Bureau Veritas攜手華城電機完成IEC 62443-2-4資安驗證

隨著工業控制系統(ICS)與關鍵基礎設施加速數位化與連網化,工控資安已不再僅是產品層級的技術防護議題,而是涵蓋組織治理、產品開發流程與供應鏈管理的系統性工程。Bureau Veritas(必維國際檢驗集團)協助華城電機導入IEC...
2026 年 01 月 15 日

宜鼎國際通過IEC 62443-4-1認證 強化邊緣AI與工控產品資安保障

宜鼎國際宣布,公司已正式通過IEC 62443-4-1產品安全開發生命週期(SDL)國際認證,完成相應流程建置。此認證代表宜鼎可在邊緣AI與工控領域提供涵蓋「全產品生命週期」的資安保障,完整呼應全球各大廠對供應鏈夥伴的期望,持續為高門檻應用市場提供可靠產品與服務,同時亦針對未來歐盟CRA等法規全面上路完成超前部署。 IEC...
2025 年 12 月 31 日

TXOne Networks安全平台SageOne獲得兩項資安獎

TXOne Networks(睿控網安)近日宣布其創新工控資安安全平台SageOne成功獲得2024資安精品獎(2024 Cybersecurity Security Award-Excellence...
2024 年 12 月 30 日

新法令力促工控IoT資安防護 企業迎向全生命週期合規挑戰

工控領域的資安風險隨著技術的進步而日益加劇,特別是在工業物聯網應用的快速普及下,工控系統成為網路攻擊的主要目標之一。全球各地的相關法規應運而生,其中以歐洲的資安法規最受矚目,如近期正式生效的網路與資訊系統安全指令(NIS2)與即將實施的網路韌性法案(CRA)。這些法規要求產品製造商在設計、開發與維運的全生命週期中,強化安全性以確保聯網裝置的可靠性。對製造商而言,合規性不僅是市場準入的門檻,更是企業在數位轉型過程中獲得競爭優勢的關鍵。 隨著自動化與AI技術的引入,工控系統的安全需求變得更為複雜。企業若能不斷升級安全防護措施並遵循相關標準,就能在技術進步的同時,保障自身與用戶的安全。TÜV...
2024 年 12 月 20 日

Fortinet發布《2024年OT與網路資安現況調查報告》

Fortinet發布《2024年OT與網路資安現況調查報告》(2024 State of Operational Technology and Cybersecurity Report),調查結果顯示,2024年有近三分之一(31%)的企業組織表示其OT環境遭入侵超過六次,相較於2023年的一成(11%)顯著上升。儘管這些仰賴OT環境運作的產業整體防護能量有所提升,但多數組織在保護融合的IT和OT環境方面仍面臨重大挑戰。 Fortinet台灣區總經理吳章銘表示,台灣的製造業和重要公用、民生等產業,隨著網路基礎建設的升級越來越仰賴OT環境運作,而台灣在AI等前沿科技發展之下,已成全球供應鏈中的要角,OT組織內部的資安韌性強化將更顯重要。Fortinet致力協助台灣企業組織提升OT環境防護量能,建議組織安全團隊應採IT和OT融合的安全營運方向發展,採用具備整合性和可視性的安全管理平台,全方面抵禦威脅。 Fortinet《2024年OT與網路資安現況調查報告》針對台灣及全球超過550位的OT專業人士進行調查,這些受訪者包含來自大量運用OT環境的產業,包括製造業、交通物流、醫療製藥、能源公用事業等。其中四大發現包括: 一、針對OT系統的網路攻擊持續增加,恢復運作的速度成關鍵:隨著IT與OT環境日益整合,OT系統的安全防護變得至關重要。根據Fortinet調查,在2023年,49%的受訪者表示經歷了僅影響OT系統或同時影響IT和OT系統的入侵事件。然而2024年,有近四分之三(73%)的受訪者表示歷經了IT及OT系統的入侵。其中,只針對OT系統的入侵事件更呈現逐年成長的趨勢,從去年的17%成長至24%。有鑑於攻擊增加,近半數(46%)的受訪者表示,他們判斷成功抵禦與否的關鍵,在於系統恢復正常運作所需的時間。 二、組織遭受入侵頻率急升,成長近三倍:2024年有近三分之一(31%)的受訪者表示遭受超過六次的入侵,相較於去年的一成(11%)成長近三倍。值得注意的是,相較去年,惡意軟體攻擊的頻率有所減少,然而其他的攻擊類型皆持續增加。其中,網路釣魚及商務電郵是最常見的入侵方式,行動裝置安全漏洞和網頁入侵則是最常見的技術。 三、資安威脅更甚以往,組織可視化程度和偵測方法應加速跟進:面對日益複雜和多變的網路威脅,企業組織的防護與偵測也需更加精進。Fortinet報告顯示,多數組織的網路環境中仍存在盲點。認為自家企業組織中央安全操作中,OT系統具備完全可視化的受訪者比例,從去年10%下降至5%。然而認為具有75%可視化程度的受訪者比例則有所增加,說明了企業組織對其安全態勢有更貼近現實的認識。儘管如此,仍有超過一半(56%)的受訪者,歷經了勒索及破壞性軟體的入侵,這樣的比例相較於2023年的32%顯著上升,表示企業組織在網路可視化程度和偵測能力方面仍有進步空間。 四、近三成資安長更緊密管控OT安全,對OT網路安全的責任正提升至組織高層:越來越多企業組織將OT場域的安全管理與資安長(CISO)的策略更緊密結合,Fortinet數據顯示,具備這種傾向的企業組織比例,已從2023年的17%成長到今年的27%。於此同時,將OT安全責任轉移至其他最高管理層職位(C-suite角色,包括CIO、CTO和COO)的比例,在未來一年內預計將會提升到60%以上,清楚地顯示出企業組織在2024年後對OT安全和風險管理的高度重視。此外,調查也顯示,在某些組織中,雖然CIO未直接負責OT安全管理,但這些責任正從網路工程總監上升至營運副總裁,進一步顯示了OT安全管理工作在組織中重要性的提升。無論由哪一個職位負責監督OT安全的工作,皆代表OT安全正成為企業高層的關注焦點。 Fortinet《2024年OT與網路資安現況調查報告》提供組織增強其安全態勢的具體可行步驟,建議組織可採用五項最佳實踐來解決OT安全挑戰。首先是分段部署,由於減少入侵需要一個強化的OT環境,Fortinet建議企業組織在所有的存取點實施網路策略控制,透過創造網路區域與分段,建立出一個具高度防禦力的OT環境。此外,團隊也應評估整體管理解決方案的複雜性、具集中管理功能的一致性平台所帶來的效益。 其次,組織必須能看見及理解OT網路上的所有內容。一旦建立了可視性,組織需保護任何看起來易受攻擊的設備,這需要專為敏感OT設備設計的保護性補償控制。具備通訊協定感知的網路政策、系統間的交互分析和端點監控等功能,可以有效偵測和防止易受攻擊的資產遭侵入。 再者,組織應朝IT和OT融合的安全營運(IT-OT...
2024 年 07 月 08 日

