管理 Management > 人力資源
feature picture
Fortinet

9 成 OT 企業一年內被駭過!資安大廠:CISO 權責不明、層級太低將成隱憂

2022-07-26 數位時代 隋昱嬋
分享
收藏
已完成
已取消

網路資安大廠 Fortinet 公布《2022 OT 資安與網路安全現況調查報告》,顯示有多達 93% 的營運科技(Operational Technology,OT)企業組織,在過去12個月內系統至少被入侵一次,近 78% 的受訪者更經歷三次甚至更高頻率的資安事件,較去年增加 15%。

Fortinet 北亞區總經理陳鴻翔表示,國際企業系統被駭、導致製程停擺的案件層出不窮,國內也有半導體大廠曾因此損失高達 70 億台幣,聚焦在工業控制系統的 OT 業者,資安防護能力將是台灣邁向智慧製造的關鍵,不容小覷。

OT 業者面臨的常見入侵手法包括惡意軟體(44%)、網路釣魚(41%)、駭客入侵(39%)與行動裝置的資安漏洞(37%)等,而 Fortine 在報告中,指出企業資安現況的三大問題:

一、可視化程度過低,有問題也看不見

也就是企業對於系統中的活動掌控度低,就算突然出現異常登入、半夜拖拉大量資料等狀況,公司可能都一無所知。根據報告,今年只有 13% 的受訪組織實現所有 OT 活動可視化,其中也只有 52% 能夠在安全營運中心追蹤所有OT活動。

Fortinet 可視化報告
Fortinet 報告中點出企業可視化程度的不足。
Fortinet

Fortinet 台灣區總經理吳章銘表示,可視化是資安風險評估的第一步,企業需要先監測追蹤所有 OT 活動,接著將之分門別類管理,確認設備位置、每天在系統中發生哪些事,最後訂立保護機制,在發生問題時及時啟動。

延伸閱讀:111 家公司年底前要有CISO、資安部門!除了懂技術,資安人才需要什麼本事?

二、安全權責不明,資安長層級不夠高

Fortinet 發現在企業組織中,負責工業控制系統的 OT 和負責計算機、資料網路的 IT 經常權責不清,吳章銘指出,對 OT 管理來說,架構的「穩定安全」是最優先的事,最好什麼都不要動,但對 IT 來說彈性調整更新相當重要,導致雙方溝通出現障礙。

儘管 2019 年資通安全法通過後,帶起「資安長」設立風潮,感覺可以負責統整管理,但對於資安長的層級並未做明確定義。Fortinet 的報告中,只有 15% 的受訪者表示資安長需要對其組織的 OT 安全負責,其他則傾向由總監或經理等人員負責。

吳章銘就以自己朋友的經驗為例,他在一間醫院工作,原本擔任資安長,但層級不夠高,根本推不動轉型,後來醫院直接改由副院長接手資安長工作,才進展順利。

延伸閱讀:新光三越、台泥都看重的新職位!資安長 CISO 是什麼?跟 CIO 有何不同?

「這是比較有魄力的公司才會做的事,若由組長來擔任,完全力不從心。」Fortinet建議拉高資安管理層級,並將權責區分清楚,才能有效推動組織內的安全管理。

三、OT 安全成熟度不足,落後國際水準

報告中發現,台灣只有 21% 的組織達到了第 4 級,也就是組織可落實協調(Orchestration)與自動化(Automation)的階段。若和其他地區相比,拉丁美洲和亞太地區達到 4 級的比例高達 70%,都擁有更成熟的 OT 安全維運水準。

不只成熟度不夠,絕大多數組織都使用 2 至 8 個不同供應商提供的工業設備,並且有同時 100 到 10,000 個設備同時運行,增加維運的複雜度。

吳章銘表示,企業需力求在與最少的供應商合作的情況下整合 OT 和 IT 技術,把基礎設施統整,放在單一安全平台集中管理。

可視化、零信任管理,是提高資安關鍵

Fortinet 北亞區技術總監劉乙指出,近年廠商對於資安的意識已經有所提升,但還是有客戶會以為自家所謂的「封閉網路」就能阻擋一切攻擊,結果外部人員用手機一掃就可以進去系統,「如今就連核能廠等國防設備都有機會被入侵,何況是你家的工廠?」

除了落實活動可視化外,企業必須做好零信任建設,就算知道 IP 是員工,也不能相信你,只給你最小限度的權限,按照你的地址、行為等資訊,一步步決定要給多少權限,最後是整合資安工具和不同供應商的工業設備,完整 OT 安全防護網。

本文出自:數位時代

相關文章
商業 Business > 經營策略
feature picture
GRAVITY

從GOLF MONSTERS出發,GRAVITY打造沉浸式娛樂體驗空間

2025-08-07 經理人XGOLF MONSTERS
分享
收藏
已完成
已取消

讓經典遊戲IP《RO仙境傳說》不再只限於螢幕,GRAVITY集團選擇推出沉浸式實體空間「GOLF MONSTERS」,重新定義娛樂與生活的邊界!走進台北嶄新的沉浸式娛樂空間,一邊是鮮明可愛的《RO仙境傳說》角色牆,一邊則傳來揮桿擊球的清脆聲響,這裡是GRAVITY集團新推出的實體旗艦空間——GOLF MONSTERS。

