[첨단 헬로티] 정보 통신 기술(ICT) 솔루션 기업 화웨이는 사이버 보안 안전성을 인정받아 영국 정부로부터 ‘사이버 에센셜 플러스(Cyber Essentials Plus)’ 인증을 취득했다고 밝혔다. ‘사이버 에센셜 플러스’는 지난 2014년 영국 정부가 만든 사이버 보안 인증제도인 ‘사이버 에센셜 스킴(Cyber Essentials Scheme, CES)’ 중 하나이다. 사이버 에센셜 스킴은 영국의 국가 사이버보안 전략(National Cyber Security Strategy)의 일환으로, 빈번하게 발생하는 사이버 위협 리스크를 낮추기 위해 기업들이 갖춰야 하는 보안 컨트롤에 대한 독자적인 평가를 제공한다. 기업들은 사이버 에센셜 스킴의 평가에 참여해 고객과 파트너사에게 오늘날 사이버 위협에 대응하기 위한 필수 조치를 취했음을 알릴 수 있다. 존 서포크(John Suffolk) 화웨이 수석부사장 겸 글로벌 사이버 보안 책임은 “영국 정부가 승인하는 해당 표준은 영국의 사이버 탄력성 강화에 기여하는 중요한 기회로, 화웨이가 이와 함께 할 수 있어 자랑스럽다. 또한 사이버 에센셜 플
[첨단 헬로티] 사물인터넷 보안 인증을 통해 기업은 사물인터넷 제품의 보안성을 향상시키고, 이용자는 보다 안전한 제품을 선택할 수 있는 정보를 가지게 됨으로써 사이버위협으로부터 안전한 사물인터넷 이용환경을 조성하는데 많은 도움이 될 것으로 기대된다. 과학기술정보통신부와 한국인터넷진흥원(이하 KISA)은 지난달 15일 사물인터넷(IoT) 보안 인증서비스 시행에 대비한 설명회를 개최했다. 사물인터넷 보안 인증서비스는 최근 급속도로 확산되는 사물인터넷 제품과 연동 모바일 앱에 대해 일정 수준의 보안을 갖추었는지 시험하여 기준 충족 시 인증서를 발급해 주는 제도이다. IoT 공통보안가이드, 홈·가전 IoT 보안가이드 등 주요 보안가이드에서 제시했던 보안요구사항을 바탕으로 인증, 암호, 데이터보호, 플랫폼보호, 물리적보호 등 5개 영역에 대해 평가한다(표1). ▲ 표1. IoT 보안 인증항목 요약 (Standard 등급) 사물인터넷 보안 인증은 사물인터넷 제품의 다양한 유형과 인증 수요를 반영하여 2개의 등급(Lite, Standard)으로 구분하여 시행한다. Lite 등급은 해킹사례 등이 많은 주요 보안취약점을 개선할 수 있도록 핵심 보안항목 중심으로