2026年7月23日--全方位整合與自動化網路資安領導廠商Fortinet®(NASDAQ:FTNT)今(23)日發布《2026年OT與網路資安現況調查報告》(2026 State of Operational Technology and Cybersecurity Report),針對全球超過700位橫跨製造、能源、交通等關鍵基礎設施產業的OT專業人士進行調查。調查結果顯示,全球企業對OT資安成熟度已有更務實的認知,不僅對潛在入侵威脅保持更高警覺,也更加積極因應監管法規要求。雖然企業在OT安全防護上已取得顯著進展,但在成熟度上仍存在差異,許多OT環境在可視性、網路分段、安全遠端存取、事件回應及標準化資安架構等關鍵面向,仍面臨重大挑戰。Fortinet提出OT安全最佳實踐建議,協助企業組織強化資安韌性。
Fortinet舉辦OT工控資安威脅趨勢媒體分享會,發言人於會中深入探討全球和亞太區OT環境威脅趨勢。左起FortiGuard Labs經理林樂、工控領域資安技術顧問黃彥凱、OT事業拓展經理陳心怡、FortiGuard Labs威脅研究經理林宜平。
Fortinet亞太區營運技術與關鍵基礎設施總監Michael Murphy表示,唯有透過IT與OT深度全面聯防、網路分段與平台化策略,將資安融入高階治理與營運現實,確保現代網路韌性。
Fortinet亞太區營運技術與關鍵基礎設施總監Michael Murphy表示:「OT資安已迎來『合規與誠實評估』的關鍵轉型期。台灣位居全球半導體與高科技製造重鎮,正遭遇更刁鑽的勒索軟體與供應鏈滲透。面對即將到來的法規海嘯,企業不能再依賴單一工具或等法令頒布才行動。唯有透過IT與OT深度全面聯防、網路分段與平台化策略,將資安融入高階治理與營運現實,才能真正鍛造出現代供應鏈網路韌性。」
Fortinet《2026年OT與網路資安現況調查報告》四大關鍵發現:
OT安全責任躍升為高階管理層跨部門協作新核心:OT資安成熟度最明顯的指標之一,就是OT安全責任已逐步提升至企業高階管理層(C-suite角色)。報告顯示,60%的受訪者表示資安長(CISO)已成為OT網路安全的最高負責人。雖然較2025年(69%)略有下降,但這並不代表高階主管對OT安全的重視程度降低。
相反地,隨著企業逐步建立更成熟的OT安全策略、治理架構及資源配置,部分組織已將OT風險管理責任延伸至其他高階主管共同承擔。此外,在尚未提升OT安全管理層級的企業中,有81%計畫於未來一年內將OT安全納入資安長職責,高於2025年的80%。整體而言,OT安全已不再只是工廠營運或工程部門的責任,而是需要資安、營運、風險管理、合規及企業管理階層跨部門協作,共同強化OT環境治理。
企業自評OT資安成熟度大洗牌,表面退步實為「務實校正」:過去幾年,多數企業對自身OT資安成熟度抱持較高評價。然而,2026年調查顯示,自評為第0級(資安流程尚未制度化或缺乏正式文件)的企業比例,由2025年的1%提升至2026年的5%;第1級(已建立基本資安管理機制)由5%提升至17%;第2級(已建立並依循文件化的資安流程、程序及相關標準)則由13%增加至27%。相較之下,自評為代表最高成熟度的第4級的企業比例,則由2025年的49%下降至2026年的17%。亞太區自評為具有最高成熟度的企業比例僅有兩成。
乍看之下,企業OT資安成熟度似乎有所下降,但實際上,這反映出企業對自身資安現況有了更真實且客觀的認識。隨著IT與OT團隊累積更多實務經驗、導入更完善的資安工具,並提升整體可視性,過去未曾察覺的風險逐漸浮現,企業也因此更清楚掌握自身防護不足,並以此作為持續提升OT資安成熟度的重要基礎。
七成企業入侵通報激增,過去「未偵測入侵」竟為可視性盲點:企業OT入侵事件通報機制也出現明顯變化。71%的受訪企業組織表示過去一年曾偵測到1至9起入侵事件,較2025年(47%)大幅增加。亞太區入侵事件的類型以釣魚郵件最大宗(78%)、其次是勒索軟體或惡意破壞程式(51%)、再者為DDoS攻擊(45%)。
在OT環境中,「未偵測到入侵」往往可能只是因為缺乏足夠的可視性。隨著偵測能力提升,通常會在初期導致通報事件數增加,這反而最終有助於降低整體風險。同時,報告指出僅24%的受訪者表示IT與OT系統同時遭入侵,相較2025年(60%)大幅下降,顯示IT與OT環境之間的網路分段策略已更完善,有效抑制攻擊擴散。
