OT 網路風險健檢評估

透過本評估工具,您可以快速檢視工業自動化與製造環境中常見的 OT 網路資安風險。評估結果將協助您掌握整體風險狀況,找出潛在防護缺口,並識別需要進一步強化的安全措施,以維持 OT 網路的可靠性、安全性與營運穩定。

請根據各項風險情境,分別評估其發生可能性與對營運造成的影響程度,並依 1 至 3 分進行評分。系統將自動計算您的整體 OT 網路風險等級。

  • 網路資安威脅發生可能性:1 - 極低;2 - 中等;3 - 極高
  • 對營運造成的影響程度:1 - 輕微;2 - 顯著;3 - 嚴重

注意:本評估僅供初步風險檢視參考,未涵蓋所有 OT 網路環境與應用情境。若您希望進一步強化 OT 網路安全防護,歡迎聯繫 Moxa 專家團隊,取得專業建議與實務指引。



A. 網路互聯風險
  潛在風險 營運衝擊 風險等級
風險描述 風險發生
機率
可能影響 影響
程度
A-1 未受控的網路流量引發廣播風暴 PLC 控制封包延遲,導致生產運作異常或產線停擺
A-2 網路設定錯誤造成 Layer-2 迴圈 整個生產網路中斷,導致 HMI 與 PLC 之間無法正常通訊
A-3 OT 網路內部遭受 ARP 偽造攻擊 PLC 控制封包遭攔截或竄改,導致設備無法正常運作
A-4 交換器遭受 MAC 位址表阻斷攻擊 MAC 表阻斷攻擊迫使交換器進入故障開放(Fail-Open) 模式,引發封包泛洪並導致設備通訊不穩定
A-5 惡意 DHCP 伺服器指派未經授權的 IP 位址 因獲配未經授權的 IP 位址,導致 SCADA 系統失去監控與管理能力
A-6 網路攻擊從 IT 網路擴散至 OT 網路 IT 勒索軟體蔓延至 OT 網路,導致全廠停工癱瘓
A-7 網路設備遭受阻斷服務(DoS)攻擊 工業網路壅塞,導致 SCADA 系統無法下達控制指令
A-8 OT 網路分區間出現未經授權的路由傳輸 未經授權跨區存取 PLC,進而竄改控制邏輯
B. 端點設備風險
  潛在風險 營運衝擊 風險等級
風險描述 風險發生
機率
可能影響 影響
程度
B-1 工程工作站遭惡意軟體入侵 PLC 控制封包延遲,導致生產運作異常或產線停擺
B-2 PLC 韌體遭未授權升級或竄改 未經授權的韌體變更可能導致 PLC 故障,或引發非預期的製程中斷
B-3 HMI 存取控制權限設定錯誤 導致未經授權的操作人員發送錯誤的 PLC 控制封包,造成設備異常運作
B-4 控制系統之間採用未加密的 OT 通訊(例如 Modbus TCP) 通訊內容可能遭到攔截或竄改,導致資料造假並做出錯誤的控制決策
B-5 使用存在已知安全漏洞的舊版控制軟體 舊版控制軟體可能遭攻擊者利用,進而操控 OT 系統
B-6 遭入侵的遠端維護設備連線至 OT 網路 IT 勒索軟體蔓延至 OT 網路,導致全廠停工癱瘓
B-7 未經稽核或授權即下載 PLC 程式 植入惡意或錯誤控制邏輯,導致營運處於不安全或不穩定的狀態
B-8 工程工作站權限遭濫用 攻擊者取得跨區存取 PLC 的權限並竄改控制邏輯
C. 實體安全風險
  潛在風險 營運衝擊 風險等級
風險描述 風險發生
機率
可能影響 影響
程度
C-1 未經授權的維護人員存取控制設備 未經授權人員存取可能導致 PLC 程式被植入惡意邏輯
C-2 網路線遭蓄意拔除或意外鬆脫 網路連線中斷可能導致 PLC 與 HMI 之間通訊中斷,造成失去控制或製程停擺
C-3 臨時維護用的交換器未拔除且持續連網 未受控的維護設備可能引入未經授權的存取路徑,或繞過網路分段控制機制
C-4 未即時發現異常的網路連接埠活動 控制資料遭竄改或變更
C-5 現場交換器遭實體破壞 在 OT 網路中建立未經授權的存取點
C-6 未經授權的筆記型電腦連接至工業級交換器 引入惡意軟體或取得控制系統的未經授權存取權限
C-7 工業電腦被替換成未經授權的設備 生產參數被修改或控制資料遭竄改
D. 邊緣連線風險
  潛在風險 營運衝擊 風險等級
風險描述 風險發生
機率
可能影響 影響
程度
D-1 不安全的串列轉乙太網路閘道器導致舊設備曝露於風險中 PLC 串列埠遭未經授權的遠端存取
D-2 工業設備採用不安全的遠端存取機制 承包商帳號遭盜用並被用於遠端操控設備
D-3 串列閘道器組態設定不安全 PLC 串列埠遭遠端操控
D-4 行動通訊路由器採用弱身分驗證機制 外部攻擊者取得 OT 網路的存取權限
D-5 邊緣閘道器直接暴露於網際網路 攻擊者得以探索並存取工業設備,大幅增加入侵風險
D-6 舊版串列通訊協定缺乏身分驗證或加密保護 控制設備遭下達未經授權的指令
D-7 遠端韌體升級機制遭濫用以部署惡意程式碼 設備遭植入惡意韌體
D-8 邊緣設備憑證外洩或存放不當 設備遭未經授權的遠端登入
E. 無線連網風險
  潛在風險 營運衝擊 風險等級
風險描述 風險發生
機率
可能影響 影響
程度
E-1 使用過時或防護不足的 WLAN 加密機制 無線防護薄弱增加未經授權存取、流量攔截或憑證外洩的風險
E-2 未經授權的無線用戶端連線至工業 WLAN 未經授權的設備存取控制網路
E-3 WLAN 訊號干擾影響設備連線 AGV 或行動設備通訊中斷
E-4 存取點(AP)之間的 WLAN 漫遊不穩定或缺乏安全防護 設備在存取點(AP)之間漫遊時發生暫時性斷線
E-5 行動通訊連線不穩定或發生非預期斷線 行動設備失去遠端連線能力
E-6 透過行動網路連線進行未經授權的探測或存取嘗試 外部攻擊者識別出 OT 網路中暴露的設備、服務或通訊路徑
E-7 行動通訊遠端存取缺乏安全加密 通訊流量遭攔截,或 OT 系統遭未經授權的遠端存取
F. 環境干擾風險
  潛在風險 營運衝擊 風險等級
風險描述 風險發生
機率
可能影響 影響
程度
F-1 電磁干擾影響工業網路設備運作 網路發生通訊錯誤
F-2 雷擊或突波損害網路基礎設施 網路設備損毀
F-3 網路設備的散熱風扇故障 交換器過熱
F-4 工業粉塵堆積於設備內部 降低設備散熱效能
F-5 長期機械振動影響設備可靠度 網路連接器鬆脫導致連線不穩定
G. 維運管理風險
  潛在風險 營運衝擊 風險等級
風險描述 風險發生
機率
可能影響 影響
程度
G-1 缺乏網路設備與連線資產的資產盤點清冊 因資產可視性不足,導致未知或未經授權設備連線至網路
G-2 缺乏對異常活動的即時網路監控 無法即時偵測異常流量或網路資安事件
G-3 缺乏 OT 網路拓撲可視性 當網路發生異常時,難以迅速定位故障點或受影響設備
G-4 缺乏網路效能監控 未能即時偵測頻寬飽和或效能瓶頸
G-5 缺乏備援狀態監控 未即時察覺備援機制失效,導致系統可靠度下降
G-6 缺乏集中式事件日誌記錄 無法追溯資安事件或進行事故調查
G-7 缺乏組態追蹤與備份機制 無法察覺未經授權的組態變更,且設備故障後需仰賴手動重新設定


