前言


傳統製造廠商在導入工業4.0時,透過機台聯網來建立能夠快速反應市場需求、精準生產、減少浪費的場域,藉此提高在市場上的競爭力,然而,擁抱數位轉型並非一蹴可及,每一轉型階段都有相對的風險性,而資訊安全的威脅更是其中最為重要的一環。當企業單位將OT生產環境與IT資訊架構結合在一起時,意味著被攻擊的層面變得更廣,一不注意,惡意攻擊者就容易藉由系統漏洞或網路弱點破壞生產線,進而對ICS(工業控制系統)進行攻擊。

 

 

 

 

服務緣由


近年來時常聽到關鍵基礎設施成為駭客攻擊目標,比方說:2021年,負責全台供油的台灣中油及台塑石化接連遭到惡意軟體攻擊,顯示現在駭客的攻擊行為已經從原本網路犯罪組織以獲利為主的導向,擴大到針對特定政府機關或營運基礎設施進行攻擊,輕則損失錢財,重則攸關到人民性命安危。

 

 

OT資安服務項目


1.          OT場域資安架構檢視

2.          設備資安健檢與弱掃測試

3.          檢視日誌保存與稽核方式

4.          權限管理和安全存取檢視

5.          OT場域資安政策

6.          資訊安全教育訓練

 

 

關於眾至


眾至資訊擁有多年經驗以及相關資安證照,根據 IEC 62443 規範規劃相關之Operational Technology資安服務,提供OT資安健檢服務、協助用戶檢測惡意活動與建立安全行為基準線,也提供風險評估服務,並提供相對應緩解方案。