態系與高整合度解決方案的供應商:維持營運穩定是每個智慧工廠追求的目標,但如何建立符合自身工廠營運文化的安全防禦,也是台灣製造業者現今面臨的難題之一。若選擇與擁有OT資安生態系與高整合且全面資安解決方案的供應商攜手合作,不僅可同步提升防駭強度與營運靈活度,更能與供應商的多元合作夥伴共組資安聯防生態,攜手應對關鍵供應鏈複雜多變的資安威脅,建構韌性安全的工控場域與數位環境。

吳章銘強調:「Fortinet除了投資台灣硬體安全供應鏈的發展外,也積極配合數位發展部強化資安聯防的目標,攜手各產業的戰略合作夥伴共組全方位生態系。在OT及工控資安方面,Fortinet不但已與洛克威爾自動化、西門子、施耐德電機、ABB、Yokogawa台灣橫河等知名工控大廠建立長期合作,近年來更致力於攜手在地合作夥伴合縱連橫形成安全織網,為台灣打造完善且可信賴的供應鏈。」

面對工控場域攻擊面擴大及缺乏可視性帶來的資安挑戰,Fortinet 安全織網以工控場域全面性資安防禦思維出發,從Fortinet 專為工控領域設計的防火牆為基礎強化邊界防禦、整合FortiDeceptor欺敵誘捕技術的邊界內威脅即時偵測與風險緩解、FortiGuard安全服務的攻擊情資匯集、由AI與機器學習驅動的大數據分析服務,以及獨步業界的FortiSIEM安全營運平台,透過單一平台完整涵蓋資安事件的處理流程,並讓台灣製造業者得以在攻擊鏈(Kill Chain)造成任何重大損害前,主動阻止威脅發生,同時大幅提升應變處置的效率,將資安事件對於營運的影響降至最低。
 

關鍵字: Fortinet

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

ETF換股大亂鬥落幕!10檔人氣股出籠 長榮航成新寵

ETF換股大亂鬥落幕!10檔人氣股出籠 長榮航成新寵

5月是重量級ETF換股大亂鬥,成分股上演「你丟我撿」,而從投信近一個月買賣超統計,此次ETF成分股調整,最受歡迎10檔個股躍上檯面,買超長榮航(2618)近40萬張居首位,主要是因被元大台灣價值高息(00940)、群益台灣精選高息(00919)、統一台灣高息動能(00939)入列至成分股中;玉山金(2884)買超也有逾31萬張,是00939和00940新增成分股,至於排第三聯電(2303)拜00940權重大幅提高所賜。

2024-06-01 12:47

美超微梁見後曝AI供應鏈仍缺料 稱「碰到黃仁勳會跟他要」

美超微梁見後曝AI供應鏈仍缺料 稱「碰到黃仁勳會跟他要」

美超微(Supermicro)創辦人梁見後今(1)日抵台參加台北國際電腦展,今早接受母校邀請出席台北科技大學畢業典禮並演講,會前接受訪問時表示,「整個AI供應鏈還是缺,而且缺很多,所以我碰到Jensen(輝達執行長黃仁勳)還是會跟他要(貨)」,梁見後也說,預期AI成長會持續很長一段時間,猶如工業革命般持續200年還在演進。

2024-06-01 14:16

國保被保險人「退保1年內生產」  仍可領生育給付

國保被保險人「退保1年內生產」  仍可領生育給付

為落實政府鼓勵生育政策,國民年金保險被保險人只要在加保有效期間懷孕,於退保後1年內,因同一懷孕事故而分娩或早產,且未領取其他社會保險生育給付者,得依規定向勞保局申請國保生育給付。

2024-06-01 06:00

三星罷工暫不影響記憶體生產 研調:未造成出貨短缺

三星罷工暫不影響記憶體生產 研調:未造成出貨短缺

三星電子傳出將在6月7號發動罷工,根據TrendForce了解,三星本次罷工事件並未對旗下DRAM及NAND Flash生產造成衝擊,也未有出貨短缺情況發生。同時,本周起截至目前,DRAM和NAND Flash等產品的現貨價格,在罷工宣布前已連日下跌,事件宣布後跌勢也並未有任何變化。

2024-06-01 06:00

00878換股!3檔剔除倒數計時 聯強逾4萬張待處分

00878換股!3檔剔除倒數計時 聯強逾4萬張待處分

國泰台灣ESG永續高股息ETF(00878)換股期進入尾聲,估計最遲要在下周三(5日)完成調整,而根據官網上來看,華碩(2357)、聯強(2347)與南亞(1303)將是此次調整被剔除3檔個股,其中後二者還各有4萬張和3萬張待處分。

2024-06-01 18:16

戶籍遷入差一天 逾萬元土增重購退稅款飛了

戶籍遷入差一天 逾萬元土增重購退稅款飛了

竹科工程師阿銘最近要結婚了,為了給老婆舒適的居住環境,先是賣掉金山街的套房,再新買慈濟路上的電梯大樓,原本打算利用土地增值稅重購退稅款貼補貸款利息,沒想到申請後卻被否准了,原來是金山街套房的戶籍是在訂立出售契約的隔天才遷入,不符合重購退稅要件,錯失退稅良機。

2024-06-01 14:31

手癢抱不住!股價狂漲「買不回來了」 她曝1招解:等於把手綁起來

手癢抱不住!股價狂漲「買不回來了」 她曝1招解:等於把手綁起來

「手上有高股息的人,聽郭老師一句勸:好標的抱好、抱緊。」財經專家郭莉芳透露,她過去採訪過幾個投資達人,每次聽到對方獲利超過100%,就感到佩服,反倒是自己,明明標的沒選錯,但卻因為「抱不住」而只能眼睜睜看著股價「往上不回頭」,後來她就想到一個好方法來解決,「等於是把我的手指綁起來」。

2024-06-01 11:28

逾6成求職者曾「用ChatGPT寫履歷」 3大破綻秒識破

逾6成求職者曾「用ChatGPT寫履歷」 3大破綻秒識破

即將迎來新鮮人求職旺季,由於ChatGPT已成職場日常,根據104人力銀行透過官方頻道IG(104jobbank.official)調查發現,68%填答者曾使用ChatGPT寫履歷自傳,但人力銀行行銷長張寶玲提醒,ChatGPT只能視為輔助工具,企業人資仍然可以從語句過長、字詞不順、經歷空洞,來推斷眼前的履歷自傳是否由ChatGPT代筆。

2024-06-01 10:35

高市前金區停電半小時復電 台電:吊換800公斤地下變壓器

高市前金區停電半小時復電 台電:吊換800公斤地下變壓器

高雄市前金區昨( 5月31) 日晚上發生停電,台電指出,昨晚21時10分接獲通報後,立即出動前往搶修,因跳脫饋線屬自動化饋線,發生事故時可自動偵測,台電在15分鐘內便趕抵現場,發現為地下變壓器故障,在隔離故障點後轉供送電,逐步縮小停電範圍,35分鐘(21時45分)就已復電99%以上(896戶),剩餘3戶為公司行號也均已下班,將對用戶影響降至最低。

2024-06-01 10:06

00915每股配0.58元 6/19除息

00915每股配0.58元 6/19除息

擁有逾7.8萬受益人的凱基台灣優選高股息30 ETF(00915)6月預估配發金額期前公告出爐,每受益權單位配發0.58元,除息日訂於6月19日,參與除息最後買進日為6月18日,7月15日收益分配發放。

2024-05-31 22:45

讀者迴響