評估結果


風險等級 低 中 高
A. 網路互聯風險 0 0 0
B. 端點設備風險 0 0 0
C. 實體安全風險 0 0 0
D. 邊緣連線風險 0 0 0
E. 無線連網風險 0 0 0
F. 環境干擾風險 0 0 0
G. 維運管理風險 0 0 0

本次評估結果有助於您快速掌握 OT 網路的潛在風險與防護現況。然而,隨著設備持續連網、系統日益複雜,以及資安威脅不斷演變,風險也可能在不知不覺中累積。找出風險只是第一步,更重要的是採取適當的改善措施。

透過完善的網路架構設計、持續監控與安全強化策略,才能有效降低資安風險,打造更安全、更具韌性的 OT 網路環境。


讓 Moxa 與您一同將風險洞察化為具體行動,強化關鍵營運韌性。


免責聲明:本評估工具(以下簡稱「本工具」)係 Moxa 提供之自我評估工具,僅供參考之用。本工具將常見的資安最佳實作與設備功能進行對照,但不構成完整的資安稽核或滲透測試。評估結果亦不構成專業資安、技術或法律建議。


在適用法律允許的最大範圍內,本工具依「現況」提供,不附帶任何明示或默示之保證。Moxa 不保證本工具無錯誤、準確、完整或不中斷。我們明確聲明免除所有默示保證,包括適售性、特定目的適用性或未侵權之保證。


在任何情況下,對於因使用本工具而產生或與之相關的任何直接、間接、懲罰性、附帶性、特殊性或衍生性損害(包括但不限於因資安漏洞導致之資料遺失、系統停機或財務損失),即便已事先告知此類損害之可能性,Moxa 概不負責。