• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Fortinet《2026年OT與網路資安現況調查報告》:七成企業通報多次入侵,運用平台化架構全面防堵

2026-07-23
分類 : 新聞速寫
0
A A
0
Fortinet 2026年OT與網路資安現況調查報告指出,攻擊者潛伏數週甚至數月的攻擊事件持續增加。組織應加速建立整合式OT安全策略,提升整體可視性、強化風險治理與事件應變能力。

Fortinet 2026年OT與網路資安現況調查報告指出,攻擊者潛伏數週甚至數月的攻擊事件持續增加。組織應加速建立整合式OT安全策略,提升整體可視性、強化風險治理與事件應變能力。

駭客潛伏期達數月、法規海嘯將至,企業突破OT資安盲點,「務實校正」自評資安成熟度,重新掌握提升資安韌性的關鍵

文/Fortinet

全方位整合與自動化網路資安領導廠商Fortinet近日發布《2026年OT與網路資安現況調查報告》(2026 State of Operational Technology and Cybersecurity Report),針對全球超過700位橫跨製造、能源、交通等關鍵基礎設施產業的OT專業人士進行調查。調查結果顯示,全球企業對OT資安成熟度已有更務實的認知,不僅對潛在入侵威脅保持更高警覺,也更加積極因應監管法規要求。雖然企業在OT安全防護上已取得顯著進展,但在成熟度上仍存在差異,許多OT環境在可視性、網路分段、安全遠端存取、事件回應及標準化資安架構等關鍵面向,仍面臨重大挑戰。Fortinet提出OT安全最佳實踐建議,協助企業組織強化資安韌性。

Fortinet舉辦OT工控資安威脅趨勢媒體分享會,發言人於會中深入探討全球和亞太區OT環境威脅趨勢。左起FortiGuard研發中心經理林樂、工控領域資安技術顧問黃彥凱、OT事業拓展經理陳心怡、FortiGuard威脅研究經理林宜平。
Fortinet舉辦OT工控資安威脅趨勢媒體分享會,發言人於會中深入探討全球和亞太區OT環境威脅趨勢。左起FortiGuard研發中心經理林樂、工控領域資安技術顧問黃彥凱、OT事業拓展經理陳心怡、FortiGuard威脅研究經理林宜平。

Fortinet亞太區營運技術與關鍵基礎設施總監Michael Murphy表示:「OT資安已迎來『合規與誠實評估』的關鍵轉型期。台灣位居全球半導體與高科技製造重鎮,正遭遇更刁鑽的勒索軟體與供應鏈滲透。面對即將到來的法規海嘯,企業不能再依賴單一工具或等法令頒布才行動。唯有透過IT與OT深度全面聯防、網路分段與平台化策略,將資安融入高階治理與營運現實,才能真正鍛造出現代供應鏈網路韌性。」

Fortinet亞太區營運技術與關鍵基礎設施總監Michael Murphy表示,唯有透過IT與OT深度全面聯防、網路分段與平台化策略,將資安融入高階治理與營運現實,確保現代網路韌性。
Fortinet亞太區營運技術與關鍵基礎設施總監Michael Murphy表示,唯有透過IT與OT深度全面聯防、網路分段與平台化策略,將資安融入高階治理與營運現實,確保現代網路韌性。

Fortinet《2026年OT與網路資安現況調查報告》四大關鍵發現:

  • OT安全責任躍升為高階管理層跨部門協作新核心:OT資安成熟度最明顯的指標之一,就是OT安全責任已逐步提升至企業高階管理層(C-suite角色)。報告顯示,60%的受訪者表示資安長(CISO)已成為OT網路安全的最高負責人。雖然較2025年(69%)略有下降,但這並不代表高階主管對OT安全的重視程度降低。

相反地,隨著企業逐步建立更成熟的OT安全策略、治理架構及資源配置,部分組織已將OT風險管理責任延伸至其他高階主管共同承擔。此外,在尚未提升OT安全管理層級的企業中,有81%計畫於未來一年內將OT安全納入資安長職責,高於2025年的80%。整體而言,OT安全已不再只是工廠營運或工程部門的責任,而是需要資安、營運、風險管理、合規及企業管理階層跨部門協作,共同強化OT環境治理。

  • 企業自評OT資安成熟度大洗牌,表面退步實為「務實校正」:過去幾年,多數企業對自身OT資安成熟度抱持較高評價。然而,2026年調查顯示,自評為第0級(資安流程尚未制度化或缺乏正式文件)的企業比例,由2025年的1%提升至2026年的5%;第1級(已建立基本資安管理機制)由5%提升至17%;第2級(已建立並依循文件化的資安流程、程序及相關標準)則由13%增加至27%。相較之下,自評為代表最高成熟度的第4級的企業比例,則由2025年的49%下降至2026年的17%。亞太區自評為具有最高成熟度的企業比例僅有兩成。

