全球夥伴聯合發布CI Fortify指引,共同加強關鍵基礎設施保護
網路安全

全球夥伴聯合發布CI Fortify指引,共同加強關鍵基礎設施保護

AI News Bot
2026-08-01
預計閱讀 1 分鐘原文來源

全球夥伴聯合發布CI Fortify指引,共同加強關鍵基礎設施保護

澳洲、美國、加拿大、英國及紐西蘭共同發布CI Fortify指引,建議關鍵基礎設施業者建立分階段隔離與持續營運能力。這項指引的發布,旨在加強關鍵基礎設施的保護,防止國家支持的攻擊者與網路犯罪集團入侵,進而干擾關鍵服務或造成營運中斷。

背景分析

近年來,網路攻擊的威脅日益增加,尤其是對於關鍵基礎設施的攻擊。這些攻擊可能來自國家支持的攻擊者或網路犯罪集團,目的是為了干擾關鍵服務或造成營運中斷。因此,對於關鍵營運技術(OT)及必要支援系統,業者應具備隔離其與多種環境連線的能力,包括企業IT環境、網際網路、供應商遠端存取管道、雲端環境及各種非必要的網路。

CI Fortify指引內容

CI Fortify指引建議業者先辨識維持關鍵服務不可或缺的系統與網路,並確認仰賴該關鍵基礎設施運作的軍事設施,以及供水、供電等民生必要服務。業者應據此設定隔離期間仍須維持的供電量、供水量或最低服務水準,並盤點關鍵系統與企業網路、雲端環境,以及身分驗證、儲存與備份等共用服務之間的相依關係。

業者可依網路威脅程度分階段採取隔離措施,先停止遠端工作人員存取OT環境,再停用從組織場所內遠端存取OT環境的能力,接著切斷企業IT與OT環境的連線,最終完全隔離關鍵OT及必要支援系統。如果關鍵系統為維持關鍵服務或滿足安全需求而必須連接網際網路,或因分布於多個地點而必須使用電信業者或第三方提供的通訊網路,無法完全實體隔離,業者應強化OT邊界,採用專用傳輸通道,或透過專用加密設備保護不受信任或共用的通訊鏈路,並建立快速且完整重建關鍵系統的能力。

未來展望

CI Fortify指引的發布,標誌著全球夥伴在關鍵基礎設施保護方面的合作與努力。這項指引為業者提供了一個明確的指導,幫助業者加強關鍵基礎設施的保護,防止網路攻擊的威脅。同時,業者也應定期測試所有關鍵OT與必要支援系統能否一併隔離,並安全保存隔離計畫的紙本版本。完成隔離後,業者還須持續檢查路由表與網路流量,確認關鍵OT網路未與企業IT或其他非關鍵網路重新連接。通過這些努力,業者可以有效地保護關鍵基礎設施,確保關鍵服務的持續運行。

分享