制定管理辦法與部署防護措施之前,首要得先釐清工業網路環境存在的弱點。Rockwell客戶工程服務部資深工程師黃彥凱指出,工業領域的威脅型態可區分為內部與外部,內部通常是由IT環境擴散到OT場域所導致。過去企業投入資源部署IT防護技術時很少考量到OT場域,主要因素是誤以為封閉式網路理應安全無虞,但實際上卻是漏洞百出。例如工廠常見部署NTP(Network Time Protocol)伺服器用來同步所有設備時間,卻經常成為駭客攻擊跳板,核心問題在於網路層並未完全隔離,惡意程式只要能滲透進入IT網路環境,即可橫向擴散到NTP伺服器感染工控場域。