https://www.informationsecurity.com.tw/seminar/2025_TCM/
https://www.informationsecurity.com.tw/seminar/2025_GOV/

新聞

報告:製造業身分爆炸時代 九成業者需管控逾2500個有效身分

2025 / 07 / 10
編輯部
報告:製造業身分爆炸時代 九成業者需管控逾2500個有效身分
全球製造業正加速邁向數位轉型,人工智慧與自動化技術的廣泛導入正重塑工業流程與營運模式。企業身分安全治理解決方案公司 SailPoint 指出,在機器與人類身分高度共存的環境下,製造業正面臨前所未有的網路風險。

SailPoint 香港台灣澳門總經理戴健慶指出,人工智慧興盛、全球數位轉型浪潮風起雲湧,當 AI 與自動化技術成為製造業重要夥伴,機器身分數量增長已然成為現實。然而在身分與存取管理不足的情況下,企業容易淪為勒索攻擊等威脅的目標。因此企業在進行數位轉型的同時,應同步升級身分安全架構,以確保營運穩定與資安防護。

企業擴張引爆資安漏洞

根據 Meticulous Research 預測,受惠於強大的工業基礎與數位應用,亞太地區預計將於 2025 年成為全球製造業數位轉型的關鍵驅動力。同時,電子商務的蓬勃發展亦加速產業變革,帶動客製化產品與快速出貨的需求,進一步推動智慧製造與供應鏈數位化。然而,在自動化設備、機器人與第三方供應鏈夥伴大量引入的情況下,企業在尚未建立完善身分管理制度前便急速擴張,已然成為重大資安漏洞。

SailPoint 最新《The Horizons of Identity Security》指出,90% 的製造業網路攻擊具備明確動機,僅 10% 為隨機事件,顯示攻擊者多針對特定企業進行精準滲透,背後因素可能包括勒索、商業競爭、地緣政治,甚至內部報復。

機器身分難控成資安破口 

調查同時發現,90% 的製造業者需管理超過 2,500 個有效身分,其中有大部分比例為機器身分。74% 的製造商坦言機器身分比人類身分更難防護,原因包含機器身分多分散於不同雲端環境,缺乏統一控管與可視性。

71% 的受訪者也認為目前缺乏集中監控機制,無法即時掌握異常行為與存取紀錄,增加系統被操控、敏感資料外洩的風險。再加上近期供應鏈重組與產線外移,企業常在未審查供應商身分與存取權限的情況下匆忙導入新合作夥伴,無形中擴大了網路攻擊的範圍與機會。

自動化身分治理勢在必行

在營運層面,許多製造商仍倚賴手動流程與零散的身分管理工具,不僅導致存取延遲、資訊落差,亦加重安全團隊負擔。這些潛在風險往往未被重視,卻可能演變為高昂代價的業務暫緩。SailPoint 指出,若製造業希望在數位轉型浪潮中維持競爭力,擬定現代化身分安全策略必不可少,企業應部署統一的身分安全生態系統,整合人類、非員工與機器身分,透過 AI 與自動化技術實現集中管理與即時可視性。

SailPoint 強調,現代身分安全解決方案應能主動偵測風險、處理合規問題,並自動化繁瑣流程,幫助企業化解複雜存取挑戰,提升整體營運效率與資安防禦力。唯有將身分安全納入轉型核心,企業才能穩健推進數位升級,兼顧營運持續與創新發展。