零信任是什麼?製造業老闆聽得懂的版本

發布 2026-08-29閱讀時間約 7 分鐘

重點摘要

零信任的核心是「不預設任何連線可信,每一次存取都要驗證」。落在工廠是三個動作:每個帳號與設備都驗明身分(持續驗證)、權限只給到剛好夠用(最小權限)、內網切成小區塊讓攻擊者進得來也走不遠(微隔離)。

客戶的資安問卷開始出現「零信任」這個詞,供應鏈稽核也在問。它聽起來像行銷術語,其實是一個很具體的架構原則——而且對不能停線、設備不能亂動的工廠來說,它可能是最務實的一套做法。

傳統做法為什麼失守:城堡與護城河

傳統資安像蓋城堡:防火牆是護城河,擋住外面的人;進到內網之後,大家彼此信任。問題是攻擊者只要突破一次——一封釣魚信、一支中鏢的隨身碟、一條外包商的遠端連線——進到內網後就暢行無阻。勒索軟體從一台電腦擴散到全廠,靠的就是這種「內網互信」:它不是打穿了每一道牆,而是進門之後根本沒有牆。

零信任的第一個動作:持續驗證

不再有「進了內網就自己人」這回事。每一次存取重要資源,都要確認發起者是誰、用什麼設備、有沒有權限——美國國家標準暨技術研究院(NIST)在 SP 800-207 把這個原則定義為零信任架構的基礎:信任不該依據你人在哪個網路,而是每一次請求都重新評估。做得好的實作只在存取受控資源時才要求驗證,日常操作幾乎無感。

第二個動作:最小權限

每個帳號、每台設備,只拿到完成工作剛好需要的權限。會計不需要連到產線設備,產線人員不需要開財務系統,外包商的維護通道只在申請的時段開放。權限收斂之後,就算某個帳號被盜,攻擊者能拿到的也只有那一小塊。

第三個動作:微隔離——就算進了門,也走不到第二個房間

把內網切成一個一個小區塊,區塊之間預設不通,只開放明確需要的路徑。這就是所謂的微隔離(或稱層層隔離)。它的價值在事故那一刻最明顯:一台電腦中了勒索軟體,攻擊停在那一台,隔壁的產線、伺服器、辦公網段照常運作。損失從「全廠停擺」變成「換一台電腦」。

為什麼零信任特別適合製造業

工廠最大的資安難題是老舊產線設備:不能裝防護軟體、不能更新系統、不能重開機。零信任剛好繞開這個死結——它的重點從來不是改造每一台設備,而是控制設備周圍的環境:誰能連到它、從哪裡連、什麼時間連。設備一台都不用動,防護卻實質提升。這也是為什麼半導體設備資安標準 SEMI E187 以 OT 零信任為基礎來設計。

供應鏈稽核已經把它寫進題目

SEMI E187 涵蓋作業系統規範、網路安全、端點保護與資安監控四大面向,底層邏輯就是零信任。大廠對供應商的資安問卷,也越來越常直接問「是否採用零信任架構」「內網是否分段隔離」。這代表零信任已經從技術圈的討論,變成接單資格的一部分。

導入不是一次到位,是逐步收緊

零信任是方向,不是開關。務實的路徑:先盤點資產與權限(知道有什麼、誰能碰什麼),再把最關鍵的區塊隔離出來(產線與辦公分段、外包商通道申請制),然後逐步收緊權限、補上驗證。每一步都有獨立的效益,不需要等全部做完才開始安全。

常見問題

零信任是不是要買很多新設備?

不是。零信任是架構原則,不是單一產品。多數導入從既有環境開始:盤點權限、劃分網段、收緊存取規則,再視缺口決定需要補什麼工具。先買產品再想架構,順序反了。

每次存取都要驗證,員工會不會被煩死?

設計得好的零信任對日常操作幾乎無感——驗證只在存取受控資源時出現,一般文書作業照常。如果導入之後現場怨聲載道,通常是政策切得太粗,該調整的是規則設計,不是放棄原則。

我們已經有防火牆和防毒,還需要零信任嗎?

防火牆擋外面、防毒擋已知病毒,兩者都必要,但都攔不住「用合法帳號登入的攻擊者」與「進到內網後的橫向移動」。零信任補的正是這一段——它假設突破遲早發生,重點是讓突破者走不遠。

先從一次資安健檢開始

不推銷、不綁約。我們花一個上午看過你的環境,給你一份具體的缺口報告與優先順序。這份報告是你的,就算不合作也一樣。Eyes on, Risk Off.

預約資安健檢