全世界许多工业系统都串接于网络系统上,提供大数据和智能分析,并通过技术整合采用新的功能和效率。IT与OT 的整合是为组织提供了工业系统的单一视图以及流程管理解决方案,以确保在正确的时间,以最佳格式向人员、机器、交换机、传感器和设备提供准确的信息。工业系统快速的从封闭系统转变到开放系统,产生了大量资安风险需要解决与因应,我们建议三种安全策略,来解决目前智能工厂所面临的资安风险:
1. 隔离管制 Segmentation
    • 大内网环境 Big L2/L3 Network
    • 不安全的认证存取 Insecure Authentication
2.威胁可视 Visibility
    • 幽灵设备无法管理 Shadow OT
    • 无法实时查觉威胁扩散 No incidents awareness
3. 关键保护 Secure Assets
    • 无安全防护
    • 老旧未更新计算机设备 Unpatched Devices
    • 人员疏失 Insider Threat