林上智 (SZ Lin)

國際自動化協會 臺灣分會 / 會長

林上智(SZ Lin) 擁有超過 15 年資訊安全與工業控制系統(ICS) 經驗,現任國際自動化協會(ISA)臺灣分會會長 及 ISA/IEC 62443 官方講師。他在 ISA/IEC 62443、SEMI E187 等標準的制定與落地應用中發揮關鍵影響,專注於工控資安標準導入、測試驗證、風險評估及企業顧問,並累積豐富的工控網路安全、工業物聯網(IIoT)、安全軟體開發(SSDLC)實務經驗。

除了作為 ISA/IEC 62443 標準制定的貢獻者,他亦深度參與 ISASecure 資安驗證方案制定,推動其成為全球工控系統與設備資安驗證標準。他同時擔任經濟部標準檢驗局電子工程國家標準技術委員、經濟部 iPAS 工控資安專委、ISA99 標準委員、ISA/IEC 62443 技術工作小組主席、SEMI SMCC 半導體資安委員,致力推動工控資安標準在產業中的落地應用。

他持有 CISSP、ISSAP、CSSLP、CISM、CISA、GICSP(Gold)、ISA/IEC 62443 Cybersecurity Expert 等國際資安證照,並曾於臺灣資安大會、ISA OT Cybersecurity Summit、ICS Cyber Security Conference(APAC & USA) 發表技術演講,專注推動工控資安標準的發展與產業應用。

SPEECH
演講議程
4/17 (四) 09:30 - 10:00 7F 701H Cyber-Physical System Security 論壇
關鍵基礎設施場域資安實現:應對工控場域資安挑戰的全面驗證與評估方案

隨著工業控制系統及關鍵基礎設施數位化轉型的加速,資安風險也日益增長,尤其對資產擁有者來說,如何有效降低場域資安風險已成為當前最迫切的挑戰。本議程將介紹 ISASecure ACSSA 國際驗證方案,並探討其如何結合 ISA/IEC 62443 系列標準,為工控場域提供全面的資安評估與驗證,協助資產擁有者識別並降低場域內的資安風險。

講者在 ISASecure ACSSA 國際驗證方案的設計過程中,積極參與方案的制定及實施策略的確立,此方案整合了 ISA/IEC 62443-2-1、62443-2-4、62443-3-2、62443-3-3等標準。這些標準的協同應用,為石油、電力、水務、樓宇自動化等不同行業提供了量身定制的資安防護措施。

議程將深入探討 ISASecure ACSSA 驗證方案內容,幫助企業和資產擁有者根據不同行業的具體需求,進行全面的資安風險評估,並強化其資安防護能力。透過這些方案的實施,企業將能有效應對當前的資安挑戰,保障關鍵基礎設施的安全與穩定運行。

4/17 (四) 16:15 - 17:00 7F 703 Product Security 論壇
產品資安的未來藍圖:安全產品開發生命週期與國際標準的演進之路

隨著全球資安法規與標準的快速演進,安全軟體開發生命週期(Secure Software Development Lifecycle, SSDLC)已成為應對資安挑戰並確保產品合規的核心框架。本議程將由參與 SSDLC 國際標準制定的專家主講,深入探討 SSDLC 的最新趨勢與下一代標準的發展方向,涵蓋深化安全即設計、強化供應鏈風險管理,以及推動軟體組件清單應用等重要議題。

講者將剖析 SSDLC 國際標準的修訂方向,並說明全球法規如何推動 SSDLC 成為產品設計與開發流程的核心策略。同時,透過實務案例與未來趨勢的分享,展示 SSDLC 如何幫助企業應對日益複雜的資安挑戰,確保法規合規性並全面提升產品的安全性。

本議程透過多角度的國際趨勢分析,揭示 SSDLC 在下一代標準中的關鍵定位與價值。與會者將能深入理解 SSDLC 如何在提升產品開發流程的資安效能與合規能力方面發揮作用,進一步助力組織構建面向未來挑戰的競爭力與韌性。