工業控制系統資安驗證與場域評估專業聚會 – 講者介紹

Carol Muehrcke博士簡介

About the speaker | 講者簡介

Carol Muehrcke 博士在網路安全領域擁有32年的豐富經驗。在她的職業生涯中,她曾領導多個重要團隊和項目,包括:高安全產品的資安團隊、商業和政府資安產品的軟體開發團隊、專注於驗證方法和安全機制的研究計劃,以及網路安全領域的產業工作小組。

自2008年起,她管理 ISA Security Compliance Institute 技術指導委員會,該委員會開發並推出了針對控制系統、控制系統組件和安全產品開發生命週期的 ISASecure 62443 驗證計畫(www.isasecure.org)。 該計畫的特點包括針對可擴展系統、協助代工的OEM 產品、系列產品和工業物聯網(IIoT)設備的驗證方法。目前的重點是運營中的系統驗證。在此之前,她是美國能源部開發電力部門故障場景工作小組的共同主席。她還是工控資安標準ISA-62443-2-1-2009的撰稿人之一。

Presentation title | 演講題目

ISA/IEC 62443 Evaluation for Deployed Systems: ISASecure Work-in-Progress
(ISA/IEC 62443 場域評估:ISASecure 的最新進展)

Abstract | 演講大綱

ISASecure 為產品供應商提供成熟的 ISA/IEC 62443 認證,早在 2011 年就已為首個 PLC 頒發了 ISA 62443-4-2 標準的前驅認證。本次演講將回顧這些國際自動化協會的幕後努力,並介紹正在開發的新認證計畫,為資產擁有者提供 ISA 62443 評估和認證。該計畫名為 ACSSA(自動化與控制系統安全保障),將對已部署且處於或接近運營狀態的控制系統現場安裝進行評估和認證,以符合 ISA 62443 標準。

本場講座將討論計畫目標、資格標準、評估範疇和內容,以及與其他 ISA 62443 認證計畫的關係。還將描述有無認證的 ACSSA 評估的使用案例和後勤,以及該計畫為資產擁有者、顧問、合規評估機構、工具開發公司、監管和立法機構創造的機會。ISASecure 歡迎當天與會的朋友對該正在開發的 ACSSA 計畫提供反饋意見。

ISASecure offers well-established ISA 62443 certifications to product suppliers for off-the-shelf control system products, having certified its first PLC to a precursor of the standard ISA 62443-4-2 in 2011. This presentation reviews these efforts and describes a new program under development to offer 62443 evaluations and certifications to asset owners. The ACSSA program (Automation and Control System Security Assurance) will evaluate and certify deployed control system site installations that are in or near operational status to the 62443 standards.

The presentation will discuss program goals, eligibility criteria, the scope and content of an evaluation, and its relationship to other 62443 certification programs. The presentation will also describe use cases and logistics for an ACSSA evaluation with or without certification and opportunities created by the program for asset owners, consultants, conformity assessment bodies, tool development firms, and regulatory and legislative bodies. ISASecure welcomes audience feedback on this view of the ACSSA program under development.

Carol Muehrcke博士簡介