
Search this site
以空白搜尋找到 439 個結果
- 入侵攻擊占比逾37% !資安署示警弱密碼風險,呼籲落實三大帳密防護原則 | Tiaiss│台灣智慧安防工業同業公會
入侵攻擊占比逾37% !資安署示警弱密碼風險,呼籲落實三大帳密防護原則 2026-01-12 資安人科技網 新聞來源: https://editor.wix.com/html/editor/web/renderer/edit/54c49c5b-4faf-4cec-b288-2a34a9bed276?metaSiteId=3b7692ff-07be-4f3f-a82d-dab65f82eb12 數位發展部資通安全署針對近期日益嚴峻的網路入侵威脅提出示警。根據113年度國家資通安全情勢報告,入侵攻擊及入侵嘗試占整體資安威脅類型超過37%,其中暴力破解(Brute Force)為主要攻擊手法之一。 資安署強調,帳密安全是抵禦網路威脅的第一道防線,並呼籲民眾落實三大防護原則,避免因弱密碼導致數位資產遭竊。 弱密碼成資安最大破口 資安署指出,弱密碼如「123456」、「admin」或以鍵盤排列順序設定的「QWERTY」等,利用自動化工具幾乎可瞬間破解。暴力破解攻擊的原理是駭客透過反覆測試不同組合來找出正確密碼,只要有足夠的時間和運算資源,就能不斷嘗試直到找到匹配的密碼。資安署以提款卡與密碼作為比喻,強調帳密一旦落入他人手中,數位資產將毫無保障。 除了弱密碼問題,資安署也示警「一碼多用」的風險。若民眾在社群媒體、電子郵件與網路銀行使用相同密碼,一旦其中一個平台遭駭,駭客便能透過撞庫攻擊(Credential Stuffing)嘗試登入其他服務,導致各平台帳密連鎖遭竊。撞庫攻擊的運作方式是駭客從暗網購買或透過釣魚取得外洩帳密後,運用自動化工具於其他網站反覆嘗試登入,一旦成功便可竊取個人資料或從事勒索、詐騙等犯罪活動。 三大帳密防護原則 為有效防範帳密遭竊風險,資安署提出三大防護原則。第一是強化密碼複雜度,密碼長度至少15個字元,並混合大小寫英文、數字及特殊符號。資安署建議可使用密碼管理工具生成及管理密碼,並避免使用個人生日、電話等易被猜測的資訊。另一種做法是運用4到7個無關聯的單字組成密碼,例如「Correct-Horse-Battery-Staple」這類組合方式。 第二是啟用兩步驟驗證(Two-Factor Authentication, 2FA)。除了密碼之外,額外要求第二道驗證,如簡訊驗證碼、身分驗證器產生的動態密碼,或是指紋、臉部等生物辨識。資安署建議民眾優先為網路銀行、Google、LINE、Facebook等重要網路服務啟用此功能,各大服務平台皆在帳號安全設定頁面提供詳細的啟用步驟說明。 第三是定期檢視登入活動。資安署建議民眾每月至少檢查一次帳號的登入紀錄,透過檢視登入的時間、地點或裝置設備,確認是否存在異常存取行為。如發現來自陌生國家或城市的登入紀錄,應立即登出所有裝置並更換密碼,同時啟用兩步驟驗證。此外,開啟異常登入通知功能也能在第一時間掌握帳號使用狀況。 強化帳密設定保障隱私與財產 資安署強調,帳號安全攸關民眾的隱私與財產安全。透過強化密碼設定加上啟用兩步驟驗證,將可大幅減少帳密遭盜用的情形。資安署也提醒民眾應使用防毒軟體定期對電腦及手機進行完整掃描,清除可能存在的惡意程式,從多層面強化個人數位安全防護。 < Previous News Next News >
- WTO ePing SPS & TBT 平臺於3/28正式上線
< Back WTO ePing SPS & TBT 平臺於3/28正式上線 2022年4月20日 下午5:55:25 資料來源: 工業總會 說明: ePing SPS & TBT 平臺網址:https://epingalert.org ,係整合WTO SPS/TBT 通知文件提報系統、資訊管理系統及原ePing系統。 使用者可設定關注之產品類別及出口市場,以獲得各國檢驗最新法規 或 法規修訂,以便及早因應,或是向我國TBT查詢單位提出意見評論。 如有新系統使用問題,可先至平臺More info/FAQ查詢,或洽經濟部標準檢驗局之TBT查詢單位,電話:02-23231916 或電郵:tbtenq@bsmi.org.tw 。 < Previous Next >