這是一間結合高爾夫運動、親子互動與社交娛樂的沉浸式場域,更是GRAVITY從遊戲開發商蛻變為「全方位娛樂生活品牌」的重要起點。

遊戲不只是遊戲,是生活的延伸

期望為現代人打造能夠陪伴生活、傳遞歡笑的體驗,GRAVITY集團以《RO仙境傳說》為核心,全面推進IP多元化,打造虛實整合的娛樂生活宇宙。這一場從虛擬延伸到日常的轉型旅程,首發作品便是「GOLF MONSTERS」。不同於一般的IP授權展覽或是舉辦快閃活動,GRAVITY選擇以實體空間深耕經營,並從最重視的台灣市場出發,展望亞太地區。

高爾夫運動為何會成為GRAVITY集團的起手式?「觀察到歐美、日本、韓國這幾年來高爾夫球風潮明顯年輕化、家庭化,甚至成為許多人社群打卡的新時尚。我們就是觀察到這個趨勢,所以希望用更生活化的語言與玩家重新建立連結。」GRAVITY理事金珍煥笑說。

GRAVITY
GRAVITY

他還補充道,這項選擇背後深藏著一份對跨世代陪伴的理解——有許多20多年前的RO玩家,如今紛紛成家立業,與其讓遊戲停留在過往青春回憶,不如讓它走進玩家們的生活日常,陪伴孩子一同成長、玩樂,甚至成為三代共遊的娛樂媒介。

三位一體的空間設計:健康、親子、社交

與其說「GOLF MONSTERS」是一間高爾夫球運動場,不如說它是一個兼顧運動與情感交流的生活場域。整體設計訴求的是「健康娛樂、親子共玩、社交互動」,不僅吸引家庭族群,還能提供空間給企業舉辦活動、高爾夫品牌聯名與KOL實體互動的機會。金珍煥觀察,相較於其他室內高爾夫場的時段規劃及產品供應,GRAVITY的場域從白天到夜晚皆維持親子友善氛圍,無論老中青,全齡都能輕鬆參與。

值得一提的是,這裡的設施還具備跨國虛擬連線功能,能與韓國、日本、美國等地的玩家們展開同場競技,「大家可以同步進入同一張高爾夫地圖,一起開球、比賽,彷彿就身在國際賽事的現場。」金珍煥難掩自豪地說。

而之所以選擇台灣作為集團拓點首發站,金珍煥表示:「最主要是台灣市場對《RO》的熱情與黏著度,遠高於我們韓國本土。」也因為這些年在地耕耘的豐碩成果,讓GRAVITY深信台灣是推動虛實整合娛樂的最佳據點。如今,除了插旗台北外,GRAVITY也已著手評估在高雄等地開設直營或加盟據點的可能性。展望未來,東南亞市場更是GRAVITY下一階段的重要戰略,他說:「新加坡、泰國、馬來西亞,我們都還在評估。希望從台灣出發,打造出一個深具亞洲文化的娛樂生活品牌。」

讓RO成為生活風格的代名詞

除了實體空間的拓展,「RO仙境傳說」也正在推動IP生活化工程。GRAVITY集團也與蝦皮、MOMO等平台開展新合作,並積極洽談餐飲、旅宿、服飾等異業聯名,一步步讓RO真正走入日常用品與潮流風格之中。

GRAVITY
GRAVITY

「我們在思考,RO是不是可以變成一種生活風格?一種讓你吃飯、旅行、運動,甚至購物時都能感受到快樂的方式。」金珍煥的語氣裡滿是期待。他也進一步透露,未來集團甚至有可能規劃推出小型主題樂園或主題館,以更多元形式貼近玩家的日常,讓這個陪伴玩家20年的虛擬角色群,能以更豐富的樣貌及姿態進入你我生活的真實世界。「因為看重與玩家長久的情感連結,我們希望他們的人生下一站,也能帶著RO一起向前走。」

在快速更迭的娛樂浪潮間,GRAVITY集團選擇用「生活實踐」重新定義遊戲與娛樂的價值。從經典《RO仙境傳說》的線上世界出發,穿越二十年的時空,走入真實空間、跨進家庭生活——他們的下一場冒險,才正要展開。

會員專區

使用會員功能前,請先登入

  • 台灣首款對話式 AI 職場教練,一次提升領導力
  • 會員專享每日運勢、名人金句抽籤
  • 收藏文章、追蹤作者,享受個人化學習頁面
  • 定向學習!20 大關鍵字,開放自選、訂閱
  • 解鎖下載專區!10+ 會員專刊一次載
追蹤我們