2008 年開始從事資訊安全工作,主要以滲透測試、網頁安全、物聯網安全及網路攻擊為主,有 SSCP, GPEN, GWAPT, ECSA, CEH 等資安證照,並曾於 2015 年獲得 ISC2 亞太區資安從業人員獎項。目前為安華聯網技術服務處處長暨技術長,帶領團隊建置 ISO17025 實驗室,針對雲端、物聯網、行動裝置、車載及工控的安全測試與研究,並且曾經在 DerbyCon, CodeBlue, HITCON 等國內外知名資安研討會發表技術文章。
隨著美國 FDA 於2023年9月發布了最新版本的《Cybersecurity in Medical Devices: Quality System Considerations and Content of Premarket Submissions》,而台灣衛福部也在2021年更新《適用於製造業者的醫療器材網路安全指引》。對於已導入 IEC 62304 標準的醫療器材製造商而言,如何應對資訊安全的要求成為一大挑戰。解決這個問題的關鍵在於 IEC 81001-5-1 標準,該標準以 IEC 62304 為基礎,加入 IEC 62443-4-1 安全軟體開發週期(SSDLC)的要求,作為指導製造商實現安全軟體開發週期的指引。本次演講將分享實務上導入軟體安全開發流程時製造商可能面臨的問題,並強調應該注意的重點。