TXOne Networks安全平台SageOne獲得兩項資安獎

TXOne Networks(睿控網安)近日宣布其創新工控資安安全平台SageOne成功獲得2024資安精品獎(2024 Cybersecurity Security Award-Excellence...
2024 年 12 月 30 日

IT x CT x OT資安聯防全面啟動 昇頻攜生態圈共創零信任資安防禦戰略

現今全球網路威脅瞬息萬變,對企業的數位韌性造成重大挑戰,也突顯出IT、CT與OT全面整合的迫切性。近日,昇頻聯袂飛泓科技、眾至資訊與立端科技生態圈合作夥伴,在高雄舉辦了「IT x CT x OT Cybersecurity全方位資安聯防生態系論壇」,齊聚亮相卓越的資安防護解決方案。來自各產業的先進企業代表與資安專家共同參與,論壇內容豐富多元,不僅揭示完整的零信任資安解決方案,更透過現場實境互動深入交流,助力企業資安防護的全面升級,實現更高效、強韌的全方位資安聯防戰略新局。 昇頻鏈結飛泓科技、眾至資訊與立端科技共創資安生態圈於高雄成功舉辦「IT...
2024 年 09 月 26 日

Fortinet全方位更新OT安全營運平台

Fortinet長期致力推動網路和安全融合,近日宣布其OT安全營運平台的全方位更新。該平台已是業界全面的解決方案,此次更新提升了用戶的網路安全和安全營運(SecOps)能力,並擴大了Fortinet與OT供應商的戰略合作關係。這不僅反映Fortinet致力於在日益成長的虛實整合系統(CPS)市場中提供安全防護,以及對於保護能源、國防、供水系統、製造、食品、運輸等多個垂直領域的關鍵基礎設施的重視。Fortinet近期也在《2023年Gartner...
2024 年 08 月 27 日

Fortinet發布《2024年OT與網路資安現況調查報告》

Fortinet發布《2024年OT與網路資安現況調查報告》(2024 State of Operational Technology and Cybersecurity Report),調查結果顯示,2024年有近三分之一(31%)的企業組織表示其OT環境遭入侵超過六次,相較於2023年的一成(11%)顯著上升。儘管這些仰賴OT環境運作的產業整體防護能量有所提升,但多數組織在保護融合的IT和OT環境方面仍面臨重大挑戰。 Fortinet台灣區總經理吳章銘表示,台灣的製造業和重要公用、民生等產業,隨著網路基礎建設的升級越來越仰賴OT環境運作,而台灣在AI等前沿科技發展之下,已成全球供應鏈中的要角,OT組織內部的資安韌性強化將更顯重要。Fortinet致力協助台灣企業組織提升OT環境防護量能,建議組織安全團隊應採IT和OT融合的安全營運方向發展,採用具備整合性和可視性的安全管理平台,全方面抵禦威脅。 Fortinet《2024年OT與網路資安現況調查報告》針對台灣及全球超過550位的OT專業人士進行調查,這些受訪者包含來自大量運用OT環境的產業,包括製造業、交通物流、醫療製藥、能源公用事業等。其中四大發現包括: 一、針對OT系統的網路攻擊持續增加,恢復運作的速度成關鍵:隨著IT與OT環境日益整合,OT系統的安全防護變得至關重要。根據Fortinet調查,在2023年,49%的受訪者表示經歷了僅影響OT系統或同時影響IT和OT系統的入侵事件。然而2024年,有近四分之三(73%)的受訪者表示歷經了IT及OT系統的入侵。其中,只針對OT系統的入侵事件更呈現逐年成長的趨勢,從去年的17%成長至24%。有鑑於攻擊增加,近半數(46%)的受訪者表示,他們判斷成功抵禦與否的關鍵,在於系統恢復正常運作所需的時間。 二、組織遭受入侵頻率急升,成長近三倍:2024年有近三分之一(31%)的受訪者表示遭受超過六次的入侵,相較於去年的一成(11%)成長近三倍。值得注意的是,相較去年,惡意軟體攻擊的頻率有所減少,然而其他的攻擊類型皆持續增加。其中,網路釣魚及商務電郵是最常見的入侵方式,行動裝置安全漏洞和網頁入侵則是最常見的技術。 三、資安威脅更甚以往,組織可視化程度和偵測方法應加速跟進:面對日益複雜和多變的網路威脅,企業組織的防護與偵測也需更加精進。Fortinet報告顯示,多數組織的網路環境中仍存在盲點。認為自家企業組織中央安全操作中,OT系統具備完全可視化的受訪者比例,從去年10%下降至5%。然而認為具有75%可視化程度的受訪者比例則有所增加,說明了企業組織對其安全態勢有更貼近現實的認識。儘管如此,仍有超過一半(56%)的受訪者,歷經了勒索及破壞性軟體的入侵,這樣的比例相較於2023年的32%顯著上升,表示企業組織在網路可視化程度和偵測能力方面仍有進步空間。 四、近三成資安長更緊密管控OT安全,對OT網路安全的責任正提升至組織高層:越來越多企業組織將OT場域的安全管理與資安長(CISO)的策略更緊密結合,Fortinet數據顯示,具備這種傾向的企業組織比例,已從2023年的17%成長到今年的27%。於此同時,將OT安全責任轉移至其他最高管理層職位(C-suite角色,包括CIO、CTO和COO)的比例,在未來一年內預計將會提升到60%以上,清楚地顯示出企業組織在2024年後對OT安全和風險管理的高度重視。此外,調查也顯示,在某些組織中,雖然CIO未直接負責OT安全管理,但這些責任正從網路工程總監上升至營運副總裁,進一步顯示了OT安全管理工作在組織中重要性的提升。無論由哪一個職位負責監督OT安全的工作,皆代表OT安全正成為企業高層的關注焦點。 Fortinet《2024年OT與網路資安現況調查報告》提供組織增強其安全態勢的具體可行步驟,建議組織可採用五項最佳實踐來解決OT安全挑戰。首先是分段部署,由於減少入侵需要一個強化的OT環境,Fortinet建議企業組織在所有的存取點實施網路策略控制,透過創造網路區域與分段,建立出一個具高度防禦力的OT環境。此外,團隊也應評估整體管理解決方案的複雜性、具集中管理功能的一致性平台所帶來的效益。 其次,組織必須能看見及理解OT網路上的所有內容。一旦建立了可視性,組織需保護任何看起來易受攻擊的設備,這需要專為敏感OT設備設計的保護性補償控制。具備通訊協定感知的網路政策、系統間的交互分析和端點監控等功能,可以有效偵測和防止易受攻擊的資產遭侵入。 再者,組織應朝IT和OT融合的安全營運(IT-OT...
2024 年 07 月 08 日