- 安防AI技術與解決方案實務應用交流會 | Tiaiss│台灣智慧安防工業同業公會
< Back 安防AI技術與解決方案實務應用交流會 線上視訊會議 2021 0916 14:00~16:30 本會於2021年9月16日下午2時辦理線上【智慧安防AI技術落地應用研討交流會】除了邀請本會會員昇銳電子及利凌企業分享安防AI技術運用領域外,特別邀請AI新創企業:興創知能、寶蘊凌科、太奇雲端及傑精靈資訊科技等,就影像辨識分析技術之新應用進行交流,並探討軟硬整合或跨業合作的新商機;本次活動計有32家企業、62位來賓參與,平均線上人數達40人次以上。 < Previous News Next News >
- 第二次門禁系統資安標準制定專家審查會議 | Tiaiss│台灣智慧安防工業同業公會
台灣智慧安防工業同業公會 公會講座活動花絮 請點選相簿放大觀看 S__59613410 S__59613409 69764 S__59613410 1/12 DSC_3429 HS (112) 20201020_201020_6 DSC_3429 1/46 2020/12/18 邊緣 AI 運算於行動影像之應用 & 資安議題下的後海思時代、區塊鏈下談安防產業上鏈 講座 IMG_9185 IMG_9188 IMG_9181 IMG_9185 1/7 110.3.26 S__14557246 S__14557251 110.3.26 1/6 2021/03/26 AIoT安防新視界 講座 2021/06/23 智慧安防AI技術落地應用 線上研討交流會 S__59613410 S__59613409 20200807-第一次 S__59613410 1/14 2020 0814 人工智慧與深度學習於視訊監控之十八項武藝講座 HS (112) HS (111) 20201020_201020_6 HS (112) 1/46 2020 1016 公會辦公室啟用酒會 擷取 IMG_9188 IMG_9185 擷取 1/8 2020 1023 崛起於危機之中-談企業情境規劃講座 2021/07/22 線上第一屆第一次安控設備 資安技術暨介接標準委員會 2021/07/29 SECPAAS資安服務模式 與企業資安評級介紹 2021/08/11 門禁系統廠商意見徵詢 線上會議 2021/08/12 SECPAAS資安工具服務 線上體驗活動 2021/08/20 第一次門禁系統資安標準 制定草案小組 2021/09/03 第二次線上門禁系統資安 標準制定草案小組 2021/09/16線上 安防AI技術 與解決方案實務應用交流會 2021/09/23 第一次門禁系統資安標準 制定專家審查會議 2021/09/24 興創知能產業AI落地實證 與擴散會議 2021/10/04 昇銳電子產業AI 落地實證與擴散會議 2021/10/20 第二次門禁系統資安標準 制定專家審查會議 2021.1223安防產 業趨勢發展研討會 謝君偉-人工智慧新發展應用於安防之未來 趙緝熙-建構資安的個資問題探討 2021.1223安防產業趨勢發展研討會 1/11 2021/12/23 安防產業趨勢發展研討會 1/10 2022/06/10 門禁系統資安標準認證-輔導 講座【第一部:一般要求】 S__59613410 S__59613409 20200807-第一次 S__59613410 1/14 2020 0814 Add a Title Describe your image Add a Title Describe your image Add a Title Describe your image Add a Title Describe your image 1/4 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600
- CyberArk:生成式 AI 在 2024 年將引發災難性網路攻擊事件 | Tiaiss│台灣智慧安防工業同業公會
