全方位整合與自動化網路資安領導廠商 Fortinet®(,NASDAQ:FTNT)今(23)日發布《2026年OT與網路資安現況調查報告》(2026 State of Operational Technology and Cybersecurity Report),針對全球超過 700 位橫跨製造、能源、交通等關鍵基礎設施產業的 OT 專業人士進行調查。調查結果顯示,全球企業對 OT 資安成熟度已有更務實的認知,不僅對潛在入侵威脅保持更高警覺,也更加積極因應監管法規要求。
雖然企業在 OT 安全防護上已取得顯著進展,但在成熟度上仍存在差異,許多 OT 環境在可視性、網路分段、安全遠端存取、事件回應及標準化資安架構等關鍵面向,仍面臨重大挑戰。Fortinet 提出 OT 安全最佳實踐建議,協助企業組織強化資安韌性。
Fortinet亞太區營運技術與關鍵基礎設施總監 Michael Murphy 表示:「OT 資安已迎來『合規與誠實評估』的關鍵轉型期。台灣位居全球半導體與高科技製造重鎮,正遭遇更刁鑽的勒索軟體與供應鏈滲透。面對即將到來的法規海嘯,企業不能再依賴單一工具或等法令頒布才行動。唯有透過 IT 與 OT 深度全面聯防、網路分段與平台化策略,將資安融入高階治理與營運現實,才能真正鍛造出現代供應鏈網路韌性。」
Fortinet《2026 年 OT 與網路資安現況調查報告》四大關鍵發現:
OT 安全責任躍升為高階管理層跨部門協作新核心:OT 資安成熟度最明顯的指標之一,就是 OT 安全責任已逐步提升至企業高階管理層(C-suite角色)。報告顯示,60% 的受訪者表示資安長(CISO)已成為 OT 網路安全的最高負責人。雖然較 2025 年(69%)略有下降,但這並不代表高階主管對 OT 安全的重視程度降低。
相反地,隨著企業逐步建立更成熟的 OT 安全策略、治理架構及資源配置,部分組織已將 OT 風險管理責任延伸至其他高階主管共同承擔。此外,在尚未提升 OT 安全管理層級的企業中,有 81% 計畫於未來一年內將 OT 安全納入資安長職責,高於 2025 年的 80%。整體而言,OT 安全已不再只是工廠營運或工程部門的責任,而是需要資安、營運、風險管理、合規及企業管理階層跨部門協作,共同強化 OT 環境治理。
在 OT 環境中,「未偵測到入侵」往往可能只是因為缺乏足夠的可視性。隨著偵測能力提升,通常會在初期導致通報事件數增加,這反而最終有助於降低整體風險。同時,報告指出僅 24% 的受訪者表示 IT 與 OT 系統同時遭入侵,相較 2025 年(60%)大幅下降,顯示 IT 與 OT 環境之間的網路分段策略已更完善,有效抑制攻擊擴散。
攻擊者暗中潛伏數月,以 OT 可視性拆解隱形地雷:在網路安全領域中,攻擊者潛伏時間(Dwell Time)至關重要,代表攻擊者在未被偵測到的情況下停留的時間。時間越長,攻擊者越有機會進行監控甚至預先部署攻擊。亞太區企業受因此影響的面向前三大宗,分別是;無法達到合規要求、重要商業資料與智慧財產權遭竊、營運受干擾。
報告指出,潛伏數週甚至數月的攻擊事件持續增加。其中,潛伏數週的攻擊比例由 6% 大幅增加至 13%,幾乎翻倍成長;潛伏數月的攻擊則由 5% 上升至 7%。這對 OT 環境而言尤其值得警惕,因為工控系統通常包含大量既有設備、專屬通訊協定,且高度重視持續運作時間(Uptime),提高了快速回應的難度。為縮短攻擊者潛伏時間,企業除了提升偵測能力外,更應具備可識別 OT 環境的可視性、掌握威脅情資、落實網路分段與安全遠端存取,並建置兼顧營運、安全、生產持續性及關鍵基礎設施運作的事件應變機制。
將 OT 納入安全營運(SecOps)及事件回應計畫,確保企業在回應資安事件時,兼顧生產營運與安全維運的實際需求。
強化 OT 專屬威脅情資,涵蓋產業通訊協定、特定產業威脅及 OT 設備行為。
採用平台化安全架構,簡化營運流程、提升全域可視性、集中化管理,並加速協同且一致的應變作為。
Fortinet《2026 年 OT 與網路資安現況調查報告》顯示,全球 OT 安全正邁向更成熟的發展階段,但威脅情勢也變得更加複雜。勒索軟體、網路釣魚、攻擊者潛伏時間延長、可視性受限,以及分散的資安架構,仍是企業的主要挑戰。然而,越來越多企業正迅速提升全域可視性、更客觀地評估 OT 資安成熟度、積極因應法規要求,並持續投入資源部署更先進的 OT 安全防護能力。