▎顧工控資安 產官學協力拼💪
今天很開心來到大同大學參加台灣數位鑑識發展協會、大同大學資工系與環奧國際舉辦的 #工業控制系統資通安全論壇 ,和大家一起討論數位浪潮興後,資訊化的IT和工業化的OT(Operational Technology,工業操控技術)持續融合,所湧現的各種新產能機會與資安挑戰。
如果看過布魯斯威利演的《終極警探4.0》,應該會對裡面的駭客按幾個鍵就可以癱瘓掉整個城市交通系統、造成社會瓦解的情況感到驚訝與誇張,但這已經是在現實中真實上演的威脅。包括2010年伊朗核電廠內的西門子PLC即被惡意程式Stuxnet入侵,影響核電廠啟動程序;2015年烏克蘭電廠遭到BlackEnergy惡意程式入侵造成該地大停電,以及去年5月,#中油與台塑遭到駭客勒索病毒的攻擊,營運暫時停擺⋯⋯這些網路攻擊或造成加油站癱瘓、地鐵系統停擺、水力發電站事故等,都顯示OT的資安防護早已是不得不面對的現實。
面臨新型態的物聯網發展,傳統資通訊安全產品無法完全對應與解決工控安全問題,OT資訊安全的素養與資安人才都培養都極待加強。
去年(2020),經濟部國營事業委員會也針對6個關鍵基礎設施的十種工控協定進行檢測,檢測結果發現,最大的OT資安風險,就是 #暴露易遭攻擊的服務,比例高達35%;其次則是暴露不安全工控協定,比例則有16%,這都顯示工控系統已成為駭客新興鎖定的攻擊目標!
近兩年特別需要注意的是勒索軟體及相關手法的興起,在2019年3月,全球最大鋁業之一的挪威公司Norsk Hydro,也發生IT網路遭到勒索軟體LockerGoga攻擊,波及製造環境的事件;2019年12月,美國知名資料供應中心CyrusOne遭到勒索軟體攻擊;而就在上個星期,一群使用勒索軟體Revil的駭客試圖勒索Apple要求其買回新筆電產品藍圖,更涉嫌從Apple筆電製造商廣達電腦的網路中竊取大量數據資料,並要求支付天價贖金🙀
這種「勒索軟體即服務(RaaS)」的網路攻擊模式在國外行之有年,近來犯罪手法更逐漸進階到針對大企業的「#針對式勒索」及備份企業資料進行加密勒索的「#雙重勒贖」,可見台灣包括政府與企業單位都面臨越來越嚴重的駭客攻擊風險。
過去一年從科技圈走入立法院,參與國家法律的擬定和政策討論,虹安深刻感覺到在 #資通訊安全 方面,無論是台灣的關鍵基礎設施防護或是政府的資安計畫都還還有很多的努力空間。在前瞻1.0、2.0的資安防護計畫當中雖然花很多資源在改善軟硬體,但專業資安人力培育力道依然相當不足,導致和企業的防禦性資安人才需求產生落差,這也是虹安收到許多業界的夥伴反應最迫切的問題。
總體來說,如何正確的佈署資安防禦的縱深,並強化整體企業資訊防護安全,是政府相關單位的當務之急,這也是我在立法院未來會持續監督的方向。今天在現場和許多前輩與夥伴共同探討了很多維護台灣工控資安的第一線見解與應對方法,一起為台灣資安努力的感覺,真好!
#今天遇到好多資安夥伴
#工業控制安全你我一起
ot it融合 在 高雄好過日 Facebook 八卦
#你的一票決定高雄未來
#馬上好vs徹底轉型你選哪個?
文:鳳山李雨蓁 Lí Ú-chin、洪正 Âng Chèng、陳信諭 醫師、左營楠梓翰-李欣翰、三民惟新 陳柏惟
明天,就是九合一大選投票日,在這次選戰中,高雄激烈的選情獲取了全國甚至國際的關注,大家都在看,高雄人會選擇把自己的城市帶往哪一條路?
我們在這一兩年不斷地透過各種歷史與現狀分析,提醒大家,高雄目前的發展困境,是長期重北輕南、缺乏國土計畫下,導致南部知識經濟資源匱乏,同時承擔過度外部成本所致。在後工業轉型的路上,高雄走的特別的艱辛,其中有順利的地方,也有不順利的地方。
#哪些是高雄未竟的轉型目標?