CyberArk:生成式 AI 在 2024 年將引發災難性網路攻擊事件 2023-11-23 TechNews 科技新報 新聞來源: https://infosecu.technews.tw/2023/11/23/cyberark-generative-ai-security/ CyberArk 2023 身分安全威脅情勢報告,亞太地區 61% 的企業組織表示他們無法阻止或甚至偵測源自供應鏈的攻擊。 預期供應鏈攻擊,特別是供應鏈連鎖攻擊,將在 2024 年增加。 身分安全廠商 CyberArk 稍早公布了一份針對 2024 年資安趨勢的預測,包括 AI 和生成式 AI 在網路犯罪中的應用、雲端 Tier-0 資產作為高價值目標、供應鏈連鎖攻擊、連線劫持和 Cookie 竊取、安全瀏覽和 Web 隔離、PassKeys 無密碼身份驗證、SaaS 的相關法規鬆綁等方面。新興的攻擊手段和策略值得關注,防禦技術創新也讓企業組織有機會部署更堅固的資安環境。 網路犯罪應用 AI 和生成式 AI 在網路犯罪中的應用將持續加速。據 PwC 2024 年全球數位信任洞察調查,多數受訪者(52%)表示,生成式 AI 將在 2024 年引發「災難性」的網路攻擊。其中一個關鍵趨勢是更多人使用即時深度偽造(deep fake)技術讓社交工程攻擊更強悍,並逐漸成為網路攻擊的主流手段。攻擊者正在利用先進的 AI 能力來創建逼真的假身分,來欺騙個人或系統,以達成其犯罪目的。 雲端 Tier-0 資產為高價值標的 隨著越來越多的企業組織遷移到雲端基礎設施,Azure Active Directory(AzureAD)、AWS Identity and Access Management(IAM) 和身分即服務(IDaaS) 等 Tier-0 資產正逐漸成為新的「王國之鑰」(意為掌握權力的鑰匙)。 因此它們正在成為網路攻擊誘人的標的。 CyberArk 預計,破壞這些雲端 Tier-0 資產的攻擊將會激增。 攻擊者也可能會利用供應鏈連鎖攻擊來針對這些標的進行攻擊。 供應鏈連鎖攻擊 CyberArk 2023 身分安全威脅情勢報告,亞太地區 61% 的企業組織表示他們無法阻止或甚至偵測源自供應鏈的攻擊。 預期供應鏈攻擊,特別是供應鏈連鎖攻擊,將在 2024 年增加。供應鏈連鎖攻擊是供應鏈攻擊的一種類別,駭客首先獲取對一個系統的存取權,然後使用該存取權來侵入與之相連的其他系統。 由於可有效地迴避堅固的防守目標,此類攻擊正不斷在增加。攻擊者會利用互連、受信任但較脆弱的目標中的漏洞,以滲透安全等級更高的系統。 Session Hijacking and Cookie Theft 連線劫持和 Cookie 竊取 連線劫持和 cookie 盜竊在網路攻擊中變得越來越普遍, 利用這些技術竊取使用者連線資訊和 cookie,即可繞過身分認證存取 Web 服務和帳戶內容。 隨著對線上服務和應用程式的日益依賴,這類攻擊將會更常見。 Secure Browser 和 Web 隔離 由於需要減輕與連線劫持、cookie 盜竊和其他基於 Web 的威脅相關的風險,安全瀏覽器和 Web 隔離技術被普遍採用。 許多企業認識到 Web 瀏覽器的漏洞日益嚴重,因此正在研究評估或實施Web 內容隔離的技術以強化安全性。 使用 PassKeys 進行無密碼身分驗證 無密碼身分驗證正在蓬勃發展,特別是隨著 Google、蘋果和微軟等公司將 passkey 密碼金鑰整合到其系統中, 企業組織已開始規劃或進行使用這種更安全身分驗證方法的無密碼專案。 無密碼身份驗證排除了傳統密碼可能存在的弱點。 受監管行業採用 SaaS 的相關法規鬆綁 由於缺乏立法支持或法規模糊,金融服務(FSI)和關鍵資訊基礎設施(CII)等受監管行業歷來對採用軟體即服務(SaaS)資安產品猶豫不決。 然而,許多國家的監管機構正在修訂、放寬或釐清採用 SaaS 資安服務的相關準則。 這樣的法規變革將使更多受監管的行業能夠採納和部署基於AI和大數據等先進技術的解決方案,以強化其資安體質。 < Previous News Next News >
- 2023影響安防趨勢發展之關鍵研討會 | Tiaiss│台灣智慧安防工業同業公會
