跳到主要內容

企業資安防護夠完善嗎?IT / OT需要有效整合

合作靠互惠

國際重大資安事件警示
近年來,全球企業與組織面臨的網路安全威脅不斷升級,其中對營運技術(OT)系統的攻擊尤其嚴重。2021年美國最大輸油管線Colonial Pipeline遭駭客挾持,造成東岸近半數石油供給中斷,迫使美國宣布進入國家緊急狀態。同年,佛羅里達州一座淨水廠遭遠端入侵,駭客試圖將氫氧化鈉濃度調高超過百倍,所幸及時發現避免了重大災難。

台灣成為駭客主要目標

台灣作為全球重要的科技製造基地,同樣面臨嚴峻的網路安全挑戰。2023年中華航空、共享汽車iRent、司法院相繼遭受駭客攻擊,2024年上半年更有京鼎電子、長榮航空、群光電子等企業傳出遭受資安威脅。

由於台灣擁有完整的半導體及精密製造供應鏈,一旦生產線遭受攻擊而癱瘓,將造成難以估計的經濟損失,這使台灣成為駭客覬覦的主要目標。

全球OT系統資安威脅數據分析

根據Fortinet 2024年的《OT與網路資安現況調查報告》顯示,全球遭受網路入侵導致OT系統受損的企業比例從2023年的49%大幅上升至73%。

就台灣而言,2023年遭受的網路攻擊次數高達4千億次,位居亞太地區之冠。更值得關注的是,2024年上半年台灣企業與組織的OT環境遭受六次以上入侵的比例達31%,較前一年的11%明顯增加。

IT與OT融合時代的挑戰

Fortinet國際銷售部門執行副總裁Joe Sarno指出,過去十年全球已進入IT與OT聚合時代。隨著自動化程度提升,原本獨立的OT營運系統逐漸連上網路,加上AI及生成式AI的快速發展,使得資安威脅變得更加複雜且難以識別。製造業現場為了即時監控生產機台,必須將OT裝置連網,這些物聯網設備因而產生了新型的資安風險。

面對這些挑戰,Joe Sarno建議企業從三個面向著手強化OT安全營運:

1.建立可視性,全面了解IT/OT架構並識別易受攻擊的機敏設備

2.實施區塊化管理,透過防火牆等技術將網路適當切割,以控制可能的損害範圍

3.注重整合,建立安全維運中心統一管理IT/OT安全事件。

 

資安防護解決方案與人才缺口

Fortinet致力協助台灣企業建構完整的安全防護系統,其推出的Fortinet Security Fabric安全織網能整合多種安全解決方案。該平台包含FortiSOAR、FortiSIEM等創新工具,可實現自動化威脅分析、資產盤點及早期攻擊偵測等功能,大幅提升企業的資安防護效率。

然而,全球目前面臨約400萬人的網路安全專業人才缺口,這也是企業在建構完善IT/OT安全防護時必須克服的重要課題。

結語
資安治理已成為企業competitive advantage的關鍵要素。成功的組織將資安視為策略性投資,而非成本中心。在數位轉型的浪潮中,唯有持續學習、保持敏捷,才能在瞬息萬變的威脅環境中立於不敗之地。

 

 

》更多相關文章

《 文章參考:2024-12-09  你的企業也被駭了嗎?Fortinet:抵禦新形態威脅,OT和IT的安全同等重要!│ 遠見 》

最新文章

好主管要怎麼當?─從管理者到組織變革推動者

好主管要怎麼當?─從管理者到組織變革推動者

主管不是誰都想當,「好主管」更不是想當就能當──這看似老套卻切實的問題,其實值得深入探討。雖然許多人將升遷視為目標,但當晉升為主管時,卻未必適合;若薪資提升有限,卻責任倍增,更多的是壓力而不是成就。如何平衡責任與成長,甚至成為下屬成長的助力,都是身為主管的關鍵課題…

跟長官出席活動,有甚麼眉角要注意?

跟長官出席活動,有甚麼眉角要注意?

在組織互動中,雖然隨著時代的變化,階級的森嚴度有逐漸淡化,但在一些正式、重要場合裡,仍有許多眉眉角角要注意。這不是所謂的身分階級問題,而是領導者、從屬者與組織的制度是否有秩序的展現。而在國際級的大場合中,更需要額外注意禮儀的細節,免得貽笑大方、丟臉丟到國際…

職場新鮮人職涯發展策略:起薪與工作內容,誰更重要?

