研调:骇客攻击制造业不只为钱 恐引发国安问题

骇客组织攻击手法不断迭代更新,勒索软体工具商业化也降低攻击门槛。根据TXOne的研究,自动化产线因勒索软体攻击而停摆的时间平均为21天,每次停摆平均将造成高达280万美元(约新台币8946万元)的财务损失。

TXOne Networks执行长刘荣太透过新闻稿表示,全球逐步对OT(营运科技)资安建立起一致共识,因为制造业不管是作为勒索的对象、或是国家战略的攻防前哨站,对骇客来说都是显著目标。

刘荣太指出,垂直应用领域多元,使得企业在OT资安布局上必须考量的面向更为错综复杂。虽然IT(资讯科技)与OT环境追求安全的目标一致,但两者在执行方式及顺序上仍存在巨大分野,资安部署策略迥然不同。

TXOne观察发现,现今工控场域依然充斥大量老旧系统例如Windows XP,解决方案必须能够同时对应新旧系统的需要,且工控场域机台对于加装第三方资安软体仍多有限制。

TXOne指出,许多厂区为了安全考量,不连上外部网路,在资安方案选择上应避免大量依赖云端服务的方案。