本研討會將提供一個宏觀的視角,幫助與會者全面了解安防產業在當前變局中如何掌握趨勢變化,並可預見行業未來的安防發展藍圖,以有效制定贏的策略。 線上報名 會員 我已經詳細閱讀且了解個人資料收集前告知事項,並同意台灣智慧安防工業同業公會蒐集、處理及使用。 個人資料蒐集聲明同意書 台灣智慧安防工業同業公會(以下簡稱安防公會)與 a&s 安全與自動化雜誌-法蘭克福展覽有限公司台灣分公司共同辦理「安防產業趨勢發展研討會」報名通知等相關作業與服務,以確保報名人員利益之必要,將蒐集、處理及利用報名人員所提供之個人資料。本人知悉且同意安防公會蒐集、處理及利用本人的個人資料之目的在本活動相關之作業與服務,並同意以下事項: 一、蒐集、處理及利用本人之個人資料,範圍如下: 辨識個人者:姓名、通訊地址、電話、Email等可辨識個人之資料。 工作經驗:公司名稱、職稱等。 二、本人同意安防公會可將本人之個人資料利用於與蒐集目的相關事務之用,並同意該資料以紙 本、電子、口頭或其他適當方式,進行蒐集、處理及利用。 三、本人已知悉可依個人資料保護法之規定向安防公會申請就所提供之個人資料行使權利如下: (一)查詢或請求閱覽, (二)請求製造複製本, (三)請求補充或更正, (四)請求停止蒐集、處理、利用, (五)請求刪除。 但安防公會基於個人資料保護法或其他法令之規定,保有准駁該申請之權。 四、本人提供之個人資料如有不足、錯誤或有不提供、提供後請求刪除或停止處理利用而經安防公會核准者,安防公會將無法辦理進行課程報名通知等相關作業與服務。 五、若本人所提供之個人資料,致安防公會難以確認本人的身分真實性,或查覺有資料不實之情形,安防公會有權停止本人的報名資格等相關權利。 六、本同意書如有未盡事宜,安防公會將依照個人資料保護法或其他法規及其後修訂之規定辦理。 七、本人瞭解此一同 意書符合個人資料保護法及相關法規之要求,且瞭解其內容,並同意本同意書所 列之事項。 提交 報名成功!! 此表單已不再接受提交。
- 今年 OLED 監視器出貨量年增 323%,2024 年出貨量超過百萬台 | Tiaiss│台灣智慧安防工業同業公會
今年 OLED 監視器出貨量年增 323%,2024 年出貨量超過百萬台 2023-10-12 TechNews 科技新報 新聞來源: https://technews.tw/2023/10/12/oled-monitor-shipments/ TrendForce 研究顯示,OLED 產品尺寸逐步放大及多家品牌積極布局,2023 年 OLED 監視器(Monitor)出貨量達 50.8 萬台,年增率高達 323%。 2024 年 OLED 產品尺寸及規格將更豐富,加上兩家韓系面板廠 27 吋及 31.5 吋 OLED 產品上市後,競爭趨白熱化,進一步推動 OLED 監視器出貨超過百萬台。 品牌市占率方面,三星(Samsung)下半年將積極衝刺OLED監視器出貨,市占率有機會達到27%,與LGE市占率相仿。Dell也積極促銷34吋產品,市占率將保持20%以上;華碩(ASUS)近兩年也積極布局OLED監視器產品,今年市占率將挑戰9%。 以OLED監視器尺寸別看,2023年仍以34吋為大宗,市占率預計為37%;第二則為27吋,市占率約32%;第三高為49吋,市占率約14%,接續為市占率10%的45吋。展望2024年,TrendForce預估,27吋的監視器市占率將持續擴展,並成為OLED產品市占率第一尺寸,31.5吋OLED產品也將在三星顯示器(SDC)及樂金顯示(LGD)皆陸續量產後,明年市占率有機會逾10%。 < Previous News Next News >
- 第一次門禁系統資安標準制定專家審查會議 | Tiaiss│台灣智慧安防工業同業公會
< Back 第一次門禁系統資安標準制定專家審查會議 集思台大會議中心阿基米德廳 (台北市羅斯福路四段85號B1) 2021 0923 14:00~16:30 經濟部工業局看準生物辨識應用普及,將於年底前完成門禁系統資安標準制定,若門禁資安標準制定及後續認驗證完成後,政府將由標準申請成為我國CNS國家標準,並希望藉由國內大型政府採購納入資安標準,以政府採購帶動,擴散至企業設備採購,促使我國門禁系統產品全面提升資安品質。 < Previous News Next News >
