사물인터넷(IoT) 보안 인증서비스 설명회 15일 개최

2017-11-14 10:40
  • 카카오톡
  • 네이버 블로그
  • url
11월 말 시행 대비 IoT 유관기업 대상 제도 홍보

[보안뉴스 박미영 기자] 과학기술정보통신부(이하 과기정통부)와 한국인터넷진흥원(이하 KISA)은 사물인터넷(IoT) 보안 인증서비스 시행에 대비한 설명회를 오는 15일 개최한다.

사물인터넷 보안 인증서비스는 최근 급속도로 확산되는 사물인터넷 제품과 연동 모바일 앱에 대해 일정 수준의 보안을 갖췄는지 시험해 기준 충족 시 인증서를 발급해 주는 제도다.

‘IoT 공통보안가이드(2016.9)‘, ‘홈·가전 IoT 보안가이드(2017.7)‘ 등 주요 보안가이드에서 제시했던 보안 요구 사항을 바탕으로 인증, 암호, 데이터보호, 플랫폼보호, 물리적보호 등 5개 영역에 대해 평가한다.

사물인터넷 보안 인증은 사물인터넷 제품의 다양한 유형과 인증 수요를 반영해 2개의 등급(Lite, Standard)으로 구분해 시행한다. Lite 등급은 해킹 사례 등이 많은 주요 보안 취약점을 개선할 수 있도록 핵심 보안 항목 중심으로 시험·인증(단순 기능 제품 등에 적합)하고, Standard 등급은 국제적으로 요구되는 수준의 종합적인 보안 항목으로 시험·인증한다.

사물인터넷 보안 인증 평가 항목은 초기 비밀번호 무작위 대입 공격으로 인한 IP 카메라 사생활 정보 유출, 스니핑 공격(컴퓨터 네트워크상에서 전달되는 데이터를 도청하는 행위)을 통한 중요정보 탈취 등 주요 해킹 위협에 대한 보안성이 강화되도록 구성됐다.

[예시] 보안 인증기준 및 보안성 향상 효과

① (인증기준) 기기의 인증정보는 유일한 값으로 설정하고, 처음 기기를 사용할 때 초기 인증정보를 변경하도록 요구해야 한다.
⇒ (효과) IP카메라, 월패드 등 주요 IoT 제품의 경우 초기 비밀번호를 최초 사용 시 필수적으로 변경하도록 해 해킹이나 DDoS 공격에 사용되는 것을 방지

② (인증기준) 기기 간 전송되는 중요한 정보는 암호화해 전송해야 하고, 통신 채널 생성 시 안전한 보안 모드를 사용해야 한다.
⇒ (효과) IoT 제품에서 전송되는 중요정보(인증정보, 제어정보, 센싱정보 등)가 외부로 유출되거나 무단 원격제어에 활용되는 것을 방지

인증서비스는 민간 자율의 임의 인증으로 11월 말부터 시행할 계획이며, 통신사·사물인터넷(IoT) 기업·공공기관 등과 협력해 이용 확산을 추진할 예정이다. 또한 시행 초기 인증 수요를 확보하고 업계의 부담을 완화하기 위해 당분간 무료로 인증서비스를 제공할 계획이다.

인증을 받고자 하는 기업은 판교 스타트업 캠퍼스 내 ‘IoT 보안테스트베드’에 인증 신청을 하면 된다. 자세한 내용은 한국인터넷진흥원 IoT융합보안팀에 문의하면 안내받을 수 있다.

과기정통부 송정수 정보보호정책관은 “사물인터넷 보안 인증을 통해 기업은 사물인터넷 제품의 보안성을 향상시키고, 이용자는 보다 안전한 제품을 선택할 수 있는 정보를 가지게 됨으로써 사이버 위협으로부터 안전한 사물인터넷 이용 환경을 조성하는데 많은 도움이 될 것으로 기대한다”고 밝혔다.
[박미영 기자(mypark@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다후아테크놀로지코리아

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 아이원코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 아이리스아이디

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 트루엔

    • 인터엠

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 프로브디지털

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 세연테크

    • 디비시스

    • 주식회사 에스카

    • 구네보코리아주식회사

    • 위트콘

    • 넥스트림

    • 포엠아이텍

    • 동양유니텍

    • 엔피코어

    • 휴네시온

    • 한싹

    • 앤앤에스피

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 창성에이스산업

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 에이티앤넷

    • 유투에스알

    • 에이앤티코리아

    • 네티마시스템

    • 태정이엔지

    • (주)일산정밀

    • 넥스텝

    • 모스타

    • 두레옵트로닉스

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 에이앤티글로벌

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 레이어스

    • 보문테크닉스

    • 포커스에이치앤에스

    • 엔시드

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기