新聞

英國國家網路安全中心(NCSC)近日警告,全球多個產業的營運技術(OT)系統面臨的網路攻擊威脅升高,部分事件甚至已干擾實際營運。

NCSC特別提醒,OT設備若可直接從網際網路存取,就可能成為這類攻擊的目標。組織應檢查可程式化邏輯控制器(PLC)、人機介面(HMI)等設備是否仍對外開放,避免因錯誤組態、既有連線或未納入管理的設備,讓OT系統意外暴露於公開網路。

除了減少OT設備直接對外開放,NCSC建議加強進入OT環境的存取管控,並確保工業閘道器、防火牆、路由器與遠端存取設備仍在原廠支援期限內,持續套用安全更新。設備若仍沿用預設憑證,應立即更換、避免多人共用密碼,並啟用多因素驗證。OT網路內部應優先採用具安全防護的通訊協定,缺乏安全防護的協定則限於隔離網段使用,並持續監控OT網路內外是否出現異常連線。

在日常營運方面,PLC不應維持可遠端修改程式的狀態,並應避免長時間停留在維護模式。管理網路、OT控制系統與企業IT網路則應彼此區隔,只開放營運必要的通訊。組織還需備份OT系統組態、控制邏輯與重要工程資料,並事先演練遭入侵或服務中斷後的隔離與復原程序。