延續(xù)自這兩年來疫情肆虐全球期間,推動基礎(chǔ)建設及產(chǎn)業(yè)數(shù)位轉(zhuǎn)型需求大增,工業(yè)電腦(IPC)應用也越來越普及,隨之造就營運技術(shù)(OT)資安領(lǐng)域的完美風暴。由于皆采用PC + Windows OS架構(gòu),讓駭客只須采用與資訊科技(IT)同一套「解決方案」,就能入侵OT產(chǎn)線設備,也促使資安軟體業(yè)者開始與IPC硬體業(yè)者積極整合以協(xié)同解決。
根據(jù)Cybersecurity Venture研究,近年來伴隨著物聯(lián)網(wǎng)、AI技術(shù),帶動工業(yè)4.0、智慧制造的浪潮,讓工廠遠端操作需求不斷提升,并為此設立了大量感測器,以及監(jiān)控各處數(shù)據(jù)的零組件所形成的網(wǎng)路架構(gòu)。卻常因為單一元件的處理效能有限,往往缺乏內(nèi)建安全防護功能,也讓駭客擁有更多可趁之機,據(jù)統(tǒng)計只須平均耗時5分鐘,就能針對剛連線的裝置攻擊。
生產(chǎn)線又為了提高效率,而從前端ERP接單,直接連結(jié)到后端MES流程高度整合,用來搜集數(shù)據(jù)的感測器也會互相串連,形成范圍更廣的工業(yè)物聯(lián)網(wǎng)系統(tǒng)。因大量將IT與OT融合的布建下,促使原來受封閉式網(wǎng)路保護的OT端大量暴露在網(wǎng)路威脅之下,形成一場完美風暴,單一漏洞可能很快就會成為入侵公司網(wǎng)路的起點。截至2021年全球因資訊安全事件已造成6兆美元的成本損失,建議企業(yè)應透過更完整由端到云的資安防護,以確保在資安環(huán)境數(shù)位轉(zhuǎn)型,免于資安威脅。......