此篇文章聚焦於 Fortinet 發布的《2026 年 OT 與網路資安現況調查報告》,透過全球企業調查結果,分析營運技術(OT)資安面臨的最新威脅、企業成熟度變化,以及未來法規發展趨勢。文章指出,隨著智慧製造、半導體與關鍵基礎設施高度數位化,OT 已成為駭客鎖定的重要目標,勒索軟體、供應鏈攻擊及長時間潛伏等威脅日益嚴峻。尤其對於身處全球半導體與高科技製造重鎮的台灣而言,企業若仍以傳統 IT 思維管理 OT 環境,將難以因應未來更複雜的資安挑戰與法規要求。
文章首先引用 Fortinet 專家的觀點,指出 OT 資安已進入合規與誠實評估的新階段。企業不應等到法規正式上路才開始投入,而是應提前建立 IT 與 OT 的整合防護架構,透過網路分段、平台化管理及跨部門協作,將資安納入企業治理核心,提升整體供應鏈韌性。接著,此篇文章整理報告提出的四項重要發現。首先,OT 資安責任已逐漸由工廠或工程部門提升至企業高階管理層,愈來愈多企業由資安長(CISO)或其他高階主管共同負責 OT 風險管理,顯示 OT 安全已成為企業治理的重要議題,而非單一技術部門的工作。第二項發現則聚焦於企業對自身 OT 資安成熟度的重新評估。文章指出,雖然自評最高成熟度的企業比例大幅下降,看似整體防護能力退步,但實際上反映的是企業在導入更多資安工具、提升可視性後,開始更客觀認識自身不足。這種由過度自信轉向務實檢視的態度,被視為提升資安成熟度的重要基礎。第三項重點則是企業通報 OT 入侵事件的比例顯著增加。文章說明,並非攻擊數量突然暴增,而是因為偵測能力與環境可視性持續提升,使過去未曾發現的攻擊逐漸浮現。同時,IT 與 OT 環境同步遭到入侵的比例明顯下降,也反映網路分段策略已開始發揮效果,有助於限制攻擊橫向擴散。
此外,此篇文章也提醒企業關注攻擊者潛伏時間(Dwell Time)持續拉長的趨勢。報告顯示,攻擊者潛伏數週甚至數月的案例逐年增加,由於工控設備更新不易且高度重視持續運作,一旦未及時發現異常,將可能導致營運中斷、智慧財產外洩及合規風險。因此,企業除了提升監控能力,更需要建立完整的 OT 可視性、導入威脅情資、強化事件應變及安全遠端存取等機制。
最後,此篇文章指出,隨著全球 OT 相關法規日益嚴格,企業必須提前布局安全治理。Fortinet 建議透過 IT 與 OT 網路分段、微分段、安全遠端存取、整合安全營運中心(SecOps)、強化 OT 威脅情資,以及採用平台化安全架構等策略,建立更完整的防護體系。整體而言,此篇文章不僅整理全球 OT 資安的最新趨勢,也提醒企業唯有將資安納入長期治理策略,才能在法規要求日益提高與威脅持續升溫的環境下,維持營運穩定與供應鏈韌性。