前幾篇有簡單的提到的工業物聯網(Industrial IoT,IIoT),他與一般常見的智慧家庭物聯網之稱的消費者物聯網所涵蓋的層面較廣泛所需的規定也更為嚴謹許多,工業物聯網是將感測器、控制器、機器設備與雲端系統整合,廣泛應用於製造業、能源、石化、交通與智慧城市。工業物聯網的目標是 提升效率、降低成本、即時決策,但也因為其規模龐大與影響範圍廣泛,一遭受到攻擊後果可能比消費者物聯網更為嚴重,甚至危及性命安全、供應鏈穩定與國家基礎設施等。
近年來工業物聯網力推製造業數位轉型的同時,正也面臨著各式的資安威脅,首先是遺留系統困境,許多工控設備如SCADA等設計年代已久遠,缺乏新型的加密與身份驗證機制,成為駭客攻擊的容易攻的一個破口,其次為即時性需求制約,工業系統要求毫秒級回應,無法承受過度的安全檢查延遲,使防護措施實施舉步維艱,且設備生命週期長與更新困難更加劇了資安的風險,許多設備運行超過20年以上,製造商早已停止支援導致更新漏洞難以修補,最嚴重的是關鍵基礎設施依賴性,只要是能源、交通、水資源系統遭受攻擊,將引發大規模社會動盪,這也顯示了工控資安防護的迫切性與重要性。
1. Toyota汽車製造廠多次資安事件
2. Bridgestone輪胎北美廠區勒索攻擊
3. Mondelez遭到加密惡意軟體攻擊
工業物聯網是連接工業4.0與數位轉型的核心,與一般消費型物聯網相比相關的資安風險的威脅更嚴峻許多,必須建立從裝置到網路再到控制系統、雲端及供應鏈的全方位安全策略的周詳規劃制定,並配合相關法規與標準,才能確保工業物聯網在未來年間持續保持安全穩健的發展。