- 能見度與成熟度提升,企業OT資安狀態「校正回歸」 | Tiaiss│台灣智慧安防工業同業公會
能見度與成熟度提升,企業OT資安狀態「校正回歸」 2026-08-04 iThome 新聞來源: https://www.ithome.com.tw/news/177834 隨著更多資源和安全解決方案的引進,以及IT團隊和高階主管層獲得更多的監督權限,Fortinet最新發布的OT資安調查顯示,企業獲得更高的資安能見度,也更加清楚意識到資安成熟度的定位。 經過多年的數位化持續推動,資訊科技(IT)與營運科技(OT)已日益融合,關鍵基礎設施產業與OT領域面臨的資安挑戰隨之水漲船高,Fortinet OT事業拓展經理陳心怡針對該公司近期發布的年度OT與網路資安現況調查報告,從多個面向說明當前企業因應這項重大議題的態度。 首先,不論企業與組織的OT資安是否提升至足夠的水準,絕大多數已意識到法規監管要求將日益嚴苛。這份6月出爐的調查顯示,認為五年內相關法規將會增加的企業比例高達89%,比起2025年的66%顯著上升(增加23%),而預期五年以上才有改變的比例,從27%大幅縮減至8%。 陳心怡指出,臺灣關鍵基礎設施與政府單位面臨的法規要求主要是 IEC 62443 ,半導體業是 SEMI E187 ,最近 歐盟網路韌性法案(CRA) 也受到非常熱烈討論。 對此Fortinet認為,OT網路安全已與關鍵基礎設施防護、資安事件通報、資料安全、公共安全及營運持續性等議題密切相關,法規遵循已經是企業當前必須面對的重要營運課題,而非未來才需考慮的事項,這意味著,提前做準備、現在就開始展開行動的組織,能利用合規的要求,努力提升網路的可靠性與韌性、改善通報能力、降低風險,並促使資安走向現代化的營運方式,相反地,等到最終強制規定發布才行動的組織,將有落後的風險。 入侵事件通報大增,其中一項原因與企業資安能見度提升有關 就偵測OT資安入侵事件數量為1至9起的狀況而言,2025年的企業比例為47%,2026年大幅提升至71%。這不一定代表所有組織都經歷更頻繁的攻擊,更有可能顯示現在有更多企業了解其環境發生的情況。由於企業OT資安偵測能力的提升,通常會讓初期回報的事件數增加;相反地,在企業OT資安能見度(visibility)有限的狀況下,未檢測到入侵並不代表企業的防禦力很強或處於安全的狀況。 上述的推測,其實也能從Fortinet這次調查的其他項目得到印證。例如,在未檢測到入侵的企業比例上,2025年高達52%,2026年卻只有26%,足足減了一半。 對此,陳心怡認為,7成企業表示遭駭,可能是本身OT場域已建置提升資安能見度的解決方案,所以能察覺,實際遭入侵的企業應該更多,因為部分表示未發生入侵事件的企業,可能只是因為OT資安偵測能力不足而無法發現。 而在入侵的事件類型上,2026年全球企業面臨的比例,由高至低依序為釣魚郵件(76%)、勒索軟體或惡意破壞程式(50%)、商務郵件詐騙(45%)、DDoS(44%)、惡意軟體(33%);相較於2025年,比例增加的入侵事件類型有釣魚郵件(+1%)與DDoS(+5%),其餘類型的比例均降低,包括勒索軟體或惡意破壞程式(-4%)、商務郵件詐騙(-8%)、惡意軟體(-3%)。 若以亞太區而言,入侵事件的類型以釣魚郵件最大宗(78%),其次是勒索軟體或惡意破壞程式(51%),再者為DDoS攻擊(45%),顯然均高於全球比例。 對此,Fortinet工控領域資安技術顧問黃彥凱呼籲大家重視兩個議題。首先,大部分企業對於OT的防護,比較關注勒索軟體的威脅,但這只是其中一種資安攻擊,企業仍須防範OT設備常用通訊埠暴露在網際網路的風險,因為攻擊者可從遠端存取OT設備,進而修改或擷取運作參數;第二,由於工控設備本身的運算資源較少,所以也必須預防這些系統遭到DDoS攻擊,導致OT環境陷入服務阻斷的危機。 