攻擊者暗中潛伏數月,以OT可視性拆解隱形地雷:在網路安全領域中,攻擊者潛伏時間(Dwell Time)至關重要,代表攻擊者在未被偵測到的情況下停留的時間。時間越長,攻擊者越有機會進行監控甚至預先部署攻擊。亞太區企業受因此影響的面向前三大宗,分別是;無法達到合規要求、重要商業資料與智慧財產權遭竊、營運受干擾。
報告指出,潛伏數週甚至數月的攻擊事件持續增加。其中,潛伏數週的攻擊比例由6%大幅增加至13%,幾乎翻倍成長;潛伏數月的攻擊則由5%上升至7%。這對OT環境而言尤其值得警惕,因為工控系統通常包含大量既有設備、專屬通訊協定,且高度重視持續運作時間(Uptime),提高了快速回應的難度。為縮短攻擊者潛伏時間,企業除了提升偵測能力外,更應具備可識別OT環境的可視性、掌握威脅情資、落實網路分段與安全遠端存取,並建置兼顧營運、安全、生產持續性及關鍵基礎設施運作的事件應變機制。
Fortinet 2026年OT與網路資安現況調查報告指出,攻擊者潛伏數週甚至數月的攻擊事件持續增加。組織應加速建立整合式OT安全策略,提升整體可視性、強化風險治理與事件應變能力。
法規海嘯將至而標準不斷提高,企業須提前布局OT安全治理
OT決策者預期安全法規將變得更加嚴苛。高達89%的受訪者認為,五年內相關法規將會增加,與2025年的66%相比顯著上升。OT網路安全已與關鍵基礎設施防護、資安事件通報、資料安全、公共安全及營運持續性等議題密切相關,合法合規要求已經是企業當前必須面對的重要營運課題。
Fortinet建議企業組織採用以下最佳實踐以提升OT資安成熟度:
落實IT與OT網路分段及微分段(Microsegmentation),降低攻擊者橫向移動的風險,並限制攻擊影響範圍。
部署安全遠端存取機制,在支援供應商及第三方合作夥伴維運時,避免依賴權限過大且持續連線的傳統存取方式。
將OT納入安全營運(SecOps)及事件回應計畫,確保企業在回應資安事件時,兼顧生產營運與安全維運的實際需求。
強化OT專屬威脅情資,涵蓋產業通訊協定、特定產業威脅及OT設備行為。
採用平台化安全架構,簡化營運流程、提升全域可視性、集中化管理,並加速協同且一致的應變作為。
Fortinet《2026年OT與網路資安現況調查報告》顯示,全球OT安全正邁向更成熟的發展階段,但威脅情勢也變得更加複雜。勒索軟體、網路釣魚、攻擊者潛伏時間延長、可視性受限,以及分散的資安架構,仍是企業的主要挑戰。然而,越來越多企業正迅速提升全域可視性、更客觀地評估OT資安成熟度、積極因應法規要求,並持續投入資源部署更先進的OT安全防護能力。
參考資訊
閱讀完整的Fortinet《2026年OT與網路資安現況調查報告》
深入了解Fortinet安全織網
造訪fortinet.com/trust,瞭解Fortinet的創新、合作夥伴關係、產品安全流程與企業級產品
閱讀Fortinet客戶如何保護其組織的成功案例
瞭解Fortinet對產品安全與完整性的承諾,包括其負責任的產品開發、漏洞披露方法與相關政策
在X、LinkedIn、Facebook、LINE@和Instagram上追蹤Fortinet。訂閱Fortinet部落格、和YouTube
關於Fortinet
Fortinet(NASDAQ:FTNT)引領資安防護全面升級,推動網路與安全整合。Fortinet 的任務是確保全球使用者、設備、資料的安全性,並透過業界最完整的資安產品組合,以涵蓋逾50種企業級解決方案,隨時隨地保障客戶的網路安全。作為企業部署最廣泛、獲得專利與權威機構認證最多的全方位資安領導品牌,Fortinet 解決方案深受全球超過83萬家客戶信賴。Fortinet培訓學院是業界規模最大、企業最廣泛採用的資安培訓計畫之一,致力於提供全球民眾參與資安培訓課程及開啟全新職涯的機會。FortiGuard Labs為 Fortinet 旗下威脅情資中心與專業研究機構,開發並運用頂尖的人工智慧和機器學習技術,提供客戶即時且業界領先的安全防護及威脅情資。如欲瞭解更多詳細資訊,請至 Fortinet台灣官網、YouTube、Facebook、LINE@、Fortinet部落格與 FortiGuard Labs。