全方位整合與自動化網路資安領 導廠商Fortinet® (,NASDAQ :FTNT )今(23 ) 日發布《2026 年 OT 與網路資安現況調查報告 》(2026 State of Operational Technology and Cybersecurity Report ),針對全球超過 700 位橫跨製造、能源、 交通等關鍵基礎設施產業的 OT 專業人士進行調查。調查結果顯示, 全球企業對 OT 資安成熟度已有更務實的認知, 不僅對潛在入侵威脅保持更高警覺,也更加積極因應監管法規要求。 雖然企業在 OT 安全防護上已取得顯著進展, 但在成熟度上仍存在差異,許多 OT 環境在可視性、網路分段、 安全遠端存取、事件回應及標準化資安架構等關鍵面向, 仍面臨重大挑戰。 Fortinet 提出 OT 安全最佳實踐建議, 協助企業組織強化資安韌性。
▲Fortinet舉辦OT工控資安威脅趨勢媒體分享會,發言人於會中深入探討全球和亞太區OT環境威脅趨勢。左起FortiGuard Labs經理林樂、工控領域資安技術顧問黃彥凱、OT事業拓展經理陳心怡、FortiGuard Labs威脅研究經理林宜平。
▲Fortinet亞太區營運技術與關鍵基礎設施總監Michael Murphy表示,唯有透過IT與OT深度全面聯防、網路分段與平台化策略,將資安融入高階治理與營運現實,確保現代網路韌性
Fortinet 亞太區營運技術與關鍵基礎設施總監Michae l Murphy 表示:「OT 資安已迎來『合規與誠實評估』 的關鍵轉型期。台灣位居全球半導體與高科技製造重鎮, 正遭遇更刁鑽的勒索軟體與供應鏈滲透。面對即將到來的法規海嘯, 企業不能再依賴單一工具或等法令頒布才行動。唯有透過IT 與OT 深度全面聯防、網路分段與平台化策略, 將資安融入高階治理與營運現實, 才能真正鍛造出現代供應鏈網路韌性。」
Fortinet 《 2026 年 OT 與網路資安現況調查報告》 四大關鍵發現:
OT 安全責任躍升為高階管理層跨部門協作新核心: OT 資安成熟度 最明顯的指標之一,就是OT 安全責任已逐步提升至企業高階管理層 (C-suite 角色)。報告顯示,60% 的受訪者表示資安長( CISO )已成為OT 網路安全的最高負責人。雖然較2025 年( 69% )略有下降,但這並不代表高階主管對OT 安全的重視程度降 低。
相反地,隨著企業逐步建立更成熟的OT 安全策略、 治理架構及資源配置,部分組織已將OT 風險管理責任延伸至其他高 階主管共同承擔。此外,在尚未提升OT 安全管理層級的企業中,有 81% 計畫於未來一年內將OT 安全納入資安長職責,高於2025 年的80% 。整體而言,OT 安全已不再只是工廠營運或工程部門的 責任,而是需要資安、營運、風險管理、 合規及企業管理階層跨部門協作,共同強化OT 環境治理。
企業自評 OT 資安成熟度大洗牌,表面退步實為「務實校正」: 過去 幾年,多數企業對自身OT 資安成熟度抱持較高評價。然而,202 6 年調查顯示,自評為第0 級( 資安流程尚未制度化或缺乏正式文件)的企業比例,由2025 年的 1% 提升至2026 年的5% ;第1 級(已建立基本資安管理機制) 由5% 提升至17% ;第2 級(已建立並依循文件化的資安流程、 程序及相關標準)則由13% 增加至27% 。相較之下, 自評為代表最高成熟度的第4 級的企業比例,則由2025 年的49 % 下降至2026 年的17% 。亞太區 自評為具有最高成熟度的企業 比例僅有兩成。
乍看之下,企業OT 資安成熟度似乎有所下降,但實際上, 這反映出企業對自身資安現況有了更真實且客觀的認識。隨著IT 與 OT 團隊累積更多實務經驗、導入更完善的資安工具, 並提升整體可視性,過去未曾察覺的風險逐漸浮現, 企業也因此更清楚掌握自身防護不足,並以此作為持續提升OT 資安 成熟度的重要基礎。
