导航
关闭

商讯

当前位置: > 财商 - 正文

Secomea表示:制造商正在改善OT远程访问,但第三方访问治理仍滞后

时间:2026-07-21 来源:Secomea

行业研究显示,制造业运营速度与第三方访问治理之间的差距日益扩大

丹麦哥本哈根2026年7月21日 美通社 -- 随着勒索软件针对工业组织发起一连串攻击,制造商持续加强网络安全建设。如今,关注点正从安全远程连接转向一个新挑战:治理运营技术(OT)环境中的第三方访问。

State of Industrial Remote Access 2026 - Secomea
State of Industrial Remote Access 2026 - Secomea

机器制造商、系统集成商、设备供应商和维护服务商均需要远程访问权限,以保持生产运转。 但随着供应商生态系统扩展且法规愈发强调问责制,许多组织发现启用远程访问只是挑战的一部分。

Secomea首席技术与产品官Knud Kegel表示:“过去几年,制造商在保护远程访问方面投入了巨资。 下一步是确保访问得到一致治理:清楚谁有访问权限、为何拥有、需要多久,并能够展示每次远程会话期间确切发生了什么。”

这一转变的背景是,网络攻击越来越多地利用可信身份和合法远程访问,而非仅依赖边界漏洞。 因此,制造商需在不影响维护或生产的前提下,改善可见性、身份控制和供应商访问治理的压力与日俱增。

Secomea最新发布的《2026年工业远程访问状况》研究表明,许多组织仍在弥合这一差距。

在北美,57%的组织管理着六个或以上拥有OT环境远程访问权限的外部供应商,反映出对第三方支持日益增长的依赖。 然而,仅46%的组织报告具备供应商会话的完整可审计性仅23%的组织每月或更频繁地审查供应商凭证,导致许多组织对谁拥有访问权限以及该权限是否仍然适当缺乏可见性。

研究还发现,由IT和OT共同承担远程访问所有权的组织,其事件发生率低于责任仅归属单一职能的组织,这印证了治理与技术并重的意义。

据Secomea称,有效的第三方访问治理不仅限于安全连接。 它还应结合身份验证、最小权限访问、即时供应商访问、集中式审批工作流、全面审计跟踪,以及在任务完成后快速撤回访问权限的能力。

Kegel补充道:“制造商不需要更少的供应商,而是需要更好的供应商访问治理。 第三方连接对现代制造至关重要。 最具韧性的组织将是那些既能启用该连接,又能保持可见性、问责性和控制力的组织。”

研究还指出了行业的发展方向。 超过四分之三的北美组织表示,他们已经使用或更倾向于使用标准化平台来管理供应商访问,这表明行业正从供应商特定的远程访问工具,向集中式治理模式转变。

Secomea建议制造商评估其远程访问策略是否包括:

  • 为每个供应商和承包商提供基于身份的访问
  • 即时按需访问,而非持久的远程连接
  • 跨IT和OT的集中式审批工作流
  • 每次远程会话的完整审计跟踪
  • 定期凭证审查和自动访问撤回
  • 在网络事件发生时快速暂停或隔离远程访问的能力

该公司的完整调查结果详见《2026年工业远程访问状况》报告,该报告分析了北美和欧洲的制造商及重要基础架构组织如何管理远程供应商访问、治理、可见性、零信任采纳及运营韧性。

关于Secomea

Secomea是专为工业网络和OT设备打造的安全远程访问解决方案。 全球8000多家制造商和机械制造商使用Secomea安全连接人员、系统和机器,同时保持运营连续性和控制力。 通过帮助组织治理供应商访问、实施零信任原则并提升OT远程访问活动的可见性,Secomea支持制造业生态系统的安全协作。

Secomea近期在Gartner® 2026年CPS安全Hype Cycle™中被评为CPS安全远程访问类别代表性供应商。

GARTNER是Gartner, Inc.和或其附属公司的商标。

Gartner并不为其出版物中描述的任何公司、供应商、产品或服务背书,也不建议技术用户仅选择具有最高评级或其他称号的供应商。 Gartner的出版物由Gartner商业与技术洞察机构的意见组成,不应被解释为事实陈述。 Gartner不对本出版物做出任何明示或暗示的保证,包括任何适销性或特定用途适用性的保证。  

 

标签: