為您推薦
一家全球領先的食品製造商總部位於美國,業務遍及150多個國家。該企業高度仰賴其OT系統,在全球製造網路中確保安全、效率與合規,以維持最高品質標準。
該製造商致力於保護關鍵營運、維持法規一致性,並支持其長期策略目標。為持續履行這項承諾,他們尋求導入更先進的資安防護與風險管理措施。
- 仰賴傳統的國家漏洞資料庫(NVD)與通用漏洞評分系統(CVSS)框架,但這些框架在評估OT特定漏洞時缺乏足夠的脈絡
- 由於資料缺乏足夠細緻度,難以為資安計畫排定優先順序
- 在讓風險管理與更廣泛的策略及合規目標保持一致方面面臨困難
- 與洛克威爾自動化合作,開發專為OT環境量身打造的計算式風險評等(CRR)框架
- 整合計算式衝擊評等(CIR),量化每項資產對業務與營運的影響
- 運用漏洞利用預測評分系統(EPSS),預測漏洞遭利用的可能性
- 整合CIR與EPSS,建立可供決策的風險熱圖,協助精準分配資源
- 在全球營運範圍內,獲得具脈絡性且針對特定資產的網路安全風險視野
- 透過預測性、資料驅動的分析,改善漏洞優先排序
- 在網路安全計畫、合規要求及策略目標之間,實現更緊密的一致性
- 從被動辨識風險,轉向主動且以威脅情報驅動的風險管理模式
挑戰
傳統風險框架缺乏OT脈絡
一家全球領先的食品製造商,向洛克威爾自動化尋求更精準、更具可行性的方式,以管理其OT環境的網路安全風險。
該製造商既有的做法,高度仰賴傳統的國家漏洞資料庫(NVD)與通用漏洞評分系統(CVSS)框架。這些框架雖對IT資產十分有效,卻缺乏OT環境所需、針對營運影響、正常運作時間及安全性的脈絡認知。這導致該製造商在為漏洞排定優先順序、有效配置資源,以及讓網路安全計畫與更廣泛的業務及合規目標保持一致等方面,皆面臨困難。
解決方案
結果
支援自信且可控的風險管理
在CRR框架的整個導入過程中,該製造商獲得清晰、資料驅動的OT風險視野,彌合了網路安全、合規與策略營運之間的落差。
該製造商已從被動式風險辨識,轉為運用CIR與EPSS的主動預測性風險管理,找出最可能影響營運的漏洞。早期採用的回饋顯示,決策效率與風險排序準確度均有所提升。
成果包括:
- 全球OT資產的具脈絡性風險透明度
- 透過預測性分析進行漏洞優先排序
- 與合規及策略目標保持一致
- 從靜態評估轉向動態且以威脅情報驅動的風險管理
已發佈 2026年6月2日