乍看之下,企業OT資安成熟度似乎有所下降,但實際上,這反映出企業對自身資安現況有了更真實且客觀的認識。隨著IT與OT團隊累積更多實務經驗、導入更完善的資安工具,並提升整體可視性,過去未曾察覺的風險逐漸浮現,企業也因此更清楚掌握自身防護不足,並以此作為持續提升OT資安成熟度的重要基礎。

  • 七成企業入侵通報激增,過去「未偵測入侵」竟為可視性盲點:企業OT入侵事件通報機制也出現明顯變化。71%的受訪企業組織表示過去一年曾偵測到1至9起入侵事件,較2025年(47%)大幅增加。亞太區入侵事件的類型以釣魚郵件最大宗(78%)、其次是勒索軟體或惡意破壞程式(51%)、再者為DDoS攻擊(45%)。

在OT環境中,「未偵測到入侵」往往可能只是因為缺乏足夠的可視性。隨著偵測能力提升,通常會在初期導致通報事件數增加,這反而最終有助於降低整體風險。同時,報告指出僅24%的受訪者表示IT與OT系統同時遭入侵,相較2025年(60%)大幅下降,顯示IT與OT環境之間的網路分段策略已更完善,有效抑制攻擊擴散。

  • 攻擊者暗中潛伏數月,以OT可視性拆解隱形地雷:在網路安全領域中,攻擊者潛伏時間(Dwell Time)至關重要,代表攻擊者在未被偵測到的情況下停留的時間。時間越長,攻擊者越有機會進行監控甚至預先部署攻擊。亞太區企業受因此影響的面向前三大宗,分別是;無法達到合規要求、重要商業資料與智慧財產權遭竊、營運受干擾。

報告指出,潛伏數週甚至數月的攻擊事件持續增加。其中,潛伏數週的攻擊比例由6%大幅增加至13%,幾乎翻倍成長;潛伏數月的攻擊則由5%上升至7%。這對OT環境而言尤其值得警惕,因為工控系統通常包含大量既有設備、專屬通訊協定,且高度重視持續運作時間(Uptime),提高了快速回應的難度。為縮短攻擊者潛伏時間,企業除了提升偵測能力外,更應具備可識別OT環境的可視性、掌握威脅情資、落實網路分段與安全遠端存取,並建置兼顧營運、安全、生產持續性及關鍵基礎設施運作的事件應變機制。

法規海嘯將至而標準不斷提高,企業須提前布局OT安全治理

OT決策者預期安全法規將變得更加嚴苛。高達89%的受訪者認為,五年內相關法規將會增加,與2025年的66%相比顯著上升。OT網路安全已與關鍵基礎設施防護、資安事件通報、資料安全、公共安全及營運持續性等議題密切相關,合法合規要求已經是企業當前必須面對的重要營運課題。

Fortinet建議企業組織採用以下最佳實踐以提升OT資安成熟度:

  • 落實IT與OT網路分段及微分段(Microsegmentation),降低攻擊者橫向移動的風險,並限制攻擊影響範圍。
  • 部署安全遠端存取機制,在支援供應商及第三方合作夥伴維運時,避免依賴權限過大且持續連線的傳統存取方式。
  • 將OT納入安全營運(SecOps)及事件回應計畫,確保企業在回應資安事件時,兼顧生產營運與安全維運的實際需求。
  • 強化OT專屬威脅情資,涵蓋產業通訊協定、特定產業威脅及OT設備行為。
  • 採用平台化安全架構,簡化營運流程、提升全域可視性、集中化管理,並加速協同且一致的應變作為。

Fortinet《2026年OT與網路資安現況調查報告》顯示,全球OT安全正邁向更成熟的發展階段,但威脅情勢也變得更加複雜。勒索軟體、網路釣魚、攻擊者潛伏時間延長、可視性受限,以及分散的資安架構,仍是企業的主要挑戰。然而,越來越多企業正迅速提升全域可視性、更客觀地評估OT資安成熟度、積極因應法規要求,並持續投入資源部署更先進的OT安全防護能力。