垂直場域OT三箭 落實國際工控資安標準

隨著工控場域資安問題浮上檯面,各產業紛紛尋求標準化制度來解決資安困境,專門為解決工業自動化和控制系統(IACS)和營運科技(OT)安全問題的IEC 62443標準受到極大關注,已成為許多垂直領域制定規範的基礎。為全球提供測試、檢驗與驗證的必維集團(Bureau...
2024 年 01 月 08 日

盤點產線工控IT/OT風險環節 多管齊下保障製造現場資訊安全

把駭客攻擊活動狙殺鏈(Cyber Kill Chain)拆解為戰術、技術、流程而制定出的MITRE ATT&CK框架,現今已成為評估資安風險與偵測攻擊活動的準則,此外,針對工控環境的ICS框架,亦可輔助企業持續不斷地改善防護力。 隨著資訊科技(IT)與營運科技(OT)逐漸融合,過往封閉的工業場域開始大量部署聯網裝置或感測器,蒐集生產線每個工作流程產生的數據,進而引進人工智慧(AI)演算模型輔助分析,來提升故障預測、優化資源調度與製程等能力,以突破生產力與產品良率瓶頸,創造經濟效益。 然而物聯網的普及也讓各式聯網裝置成為攻擊者覬覦的標的。西門子(Siemens)製程工業自動化副協理范栩指出,西門子可說是實踐工業4.0的先驅,憑藉在全球眾多事業群的經驗,西門子參與了多種垂直領域的自動化基礎架構專案計畫。范栩發現,將OT與IT完整的融合,讓資料隨時隨處可取得以便輔助商業決策,已是當前製造業數位化轉型發展趨勢。問題是OT現場工程師、廠務等工作原本並不熟悉IT維運管理與資安意識,工作流程中可能會忽略必要的安全措施,或是沿用原廠早已不再修復安全漏洞的老舊系統設備與應用軟體,這無疑增加了資安風險。 西門子製程工業自動化副協理范栩強調,西門子致力於基於IEC...
2024 年 01 月 03 日

實事求是三招 工業物聯網資安照步來

專注於發展工控場域防護機制的TXOne Networks(睿控網安),基於OT零信任原則提供Portable Inspector安全檢測、Stellar端點保護、Edge網路安全防禦系列,協助企業在數位轉型過程中避免惡意程式入侵。 TXOne...
2024 年 01 月 02 日

Moxa工業安全路由器率先取得IEC 62443-4-2認證

四零四科技(Moxa)宣布旗艦級EDR-G9010系列,以及符合EN 50155軌道標準要求的TN-4900系列工業安全路由器皆取得IEC 62443-4-2安全等級2(SL2)認證,為全球首款獲頒該認證之產品。 此認證由Bureau...
2023 年 10 月 06 日

洛克威爾自動化搶先部署化學4.0

為助化學業者於國際浪潮中站穩腳步,洛克威爾自動化(Rockwell Automation)率先部署「化學4.0」架構,以永續生產、商業模式革新、數位科技整合三大面向,加速產業綠色升級。在台灣,洛克威爾自動化亦協助積極朝高科技知識產業與綠色經濟產業發展的永光化學整合OT及IT系統,驅動廠房永續轉型。 從半導體、建材到醫藥,化工產品始終扮演著驅動經濟發展的重要角色;而近年來隨著...
2023 年 09 月 21 日

Microchip推出新型Gigabit乙太網交換器

工業自動化和數位化轉型正推動可擴展、標準化網路解決方案市場快速成長,以滿足商業營運技術(OT)部署的需求。為了向自動化製造商提供全面的網路解決方案,Microchip Technology宣布推出LAN9662...
2023 年 08 月 25 日

資策會/中冠資訊打造大南方3T資安聯防生態

為提升資安量能,建立大南方資安聯防生態,資訊工業策進會資安科技研究所與中鋼集團旗下中冠資訊,雙方於6月9日假中鋼集團大樓,由資策會卓政宏執行長及中冠資訊吳金龍董事長共同出席簽約儀式,簽訂「資安即服務生態研發(Security...
2023 年 06 月 12 日

解析產業聯網行為模式 支援應用安全與合規

當前製造業致力推展數位化轉型,以獲得敏捷性並保持競爭優勢。隨著原有集中部署在地端的應用系統逐漸遷移到混合/多雲環境,IT/OT須具備可觀察性(Observability),提高能見度以降低資安與合規治理的風險。 Gigamon台灣技術總監林大鈞指出,Gigamon打造深度可觀察性管道(Deep...
2023 年 05 月 02 日