Fortinet調查的另一項OT資安威脅指標,則是攻擊者潛伏時間(Dwell Time),因為這代表攻擊者在未被偵測到的情況下停留了多久,時間越長,攻擊者越有機會監控、竊取智慧財產、干擾營運(實體設備中斷運作),甚至預先部署攻擊,或為未來行動做更多準備。相對而言,這個指標也經常反映攻擊者可能造成的損害程度,因為在被發現之前,攻擊者更容易執行惡意行為。 回顧三年來的Fortinet調查結果,數分鐘、數小時或數天的潛伏時間呈現趨於平穩的現象,但停留數週甚至數月之久的攻擊正在增加——潛伏數週的攻擊比例由6%大幅增加至13%,幾乎翻倍成長;潛伏數月的攻擊則由5%上升至7%。 事實上,相較於一般IT環境,OT環境包含大量舊型設備、專屬通訊協定,並且對於持續運作(Uptime)的要求更大,這些因素都大大影響回應各種資安威脅的速度。 關於遭入侵的環境類型,這兩年以來,IT系統與OT系統的企業比例均有不同程度的增加,分別成長29%與8%,IT與OT系統同時遭入侵的比例卻劇烈下降——2025年是60%,2026年則是24%。Fortinet認為,原因可能是企業在IT與OT系統之間,已能實施更理想的網路分隔(segmentation),有助於遏止攻擊的擴散。 不過,若要做好OT資安的有效偵測、網路分隔與回應,具備足夠的能見度是基本功,企業必須清楚了解OT資產、通訊流程、使用者、應用程式及相依性,然而,許多資安團隊仍在未完全掌握資訊的情況下捍衛其OT環境安全。例如在Fortinet的調查中,只能掌握一半OT環境狀況的企業比例,2026年仍有23%,這可能導致資訊孤島、缺乏認知和監控困難等相關漏洞;對OT系統具備完整能見度的企業比例,2024年與2025年是5%與6%,2026年增加到14%,顯示企業對於具備完整網路能見度的信心正在提升。 OT資安持續提升的兩個現象:安全責任提升至企業高階管理層, 成熟度看似倒退卻更能反映企業正視現實的態度 關於企業對OT資安重視度的呈現,可以從Fortinet調查的兩大類型項目的結果反映。 首先是責任歸屬,有些組織的OT資安已足夠成熟,已將OT風險責任轉移給其他高級主管,Fortinet認為,這是企業高階主管正式參與策略制定、提供資金支持和治理的結果。根據他們的最新調查指出,認為CISO或CIO對OT網路安全擁有最終責任的企業比例合計是60%,雖然比起2025年的69%呈現下降狀況,但Fortinet認為這並不代表高階主管對OT安全的重視程度降低。細部檢視當中的結果後可發現,比例顯著下降的是被認為兼任CISO與CIO的企業,被認為由CIO負責OT資安的企業增加3%。而由副總裁以下層級負責OT資安的企業,從5%增加到13%。 Fortinet另一個相關的調查結果指出,尚未提升OT資安管理層級的企業中,有81%計畫未來一年內將OT安全納入資安長職責,略高於2025年的80%;沒有這項規畫的企業比例,也從18%降低到10%。 而企業自評OT資安成熟度方面,Fortinet調查區分為流程與解決方案這兩大類。 以OT資安流程成熟度而言,自評為0級(資安流程尚未制度化或缺乏正式文件)的企業比例,由2025年的1%提升至2026年的5%;1級(已建立基本資安管理機制)由5%提升至17%;2級(已建立並依循文件化的資安流程、程序及相關標準)則由13%提升至27%;3級相對成熟,年增3%,已達到35%;但自評為4級的企業比例,則由49%下降至17%。從1級與2級的增加來看,許多組織仍在建立OT安全的基本要素,如資產能見度、網路分段、安全遠端存取、監控和回應。 關於OT資安解決方案成熟度的企業分布,也展現類似的情況。例如自評為0級和1級的比例皆增加,分別從1%升至5%,以及從26%升至30%;2級降低6%,從32%減至26%;3級略增,從22%提升為24%;4級降低5%,從19%減至14%。 若綜合0級與1級的增加,以及4級的降低等企業OT資安共通現況而論,看似退步,Fortinet認為,實際上更應理解為修正,這反映企業對自身資安現況有了更真實且客觀的認識,原因在於,隨著IT與OT團隊累積更多實務經驗、導入更完善的工具,並促進IT和OT安全的多元協作,使得整體能見度提升,過去未曾察覺的風險逐漸浮現,企業也能因此更清楚掌握自身防護的不足,並以此作為持續提升OT資安成熟度的重要基礎。 