標籤: FortinetOT資安網路資安風險管理
上一篇文章

Palo Alto Networks 擴展可觀測性平台,新增創新數位體驗監控功能

下一篇文章

伊雲谷數位科技榮獲 Amazon Web Services 2026 年度諮詢合作夥伴獎

相關文章

至上電子集團董事長兼執行長葛均宣布跨足 AI 資料中心基礎架構市場,整合四大關鍵技術協助客戶將 AI 算力轉化為長期競爭力
新聞速寫

至上電子整合記憶體、散熱、供電與監控四大關鍵技術 打造完整AI基礎架構解決方案

2026-08-11
慧榮科技發表新一代 PerformaShape 技術,提升代理式 AI 儲存 QoS
新聞速寫

慧榮科技發表新一代 PerformaShape 技術,提升代理式 AI 儲存 QoS

2026-08-10
Check Point 業界首創 AI Network Firewall,讓既有防火牆全面升級 AI 防護
新聞速寫

Check Point 全新 AI Network Firewall 顛覆防火牆傳統模式,消弭網路 AI 盲區

2026-08-07
下一篇文章
(左起) Derek Seymour, Head of Partners, AWS Taiwan、AWS台灣董事總經理王定愷、伊雲谷董事長暨創辦人蔡佳宏、伊雲谷全球業務事業單位區域總監李鑫澤、伊雲谷執行長林儀與AWS團隊於AWS Partner Executive Connect晚宴合影。

伊雲谷數位科技榮獲 Amazon Web Services 2026 年度諮詢合作夥伴獎

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 安合規律結盟 Applus+ 打造在地一站式合規支援
  • 落實 AI 治理 數位密碼推 Zentra Helix
  • AI Agent 串聯攻擊流程 解析攻擊手法與新型防禦挑戰
  • Sony 與台積電成立合資公司 以先進製程加速影像感測器量產
  • AI 晶片價值與複雜度攀升 測試角色前移成為良率與量產關鍵

📈 CIO點閱文章週排行

  • 圖說:(由左至右)BIG DATA 創辦人暨董事長金志丞、戴爾科技集團技術副總經理李百飛、勤業眾信執行副總經理江榮倫

    直擊製造業 AI 轉型深水區!Dell Technologies、勤業眾信、BIG DATA 聯手推一站式 Agentic AI 架構,助攻企業從 PoC 邁向規模化生產

    0 分享
    分享 0 Tweet 0
  • 合規管理×智慧防護 台塑網雙引擎捍衛營業秘密

    0 分享
    分享 0 Tweet 0
  • 【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化

    0 分享
    分享 0 Tweet 0
  • 【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

    0 分享
    分享 0 Tweet 0
  • 【金融業】金融犯罪偵測系統的十年演進 ─ HSBC 反洗錢系統的 AI 路徑

    0 分享
    分享 0 Tweet 0
  • 【專訪】鴻海科技集團 B 事業群總經理姜志雄

    0 分享
    分享 0 Tweet 0
  • 邁向 Physical AI 無人載具成企業 AI、通訊韌性與資安整合新戰場

    0 分享
    分享 0 Tweet 0
  • 醫療 AI 進入規模化時代 應用創新邁向平台治理

    0 分享
    分享 0 Tweet 0
  • FDE 前線部署工程師,讓 AI 真正落地的角色

    0 分享
    分享 0 Tweet 0
  • 從幣圈到內控:虛擬資產專法通過後,企業要補上的治理能力

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

AI Agent 串聯攻擊流程 解析攻擊手法與新型防禦挑戰

AI Agent 將既有的帳密、API、SSO、JWT、暴露面與供應鏈弱點快速串

【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

IT 不只是支撐營運,更能以企業架構(Enterprise Architectu

AI 時代沒有企業能單打獨鬥 全球半導體協作邁向新局

文/鄭宜芬 AI 基礎建設快速擴張,不僅帶動全球半導體市場可望提前於 2026

從帳戶到錢包:企業加密貨幣治理的新內控挑戰

文/蔡孟凌 近期證交所與櫃買中心發布「持有加密貨幣內部控制制度指引」及「穩定幣交

當 AI 開始自主行動 CISO 迎向治理新戰場

從 RSAC 看臺灣產業資安韌性布局當 AI 開始自主行動 CISO 迎向治理新

AI 推論後勢看漲,超大規模雲端業者點燃全球 ASIC 新戰火

儘管當前 GPU 仍在 AI 訓練上扮演關鍵角色,但隨著 AI 模型的日漸成熟,

【影】從移工到人才 打造國家雇主品牌

整理/鄭宜芬 當企業四處尋找人才時,許多人仍習慣將移工視為「勞動力」。在《大師5

當 AI 開始參與績效評估,企業該讓技術重新定義「有價值的人」嗎?

當 AI 開始參與績效評估、人才排序與裁員名單,CIO 真正需要治理的,除了模型

邊 AI 邊裁員 企業正在重寫成長的規則

文/張瑞雄(資訊系教授、前台北商業大學校長) 科技業在 2026 年上半年的裁員

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音