页面加载中,请稍候
来源:林佳楠发布时间:2022-11-162017浏览
询问 AI台湾微软(Microsoft) DevDays Asia 2022大会15日登场,微软亚洲首席网安官花村実(Hanamura Minoru)分享年度数码防御报告时指出,组织内部的特定权限ID易造成网安破口,制造业最容易遭受攻击。国内发动的黑客攻击则主要锁定美、英、加拿大和台湾等国。
花村実表示,企业最易造成破口之处就是特权ID,黑客取得特权ID后,可入侵企业系统并横向移动,扩大攻击面。
以产业而言,制造业最易受黑客攻击,因业者有许多关键生产设备,其次是拥有许多病人个资的医疗照护业,此二产业业者为了保护设备和数据,遭受攻击后常会付出大笔赎金。
花村実建议,企业应采取零信任架构,只发出最低所需权限。若要开设特权ID,应采取报备制,并限缩使用时间,如此一来就算黑客拿走特权ID,超过时效后也无法使用。这些都是多重防御的方法。
调查发现,使用多重要素认证、零信任架构、恶意软件侦测程序、持续更新版本等最基本的网络卫生措施,就可抵挡98%的攻击。
而制造业者是否该将OT与IT系统完全分离、避免一处破口影响所有系统?他认为,制造业OT环境可分为非常先端与非常落后两种。先进OT环境例如企业资源规划系统(ERP)较难分离相互串接的系统,业者须持续更新网安防护版本。
比较麻烦的是超过10年以上的老旧OT系统,既难以更新维护,也无法在短期内完全停下产线替换系统。
常见问题包括原本不联网的老OT系统突然联网,却缺乏网络网安防护,或是外部维修厂商的电脑中毒,把病毒散播到产线电脑上。「这在日本也是很大的问题,」他说,建议OT端都应设置网络网安监控系统,及早侦测问题。
报告另发现,民族国家网络攻击首选,并非如一般直觉所想的是政府单位,反而是IT企业(22%)为主,其次依序是智库和非政府组织(17%)、教育单位(14%)、再来才是政府单位(10%)。
花村実分析,IT业平时可能忙于产品和业务开发,未能实时注意到产品的程序码遭到入侵或植入恶意程序,不知情的使用者便可能遭受攻击。
以国内发动的黑客攻击而言,主要锁定美(54%)、英(7%)、加拿大(5%)和台湾(5%)、意大利(3%)和其他国家。
此外,俄国入侵乌克兰后,也运用网络影响力作战,将入侵行为正当化。微软也曾协助乌克兰的网安防御。
花村実强调,微软已宣布未来5年将投资200亿美元加强网安防护和相关建设,全球有8,500位专家可提供网安服务,其中综合仪表板服务可监控各阶段网安措施。
责任编辑:毛履万亿
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!
2026-06-20

2026-06-26
2026-07-11