針對OT資安成熟度的表現,陳心怡表示,在先前調查時,企業可能尚未實施網路分隔,現在其實大多數都已經能夠做到邊界隔離,例如政府對於油、水、電、交通等關鍵基礎建設,基本上都已做到;下一步則是提升資產識別能力,製造業由於供應鏈上下游的相互稽核,成熟度相對較高,已涵蓋網路分隔與資產識別的防護,這些均可看出OT受到重視與OT資安的投資增加;而在OT處理流程方面,也可以發現企業目前已經能夠透過數據分析,持續改善資安的成效。 回顧6年來的持續推廣,陳心怡指出,過去曾經歷幾個階段,首先,Fortinet鼓勵臺灣企業實施網路分隔,不僅要區隔OT網路與IT網路,使其不會發生交互感染的狀況,也要在OT環境當中,將每一個系統、不同的功能區隔開來,使其不會因為某一個系統受到攻擊與威脅,而影響到整個營運。 接下來是強化遠端存取安全,因為很多的製造業OT系統或設備可能來自國外,再加上這類系統必須持續運作,所以很多時候必須開放供應商遠端存取相關系統與設備,所以安全路徑的建立非常的重要。 下一步是導入OT專屬的威脅情資,陳心怡認為這是臺灣目前相對比較缺乏的部分。當企業建立網路分隔後,但幫你「顧門」的系統也必須能辨認出誰是壞人,所以今年Fortinet其實會專注推廣這類資安解決方案,協助企業不僅做好基本的門戶安全,對於幫企業把關的網路防火牆或是相關的解決方案,也要使其能夠辨識OT的通訊協定,提供專屬的情資,提高主動偵查的能力。 最終則是推動企業採用OT的平臺化架構,需要導入的資安解決方案很多,但如何能整併這些系統,對於工控系統的資安防護也很重要,因此需要單一平臺的管理機制,將複雜、不同解決方案整併為一個平臺,企業管理這些資安系統會比較方便。 Fortinet強調,資安防護的成熟始於更誠實地評估風險。當IT和OT團隊獲得更多資金、實施更多工具並提升能見度,許多組織現在更能理解自身防禦仍需改進的地方。 Fortinet舉辦OT工控資安威脅趨勢媒體分享會,發言人於會中深入探討全球和亞太區OT環境威脅趨勢。左起FortiGuard研發中心經理林樂、工控領域資安技術顧問黃彥凱、OT事業拓展經理陳心怡、FortiGuard威脅研究經理林宜平。 < Previous News Next News >
- 2025 上半年《製造業安全報告》 : 台灣成亞太區攻擊熱點 | Tiaiss│台灣智慧安防工業同業公會
2025 上半年《製造業安全報告》 : 台灣成亞太區攻擊熱點 2025-10-16 說資安新聞網 新聞來源: https://cybersecurenews.com.tw/industry-news-564/ 勒索軟體與供應鏈威脅升溫,資安韌性成企業競爭關鍵。 網路安全解決方案廠商 Check Point Software Technologies Ltd. 近期發布 《製造業安全報告》 ,揭示製造業所面臨的資安挑戰。報告指出,截至 2025 年七月,全球製造業每個組織平均每週遭受 1,585 次攻擊,較去年同期增加 30%,其中台灣更以平均每週高達 5,100 次成為攻擊熱區。整體而言,勒索軟體仍為製造業面臨的主要威脅,然供應鏈互聯性放大了攻擊的連鎖效應,進一步擴大產業風險。 同時,因製造業保有較少的客戶重要資料及客戶群較集中, 加密型勒索軟體成為主要攻擊類型 。在此趨勢下,製造業安全成為對營收、企業韌性與聲譽帶來直接影響的核心商業風險,除實質經濟損失外,相關連鎖效應亦將帶來諸多長遠影響,如客戶信任流失、違背合約、創新計畫延遲以及監管審查加劇等。 此外,國家支持的駭客組織將製造業作為攻擊重點,竊取智慧財產並進行策略性破壞, 過去兩年間,無人機藍圖、先進汽車設計及國防相關技術均曾遭竊,與能源、國防及關鍵基礎設施供應鏈相關的製造商亦成為攻擊目標。 這些行動帶來的影響將不僅止於立即損失,智慧財產被竊可能在多年內削弱競爭優勢,生產中斷則可能衝擊整體經濟與關鍵供應鏈,使製造業安全已不僅是技術問題,更為國家級重要議題。 策略建議與洞察 建構營運韌性: 將停機視為高階層級的重大風險,確保業務連續性計畫經過測試,能在數小時內恢復,而非耗時數週。 保護供應鏈: 在與供應商和合作夥伴之間實施網路安全標準,要求對存取點和第三方風險保持可視性。 