• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

卡巴斯基ICS CERT分享對2025年的預測

2025-04-18
分類 : 新聞速寫
0
A A
0

文/卡巴斯基

卡巴斯基工業控制系統網路緊急回應團隊 (ICS CERT) 概述了其對 2025 年網路安全趨勢的預測。在應對地緣政治緊張局勢、制裁和貿易壁壘的背景下,保護創新系統和傳統系統將日益重要。工業企業謹慎選擇技術供應商也將是確保運營具有彈性的關鍵。

ICS 預測是卡巴斯基安全公告 (KSB) 的一部分:卡巴斯基安全公告是一系列年度預測和分析報告,涵蓋網路安全領域的關鍵變化。一年前,卡巴斯基預測了2024年 ICS 威脅的多種發展,這些預測都已成為現實。勒索軟體已成為工業企業的嚴重威脅,網路犯罪分子將目標對準了高價值組織、獨特產品供應商以及大型物流公司。此外,受地緣政治動機驅動的駭客行動主義持續存在,進一步加劇了威脅環境的複雜性。

鑒於這些風險依然存在,卡巴斯基重點介紹了工業企業在 2025 年應關注的六個新的發展趨勢。

1.工業企業創新技術被盜風險日益增

隨著創新正在改變企業並推動新的科技革命,這股浪潮也吸引了網路犯罪分子,將目標鎖定在研究機構和科技領先企業,竊取珍貴的技術資料。工業企業尤其容易受到威脅,因為敏感資料往往在「生產線」或供應鏈中比在研究實驗室更容易暴露於風險之中。為了應對未來一年日益增長的威脅,保護運營技術(OT)資產需要提高警覺,並採取更為強化的網路安全措施。

2.人為製造的壁壘和制裁使運營技術面臨更多威脅

地緣政治緊張、制裁,以及對先進技術的人工障礙,正在加劇知識產權的侵害,這為OT(運營技術)開發商和供應商帶來安全風險。因為他們產品內建的安全防護措施可能無法再充分保護他們的知識產權。另一方面,破解軟體、第三方修補程式以及授權破解方法,進一步提升了網路安全風險,讓他們的客戶的OT環境暴露於更多的威脅中。

3.新技術的採用帶來了新的網路風險

工業企業越來越多地採用如人工智慧(AI)/機器學習、擴增實境(AR)和量子運算等創新技術來提升效率。以人工智慧驅動的過程控制,已經在非鐵金屬等產業帶來了數十億美元的收益。這些系統正成為不可或缺的生產資產,但它們也帶來了新的網路安全挑戰。濫用人工智慧可能會導致意外的資料洩露和其他難以預測的安全風險。人工智慧系統及其所依賴的獨特企業資料都可能成為網路攻擊的高價值目標,可能導致永久性資料丟失和生產效率下降等後果。與此同時,攻擊者也在利用人工智慧開發惡意工具並改進社交工程戰術。

4.使用經過時間檢驗的技術也會帶來新的網路風險

2025年及以後,電信設備和工業物聯網設備等經過時間考驗的系統可能會因為過時的安全措施而成為網路攻擊的目標。依賴廉價網路設備的遠端設施尤其容易受到攻擊。此外,Linux 系統在 OT 環境中的興起也帶來了新的挑戰,因為這些系統可能缺乏成熟的安全解決方案,而且熟練的 Linux 網路安全專業人員較少,無法為其提供適當的保護。因此,修訂傳統和經過時間考驗的技術的網路安全措施至關重要。

5.選擇錯誤的設備供應商意味著更高的風險

對網路安全投資不足的供應商會使其客戶面臨巨大風險。長而複雜的供應鏈(通常涉及小型利基供應商)使管理變得極其困難。此外,工業企業經常通過內部或關聯公司開發獨特的自動化解決方案,而這些方案往往缺乏足夠的安全措施。這些因素加大了 2025 年的風險,使供應鏈和定制設備很容易成為網路攻擊的目標。選擇可靠且遵守高安全標準的供應商至關重要。

