IEC 62443系列标准提供工业系统的网络安全系统和实施的方法。让系统整合商、制造商和资产在面对攻击时,能够有效的实现工业安全防护成效。

工业物联网(IIoT)的布建与网路通讯服务息息相关,网路的发展从4G跨到5G领域,工厂设备的提升,也使得资讯安全防护迫切性越来越明显,回头观察过去事件如乌克兰电网、德国钢铁厂与伊朗事件,而在2019年后通讯与传输的效率提升后,更能看到骇客攻击动作频传,2021年美国加油事件更是国家级的骇客攻击事件,现在开发人员面临更大的挑战,如何将安全性放入工业控制系统,并且能提供足够反应时间给产区的人员面对攻击时能有效的防护。


工业环境设施为产业的核心,产品若发生营运中断,势必会造上巨大损失,因此需要有遭受到网络攻击的防备,并防止设备损坏、停机和安全问题,因此国际工业安全专家制定关于工业安全的权威指南,IEC 62443国际工业安全标准,为保护工业网络提供了一套全面的建议。


目前在全球各地的领导厂商都纷纷投入取得IEC 62443的认证,为什么国际大厂要取得IEC 62443的认证呢?除了要保护自身的网络安全外,更重要的是提供给厂商安全防护,保障厂商的安全,IEC 62443提供给系统整合商、制造商和资产实现强大的工业安全。


IEC 62443为系列标准,提供工业系统的网络安全系统和实施的方法。从风险评估到营运,组件设备涵盖工业网络安全的每各阶段。为各个安全级別定义特定的安全要求,藉着相关评鑑标准,每个工业系统都将拥有正确的安全性,工业生态系统中资产拥有者和营运商、系统整合商、设备和服务提供商都能够有所依据。


工业物联网未来将蓬勃发展,工厂内连网装置与设备将会有更密集的串联,收集相关的数据进行分析、判读,协助工厂效能达到最大化,但各连结点的资料传输与使用会变得更为复杂,连网设备将容易产生漏洞而遭受骇客攻击。


在资安即国安的世代,许多厂商对于连网装置的资通讯安全要求也随之提升,TUV NORD为从事管理体系、工业服务、可再生能源、资讯安全及车辆、人员资格认证和训练服务等技术审核和认证服务的国际验证机构。TUV NORD Taiwan为IEC认可亚洲地区第一间62443实验室,已协助台湾地区多间企业取得IEC 62443认可,提早进行相关的验证,将有助于取得市场先机。