新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
報告:製造業身分爆炸時代 九成業者需管控逾2500個有效身分
2025 / 07 / 10
編輯部
全球製造業正加速邁向數位轉型,人工智慧與自動化技術的廣泛導入正重塑工業流程與營運模式。企業身分安全治理解決方案公司 SailPoint 指出,在機器與人類身分高度共存的環境下,製造業正面臨前所未有的網路風險。
SailPoint 香港台灣澳門總經理戴健慶指出,人工智慧興盛、全球數位轉型浪潮風起雲湧,當 AI 與自動化技術成為製造業重要夥伴,機器身分數量增長已然成為現實。然而在身分與存取管理不足的情況下,企業容易淪為勒索攻擊等威脅的目標。因此企業在進行數位轉型的同時,應同步升級身分安全架構,以確保營運穩定與資安防護。
企業擴張引爆資安漏洞
根據 Meticulous Research 預測,受惠於強大的工業基礎與數位應用,亞太地區預計將於 2025 年成為全球製造業數位轉型的關鍵驅動力。同時,電子商務的蓬勃發展亦加速產業變革,帶動客製化產品與快速出貨的需求,進一步推動智慧製造與供應鏈數位化。然而,
在自動化設備、機器人與第三方供應鏈夥伴大量引入的情況下,企業在尚未建立完善身分管理制度前便急速擴張,已然成為重大資安漏洞。
SailPoint 最新《The Horizons of Identity Security》指出,90% 的製造業網路攻擊具備明確動機,僅 10% 為隨機事件,顯示攻擊者多針對特定企業進行精準滲透,背後因素可能包括勒索、商業競爭、地緣政治,甚至內部報復。
機器身分難控成資安破口
調查同時發現,90% 的製造業者需管理超過 2,500 個有效身分,其中有大部分比例為機器身分。74% 的製造商坦言機器身分比人類身分更難防護,原因包含機器身分多分散於不同雲端環境,缺乏統一控管與可視性。
71% 的受訪者也認為目前缺乏集中監控機制,無法即時掌握異常行為與存取紀錄,增加系統被操控、敏感資料外洩的風險。再加上近期供應鏈重組與產線外移,企業常在未審查供應商身分與存取權限的情況下匆忙導入新合作夥伴,無形中擴大了網路攻擊的範圍與機會。
自動化身分治理勢在必行
在營運層面,許多製造商仍倚賴手動流程與零散的身分管理工具,不僅導致存取延遲、資訊落差,亦加重安全團隊負擔。這些潛在風險往往未被重視,卻可能演變為高昂代價的業務暫緩。SailPoint 指出,若製造業希望在數位轉型浪潮中維持競爭力,擬定現代化身分安全策略必不可少,企業應部署統一的身分安全生態系統,整合人類、非員工與機器身分,透過 AI 與自動化技術實現集中管理與即時可視性。
SailPoint 強調,現代身分安全解決方案應能主動偵測風險、處理合規問題,並自動化繁瑣流程,幫助企業化解複雜存取挑戰,提升整體營運效率與資安防禦力。唯有將身分安全納入轉型核心,企業才能穩健推進數位升級,兼顧營運持續與創新發展。
SailPoint
製造業資安
身分治理
IAM
最新活動
2026.08.27
2026 中部製造業資安論壇
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.26
當EDR 失效怎麼辦?無人時段遭勒索,如何即時控制與快速還原
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2026.09.03
漢昕科技X線上資安黑白講【零信任從身分開始!打造特權存取與安全存取的企業防線】2026/9/3開講!
2026.09.10
打造企業營運韌性
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
看更多活動
大家都在看
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
VMware vCenter重大漏洞衝擊多國IP!專家:修補與攻擊利用正上演一場競賽
迎戰智慧浪潮:高科技產業 AI 治理、風險管理與 ISO 標準落實全攻略
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
UGUARD NETWORKS 發表 DefenseCloud 與 Defense Trust 整合方案 強化企業主動式資安防禦
資安人科技網
文章推薦
美國CISA下達三天期限 Zimbra漏洞CVE-2026-73570遭實際利用列入KEV目錄
【實錄】主動防線:2026 南科資安論壇談「養龍蝦」時代的製造業資安治理
車用Android主機首見客製化惡意程式,駭客藉合法更新植入代理殭屍網路