七成企業入侵通報激增,過去「未偵測入侵」竟為可視性盲點: 企業 OT 入侵事件通報機制也出現明顯變化。71% 的受訪企業組織表示 過去一年曾偵測到1 至9 起入侵事件,較2025 年(47% ) 大幅增加。亞太區入侵事件的類型以釣魚郵件最大宗(78% )、 其次是勒索軟體或惡意破壞程式(51% )、再者為DDoS 攻擊( 45% )。
在OT 環境中,「未偵測到入侵」 往往可能只是因為缺乏足夠的可視性。隨著偵測能力提升, 通常會在初期導致通報事件數增加, 這反而最終有助於降低整體風險。同時,報告指出僅24% 的受訪者 表示IT 與OT 系統同時遭入侵,相較2025 年(60% ) 大幅下降,顯示IT 與OT 環境之間的網路分段策略已更完善, 有效抑制攻擊擴散。
攻擊者暗中潛伏數月,以 OT 可視性拆解隱形地雷: 在網路安全領域 中,攻擊者潛伏時間(Dwell Time )至關重要, 代表攻擊者在未被偵測到的情況下停留的時間。時間越長, 攻擊者越有機會進行監控甚至預先部署攻擊。 亞太區企業受因此影響的面向前三大宗,分別是; 無法達到合規要求、重要商業資料與智慧財產權遭竊、營運受干擾。
報告指出,潛伏數週甚至數月的攻擊事件持續增加。其中, 潛伏數週的攻擊比例由6% 大幅增加至13% ,幾乎翻倍成長; 潛伏數月的攻擊則由5% 上升至7% 。這對OT 環境而言尤其值得警 惕,因為工控系統通常包含大量既有設備、專屬通訊協定, 且高度重視持續運作時間(Uptime ), 提高了快速回應的難度。為縮短攻擊者潛伏時間, 企業除了提升偵測能力外,更應具備可識別OT 環境的可視性、 掌握威脅情資、落實網路分段與安全遠端存取,並建置兼顧營運、 安全、生產持續性及關鍵基礎設施運作的事件應變機制。
▲Fortinet 2026年OT與網路資安現況調查報告指出,攻擊者潛伏數週甚至數月的攻擊事件持續增加。組織應加速建立整合式OT安全策略,提升整體可視性、強化風險治理與事件應變能力
法規海嘯將至而標準不斷提高,企業須提前布局 OT 安全治理
OT 決策者預期安全法規將變得更加嚴苛。高達89% 的受訪者認為 ,五年內相關法規將會增加,與2025 年的66% 相比顯著上升。 OT 網路安全已與關鍵基礎設施防護、資安事件通報、資料安全、 公共安全及營運持續性等議題密切相關, 合法合規要求已經是企業當前必須面對的重要營運課題。
Fortinet 建議企業組織採用以下最佳實踐以提升OT 資安成 熟度:
落實 IT 與 OT 網路分段及微分段( Microsegmentat ion ) ,降低攻擊者橫向移動的風險,並限制攻擊影響範圍。
部署安全遠端存取機制 ,在支援供應商及第三方合作夥伴維運時, 避免依賴權限過大且持續連線的傳統存取方式。
將 OT 納入安全營運( SecOps )及事件回應計畫, 確保企業在 回應資安事件時,兼顧生產營運與安全維運的實際需求。
強化 OT 專屬威脅情資 ,涵蓋產業通訊協定、特定產業威脅及OT 設 備行為。
採用平台化安全架構, 簡化營運流程、提升全域可視性、 集中化管理,並加速協同且一致的應變作為。
Fortinet 《2026 年OT 與網路資安現況調查報告》 顯示,全球OT 安全正邁向更成熟的發展階段, 但威脅情勢也變得更加複雜。勒索軟體、網路釣魚、 攻擊者潛伏時間延長、可視性受限,以及分散的資安架構, 仍是企業的主要挑戰。然而,越來越多企業正迅速提升全域可視性、 更客觀地評估OT 資安成熟度、積極因應法規要求, 並持續投入資源部署更先進的OT 安全防護能力。
更多COMPUTEX 2026最新資訊就在 ioioTIME 專區 中
現在就加入 ioioTIMES 臉書粉絲團 更多互動、更多好康攏抵加!!
我們有LINE TODAY 頻道了,快來追踪我們吧!!--最新科技新聞 盡在你手
Continue Reading