趋势科技旗下睿控网安锁定OT场域资安需求
随着5G专网、智慧工厂及工业4.0成为趋势,不少恶意攻击行为也开始针对全球制造供应链,大量将勒索软体工具商业化降低了攻击门槛。根据观察,自动化产线因勒索软体攻击,平均停摆的时间为21天。
TXOne Networks(睿控网安)研究表示,自动化产线每次因骇客攻击而停摆,平均将造成高达280万美元(约新台币8,960万元)的财务损失。
不仅如此,近期骇客活动轨迹也频繁透露出地缘政治端倪,其用意已非单纯获取短期财务报酬,而是具有更深层的意图,比如造成国安问题。
TXOne Networks(睿控网安)提出五大OT(营运科技)业者需注意的资安议题,首先OT着重设备,资安部署应以设备为主。第二,现今工控场域依然充斥大量老旧系统(如Windows XP),解决方案必须能够同时对应新旧系统之需要。第三,工控场域机台对于加装第三方资安软体仍多有限制。以软硬体交错进行多层次防护,可有效提升防御范围。四、许多厂区为了安全考量并不允许连上外部网路,在资安方案选择,应避免大量依赖云服务的方案。最后,业者最重要的是维系产线的持续运转,因此必须关注资安方案,不要防碍产线效能的最佳化。