-

新研究發現針對關鍵基礎設施的網路攻擊數量正在攀升,有近 60% 是由國家的附屬團體所進行的

有 60% 的事件造成營運中斷,推動對積極 OT 防禦與事故應變能力的需求

密爾瓦基--(BUSINESS WIRE)--(美國商業資訊)-- 全球最大致力於工業自動化與數位轉型的公司Rockwell Automation, Inc.(NYSE:ROK),今日發佈了其研究報告《工業營運的 100+ 網路資安事件剖析》中的發現。這份由 Cyentia Institute 所做的全球性研究分析了 122 起直接影響到營運技術 (OT) 及/或工業控制系統 (ICS) 運作的網路資安事件,針對每起事件均收集並檢視了近 100 個資料點。

初版報告發現有近 60% 針對工業領域的網路攻擊都是由國家附屬的攻擊者所主導的,且通常是由內部人員不小心觸發的(佔約 33%)。這印證了其他產業研究報告結果,也就是 OT/ICS 資安事件的規模與數量都在增長,且主要鎖定如能源生產商等關鍵基礎設施。

「能源、關鍵的製造、水處理與核能設施,在通報之關鍵基礎設施產業攻擊事件中佔了大部分,」Rockwell Automation 全球網路資安服務商務總監 Mark Cristiano 說道。「可預期針對網路資安攻擊通報要求的更嚴格規範與標準將越來越普遍,而市場可期待未來將能對於攻擊的本質與嚴重性,還有防範所需的防禦措施獲得寶貴的見解。」

根據分析後的事件,重要的發現包括:

  • 近三年的 OT/ICS 網路攻擊事件數量已超過 1991-2000 年的總和。
  • 威脅者最主要鎖定在能源產業(佔 39%),足足是第二位受攻擊之垂直產業,關鍵製造與 (11%) 與運輸業 (10%) 的三倍。
  • 網路釣魚仍是最受攻擊者喜愛的手法 (34%),顯示出分割、實體隔離、零信任等網路資安戰略,以及透過資安意識訓練緩解風險的重要性。
  • 有超過一半的 OT/ICS 事件是以資料蒐集與監控 (SCADA) 系統為目標 (53%),可程式邏輯控制器 (PLC) 則排名第二 (22%)。
  • 超過 80% 的威脅者來自組織外部,然而大約在三分之一的事件中,內部人員扮演了意外為威脅者開啟大門的角色。

在 OT/ICS 事件研究中,有 60% 的事件導致了營運中斷,而另 40% 則造成未經授權的存取與資料曝露的情況。然而,網路攻擊造成的損害還會延伸到受影響企業之外,其中有 65% 擴大影響到了供應鏈。

研究指出強化 IT 系統資安是關鍵基礎設施與製造設施對抗網路攻擊的重要武器。超過 80% 的 OT/ICS 事件經分析發現都是從 IT 系統入侵開始的,其原因便是跨 IT 與 OT 系統與應用程式的連線功能越來越多。IT 網路負責 OT 網路與外界的溝通,也成為 OT 攻擊者的一個進入點。部署合適的網路架構對於強化組織的網路資安防禦能力非常重要。僅在 IT 與 OT 環境間建置防火牆已經不夠了。因為網路與裝置每天都會連線到 OT/ICS 環境中,這樣會讓將多數工業環境的設備曝露在細心攻擊者的面前。所有希望維持安全、穩定營運與可用性的工業組織都應擁有強大、現代化的 OT/ICS 資安計劃。

「OT 與 ICS 網路資安數量通報的顯著增多,促使組織需立即改善其網路資安形勢,否則便有成為下一個入侵受害者的風險,」ARC 顧問集團網路資安顧問服務副總 Sid Snitkin 說道。「工業組織的威脅樣貌不斷在演進,而對組織與關鍵基礎設施而言,遭入侵的成本也是巨大的。本報告的發現讓組織建置更細膩網路資安策略的急迫需求浮於水面。」

報告的完整發現,請參閱這裡

方法

Rockwell Automation 在本報告中委託了 Cyentia Institute 對來自橫跨全球,於 1982-2022 年發生的 122 起網路資安事件的資料進行了研究。Cyentia Institute 的團隊針對牽涉到直接影響或中斷 OT/IT 系統的個別事件,各收集與分析了近 100 個資料點。開發出來的成果報告主要是為了分享與實際 OT/ICS 網路攻擊活動有關的指導性見解。

關於 Rockwell Automation

Rockwell Automation, Inc.(NYSE:ROK)為工業自動化和數位轉型的全球領導品牌。我們結合人們的想像力與技術潛力,開創人類的無限可能性,讓這個世界變得更有效率且更符合永續發展。Rockwell Automation 的總部位於美國威斯康辛州密爾瓦基,大約 28,000 員工致力於為 100 多個國家/地區的客戶解決問題。如需進一步瞭解我們如何將 The Connected Enterprise® 導入工業企業的每個發展階段,請造訪 www.rockwellautomation.com