保障智慧財產權 :針對製造業的網路威脅已非隨機事件,而是蓄意策畫的戰略性攻擊,且往往涉及地緣政治因素。因此,企業應投資於情資導向的防禦體系與危機溝通策略,並將智慧財產權視為國家級攻擊者的首要目標,投資於加強監控、進階偵測以及資料外洩防護。 投資主動防禦: 超越合規要求,採取預防優先策略,在風險萌芽階段就降低業務中斷的可能性。對製造業而言,網路威脅的規模與影響持續升高,企業採取有效策略不僅能抵禦當前攻擊,也有助於打造長期競爭優勢,在這個以運行時間、信任與創新能力決定市場地位的產業中,企業韌性已成為關鍵差異化指標。 下載完整的 製造業安全報告 2025 年 CPR 製造業安全報告 |Check Point Software < Previous News Next News >
- Inquiry Services Page | Tiaiss│台灣智慧安防工業同業公會
探索服務並與我們聯絡 我們的服務 目前無法預訂。請稍後再回來看看。
- 【興創知能】產業AI落地實證與擴散會議 | Tiaiss│台灣智慧安防工業同業公會
台灣智慧安防工業同業公會 公會講座活動花絮 請點選相簿放大觀看 S__59613410 S__59613409 69764 S__59613410 1/12 DSC_3429 HS (112) 20201020_201020_6 DSC_3429 1/46 2020/12/18 邊緣 AI 運算於行動影像之應用 & 資安議題下的後海思時代、區塊鏈下談安防產業上鏈 講座 IMG_9185 IMG_9188 IMG_9181 IMG_9185 1/7 110.3.26 S__14557246 S__14557251 110.3.26 1/6 2021/03/26 AIoT安防新視界 講座 2021/06/23 智慧安防AI技術落地應用 線上研討交流會 S__59613410 S__59613409 20200807-第一次 S__59613410 1/14 2020 0814 人工智慧與深度學習於視訊監控之十八項武藝講座 HS (112) HS (111) 20201020_201020_6 HS (112) 1/46 2020 1016 公會辦公室啟用酒會 擷取 IMG_9188 IMG_9185 擷取 1/8 2020 1023 崛起於危機之中-談企業情境規劃講座 2021/07/22 線上第一屆第一次安控設備 資安技術暨介接標準委員會 2021/07/29 SECPAAS資安服務模式 與企業資安評級介紹 2021/08/11 門禁系統廠商意見徵詢 線上會議 2021/08/12 SECPAAS資安工具服務 線上體驗活動 2021/08/20 第一次門禁系統資安標準 制定草案小組 2021/09/03 第二次線上門禁系統資安 標準制定草案小組 2021/09/16線上 安防AI技術 與解決方案實務應用交流會 2021/09/23 第一次門禁系統資安標準 制定專家審查會議 2021/09/24 興創知能產業AI落地實證 與擴散會議 2021/10/04 昇銳電子產業AI 落地實證與擴散會議 2021/10/20 第二次門禁系統資安標準 制定專家審查會議 2021.1223安防產 業趨勢發展研討會 謝君偉-人工智慧新發展應用於安防之未來 趙緝熙-建構資安的個資問題探討 2021.1223安防產業趨勢發展研討會 1/11 2021/12/23 安防產業趨勢發展研討會 1/10 2022/06/10 門禁系統資安標準認證-輔導 講座【第一部:一般要求】 S__59613410 S__59613409 20200807-第一次 S__59613410 1/14 2020 0814 Add a Title Describe your image Add a Title Describe your image Add a Title Describe your image Add a Title Describe your image 1/4 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600


