• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CSO精選

建構營運技術(OT)的網路韌性

2025-01-24
分類 : CSO精選, 專欄
0
A A
0
1200x630i163s11

Image by freepik

建構 OT 網路韌性的整體方法?

文/屠震


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

營運技術(OT)安全概述:

營運技術(OT)是指用於監視和控制製造、能源、運輸和公用事業等產業中的實體設備、流程和基礎設施的硬體與軟體系統。

OT 系統負責管理這些產業的營運面,包括生產、維護和安全。它們通常涉及使用專用設備、感測器和控制系統來自動化和最佳化流程。
OT 與資訊科技(IT)不同,後者專注於數位資訊和通訊技術的管理和處理。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

根據 Gartner 2021 年報告,如果營運技術相關風險導致人員傷亡,有超過 75% 的機率公司執行長要承擔個人責任。

根據 CyberX Global IoT/ICS 風險報告,許多公司的 OT 安全狀況落後於 IT 安全措施。
報告重點如下:

  • 71% 的站點使用老舊的 Windows 版本,已無法獲取安全更新。
  • 64% 的站點密碼未經加密儲存,非常容易被駭入。
  • 66% 的站點未自動更新 Windows 最新的病毒碼。
  • 54% 的ICS設備開啟了遠端存取,讓攻擊者可以在內部自由移動而不被察覺。
  • 27% 的ICS設備直接連上了網際網路。

OT 框架和標準

在 OT 領域,安全框架和標準因行業、業務需求和法規而異。 ISA 99 和 IEC 62443 是兩個關鍵標準,重點在於工業自動化和控制系統的安全。

[ 立即下載 2025 CIO Insight 調查報告 ]

IEC 62443–2–1 是IEC 62443 系列的一部分,重點是為工業自動化和控制系統設定初始網路安全要求,提供實施安全措施的相關指引以保護這些系統免受網路威脅和攻擊提供指導,最終保護關鍵基礎設施免受潛在網路威脅。

OT 風險評估

進行全面的 OT 風險評估對於識別營運技術系統中的潛在漏洞和威脅至關重要。此次評估有16個重點領域:

I163s11圖一
◤ 圖表一 OT(營運技術)綜合風險評估

OT 安全參考架構和解決方案

ISA-99/IEC 62443 參考模型是基於普渡大學企業參考架構(PERA)模型。普渡模型是工業控制系統(ICS)安全的結構模型,涉及實體流程、感測器、監控、營運和物流等面向。

[ 推薦文章:從混亂到自信 ─ 5 種雲端安全架構 ]

如果實作正確,組織可以在 ICS/OT 系統和 IT 系統之間建立實體隔離(air gap)。 IT 和 OT 之間的這種隔離使組織能夠在不妨礙營運的情況下實施有效的存取控制。
這是普渡企業參考架構(Purdue Enterprise Reference Architecture,PERA)模型:

I163s11圖二
◤ 圖表二 Purdue Enterprise Reference Architecture(PERA)model
  • 第 0 層 — 實體流程 — 定義實際的實體處理流程。網站實體存取安全至關重要。
  • 第 1 層 — 智慧裝置 — 感知和操縱實體處理流程。處理感測器、分析儀、執行器和相關儀器。現場實體存取安全至關重要。
  • 在我之前的 OT 評估中,我發現一些 PLC 被設定為“測試模式”,允許遠端修改組態設定。
  • 第 2 層 — 控制系統 — 監督、監測和控制實體處理流程。即時控制和軟體;分散式控制系統(DCS)、人機介面(HMI);監控和資料採集(SCADA)軟體。
    在 OT 中,安全是第一要務。不建議封鎖網路流量。被動的監控和警報是更合適的解決方案。如有必要,可在邊緣端點實施斷網控制。
  • 第 3 層 — 製造作業系統 — 管理生產工作流程以生產所需的產品。
  • 第 3.5 層:內部 DMZ隔離區,用於隔離 IT 和 OT。
  • 第 4/5 層 — 商業物流系統 — 管理製造維運業務相關的活動。企業ERP是主要系統。

單向網路

單向網路,也稱為「資料二極體」(data diode),是一種只允許資料沿一個方向流動的設備。隨著工業物聯網和數位化的日益普及,資料二極體現在被用於某些關鍵的 OT 環境。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: OT資安
上一篇文章

打通最後一哩路?解決醫療 AI 的 3 大問題:落地、取證、給付

下一篇文章

知己篇:供應商的數據治理與管理~面對範疇三的因應之道

相關文章

作業系統(OS)安全
CSO精選

作業系統(OS)安全

2025-06-10
I168web 2 Cover
專欄

白宮發布重要的無人機政策行政命令的啟示及產業商機

2025-06-10
250609web
專欄

雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

2025-06-09
下一篇文章
1200x630i163d05 (1)

知己篇:供應商的數據治理與管理~面對範疇三的因應之道

追蹤我們的 Facebook

近期文章

  • 數位轉型不靠喊單 Q Burger 實現早餐營運差異化
  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 新型冠狀病毒疫情肆虐全球,但相對以往,今天全球各地都擁有更多板斧工具協助防治疫情。

抗疫之戰中的三大AI技術突破

應新冠肺炎疫情,阿里雲和達摩院開展了三項核心AI技術,值得借鏡。

1200 Dsr 3113 F

【專訪】台達副總裁暨企業策略業務發展和聯盟總經理柯淑芬博士

雙軸轉型並進 兼顧發展與社會責任 自創立之初,台達即把永續發展列為公司重要經營理

第一線集團台灣分公司總經理陳嘉儀

第一線:因應全球佈局 SD-WAN需求攀升

2022年度CIO大調查發表會會後報導 自從美中貿易戰之後,全球製造業為避免懲罰

1200 合影

Check Point 多元產品齊發 防堵未知威脅

根據 Check Point 旗下威脅情報部門 Check Point Rese

1200 Fig01

OpenStack Ussuri 問世 搶攻雲基礎架構商機

市面上有許多專為雲端架構設計的方案,但OpenStack依然是不少人建構雲平台時

6張慶振202406280093 1200

最佳 AI 特別助理 藍籌科技 ManageEngine

第十一屆製造業CIO論壇高雄場 ManageEngine 是全方位 IT 管理解

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音