關於 Cyentia Institute

Cyentia Institute 是一家以提升網路資安產業知識為使命的研究暨資料科技公司。我們與各種組織合作進行了完善的資料分析以完成這次研究,並發佈了一系列高品質、資料導向的研究結果。

欲了解更多詳情,請與我們聯絡

Contacts

Michelle Stange
公共關係主管
+1 414-218-8008
Michelle.Stange@rockwellautomation.com

Rockwell Automation, Inc.

NYSE:ROK


Contacts

Michelle Stange
公共關係主管
+1 414-218-8008
Michelle.Stange@rockwellautomation.com

More News From Rockwell Automation, Inc.

Rockwell Automation 在 NVIDIA GTC 2025

威斯康辛州密爾瓦基--(BUSINESS WIRE)--(美國商業資訊)-- Rockwell Automation, Inc. 是全球最大的工業自動化與數位轉型公司,將在 NVIDIA GTC 2025 上推出全新的 Emulate3D® Factory Test™ 功能。首次公開亮相將展示該解決方案如何實現工廠規模的虛擬控制測試,幫助製造商在部署之前進行工廠驗收測試,以對自動化系統進行驗證。與會者將獨家瞭解 Factory Test 如何與 NVIDIA Omniverse API 和 OpenUSD 實現整合,透過高擬真模擬和即時協作重新定義數位分身技術。 Rockwell Automation 軟體與控制業務資深副總裁 Matheus Bulho 表示:「製造商需要可擴展、高擬真的數位分身來優化系統效能並縮短調試時間,隨著 Emulate3D Factory Test 的推出,我們提供了一個解決方案,讓工程團隊能夠對自動化系統進行工廠規模的測試、迭代和驗證,其利用 NVIDIA Omniverse 的強大功能提供卓越的視覺化和協作能力。」 工廠本質上是複雜的環境,有數千個活動零...

新研究發現 GenAI 是製造商的首要技術投資,而有 94% 的製造商預期會維持或擴充人員編制

密爾瓦基--(BUSINESS WIRE)--(美國商業資訊)-- 全球大型致力於工業自動化和數位轉型的公司 Rockwell Automation, Inc. (NYSE: ROK) 今天公佈了第 9 版年度「智慧製造現狀報告的結果。」 這項全球研究調查了 17 個主要製造國家/地區的 1,500 多家製造商。 今年的報告顯示,重點關注運用新興技術來增加恢復力、改善品質、最大限度地發揮員工潛力,並推動永續成長。 Rockwell Automation 資深副總裁兼首席技術官 Cyril Perducat 表示:「技術熟練的員工是任何成功製造營運的基礎,但事實證明,吸引、管理和留住員工是一項持續的挑戰,這項調查發現,只靠技術無法解決問題。為了保持競爭力,製造商需要讓員工集中於將新技術作為不斷發展的組織文化的核心部分,建立技術/員工合作夥伴關係來推動其業務發展。」 主要的全球調查結果包括: AI 是製造商認為能帶來最大業務成果的首要能力。83% 的製造商預期在 2024 年的營運中使用生成式 AI (GenAI)。 95% 的製造商正在使用或評估智慧製造科技,高於 2023 年的 84%...

消費性包裝商品龍頭 Church & Dwight 選擇 Rockwell Automation 為其提升製造網路資安復原能力

密爾瓦基--(BUSINESS WIRE)--(美國商業資訊)-- Rockwell Automation Inc.(NYSE:ROK),致力於工業自動化與數位轉型的全球最大公司今天宣佈獲得 Church & Dwight Co., Inc.(NYSE:CHD)青睞,將一同強化這家消費性商品公司的網路資安計畫。Church & Dwight 指名選擇 Rockwell 來協助他們打造恢復力及將營運科技 (OT) 製造資安措施中的風險降到最低。 針對製造與重要基礎設施的網路攻擊數量持續在提升。一份近期的報告顯示,關鍵製造是 OT/工業控制系統 (ICS) 領域中最常受到垂直攻擊的部分。旗下有數家全球消費性商品品牌的 Church & Dwight,認同強大 OT 資安態勢的關鍵影響力與重要性,因此找上了 Rockwell。其目標是要藉由確定重要資產、弱點與資安缺口,加深對其製造風險規模的理解。在檢查並確定風險的優先順序後,Rockwell 與 Church & Dwight 合作制定出一套補救計畫、新資安政策與其他措施,以最大限度降低風險。 「我們之所以選...
Back to Newsroom