노르마, ‘IoT 보안 인증 컨설팅 서비스’ 7월부터 제공

IoT 보안 인증 희망하는 제조사 대상...KISA 평가 기준에 맞춘 컨설팅 서비스 지원

2020-06-22     길민권 기자

노르마(대표 정현철)가 정부의 IoT 보안 인증 제도 도입에 맞춰 원활한 취득을 지원하는 컨설팅 서비스를 시작했다고 밝혔다.

노르마 보안컨설팅본부는 한국인터넷진흥원(KISA)이 발급하는 IoT 보안 인증 취득을 원하는 제조사를 대상으로 ‘IoT 보안 인증 컨설팅 서비스’를 오는 7월부터 제공한다.

KISA가 시행하는 IoT 보안 인증 취득 제도는 IoT 제품 및 연동 모바일 앱에 대해 일정 수준의 보안을 갖추었는지 시험하여 기준 충족 시 인증서를 발급해주는 서비스다. 평가 항목은 크게 인증, 암호, 플랫폼 보호, 물리적 보호, 데이터 보호 등 5개 영역으로 구분되며 각 영역의 세부 기준에 맞춰 각종 시험을 진행하게 된다. ‘Lite’ ‘Basic’ ‘Standard’로 구분된 등급에 따라 신청부터 인증까지 1~5주 가량 소요되는데, 인증 대상 적합 여부를 확인하는 사전 검토 회의를 거쳐야 하기 때문에 실제 소요 기간은 2개월 이상으로 예상된다.

노르마는 IoT 보안 인증 취득을 희망하는 제조사를 대상으로 KISA의 평가 기준에 맞춘 사전 컨설팅을 제공, 신청부터 취득까지 원스톱으로 진행될 수 있도록 지원한다. 노르마의 이같은 컨설팅 서비스는 IoT 보안 인증에 소요되는 시간과 비용을 줄여 보다 안전한 IoT 기기의 효율적인 생산 및 판매에 기여할 것으로 기대하고 있다.

노르마는 그동안 KISA의 ISMS 인증, OT/IoT 보안 등 다양한 분야에 대한 컨설팅을 수행하여 탄탄한 전문성과 노하우를 보유하고 있다. 특히 KISA IoT 기기 취약점 점검 사업을 통해 IoT 취약점 점검 노하우를 쌓아 왔으며, 자체 점검을 통해 IoT 관련 제로데이 및 CVE 취약점 포함 자체 취약점 DB를 확보하고 있다.

노르마 정현철 대표는 “IoT 인증 제도 시행이 보안성이 확보된 제품 제조와 출시를 이끌어 n번방 해킹과 같은 각종 범죄나 개인정보 유출을 줄이는데 큰 역할을 할 수 있을 것으로 기대한다”라며 “그동안 쌓아온 전문성과 노하우을 바탕으로 기업의 IoT 인증 취득을 지원, 안전한 IoT 생태계가 확산되는데 일조하겠다”고 말했다.

한편, 지난 5월 20일 IoT 보안인증 제도 근거 마련 등을 포함한 ‘정보통신망 이용 촉진 및 정보보호 등에 관한 법률(정보통신망법)’ 개정안이 제378회 국회 본회의를 통과했다.

★정보보안 대표 미디어 데일리시큐!★

◇국내 최대 의료기관 개인정보보호&정보보안 컨퍼런스(MPIS 2020) 개최
-일 시: 2020년 7월 15일(수) 09:00~17:00
-장 소: 한국과학기술회관 지하1층 대회의실
-참석대상: 전국 의료기관 및 관련 공공기관 개인정보보호/정보보안 담당자(무료 참석)
(이외 참석자는 11만원 유료 참석만 가능)
-사전등록: 사전등록 클릭
-참가기업 문의: 데일리시큐 길민권 기자(mkgil@dailysecu.com)