〔記者巫其倫、陳炳宏/台北報導〕中油、台塑化接連遭駭,資安專家分析,台灣石化業鮮少發生大規模資安事件,近日成為駭客覬覦目標,入侵目的較不單純,主因過去傳統封閉系統逐漸連網,入侵管道大增,預期大型企業與關鍵基礎設施業者,未來將面臨更嚴峻的駭客挑戰。
KPMG數位科技安全服務負責人謝昀澤觀察,過去較常遭駭的多為政府機關、金融業、電商及高科技產業,石化業很少發生大規模資安事件,但近年國際上石化業被駭客攻擊已屢見不鮮。
關鍵基礎設施 嚴峻挑戰
他指出,傳統駭客攻擊一般企業,大多是要取得財務、客戶個資、營業秘密等有價資料;若是攻擊石化業等關鍵基礎設施,可能是為了癱瘓攸關民生的關鍵設備運作,目的較不單純。
他分析,近年來關鍵基礎設施遭攻擊情況增加,主要與傳統營運科技(OT)資訊連網有高度相關,當傳統封閉式的工業控制系統(ICS)等諸多OT設備開始連上網路、採用開放式架構進行數位化作業後,駭客入侵的機會與管道就大增。
資安防護作為 難度升高
此外,這些關鍵基礎設施涉及民生重要活動,成為國家級駭客覬覦目標,也大幅提高資安防護的困難程度,預期大型企業與關鍵基礎設施業者,未來將面臨更多、更嚴峻的駭客挑戰。
KPMG數位科技安全服務副總邱述琛表示,現在對於資安風險管理範圍,須擴大到全數連網設備,且疫情期間防駭更重要,包括將USB插入筆電或收到釣魚郵件等,都應有風險意識與足夠的資安防護作為。
他表示,經濟部已頒布「能源及水資源領域工業控制系統資安防護基準」,針對關鍵基礎設施,訂定明確的實作指引,建議產業檢討落實,對未來國內相關產業的資安防護將有幫助。







ine;cpos:1;subsec:hl-view;g:7e94369b-113c-3711-9316-c556fdd853ab;tar:lineit.line.me" aria-label="Line" class="line ButtonNaked My(0) nofollow Ov(v) P(0) Pos(r) Va(b) D(ib) rapid-noclick-resp react-button" href="https://lineit.line.me/share/ui?url=https%3A%2F%2Ftw.news.yahoo.com%2F%25E4%25BD%25A0%25E7%25A0%2594%25E7%2599%25BC-%25E6%2588%2591%25E5%2581%25B7%25E7%259C%258B-%25E5%2590%2589%25E5%2588%25A9%25E5%25BE%25B7%25E8%2597%25A5%25E5%25BB%25A0%25E9%2581%25AD%25E4%25BC%258A%25E6%259C%2597%25E9%25A7%25AD%25E5%25AE%25A2%25E5%2585%25A5%25E4%25BE%25B5-%25E7%2596%2591%25E7%2582%25BA%25E7%25AB%258A%25E5%258F%2596%25E6%2596%25B0%25E5%2586%25A0%25E8%2582%25BA%25E7%2582%258E%25E8%2597%25A5%25E7%2589%25A9%25E8%25B3%2587%25E6%2596%2599-034600843.html%3Fsoc_src%3Dsocial-sh%26soc_trk%3Dli" target="_blank" data-reactid="20" style="color: rgb(88, 195, 69); text-decoration: none; display: inline-block; zoom: 1; margin-top: 0px; margin-bottom: 0px; overflow: visible; padding: 0px; position: relative; vertical-align: bottom; margin-right: 0px; border-radius: 0px; border-width: 0px; width: 40px; height: 40px; line-height: 38px; max-width: 40px; min-width: 40px; max-height: 40px; min-height: 40px; border-color: rgb(88, 195, 69); background-color: transparent;">