![]() |
行業(yè)研究顯示,制造業(yè)運(yùn)營(yíng)速度與第三方訪問(wèn)治理之間的差距日益擴(kuò)大
丹麥哥本哈根2026年7月21日 /美通社/ -- 隨著勒索軟件針對(duì)工業(yè)組織發(fā)起一連串攻擊,制造商持續(xù)加強(qiáng)網(wǎng)絡(luò)安全建設(shè)。如今,關(guān)注點(diǎn)正從安全遠(yuǎn)程連接轉(zhuǎn)向一個(gè)新挑戰(zhàn):治理運(yùn)營(yíng)技術(shù)(OT)環(huán)境中的第三方訪問(wèn)。
機(jī)器制造商、系統(tǒng)集成商、設(shè)備供應(yīng)商和維護(hù)服務(wù)商均需要遠(yuǎn)程訪問(wèn)權(quán)限,以保持生產(chǎn)運(yùn)轉(zhuǎn)。 但隨著供應(yīng)商生態(tài)系統(tǒng)擴(kuò)展且法規(guī)愈發(fā)強(qiáng)調(diào)問(wèn)責(zé)制,許多組織發(fā)現(xiàn)啟用遠(yuǎn)程訪問(wèn)只是挑戰(zhàn)的一部分。
Secomea首席技術(shù)與產(chǎn)品官Knud Kegel表示:“過(guò)去幾年,制造商在保護(hù)遠(yuǎn)程訪問(wèn)方面投入了巨資。 下一步是確保訪問(wèn)得到一致治理:清楚誰(shuí)有訪問(wèn)權(quán)限、為何擁有、需要多久,并能夠展示每次遠(yuǎn)程會(huì)話(huà)期間確切發(fā)生了什么。”
這一轉(zhuǎn)變的背景是,網(wǎng)絡(luò)攻擊越來(lái)越多地利用可信身份和合法遠(yuǎn)程訪問(wèn),而非僅依賴(lài)邊界漏洞。 因此,制造商需在不影響維護(hù)或生產(chǎn)的前提下,改善可見(jiàn)性、身份控制和供應(yīng)商訪問(wèn)治理的壓力與日俱增。
Secomea最新發(fā)布的《2026年工業(yè)遠(yuǎn)程訪問(wèn)狀況》研究表明,許多組織仍在彌合這一差距。
在北美,57%的組織管理著六個(gè)或以上擁有OT環(huán)境遠(yuǎn)程訪問(wèn)權(quán)限的外部供應(yīng)商,反映出對(duì)第三方支持日益增長(zhǎng)的依賴(lài)。 然而,僅46%的組織報(bào)告具備供應(yīng)商會(huì)話(huà)的完整可審計(jì)性,僅23%的組織每月或更頻繁地審查供應(yīng)商憑證,導(dǎo)致許多組織對(duì)誰(shuí)擁有訪問(wèn)權(quán)限以及該權(quán)限是否仍然適當(dāng)缺乏可見(jiàn)性。
研究還發(fā)現(xiàn),由IT和OT共同承擔(dān)遠(yuǎn)程訪問(wèn)所有權(quán)的組織,其事件發(fā)生率低于責(zé)任僅歸屬單一職能的組織,這印證了治理與技術(shù)并重的意義。
據(jù)Secomea稱(chēng),有效的第三方訪問(wèn)治理不僅限于安全連接。 它還應(yīng)結(jié)合身份驗(yàn)證、最小權(quán)限訪問(wèn)、即時(shí)供應(yīng)商訪問(wèn)、集中式審批工作流、全面審計(jì)跟蹤,以及在任務(wù)完成后快速撤回訪問(wèn)權(quán)限的能力。
Kegel補(bǔ)充道:“制造商不需要更少的供應(yīng)商,而是需要更好的供應(yīng)商訪問(wèn)治理。 第三方連接對(duì)現(xiàn)代制造至關(guān)重要。 最具韌性的組織將是那些既能啟用該連接,又能保持可見(jiàn)性、問(wèn)責(zé)性和控制力的組織。”
研究還指出了行業(yè)的發(fā)展方向。 超過(guò)四分之三的北美組織表示,他們已經(jīng)使用或更傾向于使用標(biāo)準(zhǔn)化平臺(tái)來(lái)管理供應(yīng)商訪問(wèn),這表明行業(yè)正從供應(yīng)商特定的遠(yuǎn)程訪問(wèn)工具,向集中式治理模式轉(zhuǎn)變。
Secomea建議制造商評(píng)估其遠(yuǎn)程訪問(wèn)策略是否包括:
該公司的完整調(diào)查結(jié)果詳見(jiàn)《2026年工業(yè)遠(yuǎn)程訪問(wèn)狀況》報(bào)告,該報(bào)告分析了北美和歐洲的制造商及重要基礎(chǔ)架構(gòu)組織如何管理遠(yuǎn)程供應(yīng)商訪問(wèn)、治理、可見(jiàn)性、零信任采納及運(yùn)營(yíng)韌性。
關(guān)于Secomea
Secomea是專(zhuān)為工業(yè)網(wǎng)絡(luò)和OT設(shè)備打造的安全遠(yuǎn)程訪問(wèn)解決方案。 全球8000多家制造商和機(jī)械制造商使用Secomea安全連接人員、系統(tǒng)和機(jī)器,同時(shí)保持運(yùn)營(yíng)連續(xù)性和控制力。 通過(guò)幫助組織治理供應(yīng)商訪問(wèn)、實(shí)施零信任原則并提升OT遠(yuǎn)程訪問(wèn)活動(dòng)的可見(jiàn)性,Secomea支持制造業(yè)生態(tài)系統(tǒng)的安全協(xié)作。
Secomea近期在Gartner® 2026年CPS安全Hype Cycle?中被評(píng)為CPS安全遠(yuǎn)程訪問(wèn)類(lèi)別代表性供應(yīng)商。
GARTNER是Gartner, Inc.和/或其附屬公司的商標(biāo)。
Gartner并不為其出版物中描述的任何公司、供應(yīng)商、產(chǎn)品或服務(wù)背書(shū),也不建議技術(shù)用戶(hù)僅選擇具有最高評(píng)級(jí)或其他稱(chēng)號(hào)的供應(yīng)商。 Gartner的出版物由Gartner商業(yè)與技術(shù)洞察機(jī)構(gòu)的意見(jiàn)組成,不應(yīng)被解釋為事實(shí)陳述。 Gartner不對(duì)本出版物做出任何明示或暗示的保證,包括任何適銷(xiāo)性或特定用途適用性的保證。?