智慧應用 影音
碁峰資訊股份有限公司
活動+

工業自動化的機會與威脅

  • 孫昌華台北

工業物聯網的布建與網路通訊服務息息相關,網路的發展從4G跨到5G領域,工廠設備的提升,也使得資訊安全防護迫切性越來越明顯,回頭觀察過去事件如烏克蘭電網、德國鋼鐵廠與伊朗事件,而在2019年後通訊與傳輸的效率提升後,更能看到駭客攻擊動作頻傳,2021年美國加油事件更是國家級的駭客攻擊事件,現在開發人員面臨更大的挑戰,如何將安全性放入工業控制系統,並且能提供足夠反應時間給產區的人員面對攻擊時能有效的防護。

工業環境設施,為產業的核心,產品若發生營運中斷,勢必會造上巨大損失,因此需要有遭受到網路攻擊的防備,並防止設備損壞、停機和安全問題,因此國際工業安全專家制定關於工業安全的權威指南,IEC62443國際工業安全標準,為保護工業網路提供了一套全面的建議。

目前在全球各地的領導級的廠商都紛紛投入取得IEC62443的認證,為什麼國際大廠要取得IEC62443的認證呢?除了要保護自身的網路安全外,更重要的是提供給廠商安全防護,保障廠商的安全,IEC62443提供給系統整合商、製造商和資產實現強大的工業安全。

IEC62443為系列標準,提供工業系統的網路安全系統和實施的方法。從風險評估到營運,組件設備涵蓋工業網路安全的每各階段。為每各安全級別定義特定的安全要求,藉著相關評鑑標準,每個工業系統都將擁有正確的安全性,工業生態系統中資產擁有者和營運商、系統整合商、設備和服務提供商都能夠有所依據。

工業物聯網(IIOT)未來將蓬勃發展,工廠內連網裝置與設備將會有更密集的串聯,收集相關的數據進行分析、判讀,協助工廠效能達到最大化,但各連結點的資料傳輸與使用會變得更為複雜,連網設備將容易產生漏洞而遭受駭客攻擊。

在資安即國安的世代,許多廠商對於連網裝置的資通訊安全要求也隨之提升,TUV NORD Taiwan為IEC認可亞洲地區第一間62443實驗室,已協助台灣地區多間企業取得IEC 62443認可,提早進行相關的驗證,將有助於取得市場領先,鞏固市場地位。

TUV NORD為國際認可的驗證機構,至今已成立150年,為德國最具公信力的評鑑協會TUV的成員之一。作為一家世界領先的技術服務供應商,秉承著為客戶提供高水準服務的宗旨,從事技術審核和認證服務。在管理體系、工業服務、再生能源、資訊安全及車輛、人員資格認證和訓練服務等領域均佔據市場領先地位。