照理說,執政黨的候選人應該是要捍衛目前轉型的成果,提出在現狀下前進的方法。而在野黨的候選人則是要針對「轉型不力」處提出質疑,強化當政者最弱的部分。但,這次的選舉完全不是這樣政策的論辯。
這次的公投中,第13案是「東奧正名」,以台灣名義參賽的提案。而東京面對睽違半世紀多的盛會,正積極推動TOD導向再開發、城市防災、強化交通網路、產業通信機能等層面的「東京再造」,2020東京願景,已是兩年來日本各界討論的話題。
其實類似的狀況,也曾發生在高雄,那就是2009年世運會前後高雄的一連串蛻變。
在爭取到世運舉辦權後,陳其邁代理市長任內,推動市港融合與開放政策,打開水岸空間,同時延續謝長廷市長的空間與地景再造,在陳菊任內,隨著主場館、巨蛋體育館建立,捷運紅橘線通車,整體市容隨之一變。在2009年世運的成功後,也讓原本艱辛選上的陳菊市長聲望大幅提升。
同一時間,高雄積極發展文化、影視產業,例如痞子英雄等數十部電視電影的取景,到後製產業的建立。以及駁二的蓬勃發展和在地藝文風氣的上升,都讓市民對城市的認同顯著提升,也讓高雄從工業城市,一躍而成「觀光城市」。
是的,在高雄這二十年來轉型最成功的項目,其實就是「#觀光產業轉型」。
二十多年前,外地人在高雄大概只有愛河、旗津、蓮池潭等「風景區」,其中愛河還是一條髒臭不堪,連船都沒得搭的河。如果要回到韓粉口中1980年代高雄的「榮景」,恐怕愛情摩天輪是蓋不成,不是考量土質與結構因素,而是還沒抵達就先被臭死了。
謝長廷剛上任之處,做了個「城市光廊」居然就能變成高雄的景點,可見當時觀光業有多貧乏。現今最多遊客的駁二,或是巨蛋商圈、亞洲新灣區諸多建設,當時完全不見蹤影。
拿數據來比更是一目瞭然,以2008年至2017年為例,高雄主要觀光遊憩區域人數成長為350%,一般觀光旅館營業額成長為超過650%,機場國際線運量也成長到200%。十年之間觀光客的暴漲,並不是一年下降3,5%就能抹殺的。
#兩位市長候選人的政見差異
然而,觀光轉型雖然成功,但在新興產業的引入、高等服務業機能的強化、以及製造業的升級上,仍然需要更多努力,這才是高雄「產業轉型」未竟之功。
過去的中國國民黨候選人,也多半諷刺高雄「只有觀光成功」,希望能重視其他產業發展,姑且不論他們發展經濟的方式也常守舊不前,這次中國黨的韓國瑜候選人政策幾乎「只有觀光」,倒是令人訝異。
韓國瑜候選人不論在政策發表或辯論中,對於高雄關鍵的產業基礎轉型都缺乏看法,反而猛烈批評這二十年來成長最顯著的高雄觀光業衰落,民不聊生;而他的產業政策,除了外銷農產外,幾乎都集中在觀光業上,特別是她引以為傲認為「我是天才」的愛情摩天輪周邊。其餘付之闕如。
高雄觀光業產值大約400多億,而製造業產值就近兩兆,就連高雄近十年內才發展出來的數位內容產業,產值也已有300億左右。韓國瑜候選人抓小放大,對於製造業轉型缺乏論述,問到石化業問題只說得出挖不存在的太平島海域石油。政策之空泛,實在令人瞠目結舌。
相對的,陳其邁候選人對於觀光,提出要強化海空雙港的客運機能,串連軌道運輸和車站經濟的TOD發展架構,並透過藝文發展、體育發展、縣區的地方創生發展地區特色,吸引觀光客深度旅遊,讓觀光產值突破600億,這樣從基礎到細項的規劃,沒有誇張的口號,卻更為必須。
而陳其邁候選人也提出包含製造業升級與智慧城市的目標。其實和2010年代後,製造回流原投資國(Reshoring),並隨著中美貿易戰而加速的趨勢吻合。
而世界各國也紛紛推出創新策略,不只有德國的工業4.0,還有美國的先進製造夥伴計畫,日本的產業復興計劃等等,幾乎都提到結合人工智慧與大數據分析的資源開發,但均根據各國的發展脈絡和基礎設施進行修正。
若我們看知名調研機構Gartner每年發表的技術成熟度指標,工業4.0相關的IoT、OT與IT整合、雲端應用,AI相關的深度學習等技術,已經過了過度吹捧的「泡沫期」,進入修正的「破滅期」,離穩定發展的「啟蒙」與「安定高原期」,還有2-5年時間。也就是說,我們不該對這些技術抱持過高期望,而是應以穩健的態度引入產業現場。這不是能不能做的問題,而是不得不做的問題。
例如日本,就以「實體系統」(physical system)的延伸,引進現場主義的傳統精神,對AI和IOT進行的調適,使其更符合現況(包含豐田等企業的引入案例)。這些根據台灣現況調整的模式,正是陳其邁政策應該進一步在執行中修正的地方。
比較之下,陳其邁候選人是唯一重視到高雄產業徹底轉型升級的候選人;而韓國瑜候選人繼承了「馬上好、633」的精神,將政策完全濃縮成不具內容的空泛口號。前者需要我們好好監督,需要更多實務界的心聲修正政府的施政,後者則根本不具可行性,只是通往混亂與馬英九執政時代失敗經濟政策的道路而已。
要繼續走完城市轉型的艱辛道路,獲取甜美的果實? 還是一味聽信口號,想賺容易的快錢,忽視產業結構轉型? 高雄的未來,明天將由高雄人決定!
ot it融合 在 趨勢科技 Trend Micro Facebook 八卦
CLOUDSEC2019 企業資安高峰論壇大會主題演講 Live 直播,精彩主題包括了:
👉不斷演變的威脅情勢 – 智慧城市的風險
👉Trend Micro XDR -- IT Visibility & Investigation 打破資訊穀倉,迎向資安全視界
👉半導體設備電腦資安標準與資安防衛
👉工業網路安全防禦策略:工業控制系統 (ICS) 網絡防禦的 IT/OT融合
#CLOUDSEC2019 #企業資安高峰論壇 #一鍵參與資安盛會