Moxa, 산업 네트워크 보안 공약으로 IEC 62443-4-1 인증 획득
2021년 03월 17일
트위터로 보내기페이스북으로 보내기구글플러스로 보내기

4a00d6ece50a1c655311c7487ab83b47_1615918283_3934.jpg


Moxa 는 산업 네트워크 보안에 중점을 둔 사이버 보안 표준과 관련하여 IEC 62443-4-1 인증을 받았다는 소식을 밝혔다. 인증 테스트 및 감사는 LCIE 뷰로 베리타스(Bureau Veritas)에서 수행했으며 인증서는 IECEE 인증 기구에서 발행했다. Moxa는 지속적으로 사이버 보안 산업에 참여해왔으며 세계 최고의 적합성 평가 및 인증 서비스 제공 기관에서 IEC 62443-4-1 인증을 받아 세계적인 선두주자임을 인정받았다. 

 

IEC 62443 표준 Part 4-1은 산업 자동화 및 제어 시스템용 보안 제품을 개발 및 유지하기 위한 보안 개발 수명 주기를 정의한다. IEC 62443-4-1 인증서에 따르면 완전한 보안 수명 주기 관리 및 패치 관리를 포함하는 제품 개발 공정의 첫날부터, Moxa가 설계를 통한 보안 방법론을 구현했음을 확인했다. 또한 이 인증서는 취약점을 식별하여 대응하고, 고객과 협력하여 위험을 완화하는 Moxa의 능력을 보여준다. 

 

2020년 IDC에서 수행한 전 세계 최신 IT와 OT 융합 설문조사에 따르면 IT/OT 융합의 주요 동기 요인은 운영 안전 및 성능 향상, 비용 절감 및 품질 향상이다. 이 보고서에 나온 또 다른 중요한 조사 결과를 보면 전 세계적으로 IT 및 OT 관리자의 48.8%가 IT/OT 융합의 가장 큰 장벽으로 보안을 지목했다. 이를 통해 부각되는 점은 OT 기업이 운영 효율성과 생산성을 크게 향상하기 위해 인더스트리 4.0 또는 산업용 사물 인터넷 (IIoT)을 수용할 때 보안에 중점을 둔다는 것이다. 

 

모싸 네트워킹(Moxa Networking Co. Ltd)의 총괄 책임자인 사무엘 치우(Samuel Chiu)는 "Moxa는 보안에 대한 고객의 우려에 대응하여 2016년 개발 당시부터 IEC 62443 표준의 보안 요구 사항을 적극적으로 고려해왔다."라고 말했다. “Moxa는 IEC 62443 표준의 엄격한 검증 과정을 준수함으로써 산업 등급의 솔루션을 제공할 뿐만 아니라, 보안이 제품 개발 과정 전반에 걸쳐 신뢰할 수 있는 네트워킹 솔루션에 기본적으로 내장되어 있음을 보장한다. 우리는 고객의 귀중한 자산을 Moxa의 솔루션으로 연결해도 된다는 믿음을 주고 원활한 운영을 유지할 수 있다는 확신을 갖도록 한다." 

 

또한, Moxa는 진화하는 사이버 보안 모범 사례를 따름으로써 최신 사이버 위협을 완화하면서 당사의 솔루션이 최신 기술 혁신과 조화롭게 작동하도록 한다. 다음 기사에는 모범 사례 중 하나가 공유되어 있다: 소프트웨어 개발 수명 주기에서 ICS 사이버 보안의 강화(Enhancing ICS Cybersecurity in the Software Development Lifecycle). 이 기사는 ISA Global Cybersecurity Alliance 블로그에 게시되어 있는데, 저자인 SZ 린(Lin)은 Moxa의 기술 및 연구 기업 부문(Technology and Research Corporate Division) 프로젝트 부관리자이다. 린은 대만 최초로 ISA/IEC 62443 사이버 보안 전문가 인증서를 받았다. 린 외에도 펠리페 사비노 코스타(Felipe Sabino Costa)는 다음 글에서 중요 기준을 제시했다: 솔루션 공급자는 산업 사이버 보안을 처리할 수 있나? 8가지 질문(Can a Solution Provider Handle Industrial Cybersecurity? 8 Questions to Ask) 그는 현재 ISA 사이버 보안 강사와 Moxa LATAM 산업 사이버 보안 전문가이다. 그의 기사는 ISA Global Cybersecurity Alliance 블로그에도 게시되어 있는데, 경영자가 설계 단계에서 사이버 보안을 포함시켜 필수 미션 솔루션을 개발하도록 안내한다. 

 

Moxa는 2020년 5월 IEC 62443-4-1 인증서를 획득했는데 그 이전부터 5년 동안 표준 개발을 따랐고 지침에 따라 제품을 설계했다. 또한 Moxa는 표준의 중요성뿐만 아니라 하드웨어 및 소프트웨어 개발의 모든 단계에 표준을 적용하는 방법에 대해 시장을 교육하는데 상당한 자원을 투자했다. 산업 네트워크 보안을 공동으로 강화하는 유일한 방법은 사이버 보안에 대한 인식을 높이는 것이다. Moxa는 이를 염두에 두고 사이버 보안에 대한 지속적 투자 및 고객과의 긴밀한 협력을 통해 "설계를 통한 보안(secure by design)" 솔루션을 성공적으로 구현할 것이다.

그래픽 / 영상
많이 본 뉴스