隨著勒索軟體與供應鏈滲透威脅日益嚴峻,OT 和工控環境已迎來務實評估資安風險的關鍵轉型期。資安廠商 Fortinet 今(7/23)舉辦《2026 OT 與網路資安現況調查報告》媒體發布會。報告指出,71%的受訪企業組織表示過去一年曾偵測到 1 至 9 起入侵事件,較 2025 年的 47% 大幅增加;駭客也正以每秒高達 36,000 次的主動掃描頻率,緊盯工控環境中普遍缺乏加密的通訊協定。
面對如此密集的攻擊威脅,Fortinet 亞太區營運技術與關鍵基礎設施總監 Michael Murphy 強調:「這絕非憑空想像的威脅,而是正在發生的真實危機。不論是發電廠、水處理廠,還是廢棄物處理場,全球都已出現實質受害案例。當組織遭遇資安攻擊,除了造成營運中斷,還可能帶來財務損失,並損害企業形象與品牌。」
Michael Murphy 也呼籲,企業不能再依賴單一工具,或等待法規頒布後才採取行動,而是必須透過 IT 與 OT 全面聯防、網路分段與平台化策略,將資安融入高階治理與實際營運,才能建立具備現代網路韌性的供應鏈防線。
OT 資安評級下滑,反而是企業看清盲點的開始
這份針對全球超過 700 位關鍵基礎設施產業專家的調查顯示,企業對自身 OT 資安成熟度的評估出現顯著洗牌:自評達到最高成熟度的企業比例,從前一年的 49% 驟降至今年的 17%;自評為基本防禦或流程尚未制度化的中低成熟度企業比例,則大幅提升。
這種看似退步的現象,實際上反映企業在累積更多實務經驗、導入更完善的可視性工具後,看清過去未曾察覺的隱形盲點,因而進行「務實校正」。
Fortinet 工控領域資安技術顧問黃彥凱以台灣市場為例,指出許多企業在網路隔離與資產識別上雖然進展迅速,多數仍處於成熟度第一至第二級,但防禦思維仍過度偏向勒索軟體,忽略邊界暴露與內部存取控制的潛在漏洞,因此防守範疇仍有擴展空間。
工控攻擊不只變快,也藏得更久:兩類隱蔽滲透手法浮上檯面
在新型態的威脅環境下,攻擊成本大幅下降,使自動化攻擊的頻率與速度呈現驚人成長;與此同時,攻擊者在工控環境中暗中潛伏的時間也明顯拉長。亞太區潛伏數週的攻擊比例幾乎翻倍至 13%,潛伏數月的比例也上升至 7%。這對高度重視持續運轉、且多採用舊有設備的工控系統而言,帶來極大考驗。
在實務案例中,FortiGuard Labs 威脅研究經理林宜平分享兩類攻擊手法。第一種是利用假驗證網頁誘導使用者點擊,藉由第三方雲端服務下載針對 Windows 系統的惡意程式,並每 10 秒偵測一次 USB 裝置的插拔狀態,在工廠內部進行跨主機的隱蔽感染。
另一種常見手法,則是直接入侵路由器、攝影機或遠端終端單元(RTU)等邊界設備,下載支援不同 CPU 架構的模組化殭屍網路惡意程式,進一步建立加密通道,伺機執行指令並擴大滲透範圍。
企業建立 OT 資安韌性的三大關鍵:隔離、可視性、平台化管理
面對防不勝防的威脅,工控環境必須踏出最務實的修補第一步。首先,企業應落實 IT 與 OT 之間的網路分段與微分段。報告顯示,IT 與 OT 同時遭受入侵的比例,已由過去的 60% 大幅降至 24%,充分展現邊界隔離能有效限縮攻擊擴散範圍。
其次,針對必須仰賴外部協力廠商進行遠端維運的環境,企業更應部署安全遠端存取機制,避免沿用權限範圍過大、且可持續連線的傳統存取模式。
Fortinet OT 事業拓展經理陳心怡進一步強調,僅落實邊界隔離並不足夠。台灣企業當前最明顯的防守盲點,在於缺乏能協助守門、辨識威脅的「哨兵」。因此,導入能辨識工控特定協定與設備行為的 OT 專屬威脅情資與偵測機制,並提升整體環境的可視性,是未來不可或缺的防禦要件。
最後,企業也必須將 OT 資安正式納入資安營運與事件應變計畫,並採用平台化的資安架構,將分散且複雜的異質解決方案整合至單一平台,透過集中化管理降低營運複雜度,並以一致的應變步調防堵潛在威脅。
(圖片來源:Fortinet )