6.對於OT基礎設施而言,2025年通過隱匿實現安全的策略將不再有效

工業自動化開源工具的普及簡化了攻擊關鍵生產資產的任務。工業企業在提高自動化和文檔化的同時,無意中使攻擊者在成功進入受害者網路後,更容易對生產資產進行複雜攻擊。到2025年,針對網路物理系統的針對性攻擊將比幾年前更容易實施。現在,攻擊者已經能夠獲得各種工具和資訊,這些工具和資訊顯著降低了對行業專業知識的需求。

 “2025年,隨著人工智慧驅動的攻擊以及新舊技術漏洞的不斷演變,網路威脅對工業企業構成了重大風險。網路犯罪分子日益針對供應鏈、運營網路及可信合作夥伴實施攻擊,使得企業生態系統中的任何部分都無法實現100%的安全。為應對這些風險,工業企業必須將主動網路安全措施置列為首要任務,仔細評估供應商及供應鏈的安全性,並持續對員工進行教育,包括普通員工和網路安全專業人士,”卡巴斯基ICS CERT負責人Evgeny Goncharov 評論說。

卡巴斯基大中華區總經理Alvin Cheng表示:”卡巴斯基ICS CERT發佈了2025年網路安全趨勢預測,強調了在地緣政治緊張局勢下保護工業系統的重要性。在工業企業面臨的六大新趨勢中,創新技術被盜的風險越來越大,採用新技術和成熟技術帶來的網路風險也在不斷增加。

標籤: 2025 年網路安全趨勢的預測KSB卡巴斯基網路安全網路風險駭客行動主義
上一篇文章

卡巴斯基在App Store和Google Play發現新的竊取加密貨幣的木馬程式

下一篇文章

解鎖導入合適 AI 工具,助力企業營運效率升級

相關文章

12006300815
新聞速寫

神盾與瑞典 Fingerprint Cards 深化合作指紋辨識 涵蓋行動與 PC 市場

2025-08-15
宏正連五年獲選「亞洲最佳企業雇主獎」,今年榮獲金獎,由董事長陳尚仲親自出席領獎
新聞速寫

幸福企業五連霸!宏正勇奪《HR Asia》亞洲最佳企業雇主「金獎」並囊括四項評審團大獎殊榮

2025-08-15
Netskope Is Leading The Way In Sase And Sse
新聞速寫

Netskope 雙獲 Gartner 領導者殊榮,逸盈科技引進全方位 SSE 與 SASE 解決方案,助攻台灣關鍵產業資安升級

2025-08-15
下一篇文章

解鎖導入合適 AI 工具,助力企業營運效率升級

追蹤我們的 Facebook

近期文章

  • 藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團
  • 數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高
  • 有效的防火牆管理
  • 金融業與科技業加速佈局虛擬資產
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200630

臺灣攜手 21 個亞太經濟體 共同發表首份數位與 AI 部長宣言

文/鄭宜芬 數位發展部部長黃彥男於 8 月 4 日至 6 日率領我國代表團出席「

Moda

2025 全國公民科技試驗場域決選揭曉 智慧治理新方案

文/鄭宜芬 數位發展部指導的「114 年全國公民科技試驗場域 Civic Tec

I170s19

外電觀點:關稅風暴下的美國企業 IT 投資策略與應變

在當前全球經濟充滿不確定性的背景下,美國針對半導體產品所施加的關稅政策,正以前所

1200630

AI 公務人才發展辦公室揭牌 聚焦三大核心業務

文/鄭宜芬 為加速政府服務導入人工智慧(AI)應用,行政院人事行政總處與數位發展

1200630

臨床 AI 取證驗證中心啟動 加速醫材「驗車」取證

文/鄭宜芬 推動 AI 醫療模型於實際應用時,常因資料規模不足或族群代表性不夠,

1200630

數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高

文/鄭宜芬 亞太行銷數位轉型聯盟協會(AMT聯盟)近日發布《2025 企業數位新

1200630

【編輯室札記】企業導入生成式 AI 帶來的副作用

總主筆/施鑫澤 當前可說是 AI 遍地開花、百花齊放的盛況,政府也大力倡導百工百

I169s04

MCP 為企業打通代理式 AI 任督二脈

模型上下文協定(Model Context Protocol,MCP)不只是一場

I170s03

AI 轉型下的企業如何拆解人才難題?

文/王義智 從 Shopify 「AI Baseline」到 Google「體面

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音