7成企業一年內頻遭入侵!OT資安新常態:駭客潛伏數月

事件總覽:從2026年開始,全球企業的OT資安環境經歷了重大變化,駭客入侵頻率和潛伏時間顯著增加。 📅 202…

14 分鐘

Read Time

事件總覽:從2026年開始,全球企業的OT資安環境經歷了重大變化,駭客入侵頻率和潛伏時間顯著增加。

📅 2026年01月:Fortinet發布OT資安調查報告

網路資安廠商Fortinet於2026年初發布了《2026年OT與網路資安現況調查報告》。該報告基於全球700多位來自製造、能源、交通等關鍵基礎設施產業的營運技術(OT)專業人士的意見,揭示了全球企業在OT資安方面的最新趨勢和挑戰。

報告顯示,企業對OT資安成熟度有了更務實的認知,不僅提高了對潛在入侵威脅的警覺,也更加積極地因應日益嚴格的監管法規。然而,不同產業與組織之間的成熟度仍然存在顯著落差,尤其是在可視性、網路分段、安全遠端存取、事件回應及標準化資安架構等關鍵領域。

📅 2026年02月:OT資安進入新階段

Fortinet亞太區營運技術與關鍵基礎設施總監Michael Murphy指出,OT資安正進入「合規與誠實評估」的新階段。台灣作為全球半導體與高科技製造重鎮,面對著更複雜的勒索軟體及供應鏈滲透威脅。Murphy強調,企業不能依賴單一防護工具,也不能等到法規正式上路才開始部署,而應通過IT與OT整合防護、網路分段及平台化策略,將資安納入企業治理核心,提升整體供應鏈韌性。

📅 2026年03月:OT資安管理層級提升

調查顯示,OT資安管理已逐漸從工廠或工程部門提升至企業高階管理層。60%的受訪企業表示,由資安長(CISO)擔任OT資安最高負責人。雖然這一比例較去年略有下降,但這並非高層重視程度下降,而是隨著企業治理機制逐步成熟,OT風險管理開始由更多高階主管共同承擔。

此外,81%尚未由CISO負責OT安全的企業計劃於一年內完成相關職責調整,顯示OT安全已不再只是工廠營運或工程部門的責任,而是由資安、營運、風險管理、合規及企業管理階層跨部門協作,共同強化OT環境治理。

📅 2026年04月:企業自評OT資安成熟度下降

今年企業對自身OT資安成熟度的自我評估出現了明顯變化。自評最高成熟度(第4級)的企業比例從去年的49%大幅降至17%;而自評仍處於基礎階段(第0至第2級)的企業比例明顯增加。Fortinet認為,這並非企業防護能力退步,而是隨著可視性提升及資安工具更加完善,企業開始更客觀地認識自身防護缺口,不再過度高估成熟度,而是回歸實際狀況,作為後續改善依據。

📅 2026年05月:OT入侵事件頻發

調查顯示,71%的企業表示過去一年曾偵測到1至9起OT入侵事件,遠高於去年的47%。亞太地區最常見的攻擊手法以釣魚郵件占78%居冠,其次為勒索軟體或惡意程式(51%)及DDoS阻斷服務攻擊(45%)。在OT環境中,「未偵測到入侵」並不意味著沒有遭受攻擊,而可能是由於缺乏足夠的可視性。隨著企業偵測能力提升,初期雖可能導致通報事件數增加,但有助於及早發現威脅、降低整體資安風險。

值得一提的是,僅24%的受訪企業表示IT與OT系統曾同時遭到入侵,較2025年的60%大幅下降,顯示企業近年來強化IT與OT環境的網路分段策略已有效抑制攻擊橫向擴散。

📅 2026年06月:攻擊者潛伏時間延長

報告還發現,攻擊者在企業環境中的潛伏時間(Dwell Time)持續拉長。所謂潛伏時間,是指攻擊者在未被發現的情況下停留於系統內的時間。停留越久,越有機會蒐集資訊、監控系統,甚至預先部署後續攻擊。亞太區企業因此受影響的前三大領域分別是:無法達到合規要求、重要商業資料與智慧財產權遭竊、營運受干擾。

數據顯示,潛伏數週甚至數月的攻擊事件持續增加,其中潛伏數週的比例由6%攀升至13%,幾乎翻倍;潛伏數月則由5%增加至7%。OT環境通常包含大量既有設備及專屬工控通訊協定,且高度重視系統持續運作時間(Uptime),因此資安事件往往更難快速處理。

至今影響與未來展望

隨著OT資安威脅日益嚴重,企業必須采取更全面的防護措施。除了提升偵測能力,還應強化OT環境可視性、整合威脅情資、落實網路分段與安全遠端存取,並建立兼顧生產營運、資訊安全及關鍵基礎設施持續運作的事件應變機制。

從產業面來看,OT資安已成為企業治理的核心課題。隨著法規要求的逐漸嚴格,企業不能再依賴傳統的防護手段,而需通過多層次、全方位的資安策略,確保關鍵基礎設施的安全運作。建議企業提前規劃,將OT資安納入整體資安架構,並定期進行風險評估和應變演練。

面對日益複雜的資安威脅,企業應主動採取行動,提升自身的資安防護能力。這不仅是對自身業務的保護,也是對整個產業生態的負責。

本文改寫整理自公開新聞來源,原始報導由自由時報發布。

常見問題 FAQ

OT資安為什麼越來越重要?

OT資安越來越重要,因為它直接影響到製造、能源、交通等關鍵基礎設施的正常運作。隨著數位化和互聯網的普及,這些系統面臨的資安威脅也在不斷增加。

企業如何提高OT資安防護能力?

企業可以通過提升OT環境可視性、整合威脅情資、落實網路分段與安全遠端存取,並建立兼顧生產營運、資訊安全及關鍵基礎設施持續運作的事件應變機制,來提高OT資安防護能力。

潛伏時間對企業有哪些影響?

潛伏時間對企業的主要影響包括無法達到合規要求、重要商業資料與智慧財產權遭竊、營運受干擾等。企業應通過提升偵測能力和採取多層次防護措施,縮短攻擊者的潛伏時間。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

About the Author

AF themes

Easy WordPress Websites Builder: Versatile Demos for Blogs, News, eCommerce and More – One-Click Import, No Coding! 1000+ Ready-made Templates for Stunning Newspaper, Magazine, Blog, and Publishing Websites.

BlockSpare — News, Magazine and Blog Addons for (Gutenberg) Block Editor

Search the Archives

Access over the years of investigative journalism and breaking reports