Secomea表示:制造商正在改善OT远程访问,但第三方访问治理仍滞后

2026-07-23 17:09   来源: 大众导报网

行业研究显示,制造业运营速度与第三方访问治理之间的差距日益扩大

丹麦哥本哈根2026年7月21日 /美通社/ -- 随着勒索软件针对工业组织发起一连串攻击,制造商持续加强网络安全建设。如今,关注点正从安全远程连接转向一个新挑战:治理运营技术(OT)环境中的第三方访问。

State of Industrial Remote Access 2026 - Secomea
State of Industrial Remote Access 2026 - Secomea

机器制造商、系统集成商、设备供应商和维护服务商均需要远程访问权限,以保持生产运转。 但随着供应商生态系统扩展且法规愈发强调问责制,许多组织发现启用远程访问只是挑战的一部分。

Secomea首席技术与产品官Knud Kegel表示:“过去几年,制造商在保护远程访问方面投入了巨资。 下一步是确保访问得到一致治理:清楚谁有访问权限、为何拥有、需要多久,并能够展示每次远程会话期间确切发生了什么。”

这一转变的背景是,网络攻击越来越多地利用可信身份和合法远程访问,而非仅依赖边界漏洞。 因此,制造商需在不影响维护或生产的前提下,改善可见性、身份控制和供应商访问治理的压力与日俱增。

Secomea最新发布的《2026年工业远程访问状况》研究表明,许多组织仍在弥合这一差距。

在北美,57%的组织管理着六个或以上拥有OT环境远程访问权限的外部供应商,反映出对第三方支持日益增长的依赖。 然而,仅46%的组织报告具备供应商会话的完整可审计性,仅23%的组织每月或更频繁地审查供应商凭证,导致许多组织对谁拥有访问权限以及该权限是否仍然适当缺乏可见性。

研究还发现,由IT和OT共同承担远程访问所有权的组织,其事件发生率低于责任仅归属单一职能的组织,这印证了治理与技术并重的意义。

据Secomea称,有效的第三方访问治理不仅限于安全连接。 它还应结合身份验证、最小权限访问、即时供应商访问、集中式审批工作流、全面审计跟踪,以及在任务完成后快速撤回访问权限的能力。

Kegel补充道:“制造商不需要更少的供应商,而是需要更好的供应商访问治理。 第三方连接对现代制造至关重要。 最具韧性的组织将是那些既能启用该连接,又能保持可见性、问责性和控制力的组织。”

研究还指出了行业的发展方向。 超过四分之三的北美组织表示,他们已经使用或更倾向于使用标准化平台来管理供应商访问,这表明行业正从供应商特定的远程访问工具,向集中式治理模式转变。

Secomea建议制造商评估其远程访问策略是否包括:

  • 为每个供应商和承包商提供基于身份的访问

  • 即时按需访问,而非持久的远程连接

  • 跨IT和OT的集中式审批工作流

  • 每次远程会话的完整审计跟踪

  • 定期凭证审查和自动访问撤回

  • 在网络事件发生时快速暂停或隔离远程访问的能力

该公司的完整调查结果详见《2026年工业远程访问状况》报告,该报告分析了北美和欧洲的制造商及重要基础架构组织如何管理远程供应商访问、治理、可见性、零信任采纳及运营韧性。


责任编辑:小美
【慎重声明】凡本站未注明来源为"大众导报网"的所有作品,均转载、编译或摘编自其它媒体,转载、编译或摘编的目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。如因作品内容、版权和其他问题需要同本网联系的,请在30日内进行!

未经许可任何人不得复制和镜像,如有发现追究法律责任 粤ICP备2020138440号