「釣魚郵件」最大宗!71%企業都曾偵測到OT入侵
記者許若茵/台北報導
全方位整合與自動化網路資安領導廠商Fortinet今(23)日發布《2026年OT與網路資安現況調查報告》,揭露企業OT入侵事件通報激增,其中又以釣魚郵件為最大宗,Fortinet也建議企業組織落實安全機制,提升OT資安成熟度。

Fortinet針對全球超過700位橫跨製造、能源、交通等關鍵基礎設施產業的OT專業人士進行調查。調查結果顯示,全球企業對OT資安成熟度已有更務實的認知,不僅對潛在入侵威脅保持更高警覺,也更加積極因應監管法規要求。雖然企業在OT安全防護上已取得顯著進展,但在成熟度上仍存在差異,許多OT環境在可視性、網路分段、安全遠端存取、事件回應及標準化資安架構等關鍵面向,仍面臨重大挑戰。
Fortinet亞太區營運技術與關鍵基礎設施總監Michael Murphy表示,「OT資安已迎來『合規與誠實評估』的關鍵轉型期。台灣位居全球半導體與高科技製造重鎮,正遭遇更刁鑽的勒索軟體與供應鏈滲透。面對即將到來的法規海嘯,企業不能再依賴單一工具或等法令頒布才行動。唯有透過IT與OT深度全面聯防、網路分段與平台化策略,將資安融入高階治理與營運現實,才能真正鍛造出現代供應鏈網路韌性。」
調查顯示,企業OT入侵事件通報機制出現明顯變化,71%的受訪企業組織表示過去一年曾偵測到1至9起入侵事件,較2025年(47%)大幅增加。亞太區入侵事件的類型以釣魚郵件最大宗(78%)、其次是勒索軟體或惡意破壞程式(51%)、再者為DDoS攻擊(45%)。
在OT環境中,「未偵測到入侵」往往可能只是因為缺乏足夠的可視性。隨著偵測能力提升,通常會在初期導致通報事件數增加,這反而最終有助於降低整體風險。同時,報告指出僅24%的受訪者表示IT與OT系統同時遭入侵,相較2025年(60%)大幅下降,顯示IT與OT環境之間的網路分段策略已更完善,有效抑制攻擊擴散。
在網路安全領域中,攻擊者潛伏時間(Dwell Time)至關重要,代表攻擊者在未被偵測到的情況下停留的時間。時間越長,攻擊者越有機會進行監控甚至預先部署攻擊。亞太區企業受因此影響的面向前三大宗,分別是;無法達到合規要求、重要商業資料與智慧財產權遭竊、營運受干擾。
報告指出,潛伏數週甚至數月的攻擊事件持續增加。其中,潛伏數週的攻擊比例由6%大幅增加至13%,幾乎翻倍成長;潛伏數月的攻擊則由5%上升至7%。這對OT環境而言尤其值得警惕,因為工控系統通常包含大量既有設備、專屬通訊協定,且高度重視持續運作時間(Uptime),提高了快速回應的難度。為縮短攻擊者潛伏時間,企業除了提升偵測能力外,更應具備可識別OT環境的可視性、掌握威脅情資、落實網路分段與安全遠端存取,並建置兼顧營運、安全、生產持續性及關鍵基礎設施運作的事件應變機制。
OT決策者預期安全法規將變得更加嚴苛。高達89%的受訪者認為,五年內相關法規將會增加,與2025年的66%相比顯著上升。OT網路安全已與關鍵基礎設施防護、資安事件通報、資料安全、公共安全及營運持續性等議題密切相關,合法合規要求已經是企業當前必須面對的重要營運課題。
Fortinet建議企業組織採用以下最佳實踐以提升OT資安成熟度:
- 落實IT與OT網路分段及微分段(Microsegmentation),降低攻擊者橫向移動的風險,並限制攻擊影響範圍。
- 部署安全遠端存取機制,在支援供應商及第三方合作夥伴維運時,避免依賴權限過大且持續連線的傳統存取方式。
- 將OT納入安全營運(SecOps)及事件回應計畫,確保企業在回應資安事件時,兼顧生產營運與安全維運的實際需求。
- 強化OT專屬威脅情資,涵蓋產業通訊協定、特定產業威脅及OT設備行為。
- 採用平台化安全架構,簡化營運流程、提升全域可視性、集中化管理,並加速協同且一致的應變作為。
Fortinet《2026年OT與網路資安現況調查報告》顯示,全球OT安全正邁向更成熟的發展階段,但威脅情勢也變得更加複雜。勒索軟體、網路釣魚、攻擊者潛伏時間延長、可視性受限,以及分散的資安架構,仍是企業的主要挑戰。然而,越來越多企業正迅速提升全域可視性、更客觀地評估OT資安成熟度、積極因應法規要求,並持續投入資源部署更先進的OT安全防護能力。
「AI履歷健檢」看見自己優勢:https://campaign.1111.com.tw/resume-review/
更多科技工作請上科技專區:https://techplus.1111.com.tw/
![]()





