預計閱讀 1 分鐘原文來源
英國國家網路安全中心警示 OT 設備直接連網易成攻擊目標
英國國家網路安全中心(NCSC)近日發出警告:若營運技術(OT)設備——如可程式化邏輯控制器(PLC)與人機介面(HMI)——直接暴露於公開網路,將極易成為駭客的攻擊入口。近期多起跨產業的 OT 事件已證實,攻擊者不僅能取得系統控制權,甚至干擾實際生產運作。
為何 OT 直接連網風險高?
- 錯誤組態:部分設備因設定失誤或遺留舊有連線,意外向外開放。
- 未受管理的資產:舊機型或已淘汰的裝置往往不在資產清單,缺乏持續監控。
- 預設憑證:許多 PLC、閘道器仍使用出廠預設帳號密碼,若未即時更換,攻擊者可輕易登入。
NCSC 建議的防護措施
-
存取管控
-
嚴格審核所有進入 OT 環境的連線,僅允許必要的通訊。
-
啟用多因素驗證(MFA),避免單一密碼被竊取。
-
-
設備維護
-
確保工業閘道器、防火牆、路由器等仍在原廠支援期限內,持續套用安全更新。
-
若仍使用預設憑證,必須立即更換,且禁止多人共用同一帳號。
-
-
網路分段與協定安全
-
OT 網路內部優先採用具加密與驗證機制的通訊協定(如 TLS、IPsec)。
-
缺乏安全防護的協定僅能在隔離的子網段中使用,並持續監控異常連線。
-
-
日常營運作業
-
PLC 不應長時間保持遠端可修改程式的狀態,亦避免長期停留在維護模式。
-
管理網路、OT 控制系統與企業 IT 網路必須明確區隔,只開放營運所需的最小通訊。
-
-
備份與復原
-
定期備份 OT 系統的組態、控制邏輯與關鍵工程資料。
-
事先演練入侵或服務中斷後的隔離與復原程序,確保在危機發生時能快速恢復正常運作。
-
未來展望與讀者啟示
隨著產業數位化加速,OT 與 IT 的邊界日益模糊,資安防護的盲點亦同步擴大。組織若未即時檢視並封閉直接對外開放的 OT 裝置,將持續面臨被利用作為勒索、破壞或竊取營運機密的高風險。從策略層面出發,必須將 OT 資安納入整體資安治理框架,並落實技術、流程與人員三道防線。唯有如此,才能在未來的威脅環境中保護關鍵基礎設施的持續運作。
分享
