Go To

IEC 62443 工業資安標準:安全的工業網路,始於安全的網路設備

IEC 62443 認證資安基礎

IEC 62443 工業資安標準:安全的工業網路,始於 安全的網路設備。

EtherWAN 益網整合通過 IEC 62443-4-1 認證的安全開發流程, 以及通過 IEC 62443-4-2 認證的工業乙太網路交換器,協助客戶 建構更安全、更具韌性,並能因應產品生命週期管理需求的 OT 網路。

從開發流程到產品資安
4-1
安全開發流程需求 · 設計 · 驗證 · 維護
流程
+
4-2
產品資安能力存取控制 · 完整性 · 可視性 · 可用性
產品
經認證的資安基礎打造安全且具韌性的 OT 連線

一句話了解 IEC 62443

IEC 62443 是什麼?
涵蓋哪四個資安範疇?

IEC 62443 是工業自動化與控制系統(IACS)的國際資安標準, 規範組織、系統與產品在完整生命週期中應如何管理資安風險。

IEC 62443 標準體系分為四大部分:第 1~3 部分涵蓋共通概念、 組織資安實務與系統要求;第 4 部分聚焦工業產品的安全開發流程 與技術資安能力,包括工業乙太網路交換器。

  1. 通用基礎

    定義共通術語、核心概念與資安模型。

  2. 組織

    規範資產擁有者與服務供應商的資安政策及生命週期管理實務。

  3. 工業系統

    涵蓋風險評估、安全系統設計與系統層級資安要求。

  4. 工業產品

    規範設備與軟體的安全產品開發流程及技術資安能力。

IEC 62443-4-1 與 IEC 62443-4-2 差異

IEC 62443-4-1 與 IEC 62443-4-2 有什麼差異?

以下比較表說明兩項標準的適用對象、核心要求,以及採購工業網路 設備時可據以確認的資安證明。

IEC 62443-4-1 與 IEC 62443-4-2 比較
比較項目IEC 62443-4-1IEC 62443-4-2
核心重點產品如何依循安全流程進行開發與維護。 IACS 元件應具備哪些技術資安能力。
適用對象 產品供應商及其安全開發生命週期。 網路設備、嵌入式設備、主機設備及軟體應用程式等元件。
主要要求 資安需求、威脅建模、安全設計、驗證、缺陷管理、更新機制 與產品生命週期終止流程。 身分識別與驗證、使用控制、系統完整性、資料機密性、 限制資料流、事件回應與資源可用性。
客戶價值 在產品生命週期中建立可重複執行、可稽核的安全開發流程。 由獨立第三方驗證元件具備明確定義的技術資安能力。
EtherWAN 認證實績安全開發流程通過 IEC 62443-4-1 認證。 指定系列工業乙太網路交換器通過 IEC 62443-4-2 認證。

IEC 62443 資安等級

四個資安等級,對應逐步升高的威脅能力。

資安等級 SL1~SL4 代表針對不同攻擊能力逐步提升的防護強度。 適用的目標等級應依整體系統風險評估決定,不能只依單一元件判定。

重要提醒:單一元件的認證或能力等級,並不代表 整體 OT 系統已達到相同的資安等級。

威脅能力逐步提升 →
SL1偶發或意外的不當操作
SL2使用簡單工具發動的蓄意攻擊
SL3具 IACS 專業知識的複雜攻擊
SL4擁有大量資源與專業能力的進階攻擊者

以資安支援穩定營運

因應真實 OT 環境的資安需求

01

存取控制

支援身分驗證管理與角色權限控管,保護關鍵網路功能的使用安全。

02

系統完整性

防止未經授權的組態、韌體與設備運作變更,維護系統完整性。

03

資安事件可視性

提供資安相關資訊,協助持續監控並即時回應異常事件。

04

網路韌性

在嚴苛工業環境中維持關鍵連線與網路資源可用性。

EtherWAN 資安實證

從安全開發到漏洞應變

EtherWAN 以通過 IEC 62443-4-1 認證的安全開發流程、通過 IEC 62443-4-2 認證的指定交換器系列、完整記錄的資安更新, 以及 PSIRT 協同漏洞處理機制,全面支援產品資安。

