TOP
工控資訊安全顧問服務
說明

隨著物聯網應用的串連,雲端協作便利性提升,系統的穩定性與安全性,以更專注細膩的方式開發及維護。

技術領域

    Cybersecurity

解決問題

隨著工業生產的自動化與資訊網路化,大幅提升了生產效率,卻也增加潛在的資訊安全危機。各國多已要求生產業者之資訊安全規範與認證。本方案提供業者建立資訊安全能力與相關輔導服務,可協助業者符合國際資訊安全認驗證要求,並維護製程可用性(Availability)。

主要功能

主要功能說明如下:

  • 工控資訊安全認知與防護訓練:基礎訓練、進階防護、專業攻防、工業IEC 62443 國際資訊安全標準

  • 資訊安全風險評估,建立資訊安全發展流程管理制度之顧問輔導

  • 資訊安全防護解決方案:從OSI 網路標準第二層到第七層進行全方位深度封包分析、可分析超過11種工業及超過38種網際網路服務協定能力、IEC 62443-3-3工控自動化系統測試/IEC 62443-4-2工控自動化組件測試。

 

▲ 圖說:顧問輔導流程方法

▲ 圖說:ICTD 系統的普渡模型資產盤點圖

具體效益
  • 於台南沙崙資安基地關鍵基礎設施測試平台進行各項資訊安全攻防實作演訓,提供不同程度的工控資訊安全認知與防護訓練課程。

  • 以工業生產系統風險安全評估為基礎,加入資訊安全因子風險評估因素,重新評估關鍵風險衝擊性,輔導建立因應緩解措施;此外根據業者不同需求,提供ISO27001的資訊安全概念強化、ISO27001取得驗證、IEC62443為漸進式導入、與通過IEC 62443的認驗證等不同程度之資訊安全發展流程制度建立之顧問輔導。

  • ICTD 資安監控服務是專為工控設備設計的解決方案,提供工業控制網路之多層次入侵偵測設備,目前共有Forenser 模組、Threat Monitor 模組,具有早期預警、自動部署、風險盤點等三大特色,採取先進的聯防分析技術,能在數秒內察覺攻擊行為,並於數分鐘自動產生防禦樣態規則,達到防堵攻擊事件發生的目的,具備數分鐘自動建立網路拓樸的能力,能快速完成OT環境設備盤點的工作,大幅降低人力成本與時間。廠商可藉此滿足國際工控資安要求,取得國際業主之外銷訂單。

國內外獲獎
  • APICTA 2018年亞太資通訊科技大賽社群服務入圍

  • 工業物聯網威脅偵測系統(ICTD)通過美國MITRE評測

立即聯絡