課程介紹
近年來高科技產業資安事件頻傳,隨著工業物聯網(IIoT)與智慧製造快速發展,工業控制系統與設備所面臨的網路攻擊風險亦日益增加。企業除了重視資訊安全(IT Security)外,也需將營運技術安全(OT Security)納入考量,以降低工業通訊網路與關鍵基礎設施可能面臨的資安威脅。
IEC 62443 為國際廣泛採納和認可的工業資安標準,可提供完整且具結構性的資安框架與方法,協助企業於工控系統與產品開發過程中建立安全開發流程,並強化系統、設備與供應鏈之安全性,以符合各產業對工業資安與國際合規要求之最佳實務。
本次課程將深度解析IEC 62443工控資安標準架構,內容涵蓋IEC 62443標準介紹、適用產業與應用情境、成熟度與安全等級要求、風險評估方法、評鑑機制與導入流程等核心內容,並進一步說明IEC 62443-2-1、-2-4、-3-2、-3-3、-4-1、-4-2 等重要章節標準之架構與實務應用,包含資安管理制度要求、系統安全需求、產品開發生命週期、技術安全控制措施及元件安全要求等內容。協助學員建立完整的工業控制系統資安觀念,企業能了解 IEC 62443核心重點、稽核評估方向及供應鏈資安要求,以因應智慧製造、工業自動化與國際資安合規之需求。
Target Audience
- 公司工業控制與工業物聯網物事業部及專案主管、採購主管、品保主管,品管主管。
- 供應商管理過程管理者、供應商審核員與各部門相關作業人員。
講師介紹
陳德欽TC老師
通過一系列國際認可的資訊安全和管理課程認證,包括ISO/IEC 27001資訊安全管理系統和ISO/IEC 27701隱私資訊管理系統的主任審核員(LA)課程,CISM國際資訊安全經理人和CISA國際電腦稽核師認證,以及IEC 62443工控資安認證工程師訓練等。亦包含CGEIT國際企業資訊治理師、CRISC國際資訊風險控制師等重要資格認證。
身為專業資訊安全課程講師,TC老師致力於分享知識和經驗,幫助企業和個人提升資訊安全能力。教學方法不僅涵蓋理論知識,更強調實務操作和案例分析,以確保學員能夠在真實環境中應用所學,有效提升解決問題的能力。
林正偉David老師
車載資安與工業控制系統資安領域的專家,擁有超過15年的業界實務經驗,專精於ASPICE、ISO/SAE 21434、IEC 62443等在車用、工控、產品資安及人工智慧等領域的國際法規標準。
台灣第一位ASPICE獨立簽核Principle Assessor,曾擔任多家車廠與Tier 1供應商的資安講師,參與海內外多家上市公司的評鑑與稽核以協助企業達成車廠與工業國際法規的規範要求,參與許多公單位資安稽核活動,具備豐富的產業實務操作及經驗。
具備深厚軟體系統工程與資訊安全背景,擅長以結構化、案例導向的方式進行教學,能有效協助學員從法規理解、標準要求到實際應用,全面掌握資安標準核心概念。