台灣科技大廠接連遭駭!如何強化供應鏈資安韌性讓營運不中斷?

因應工業 4.0 浪潮與 ESG 企業永續發展,高科技製造業逐漸擴大數位科技投資,甚至是導入AI、雲端系統或物聯網等設計,以實現更高的生產效率,讓工廠網路架構從封閉走向開放。但在帶來生產上的便利性同時,也造成了更多可能的資安破口。根據《iThome 2024 資安大調查》,勒索軟體和駭客威脅皆是科技製造業者面臨的首要風險之一,製造業面臨的資安攻擊事件高於其他產業,占所有攻擊事件的17%,隨著資安事件在製造業領域頻繁發生,高達70%的高科技業者將強化資安視為今年的IT優先目標。

台灣科技大廠接連遭駭,勒索鉅額贖金

過去幾年,台灣發生多起知名高科技業者勒索軟體事件的災情,根據iThome新聞報導包含以下事件:

時間事件可能影響
2024.3.16駭客組織LockBit入侵竄改某公司網站,稱竊得5TB內部資料,內含所有客戶個資,並要求支付贖金。
  1. 客戶資料外洩
  2. 作業系統癱瘓
  3. 工作營運中斷
  4. 資料損失無法回復
  5. 影響公司聲譽、客戶信心受損
  6. 企業財務損失
2020.11.9駭客組織Conti 使用勒索軟體對某公司伺服器進行攻擊,疑似有3GB資料被公布於資料外洩網站。

連續四年來,勒索軟體事件一直是製造業中最大的資安威脅,並且每年發生的風險不斷上升。一但遭到攻擊不僅可能使機密資料外洩和系統癱瘓,更使生產營運中斷、影響公司信譽進而造成財務上的損失。

製造業數位轉型浪潮下4大課題

科技製造業往往擁有許多產品機密資料及客戶資訊,讓更多企業在積極數位轉型的同時,開始投入資安資源以強化防禦,我們可將製造業面臨的資料議題分為以下:

  1. 駭客攻擊事件頻繁:遭受攻擊導致產線停擺,需全天候觀測檔案異常行為,確保營運不中斷。
  2. 需數為轉型落地雲:ESG議題加速無紙化和上雲趨勢,需單一平台集中整合跨單位四散資料。
  3. 供應鏈資料交換隱憂:內外部資料共享缺乏安全機制,且成員和廠商眾多需依職權限控管。
  4. 高資安網路環境要求:應建立網路安全架構,滿足企業內規稽核報表需求,並整合企業應用。

為科技製造業做到多層防禦讓營運不中斷

華碩雲端數據安全團隊深知產業目前所面臨的挑戰,深耕並專注滿足各產業的資料管理需求,為製造業客戶提供真正落實數位韌性的零信任檔案管理系統OmniStor關於OmniStor4大亮點:

  1. 嚴密的資料治理與監控,管理者完整掌握
  2. 資料集中單一平台,安全更勝傳統網芳NAS
  3. 更縝密的檔案管理與分享,兼顧協作效益
  4. 高資安網路架構,且可輕鬆整合企業應用

客戶案例分享—某知名光電大廠 

客戶需求OmniStor解決方案
  1. 數位轉型需求,高自主彈性落地雲
  2. 供應鏈資料安全交換,機密有外洩隱憂
  3. 預防資安攻擊,確保使營運不中斷
√ 資料彈性部署,打造資料雲地同步
√ 對內資料權限控管,對外分享安全性設定
√ 異常行為偵測,建立檔案復原機制

OmniStor透過多重的資料安全防禦機制,強化科技製造業內部檔案授權管理、存取安全性防護及外部分享風險控管,並提供檔案異常威脅阻斷與復原機制,滿足IT及OT兩種面向的資安防禦需求,保障營運持續性,提升企業數位韌性實力。

想了解更多 OmniStor 零信任檔案管理系統嗎?>>https://www.asuscloud.com/omnistor/
需要免費諮詢零信任檔案管理解決方案?>>https://www.asuscloud.com/contact/