職場新鮮人職涯發展策略:起薪與工作內容,誰更重要?

職涯發展的開始與道路選擇,是一個複雜且關鍵的過程。許多剛踏入職場的新鮮人理所當然優先考慮起薪的高低,但可能會勉強自己塞入不適合自己的領域/職位或位置,而忽略真正對自己職涯發展具潛力的路。
對職場新鮮人而言,一份工作真正的價值究竟要如何評估、又要如何自我培養審視呢?

----------------------------------------------------------------------------

留言

這個網誌中的熱門文章

[免費實體講座] 服務業勞資叢林求生指南-高效實戰工作坊

【勞資叢林求生指南-1.5小時高效實戰工作坊】 服務業勞資管理必修課:契約、工資、工時、休假、離退一次破解 排班系統 對服務業的您來說,不僅是提升效率的工具,更是遵循《勞基法》、降低營運風險的關鍵。 經營服務業、餐飲業的您,是否常覺得《勞基法》複雜難懂、無從下手? 其實,只要一個小小的疏忽,就可能面臨高額罰款與勞資糾紛,讓營運陷入風險。 我們深知您的時間寶貴,因此特別規劃這場 1.5 小時高效實戰工作坊,將服務業最核心的勞動管理知識濃縮其中,幫助您快速掌握「必懂重點」與「實際操作方法」,立即降低法律風險。 ◆五大核心痛點,直擊勞資管理關鍵 1. 契約  — 簽約像猜謎?寫多了難管理、寫少了有漏洞。 2. 工資  — 薪水、加班費怎麼算?為何總是算不對? 3. 工時  — 排班像玩俄羅斯方塊?今天誰上班?排班好複雜。 4. 休假  — 特休、國假、例休假傻傻分不清?休不夠就違法!? 5. 離退  — 想留的留不住/請神容易送神難…如何智慧處理? 我們將用最淺顯易懂的方式,逐一拆解這些痛點,並提供清楚的合法操作步驟,讓您能立即應用在日常管理。   ◆額外加碼:兩大必學技巧: • 應對勞檢,不慌不亂 學會快速盤點資料、掌握回應重點,應對勞檢員問答更有底氣。 • 預防「求職蟑螂」 傳授識別與防範技巧,避免遭遇不法求職陷阱,守住企業經營安全。   ◆課程特色 • 無艱澀理論:只教最實用的「服務業求生工具包」。 • 時間短效益大:1.5小時快速掌握關鍵知識。 • 可直接落地:學完即可帶回公司使用,降低法律風險。   ◆誰適合參加? • 服務業、飯店業、餐飲業- 老闆、主管、人資 • 想要快速理解勞基法實務的服務業經營者   【活動資訊】 ‧日期:2025年10月22日(週三) ‧時間:入場 13:30|研討會 14:00-17:00 ‧地點:沃茲新創空間-多功能一館 (台中東區自由二街91號 ) ‧報名期間:即日起~ 10/15(週三) ‧費用:免費參加( 額滿為止,以收到確認信為報名成功 ) ‧名額限制:每家企業限 1 位人員報名 ‧ 報名連結: https://forms.gle/fnVcAmW2HcqigTZ47 ‧講師:陳雷  ( 勞動部勞動力發展署TTQS輔導顧問 ) ‧主辦:飛騰雲端系統股份有限公司 【研討會議程】 時間 議程 講者 13:30-14:00 報到入場...

