跳到主要內容

企業資安防護夠完善嗎?IT / OT需要有效整合

合作靠互惠

國際重大資安事件警示
近年來,全球企業與組織面臨的網路安全威脅不斷升級,其中對營運技術(OT)系統的攻擊尤其嚴重。2021年美國最大輸油管線Colonial Pipeline遭駭客挾持,造成東岸近半數石油供給中斷,迫使美國宣布進入國家緊急狀態。同年,佛羅里達州一座淨水廠遭遠端入侵,駭客試圖將氫氧化鈉濃度調高超過百倍,所幸及時發現避免了重大災難。

台灣成為駭客主要目標

台灣作為全球重要的科技製造基地,同樣面臨嚴峻的網路安全挑戰。2023年中華航空、共享汽車iRent、司法院相繼遭受駭客攻擊,2024年上半年更有京鼎電子、長榮航空、群光電子等企業傳出遭受資安威脅。

由於台灣擁有完整的半導體及精密製造供應鏈,一旦生產線遭受攻擊而癱瘓,將造成難以估計的經濟損失,這使台灣成為駭客覬覦的主要目標。

全球OT系統資安威脅數據分析

根據Fortinet 2024年的《OT與網路資安現況調查報告》顯示,全球遭受網路入侵導致OT系統受損的企業比例從2023年的49%大幅上升至73%。

就台灣而言,2023年遭受的網路攻擊次數高達4千億次,位居亞太地區之冠。更值得關注的是,2024年上半年台灣企業與組織的OT環境遭受六次以上入侵的比例達31%,較前一年的11%明顯增加。

IT與OT融合時代的挑戰

Fortinet國際銷售部門執行副總裁Joe Sarno指出,過去十年全球已進入IT與OT聚合時代。隨著自動化程度提升,原本獨立的OT營運系統逐漸連上網路,加上AI及生成式AI的快速發展,使得資安威脅變得更加複雜且難以識別。製造業現場為了即時監控生產機台,必須將OT裝置連網,這些物聯網設備因而產生了新型的資安風險。

面對這些挑戰,Joe Sarno建議企業從三個面向著手強化OT安全營運:

1.建立可視性,全面了解IT/OT架構並識別易受攻擊的機敏設備

2.實施區塊化管理,透過防火牆等技術將網路適當切割,以控制可能的損害範圍

3.注重整合,建立安全維運中心統一管理IT/OT安全事件。

 

資安防護解決方案與人才缺口

Fortinet致力協助台灣企業建構完整的安全防護系統,其推出的Fortinet Security Fabric安全織網能整合多種安全解決方案。該平台包含FortiSOAR、FortiSIEM等創新工具,可實現自動化威脅分析、資產盤點及早期攻擊偵測等功能,大幅提升企業的資安防護效率。

然而,全球目前面臨約400萬人的網路安全專業人才缺口,這也是企業在建構完善IT/OT安全防護時必須克服的重要課題。

結語
資安治理已成為企業competitive advantage的關鍵要素。成功的組織將資安視為策略性投資,而非成本中心。在數位轉型的浪潮中,唯有持續學習、保持敏捷,才能在瞬息萬變的威脅環境中立於不敗之地。

 

 

》更多相關文章

《 文章參考:2024-12-09  你的企業也被駭了嗎?Fortinet:抵禦新形態威脅,OT和IT的安全同等重要!│ 遠見 》

最新文章

好主管要怎麼當?─從管理者到組織變革推動者

好主管要怎麼當?─從管理者到組織變革推動者

主管不是誰都想當,「好主管」更不是想當就能當──這看似老套卻切實的問題,其實值得深入探討。雖然許多人將升遷視為目標,但當晉升為主管時,卻未必適合;若薪資提升有限,卻責任倍增,更多的是壓力而不是成就。如何平衡責任與成長,甚至成為下屬成長的助力,都是身為主管的關鍵課題…

跟長官出席活動,有甚麼眉角要注意?

跟長官出席活動,有甚麼眉角要注意?

在組織互動中,雖然隨著時代的變化,階級的森嚴度有逐漸淡化,但在一些正式、重要場合裡,仍有許多眉眉角角要注意。這不是所謂的身分階級問題,而是領導者、從屬者與組織的制度是否有秩序的展現。而在國際級的大場合中,更需要額外注意禮儀的細節,免得貽笑大方、丟臉丟到國際…

職場新鮮人職涯發展策略:起薪與工作內容,誰更重要?

職場新鮮人職涯發展策略:起薪與工作內容,誰更重要?

職涯發展的開始與道路選擇,是一個複雜且關鍵的過程。許多剛踏入職場的新鮮人理所當然優先考慮起薪的高低,但可能會勉強自己塞入不適合自己的領域/職位或位置,而忽略真正對自己職涯發展具潛力的路。
對職場新鮮人而言,一份工作真正的價值究竟要如何評估、又要如何自我培養審視呢?

