面对当前智慧工厂趋势不断演进,因为工业4.0革命、COVID-19疫情带动工业物联网(IIoT)及远距作业浪潮,再加入5G/WiFi 6无线传输技术,都让制造业IT+OT连结更为密切。但根据趋势科技最新发表《工业网路资安现况:IT 与 OT 人员、流程及技术的汇流》(The State of Industrial Cybersecurity: Converging IT and OT with People, Process, and Technology)调查报告却显示,大多数制造业者的智慧工厂皆曾经历过网路资安事件,并且面临挑战,亟待寻求适宜的解决方案来有效管理网路风险。
|
趋势科技发表调查报告指出,大多数制造业者的智慧工厂皆曾经历过网路资安事件,并面临有效管理网路风险的挑战。 |
根据趋势科技委托独立研究机构Vanson Bourne针对美国、德国、日本地区共500名IT和OT人员进行了一项线上问卷调查之後发现,超过3/5(61%)的制造业者都曾经历过网路资安事件,且大多数(75%)案例都造成了系统停摆,其中2/5(43%)以上的受访者表示停摆时间超过4天以上。
趋势科技IoT防护执行??总裁Akihiko Omikawa进一步表示:「全球制造业都在加倍投入数位转型以改善其智慧工厂,但IT与OT之间的网路资安意识落差,却造成了双方人员、流程与技术之间不同调,使得歹徒趁虚而入。这就是为何趋势科技整合IT与OT情报,提供一套涵盖工厂到办公室的全方位解决方案,以协助企业老板重新掌握智慧工厂的可视性与掌控力。」
从前述3地所得到的综合结果也显示,如何选择合适的资安方案技术,被视为当前最大的一项资安挑战(78%);另有许多受访者表示,缺少专业资安人员(68%)与资安流程制定(67%),也同样带来重要挑战。3地受访者最常提到的组织改革措施是指派一位工厂资安长(CSO),却只有不到一半的受访者正在建置一些技术方案来提升网路资安。
另依调查结果显示,由於资产虚拟化(40%)与隔离方式(39%)是受访者最不想采用的网路资安措施,意味着这些是企业最难实行的技术项目。在IT与OT两方合作密切的企业比那些双方合作较不密切的企业机构,更有可能会建置一些资安技术,两者在采用以下技术的比率(%)有明显差异,如防火墙(66:47)、IPS(62:46)、网路隔离(54:37)。
分处於美国(64%)、德国(58%)、日本(57%)等地受访者也认为标准与规范可提升IT与OT合作意愿,而美国「国家标准与技术局」(National Institute of Standards and Technology,简称 NIST)的网路资安架构(Cyber Security Framework)与ISO27001(ISMS)是采用最广的规范。
趋势科技则建议采用以下3步骤,来保护智慧工厂并维持顺畅营运:
(1) 防范,在网路和DMZ等资料交换之处降低骇客入侵的风险,包括:USB 随身碟、外部人员携入工厂的笔记型电脑,以及IoT闸道等。
(2) 侦测,针对如幕後操纵(C&C)通讯与重复登入失败等异常的网路行为,及早侦测并拦截攻击,可有效降低企业所遭受的冲击。
(3) 维韧,此对於防止智慧工厂遭到任何已越过防范及侦测阶段的威胁危害至关重要,趋势科技专为OT环境量身打造的工业网路与端点防护解决方案TXOne Networks,强调能承受极大的作业温度范围,不仅容易使用,且对效能的影响微??其微。