【精華光學】整合系統,加速企業運營!導入飛騰雲端系統的成功之道

分享: Facebook Line Email Copy Link 精華光學是台灣領先的隱形眼鏡製造商之一 ,並且在全球排名第五。該公司擁有約2700名員工,憑藉超過30年的經驗和技術,不斷創新和提升產品品質,以滿足消費者的需求。除了旗下的「帝康TICON」品牌外,精華光學還提供國外客戶客製化OEM與ODM服務,包括鏡片設計、包裝和證照申請等。 因公司內部有多套分散的人事薪資/出勤管理系統,使得作業相對複雜。因此,在2022年精華光學決定導入新的人事考勤薪資系統,降低多套系統資料串接的複雜度與作業時間耗費,簡化人資財務的工作流程並提高內部營運效率。 不只是符合期望,超越預期的選擇 為什麼選擇了飛騰雲端系統呢?管理部的周經理提出了幾個關鍵因素 : 多樣化的參數設定,可配合公司細緻的管理政策需求 完整的考勤薪資系統,且電子簽核工具可滿足公司複雜的組織簽核需求 飛騰雲端在資料保密、權限控制和加密等方面,完全符合公司的需求 飛騰雲端的價格雖然不是最低的,但卻是最合理的 綜合評估後,公司最終確定了導入飛騰雲端系統的決定。 管理部的周經理和資訊部的羅經理還輕鬆地說道:「我們當初邀請了5家系統商來介紹,很奇怪的是,每一家的系統似乎比前一家更符合我們的需求。我們本以為第5家就是我們要找的,但是這時候飛騰雲端出現了,在系統功能彈性與技術架構上更符合了我們的期望。之後就看實際導入的過程與成果。」 整合企業內部系統,提升運營效率 管理部周經理提到,借助飛騰雲端顧問師的專業知識和豐富經驗,規劃了導入步驟與時程,透過問卷與討論設定相關的參數,並在系統上架構公司組織架構與出勤單據流程以配合組織簽核之實務需求,提高整體運營效率,實現系統導入的目標。公司引進飛騰雲端系統的目的不僅僅是為了解決人事薪資與出勤相關需求,而是以該系統為基礎,擴展與整合其他內部系統。 這次系統導入項目的成功歸因於幾個關鍵因素。首先,管理部和資訊部在資料掌握和經驗方面有所掌握,搭配飛騰雲端顧問,使整個導入過程高效順利。其次,通過飛騰雲端系統提供的API整合方式,資訊部能根據公司特殊需求建立開發支援功能,例如定期調班班表生成與人事支援系統。此外,根據飛騰雲端顧問師制定的上線時程規劃,公司有足夠的時間進行系統導入和出勤/薪資測試,減少了錯誤情況的發生。此外,透過的內部說明會與協調溝通,減少了新系統上線所面臨的阻力與客訴,整個導入...

升遷的潛規則:除了績效和能力,這些因素也很重要

Designed by Freepik 在公司年度人事檔案中,看到一些能力和表現似乎普通的員工,卻意外獲得晉升的情況,並不罕見。這常引起其他員工的質疑和不滿,覺得公司的升遷決策未能全然公正公平。然而,除了工作績效和專業能力之外,主管們在評估和挑選升遷人選時,往往還會綜合考量一些隱形的軟實力因素。   表現優異但情商不高恐傷團隊默契 有些員工的專業能力雖然非常出色,工作表現也十分亮眼,卻因為個性過於強勢、難以相處而遭主管卻步,擔心一旦獲升遷,可能會影響團隊的氣氛和士氣,甚至破壞團隊的合作默契。   相形之下,那些即便工作能力僅屬中規中矩,但個性溫和有涵養、情商很高的員工,反而更容易被青睞。尤其是當需要安撫一個團隊關係緊繃的狀況時,主管多半會優先考慮升遷這類型的員工,以期能化解現有的人際衝突,凝聚團隊向心力。   主動貼心討好主管 爭取加分加持 此外,也有部分員工雖然職能表現普通,卻懂得在日常工作之餘,主動貼心體恤主管的需求,適時給予關懷與互動,讓主管覺得賓至如歸。只要勤加巴結討好,很快就能在主管心中留下好印象,被視為值得提攜培養的人選。   舉止得體給人好感 彌補專業不足 有些主管則是偏好那些整體舉止體面大方、言談風度儼然的員工,認為他們具備代表公司形象的專業素質,即使專業能力稍嫌不足,也願意給予晉升的機會,讓他們到重要的場合展現公司的優秀形象。   因此,員工要想爭取獲得更多曝光和晉升機會,除了努力工作展現優異的業績表現之外,也必須注意平日的個人修養和儀態,維持良好的人際網絡,展現出領導統御的潛力,才能在主管眼中脫穎而出。   主管們在評估升遷人選時,通常會綜合考量專業能力、人際關係、團隊影響力、領導潛質等多重面向,而非僅僅看表面的績效數據。員工若能在工作和人際互動兩方面都有出色的表現,自然就能掌握最大的晉升契機,贏得主管的青睞和栽培。 《 文章參考:2022-12-18 看起來能力不怎麼樣的人為什麼被升職了? │Cindy Lu(職場C引力) 》 ------------------------------ ------------------------------ ---------------- 招募系統 人資系統推薦 雲端人資系統推薦 人力資源系統 考勤系統 HR系統評估 雲端打卡系統 人事薪資系統