2023-10-04
科技趨勢

全球製造業面臨資安危機?成駭客首要攻擊目標,零信任架構防禦保護資安升級

pic_1_1874

根據今年(2023) 8月數位產業署沙崙資安服務基地舉辦的資安國際研討會指出,「台灣平均每月遭受三千萬次駭客攻擊,而傳產、製造業供應鏈是他們的最新目標」,根據近兩年來的國際資安報導,亦同樣有這樣的傾向,製造業目前面臨嚴峻的資安危機,亟需採取近期倡導的「零信任架構」來提升防禦能力。
 

製造業的資安挑戰


隨著數位轉型與物聯網的導入,製造業的資訊技術(IT)與營運技術(OT)聚合,使資安防護薄弱的製造業成為駭客攻擊的首要目標。駭客不僅可以竊取敏感資料,還可以破壞生產設備與流程,造成巨大的損失。以下是一些製造業在資安方面所面臨的挑戰:
 

1. 資訊技術(IT)與營運技術(OT)的整合隨著 IT 和 OT 的整合,製造業的資安防護變得更加脆弱,因為駭客可以利用這些漏洞竊取敏感資料或破壞生產設備和流程。
 
2. 供應鏈風險現今的供應鏈變得更加廣泛和複雜,而供應商和其他合作夥伴也可以更容易地存取製造商的系統。這增加了企業的風險。
 
3. 資安人才短缺缺乏資安人才和資源,尤其是監控供應商和分包商方面,已經增加了企業的風險。
 
4. 缺乏統一的策略缺乏統一的策略和定義,使得製造業在資安方面更加脆弱。企業需要建立策略來預防、偵測、回應和恢復受到攻擊的情況。
 
5. 過時的 IT 系統許多製造業仍在使用過時的 IT 系統,這些系統容易受到攻擊。
 
6. 員工教育員工教育是保護企業免受攻擊的重要一環。員工需要知道如何識別釣魚郵件、強密碼和其他資安基本知識。

 

零信任架構的定義


零信任架構是一種資安防護模式,其假設前提是,在所有連線、裝置與身分在取得驗證之前,全都不可信任,因此採取「永不信任,一律驗證」的措施。零信任架構以人為本,取代過去邊界為本的防禦模式。它可以減少攻擊面,防止橫向移動,並利用情報和分析來檢測和應對異常。

 

零信任架構的優點


零信任架構可以提升企業的數位韌性,即在遭受攻擊時,具備即時修復並強化自身體質的能力。零信任架構也可以減少資安事件發生的風險與影響,提高資安管理效率與彈性,降低資安成本與複雜度。
 

※ 延伸閱讀:5分鐘了解 Cloudflare Zero Trust 零信任:企業資安新趨勢

 

製造業採用零信任架構的真實案例


美國成立近百年的門窗產品製造商 Pella Corporation 是一個成功實施零信任架構的案例。該公司使用了多種工具,如 CrowdStrike Falcon Complete 和 Falcon Identity Threat Protection,來實現端點安全和身份保護。這些工具提供了可見性、自動化和智能化的功能,讓 Pella 能夠有效管理和保護其重要資源和資訊。結果顯示,Pella 減少了 75% 的過期和過度授權帳戶,縮短了事件解決時間,節省了成本,並提高了效率。


※ 延伸閱讀:Cloudflare和CrowdStrike攜手合作,提供資安長在各種裝置、應用程式和企業網路間進行安全控制
 

樂雲可以提供零信任、資安升級解決方案


樂雲智能提供資安與公有雲等服務,合作夥伴包括 Cloudflare、AWS 和 GCP 等,根據製造業在數位轉型與務聯網導入的新時代,樂雲可以整合資源,提供完整的資安解決方案,協助數位轉型並強化提升資安防禦,用最專業的技術服務,站在客戶角度出發給予最佳產品解決方案。如果您對於相關內容或如何協助資安升級、數位轉型有疑問,歡迎與我們聯繫洽詢!
 

參考來源:
1. A zero-trust roadmap for cybersecurity in manufacturing — from a 98-year-old company

2. 製造業已成駭客首要攻擊目標, 零信任強化產業數位韌性,資安防護再升級!

3. 【別被駭客盯上】看近百歲製造老工廠成功打造零信任架構!他們怎麼辦到的?

4. How to secure OT and IT in cybersecurity manufacturing

5. Challenges in smart factory and manufacturing cybersecurity

我們使用 Cookie 以允許我們網站的正常工作、個性化設計內容和廣告、提供社交媒體功能並分析流量。我們還同社交媒體、廣告和分析合作夥伴分享有關您使用我們網站的信息

管理Cookies

隱私權偏好設定中心

我們使用 Cookie 以允許我們網站的正常工作、個性化設計內容和廣告、提供社交媒體功能並分析流量。我們還同社交媒體、廣告和分析合作夥伴分享有關您使用我們網站的信息

查看隱私權政策

管理同意設定

必要的Cookie

一律啟用

網站運行離不開這些 Cookie 且您不能在系統中將其關閉。通常僅根據您所做出的操作(即服務請求)來設置這些 Cookie,如設置隱私偏好、登錄或填充表格。您可以將您的瀏覽器設置為阻止或向您提示這些 Cookie,但可能會導致某些網站功能無法工作。

行銷的Cookie

行銷 Cookie 能用來追蹤訪客造訪網站的歷程。目的是用來顯示與個別使用者相關或吸引他們的廣告,因此對發佈者或第三方廣告商而言比較重要。

定向 Cookie
這些 Cookie 由廣告合作夥伴通過我們的網站進行設置。這些公司可能利用 Cookie 構建您的興趣分佈圖並向您展示其他網站上的相關廣告。它們只需識別您的瀏覽器和設備便可發揮作用。如果您不允許使用這些 Cookie,您將不能體驗不同網站上的定向廣告。

社交媒體 Cookie
這些 Cookie 由我們已添加到網站上的一系列社交媒體服務設置,使您能夠與朋友和網絡共享我們的內容。它們能夠通過其他網站跟踪您的瀏覽器並構建您的興趣分佈圖。這可能會影響您在訪問其他網站時所查看的內容和消息。如果您不允許使用這些 Cookie,您可能無法使用或查看這些共享工具。