德凱集團成員安華聯網協助東擎科技提升工控資安

面對全球日益複雜的網路安全法規,台灣ICT產業製造商對設計安全(Security-by-design)需求之急迫性也隨之水漲船高。東擎科技(ASRock Industrial)日前獲得IEC 62443-4-1證書,顯示東擎科技從設計構想到終端維護支援,已於產品開發的所有階段都能滿足工控資安的國際標準要求。 IEC...
2024 年 06 月 18 日

盤點產線工控IT/OT風險環節 多管齊下保障製造現場資訊安全

把駭客攻擊活動狙殺鏈(Cyber Kill Chain)拆解為戰術、技術、流程而制定出的MITRE ATT&CK框架,現今已成為評估資安風險與偵測攻擊活動的準則,此外,針對工控環境的ICS框架,亦可輔助企業持續不斷地改善防護力。 隨著資訊科技(IT)與營運科技(OT)逐漸融合,過往封閉的工業場域開始大量部署聯網裝置或感測器,蒐集生產線每個工作流程產生的數據,進而引進人工智慧(AI)演算模型輔助分析,來提升故障預測、優化資源調度與製程等能力,以突破生產力與產品良率瓶頸,創造經濟效益。 然而物聯網的普及也讓各式聯網裝置成為攻擊者覬覦的標的。西門子(Siemens)製程工業自動化副協理范栩指出,西門子可說是實踐工業4.0的先驅,憑藉在全球眾多事業群的經驗,西門子參與了多種垂直領域的自動化基礎架構專案計畫。范栩發現,將OT與IT完整的融合,讓資料隨時隨處可取得以便輔助商業決策,已是當前製造業數位化轉型發展趨勢。問題是OT現場工程師、廠務等工作原本並不熟悉IT維運管理與資安意識,工作流程中可能會忽略必要的安全措施,或是沿用原廠早已不再修復安全漏洞的老舊系統設備與應用軟體,這無疑增加了資安風險。 西門子製程工業自動化副協理范栩強調,西門子致力於基於IEC...
2024 年 01 月 03 日

工業物聯網資安心法-實事求是

數位轉型,早已不是新鮮的話題,而是企業帶著深刻的迫切感努力追求的目標。根據PwC 2023年的調查顯示,全球超過40%的CEO認為十年內若無法有效數位轉型,組織將失去競爭力。而根據Gartner 2023年針對...
2023 年 11 月 22 日

