智慧工廠網路攻擊造成生產停擺數日
趨勢科技研究指出 IT 與 OT 缺乏合作 導致資安計畫無法落實
【2021 年 3 月 30 日,台北訊】 全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表調查報告指出,大多數的製造業者 (61%),其智慧工廠皆曾經歷過網路資安事件,並且面臨挑戰尋求適宜的解決方案來有效管理網路風險。
趨勢科技委託獨立研究機構 Vanson Bourne 針對美國、德國、日本地區共 500 名 IT 和 OT 人員進行了一項線上問卷調查之後發現,超過 5 分之 3 (61%) 的製造業者都曾經歷過網路資安事件,且大多數 (75%) 的案例都造成了系統停擺,其中 5 分之 2 (43%) 以上的受訪者表示停擺時間超過四天以上。
趨勢科技 IoT 防護執行副總裁 Akihiko Omikawa 表示:「全球製造業都在加倍投入數位轉型以改善其智慧工廠。但 IT 與 OT 之間的網路資安意識落差,卻造成了雙方人員、流程與技術之間不同調,使得歹徒趁虛而入。這就是為何趨勢科技整合 IT 與 OT 情報,提供一套涵蓋工廠到辦公室的全方位解決方案,以協助企業老闆重新掌握智慧工廠的可視性與掌控力。」
從三個地區所得到的綜合結果顯示,如何選擇合適的資安方案技術被視為當前最大的一項資安挑戰 (78%),另有許多受訪者表示缺少專業資安人員 (68%) 與資安流程制定 (67%) 也同樣帶來重要挑戰。儘管如此,卻只有不到一半的受訪者表示他們正在建置一些技術方案來提升網路資安。
資產虛擬化 (40%) 與隔離方式 (39%) 是受訪者最不想採用的網路資安措施,意味著這些是企業最難實行的技術項目。在IT 與OT兩方合作密切的企業比那些雙方合作較不密切的企業機構更有可能會建置一些資安技術。此外,那些 IT與OT合作極密切的企業機構與那些 IT與OT之間完全不合作的企業,在一些技術的採用率上有以下明顯差異,如防火牆 (66% 比 47%)、IPS (62% 比 46%)、網路隔離 (54% 比 37%)。
此外,美國、德國、日本各有 64%、58%、57% 的受訪者認為標準與規範可提升IT與OT合作。美國「國家標準與技術局」(National Institute of Standards and Technology,簡稱 NIST) 的網路資安架構 (Cyber Security Framework) 與 ISO27001 (ISMS) 是採用最廣的規範。
三個地區的受訪者最常提到的組織改革措施是:指派一位工廠資安長 (CSO)。
趨勢科技建議採用三步驟來保護智慧工廠並維持順暢營運:
有關這些研究發現以及進一步的詳細內容,請參閱原始報告「工業網路資安現況:IT 與 OT 人員、流程及技術的匯流」(The State of Industrial Cybersecurity: Converging IT and OT with People, Process, and Technology)。完整報告請至以下網址下載:
https://resources.trendmicro.com/Industrial-Cybersecurity-WP.html
欲了解有關趨勢科技智慧工廠防護解決方案的更多資訊,請至:
https://www.trendmicro.com/en_us/business/solutions/iot/smart-factory.html
關於趨勢科技
趨勢科技為網路資安解決方案全球領導廠商,致力建立一個安全的資訊交換世界。趨勢科技憑著 30 多年的資安專業經驗、全球威脅情報與持續不斷的創新,為企業機構、政府機關以及一般消費者提供從雲端工作負載、端點、電子郵件到 IIoT 及網路環環相扣的資安解決方案。我們的 XGen™ 防護策略為我們的解決方案提供跨世代融合的威脅防禦技巧,針對各種主流環境而最佳化,運用共享的威脅情報,提供更優質、更快速的防護。趨勢科技全球共超過 6,700 名員工,遍及 65 個國家,並擁有全世界最先進的全球威脅研究及情報,是企業保護連網環境的最佳夥伴。如需更多資訊,請至:www.trendmicro.com。