industry cybersecurity

產業服務

透過完整的 ISA/IEC 62443 顧問、測試與認證服務,加速提升您的資安整備能力,並清楚掌握目前的安全狀態。

 

 

 

 

 
 

符合 ISA/IEC 62443 標準,加速提升您的資安整備能力

數位技術已廣泛應用於製造業,且此趨勢仍持續加速。虛擬與實體的共作整合雖提升了效率,卻也使關鍵製造基礎設施暴露於前所未見的資安風險之中。

ISA/IEC 62443 認證為企業組織主訴的效益

UL Solutions 的 ISA/IEC 62443 工業資安服務,有助於強化您對設計到營運等各階段備有嚴謹資安防護能力的信心。我們針對 ISA/IEC 62443 提供一系列資安顧問、測試與認證服務,以滿足您的安全需求,並協助您:

評估產品安全性
取得競爭優勢
向客戶展現您已有效落實所要求的安全等級
強化品牌保護
提升員工對營運技術(OT)的資安意識
管理供應鏈複雜性
達成符合標準與法規要求的目標

為工業控制系統 (ICS) 製造商、整合商及資產擁有者提供符合 ISA/IEC 62443 標準的測試

國際標準 ISA/IEC 62443 的制定,為眾多產業奠定了穩固的資安基礎。該標準透過定義相關程序,協助各產業建置具備電子安全防護的工廠、設施及系統,以降低工業通訊網路的風險。

ISA/IEC 62443 系列中的各項標準,分別針對 ICS 製造商、整合商及最終使用者而制定。

適用於元件與產品製造商

符合 ISA/IEC 62443 標準,有助於證明您系統與元件的資安防護力,並提升您的市場地位。從合格的培訓課程,到評估、認證準備就緒,以及資安狀態的營運與維護,我們可在資安生命週期的每一個階段提供支援。

我們提供教育訓練、顧問及評估服務,並且支援 ISA/IEC 62443-4-1,從而協助您遵循 ISA/IEC 62443-4-2 處理個別產品元件的安全功能與穩健性。

適用於 ICS 整合商及控制系統使用者

符合 ISA/IEC 62443 標準,是強化品牌保護並取得競爭優勢的有力途徑。

我們遵循 ISA/IEC 62443-2-4,針對您的程序與政策進行評估,協助您推動相關工作。此外,我們為整合 ICS 系統與元件的企業提供多項服務,依據 ISA/IEC 62443-3-3,驗證這些產品如何在網路中安全部署。

型錄
系統整合商適用的 IEC 62443

下載

型錄
元件製造商適用的 IEC 62443

下載

從各面向提供資安服務

UL Solutions 提供端到端的服務,協助您因應工業 OT 生態系中的各項轉變與挑戰,並支援您的組織從策略規劃到符合性,進而達到更成熟的工業資安狀態。以下說明各項服務的詳細內容。

+ 市場准入

 

隨著法規持續演進,了解所有適用要求,以及如何達成並維持符合性,至關重要。UL Solutions 在資安標準制定、符合性評估及工業應用法規領域具備專業知識。我們可在全球協助您的企業組織推動市場准入並界定資安範疇,協助您踏出資安規劃的第一步。

+ 教育訓練與工作坊

 

透過互動式培訓課程或客製化的工作坊,我們可協助您依據 ISA/IEC 62443 系列標準做出更周延的判斷。我們會依據您在組織中所擔任的職責量身打造訓練內容與方式,並探討控制與自動化系統的相關議題。所提供的課程將深入探討產業最佳實務,以及如何將預期要求套用至您的產品,讓您企業組織視需求規劃認證藍圖與後續步驟。

+ 全面的 OT 風險評估服務

 

我們可協助您企業組織評估威脅發生的可能性,並評估當網路資產遭到破壞時可能出現的最壞情境,協助您確認目前 OT 系統的成熟度。我們亦可識別您所設計之工業自動化與控制系統 (IACS) 的相關風險。我們的 OT 資安專家可提供整體觀點,包括依據 ISA/IEC 62443-3-2 列出一份詳細的風險評估報告。

OT 風險評估服務包括:

  • OT 環境的方法論概述
  • OT 系統的弱點與風險分析概述
  • 差距分析與緩解計畫規劃
  • 評估並強化現有防護措施
  • 資安藍圖的建立與改善
+ ISA/IEC 62443 差距分析與認證整備

 

我們提供具建設性的審核,其將考量您企業組織的安全等級目標,詳列您目前現況與符合 ISA/IEC 62443 各項子標準要求之目標的狀態差距。我們亦可依需求客製化差距分析報告,並納入測試。

+ ISA/IEC 62443 文件審查與支援

 

我們可提供以 ISA/IEC 62443 為導向的文件審查服務,協助您達成所需的安全等級。我們採用四級指標衡量既有流程與技術文件的準備程度,並可提出與安全相關的修訂建議,以助文件符合基本要求與強化項目。在您向稽核人員提交專案文件的前後,我們的團隊可就以下事項提供建議:

  • 撰寫符合性聲明
  • 準備符合性證據
  • 審查最終文件
  • 支援團隊補足差距
  • 協助團隊準備與稽核人員的訪談
+ IACS 資安進階滲透測試

 

我們的滲透測試可讓您清楚掌握產品、系統及基礎設施的安全等級。完成滲透測試後,您將收到一份涵蓋測試結果的報告,其中會列出我們在您產品、系統及基礎設施中所發現的弱點。

+ 為 IACS 建立穩健的資安管理系統 (Cybersecurity Management System, CSMS)

 

我們可協助您企業組織建立 IACS 資安管理系統 (CSMS),以對應與 ISA/IEC 62443-2-1 相關的 CSMS。此項服務涵蓋四大類別的多項內容:

  • 風險分析
  • 透過 CSMS 因應風險
  • 監測並改善 CSMS
  • ISO/IEC 27001 與 ISA/IEC 62443-2-1 之間的對應關係
+ ISA/IEC 62443 認證與監督服務

 

我們可為系統整合商與維護服務提供商提供評估與認證,協助工廠擁有者與營運商建立信心。我們提供多種評估與認證方案,有效率且持續回應您的需求。

我們的監督與檢查服務可協助確認您是否已採取足夠的安全措施,以維持認證狀態。檢查結束後,您將收到一份涵蓋結果的報告,協助您判斷應採取哪些適當行動,以證明成熟度與安全等級符合既定目標。

持續探索 CRA

歐盟《網路韌性法案》(CRA)  的合規大限逼近,屆時多數的連網產品皆將受衝擊!立刻取得重點指南,並了解符合 IEC 62443 要求如何更有利於銜接 CRA。

網路安全相關服務與視野

服務

UL Solutions 的 RED 網路安全認證 解決方案

服務

分散式能源與逆變器電力資源的 網路安全要求

服務

醫療器材滲透測試服務

服務

IoT 設備資安評級驗證方案

服務

ISO/IEC 27001 – 築起資安堅實防盾

服務

Common Criteria — 打造全球公認的資安防禦基石