洛克威爾攜合作夥伴淬鍊智造力

為協助企業接軌國際,洛克威爾自動化(Rockwell Automation)於台北國際自動化工業大展期間舉辦「製造轉型X永續經營交流會」,邀請合作夥伴Cytiva、Mettler Toledo、Fortinet展示技術解決方案,以及客戶永光化學也特別分享自動化轉型路程,剖析企業數位轉型技術與永續經營策略。 洛克威爾自動化台灣總經理譚世宏表示,對台灣製造業而言,永續轉型是不分企業規模的迫切需求,洛克威爾自動化持續以數位工具與專業輔導推動在地企業綠色改革,近年來更進一步藉PartnerNetwork注入外部資源,偕同合作夥伴達到技術加乘。 此次交流會聚焦發展智慧永續三大主軸,包含智慧廠房、風險管理及永續營運。 智慧廠房營運過程中,為符合產業規範及標準,企業自硬體端部署標準化和可擴展管理模組,彙整即時機台運作數據,進一步於軟體端建立監測與分析作業,將數位工具全面整合至製造範圍中,落實人員作業、機台運作、原料管理、法律與環境合規的智慧管理。 全球生命科學廠商Cytiva及精密儀器廠商Mettler...
2023 年 08 月 29 日

網路管理奠定資安基礎 製造業朝IEC 62443邁進

工控資安的議題逐漸受到業界重視,2023 年適逢疫情緩解,結合疫情期間製造業積極發展數位化與遠端工作的趨勢,工控場域逐漸意識到資安防護的重要性。業界面對工控資安的威脅持續增加,國際自動化學會(International...
2023 年 08 月 07 日

IT/OT安全密不可分 網路分割強化工控資安

工業控制系統(ICS)在當代工業中不可或缺,這些系統遍布於發電廠、化工廠和水壩等國家關鍵基礎設施中。然而,隨著數位化和網際網路的發展,工控系統也面臨著越來越多的資安挑戰,尤其地緣政治不穩之際,工控資安更成了攻防焦點,因為這些關鍵基礎設施一旦遭駭,將對社會運作產生重大影響。 IT/OT架構逐漸融合 在IT/OT邊界日漸融合的趨勢下,IT遭受攻擊而導致OT間接或直接受到影響的情況日益增加。Deloitte在2021年發布的網路資安報告曾指出,工控系統遭受的攻擊事件在過去一年中大幅增加,約有60%的組織至少遭受一次工控系統攻擊。 美國Colonial...
2023 年 08 月 01 日

製造業數位轉型曝弱點 駭客猛烈攻擊OT系統

製造業積極走向智慧化,轉型的過程中需要顧及OT系統的資安防護,確保工控系統與聯網機台的資訊安全。若是工控系統資訊不慎外洩,便會影響工廠的營運、產品安全、商業機密,以及可能受到勒索病毒威脅。為了確保工控系統安全,部分企業需要著手建立完善的資安機制。 製造業是目前全球駭客的目標,因為一旦製造業受到駭客攻擊而影響營運,會立即產生明確的損失。TXOne執行長劉榮太(圖1)表示,只要駭客入侵工控系統導致產線停擺,企業極有可能為了維持營運,便支付贖金給駭客。從2021~2023年第一季,都可以觀察到製造業發生資安災害的數量,已經超過金融業和零售業,位居第一。 圖1 TXOne執行長劉榮太 資安需求會隨著基礎設施的變化與時俱進,劉榮太分析三個會影響資安需求的主要因素。工控場域正是因為發生了以下三大轉變,因此必須積極導入資安防護機制。一是基礎設施本身的改變,工控場域轉向數位化。其次是使用者行為改變,原本工廠操作人員一定要在現場作業,現在可以遠端操作。第三是駭客行為的改變,以前駭客的主要目標是IT系統,現在轉為瞄準OT系統攻擊。 導入工控資安耗時費力 產線導入資安需要投入大量時間成本,因為產線資安不是由單一人員決策,也需要克服重重挑戰。資安需求會隨著基礎設施的變化與時俱進,劉榮太分析三個會影響資安需求的主要因素。工控場域正是因為發生了以下三大轉變,因此必須積極導入資安防護機制。一是基礎設施本身的改變,工控場域轉向數位化。其次是使用者行為改變,原本工廠操作人員一定要在現場作業,現在可以遠端操作。第三是駭客行為的改變,以前駭客的主要目標是IT系統,現在轉為瞄準OT系統攻擊。 製造業資安的工作,在大型企業多數由資訊長(CIO)或資安長(CISO)肩負80%的責任,其他的20%責任則落在組織廠長及其他OT人員。資安長在製造業導入資安的第一步,就是建立企業的資安治理指南(Guide...
2023 年 07 月 31 日