張凱棠

Moxa / 產品資安中心部 資安技術經理

目前任職於 Moxa 產品資安中心,負責管理產品安全開發流程及處理法規合規相關議題,確保產品符合海事(E27)、能源及鐵道領域的資安合規要求。過去曾協助關鍵基礎設施提供者建立資安管理系統,執行風險評估活動,以及進行資安法相關的稽核工作。目前積極參與 vPAC 虛擬變電站資安標準的制定及 JT-62443-3-2 標準的相關工作。持有多項專業認證,包括 ISA/IEC 62443 Cybersecurity Expert、CISSP、ISO/IEC 27001 Lead Auditor、PMP 及 PMI-ACP 等證照,具備豐富的資安管理與合規經驗,致力於提升產品與基礎設施的整體資安水準。

SPEECH
演講議程
4/17 (四) 11:00 - 11:30 7F 701H Cyber-Physical System Security 論壇
IEC 62443-3-3 安全等級在實際應用中的挑戰與解決方案

本次演講將深入探討如何根據 IEC 62443 標準選擇適合場域需求的安全等級,協助聽眾在資安防護與投資效益間取得最佳平衡。講者將結合多年的實務經驗,解析工業控制系統在應用 IEC 62443-3-3 標準時所面臨的挑戰,包括技術限制、組織文化與資源分配問題,並透過實際案例分享如何克服這些障礙。演講內容涵蓋風險評估方法、安全等級選擇策略,以及如何將標準要求有效落實於不同產業場域。