全世界许多工业系统都串接于网络系统上,提供大数据和智能分析,并通过技术整合采用新的功能和效率。IT与OT 的整合是为组织提供了工业系统的单一视图以及流程管理解决方案,以确保在正确的时间,以最佳格式向人员、机器、交换机、传感器和设备提供准确的信息。工业系统快速的从封闭系统转变到开放系统,产生了大量资安风险需要解决与因应,我们建议三种安全策略,来解决目前智能工厂所面临的资安风险:
1. 隔离管制 Segmentation
• 大内网环境 Big L2/L3 Network
• 不安全的认证存取 Insecure Authentication
2.威胁可视 Visibility
• 幽灵设备无法管理 Shadow OT
• 无法实时查觉威胁扩散 No incidents awareness
3. 关键保护 Secure Assets
• 无安全防护
• 老旧未更新计算机设备 Unpatched Devices
• 人员疏失 Insider Threat