01

通過認證的安全開發流程依循 IEC 62443-4-1 執行資安需求、威脅分析、驗證與受控發布。

02

通過認證的產品資安能力指定交換器系列經獨立 第三方依 IEC 62443-4-2 完成評估與認證。

03

資安更新與協同應變由 PSIRT 負責漏洞通報受理、 緩解措施、資安更新與資訊溝通。

IEC 62443 認證工業乙太網路交換器

將 IEC 62443 落實於 OT 網路

依 10G 骨幹網路、高功率 PoE、電力與變電站網路、Layer 3 網路分段、 備援環網及嚴苛工業環境等需求,選擇適用的認證交換器。

10GPoE++L2 / L3IEC 61850-3IEEE 1588寬溫強固
也可使用 EtherWAN 產品選型工具比較規格需求
IEC 62443-4-2 認證工業乙太網路交換器 瀏覽認證產品系列IEC 62443-4-2 認證交換器查看產品

IEC 62443 常見問題

快速掌握 IEC 62443 工業資安重點。

提供產品選型與 OT 資安規劃所需的直接答案。

01IEC 62443-4-1 與 IEC 62443-4-2 有什麼差異?

IEC 62443-4-1 規範產品供應商的安全產品開發生命週期; IEC 62443-4-2 則規範個別 IACS 元件的技術資安要求, 適用範圍包括工業乙太網路交換器。簡單來說,4-1 管「開發流程」, 4-2 管「產品資安能力」。

02IEC 62443-4-2 認證代表整套 OT 系統都通過認證嗎?

不代表。IEC 62443-4-2 驗證的是個別元件的資安能力。要建構安全的 OT 系統,仍須進行風險評估、劃分適當的區域與通道(Zones and Conduits)、安全組態、營運控管及生命週期管理。

03為什麼工業乙太網路交換器需要重視 IEC 62443?

工業乙太網路交換器負責連接關鍵 OT 資產,並支援管理存取、網路分段、 安全組態、事件可視性與通訊韌性。IEC 62443 認證可提供獨立第三方證明, 確認交換器已依明確的元件資安要求完成評估。

04哪些 EtherWAN 工業交換器通過 IEC 62443-4-2 認證?

EtherWAN 提供多款通過 IEC 62443-4-2 認證的網管型工業乙太網路交換器, 可支援 10G 骨幹網路、高功率 PoE、電力與變電站網路、OT 網路分段及 嚴苛環境部署。最新認證系列與適用範圍,請以認證產品頁資訊為準。

05通過 IEC 62443 認證,就代表符合歐盟 CRA《網路韌性法》嗎?

不代表。IEC 62443 可提供重要的安全開發流程與技術基礎,但是否符合 歐盟 CRA《網路韌性法》,仍取決於產品適用範圍、風險評估、技術文件、 漏洞處理與通報、支援期間,以及適用的符合性評估程序。

06IEC 62443 資安等級 SL1~SL4 代表什麼?

SL1~SL4 代表針對不同威脅能力逐步提升的防護強度:SL1 防範偶發或 意外的不當操作;SL4 則面對擁有大量資源及 IACS 專業能力的進階攻擊者。 目標等級須依系統風險評估決定,單一元件通過認證不代表整體 OT 系統 已達到相同資安等級。

安全可靠的工業網路連線

以通過認證的資安基礎,建構下一代 OT 網路。

IEC 62443 可提供重要的資安基礎,但不代表整套 OT 系統已通過認證,也不等同於符合歐盟 CRA《網路韌性法》。最後審閱:2026-08-11

聯絡我們