7成企業一年內遭多次入侵!OT資安報告揭駭客潛伏新常態

一句話總結:7成企業在過去一年內遭遇多次OT資安入侵,駭客潛伏時間拉長,成為新的安全挑戰。 核心要點 全球71%的企業在过去一年内检测到1至9起OT入侵事件,较去年增长24%。 亚太地区最常见的攻击手法为钓鱼邮件(78%),其次是勒索软件或恶意程序(51%)及DDoS攻击(45%)。

一句話總結:7成企業在過去一年內遭遇多次OT資安入侵,駭客潛伏時間拉長,成為新的安全挑戰。

核心要點

  1. 全球71%的企業在过去一年内检测到1至9起OT入侵事件,较去年增长24%。
  2. 亚太地区最常见的攻击手法为钓鱼邮件(78%),其次是勒索软件或恶意程序(51%)及DDoS攻击(45%)。
  3. 企业对自身OT资安成熟度的自我评估出现显著变化,自评最高成熟度的企业比例从49%降至17%。
  4. 7成企业的IT与OT系统曾同时遭到入侵,较2025年的60%大幅下降,显示网络分段策略效果显著。
  5. 89%的受访者认为未来五年OT相关资安法规将增加,高于去年的66%。

從產業面來看

根據Fortinet的調查,全球71%的企業在过去一年内检测到1至9起OT入侵事件,这一数字远高于去年的47%。這表明,儘管企業在OT資安方面有所進步,但面對的威脅依然非常嚴重。

在攻擊手法方面,亞太地區最常見的是釣魚郵件(78%),其次為勒索軟體或惡意程式(51%)及DDoS阻斷服務攻擊(45%)。這些攻擊手法的多樣性和頻率顯示了駭客的狡猾和企圖。

值得一提的是,企業對自身OT資安成熟度的自我評估出現了顯著變化。自評最高成熟度(第4級)的企業比例從去年的49%大幅降至17%。Fortinet認為,這並非企業防護能力退步,而是隨著可視性提升及資安工具更加完善,企業開始更客觀認識自身防護缺口,不再過度高估成熟度。

此外,7成企業的IT與OT系統曾同時遭到入侵,較2025年的60%大幅下降。這表明企業近年來強化IT與OT環境的網絡分段策略,已有效抑制攻擊橫向擴散。

隨著未來五年OT相關資安法規的增加,企業需要更加注重合規要求。89%的受訪者認為,未來五年OT相關資安法規將持續增加,高於去年的66%。

從產業面來看,OT資安已經成為企業營運的重要課題。企業不能再依賴單一防護工具,而應通過IT與OT整合防護、網路分段及平台化策略,將資安納入企業治理核心,提升整體供應鏈韌性。

面對日益複雜的資安威脅,企業需要采取更加全面和前瞻性的措施。IT與OT的整合防護、網絡分段、安全遠端存取以及建立兼顧生產營運、資訊安全及關鍵基礎設施持續運作的事件應變機制,是提升整體OT資安韌性的關鍵。

一句話結論

7成企業在過去一年內遭遇多次OT資安入侵,駭客潛伏時間拉長,企業需全面升級資安防護策略。

本文改寫整理自公開新聞來源,原始報導由自由時報發布。

常見問題 FAQ

企業如何提升OT資安成熟度?

企業應通過IT與OT整合防護、網路分段、安全遠端存取及建立兼顧生產營運、資訊安全及關鍵基礎設施持續運作的事件應變機制,提升整體OT資安韌性。

什麼是潛伏時間?

潛伏時間是指攻擊者在未被發現的情況下停留於系統內的時間。停留越久,攻擊者越有機會蒐集資訊、監控系統,甚至預先部署後續攻擊。

未來OT相關資安法規會如何發展?

未來五年OT相關資安法規將持續增加,企業需要更加注重合規要求,確保營運安全。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。