英國國家網路安全中心警示 OT 設備直接連網易成攻擊目標
網路安全

英國國家網路安全中心警示 OT 設備直接連網易成攻擊目標

AI News Bot
2026-09-03
預計閱讀 1 分鐘原文來源

英國國家網路安全中心警示 OT 設備直接連網易成攻擊目標

英國國家網路安全中心(NCSC)近日發出警告:若營運技術(OT)設備——如可程式化邏輯控制器(PLC)與人機介面(HMI)——直接暴露於公開網路,將極易成為駭客的攻擊入口。近期多起跨產業的 OT 事件已證實,攻擊者不僅能取得系統控制權,甚至干擾實際生產運作。

為何 OT 直接連網風險高?

  • 錯誤組態:部分設備因設定失誤或遺留舊有連線,意外向外開放。
  • 未受管理的資產:舊機型或已淘汰的裝置往往不在資產清單,缺乏持續監控。
  • 預設憑證:許多 PLC、閘道器仍使用出廠預設帳號密碼,若未即時更換,攻擊者可輕易登入。

NCSC 建議的防護措施

  1. 存取管控

    • 嚴格審核所有進入 OT 環境的連線,僅允許必要的通訊。

    • 啟用多因素驗證(MFA),避免單一密碼被竊取。

  2. 設備維護

    • 確保工業閘道器、防火牆、路由器等仍在原廠支援期限內,持續套用安全更新。

    • 若仍使用預設憑證,必須立即更換,且禁止多人共用同一帳號。

  3. 網路分段與協定安全

    • OT 網路內部優先採用具加密與驗證機制的通訊協定(如 TLS、IPsec)。

    • 缺乏安全防護的協定僅能在隔離的子網段中使用,並持續監控異常連線。

  4. 日常營運作業

    • PLC 不應長時間保持遠端可修改程式的狀態,亦避免長期停留在維護模式。

    • 管理網路、OT 控制系統與企業 IT 網路必須明確區隔,只開放營運所需的最小通訊。

  5. 備份與復原

    • 定期備份 OT 系統的組態、控制邏輯與關鍵工程資料。

    • 事先演練入侵或服務中斷後的隔離與復原程序,確保在危機發生時能快速恢復正常運作。

未來展望與讀者啟示

隨著產業數位化加速,OT 與 IT 的邊界日益模糊,資安防護的盲點亦同步擴大。組織若未即時檢視並封閉直接對外開放的 OT 裝置,將持續面臨被利用作為勒索、破壞或竊取營運機密的高風險。從策略層面出發,必須將 OT 資安納入整體資安治理框架,並落實技術、流程與人員三道防線。唯有如此,才能在未來的威脅環境中保護關鍵基礎設施的持續運作。

分享