816
生成式AI拉低攻擊門檻!中小企業數位化面臨四大資安挑戰,鉅鋼機械獨家揭露轉型成功心法
根據經濟部最新統計指出,台灣有超過96% 的製造業者為中小企業。然而,隨著智慧製造的轉型升級持續推進,中小企業在邁向數位化的過程中,卻也面臨資安人才缺乏、環境過於複雜、法規要求提升、無法適應數位轉型帶來的變化等痛點。在此同時,生成式AI或相關應用的快速發展,更大幅降低駭客技術的學習難度,讓過去能力不足以發動攻擊的人能夠輕易跨越門檻,導致中小企業遭逢的資安困境雪上加霜。
Fortinet合作夥伴、鉅鋼機械數位創新中心經理簡光正指出:「面對與日俱增的OT資安威脅,建議台灣中小企業可從完善資安治理、開設員工培訓、策略夥伴合作三大面向著手。首先,企業決策者必須建立正確的防禦思維,將資訊安全列為企業經營的重點項目之一,再透過深入淺出的網路安全基礎課程,有效提升員工的資安意識。此外,中小企業也應善用資安生態系進行協作聯防,透過融合策略夥伴的技術優勢,確保機台裝置受攻擊後得以快速復原,進而以『打團體戰』的核心概念,完整強化從廠房設備至供應鏈核心的資安防護能量。」
串聯生態系夥伴實踐資安聯防,解密工控場域三大安全解方
當發展智慧製造成為企業競爭力的關鍵要素,如何在導入聯網技術的同時,打造健全且完善的安全防護機制,成為台灣製造業者守護工控資安防線的關鍵課題。有鑑於此,Fortinet攜手鉅鋼機械、洛克威爾自動化、必維國際檢驗集團(Bureau Veritas)、台灣科技大學工業4.0中心等資安生態系夥伴,共同針對台灣製造業在IT 與 OT 的融合挑戰,提出三大安全部署重點:
- 重點一、提升網路基礎架構安全性:近年來工控場域的駭客威脅愈發嚴重,OT組織必須持續強化關鍵基礎架構的網路安全策略,以降低企業營運中斷風險。因此,建議台灣的製造業者透過高度整合且自動化的安全平台,以集中式架構管理取代傳統分散式的單點控制架構,並結合資料採集與監視系統(SCADA)與安全資訊及事件管理(SIEM)系統,提升企業防駭能力。
- 重點二、依照國際標準打造資安防禦堡壘:當前供應鏈潛在的安全疑慮,核心問題主要在於工控系統的弱點,可能為產線與營運環境帶來龐大資安風險。因此,建議台灣製造業者以IEC 62443標準為框架,打造符合自身環境的資安防禦機制。除了可有效提升工控場域及智慧製造的防護韌性,維持穩定運作,更能在全球半導體等關鍵供應鏈,取得更加強大的競爭優勢。
- 重點三、選擇擁有OT資安生態系與高整合度解決方案的供應商:維持營運穩定是每個智慧工廠追求的目標,但如何建立符合自身工廠營運文化的安全防禦,也是台灣製造業者現今面臨的難題之一。若選擇與擁有OT資安生態系與高整合且全面資安解決方案的供應商攜手合作,不僅可同步提升防駭強度與營運靈活度,更能與供應商的多元合作夥伴共組資安聯防生態,攜手應對關鍵供應鏈複雜多變的資安威脅,建構韌性安全的工控場域與數位環境。