----------------------------------------------------------------------------

留言

這個網誌中的熱門文章

2026年家庭照顧與育嬰制度新變革:彈性請假政策完整指南

Designed by Freepik 出勤管理系統 在面對政策更新時能協助企業快速調整制度。行政院於日前宣布重大勞工權益變革,將從2026年元旦起實施全新的家庭照顧與育嬰彈性化方案。這項新政策不僅讓育嬰留職停薪制度更靈活,也大幅提升家庭照顧假的使用便利性,為現代家庭提供更符合需求的支援措施。 一、家庭照顧假制度詳解 目前勞工享有的家庭照顧假額度為每年7天,這項假別與一般事假合併計算,總計14天的額度讓勞工能夠妥善處理家中突發的照顧需求。無論是家中長輩身體不適需要陪同就醫,或是孩子臨時生病無法上學,家庭照顧假都能提供必要的支援。 1.薪資給付說明 家庭照顧假在性質上歸類為「無薪假期」,雇主並無法定義務提供薪資給付。不過,法律特別保障勞工的權益,明確規定雇主不得因員工請家庭照顧假而影響其全勤獎金或年度考核成績,確保勞工不會因照顧家人而遭受額外的經濟損失或職場不利益。 2.新制變革亮點 家庭照顧假新制最大的突破在於請假單位的細緻化。從2026年開始,家庭照顧假將可以「小時」為最小申請單位,這意味著原本14天的假期額度可以拆解為112小時的彈性運用。這項改革特別適合處理短時間的家庭照顧需求,例如陪同家人進行例行性醫療檢查、處理孩子學校事務,或是協助長輩處理各種生活瑣事,大大提升了假期使用的實用性。 二、育嬰留職停薪制度全面解析 1.申請資格與期限規定 育嬰假的申請條件相對寬鬆,勞工只需在同一雇主處任職滿6個月即可提出申請。最長可申請2年的育嬰留職停薪期間,但必須在子女年滿3歲之前完成申請程序。 2.經濟補助機制 雖然育嬰留職停薪期間雇主不提供薪資,但政府建立了完善的經濟支援體系,申請者可向勞工保險局申請育嬰津貼,補助金額為勞保投保薪資的80%,最長可領取6個月,有效減輕了家庭在照顧新生兒期間的經濟壓力。 3.雙親同時申請權益 現行制度充分考量現代家庭的多元需求,允許父母雙方同時申請育嬰假與相關津貼。這項規定突破了傳統的性別分工概念,讓夫妻能夠共同承擔育兒責任,也為家庭提供更充裕的照顧人力資源。 2026年育嬰制度革新重點 1.單日請假彈性機制 育嬰假新制的核心創新在於引入「單日」請假模式。從2026年起,2年的育嬰留職停薪期間中,將有30天可以採用單日申請方式,不必像過去需要一次性申請長期假期。以雙親家庭來說,合計可享有60日的單日彈性申請額度,這項設計讓父母能夠根據實際...

ESG + HRM,一站式永續解決方案! 飛騰雲端助攻上市櫃企業最快2小時完成永續報告書

焦點訊息 人事管理 法令規章 名家專欄 HR系統比較 ------------------------------ ------------------------------ ---------------- 台北總公司  02-77305225#103        台中  04-37064167         高雄  07-3358333 人資系統 HR解決方案 BPM / AI / ESG 飛騰新訊 專欄文章 客製化 (買斷/地端) 標準版 (>200人) 雲老闆 (30-200人) 雲助理 (<30人) 人事薪資系統 勞動事件法系統 兼職人員(PT)系統 多元打卡解決方案 人才招募系統 訓練發展系統 企業流程管理系統 雲端雲表單 AI勞資顧問機器人 ESG差旅碳排管理 最新消息 最新活動 課程訊息 系統功能演進 飛騰雙週報 下載專區 常見問題 企業大小事 人事管理 法令規章 名家專欄 雲助理專區 人資系統比較 中國HRM ESG

企業勞動法令問題,讓AI來幫你

Designed by Freepik 人工智能科技的快速發展,正為各行業帶來全新的應用契機。在企業經營管理領域,智能AI助理能有效解決許多複雜的勞動法規問題,不僅大幅降低企業法令規範的風險,更能節省龐大的法律顧問費用,實現用人管理的事半功倍效果。   飛騰雲端秉持「企業大小事,都是飛騰的事」的理念開發「AI勞資顧問機器人」,並與知名的勞動法規事務所 -「宇恒法律事務所」合作,集結了最專業、最完整的勞動法規知識庫。「AI勞資顧問機器人」不僅能即問即答,提供最快最精準的回覆解析,系統內建的龐大勞資案例資料庫,全面解決企業各種勞資爭議疑難雜症。   AI勞資顧問機器人使用便利,如同ChatGPT般與AI問答互動,讓企業能隨時隨地都能獲得迅速有效的勞資法令諮詢。透過對話方式描述情境問題,人工智能就能依照其龐大資料庫,精準判讀並給出最合宜的應對方案,降低企業人事管理觸法的風險。   舉一個實例,假如企業員工在國定假日經公司同意去參加與職務相關的訓練,對於是否需要給付加班費這類問題,AI勞資顧問機器人能迅速根據勞動部的函釋作出解析。系統會解釋,如果是雇主強制要求參加訓練,該訓練時間應計入工時,企業必須給付一日所得的加班費;但若是員工自願參加,則不需支付加班費。     實務上,由於AI系統能隨時應答、不受上班時間限制,相較於僱用法律顧問來做勞資管理諮詢,企業不僅省卻高額的專業費用支出,同時也能獲得最及時的法規建議意見,避免未來可能產生的勞資糾紛及法律風險。因此,透過AI科技應用於企業勞資管理領域,必能為企業營運管理帶來高度效益,進而提升員工和企業雙方的權益保障,實現多方共贏。   企業大小事,都是飛騰的事 飛騰雲端為企業提供優質的AI服務解決方案。除了上述AI勞資顧問機器人外,也開發其他AI智能機器人,如AI文件機器人,能夠應用於企業內部的知識管理,或者對外的客戶服務管理,若您有相關需求,歡迎撥打 服務專線(02)7730-5225 #103  ,或前往 飛騰雲端業務諮詢 留言: https://www.scshr.com/business-consulting/ ------------------------------ ------------------------------ ---------------- 招募系統 人資系統推薦 雲端人資系統推薦 人力資源系統 ...