
산업용 통신 및 네트워킹 솔루션 분야의 글로벌 기업인 모싸(Moxa)가 ‘IEC 62443-4-1 성숙도 레벨 3’ 듀얼 인증을 획득하며 업계의 중대한 이정표를 세웠다. 국제전기기기인증제도(IECEE CB Scheme)와 ISA 보안 컴플라이언스 협회(ISCI/ISASecure) 두 곳 모두로부터 동시에 인정받은 이번 듀얼 인증은 모싸의 엄격한 보안 개발 수명주기(SDL)를 공식 검증한 결과다. 이로써 모싸는 제품 수명 주기 전반에 걸쳐 검증되고 실사 가능한 사이버 보안 역량을 제공하는 프리미엄 보안 인프라 공급업체로서의 입지를 더욱 확고히 다지게 되었다.
이번에 획득한 성숙도 레벨 3(ML3)는 IEC 62443-4-1 표준 내에서 매우 고도화된 단계를 의미한다. 이는 해당 기업이 보안 개발 수명주기를 단순한 규정으로만 두지 않고, 조직 내에 철저히 체계화하여 내재화했음을 증명한다. 모싸는 전사적으로 표준화된 보안 개발 수명 주기를 구축하고 이를 지속적으로 실천, 검토, 강화하고 있음을 입증했다. 특히 포괄적인 SDL 관리 체계와 필수적인 위협 모델링, 리스크 추적성, 제품보안사고대응팀(PSIRT)의 공식 운영, 지속적인 취약점 및 패치 관리, 공급망 보안 통합 등이 이번 성숙도 평가에 모두 포함되어 높은 신뢰를 받았다.
철저한 실사 거친 설계 단계에서의 보안 구현
이러한 보안 개발 수명주기는 외부 기관의 철저한 독립 감사를 통해 그 실효성을 다시 한번 검증받았다. ISASecure의 보안 개발 수명주기 실사(SDLA) 인증은 모싸의 보안 프로세스가 현업에서 완벽히 실행되고 있음을 뒷받침한다. 이는 수십 년에 달하는 제품의 전체 수명 주기 동안 취약점을 관리하고 적시에 보안 패치를 제공할 수 있는 모싸의 엔지니어링 역량과 전문성을 보여주는 대목이다.
글로벌 안전 과학 분야의 선도 기업이자 공인 인증 기관인 UL 솔루션즈(UL Solutions) 대만 지역 시니어 디렉터인 앤디 차이는 “주요 인프라 보안의 기본 토대로 간주되는 IEC 62443-4-1 ML3를 달성한 것은 사이버 보안에 대한 전사적이고 깊이 있는 헌신이 필요한 의미 있는 성과”라며, “평가를 통해 모싸의 엄격한 '설계 단계에서의 보안(secure-by-design)' 접근 방식과 제품 수명 주기 전반의 보안 관리 능력이 입증되었다”고 평가했다.
모싸의 R&D 관리 및 제품 보안 센터 디렉터인 존 창 역시 “이번 듀얼 인증 획득은 당사의 증거 기반 보안 관행과 깊은 역량을 입증하는 성과”라며, “제품이 설계 초기 단계부터 보안성을 갖추도록 하여 세계에서 가장 중요한 인프라의 안전한 기반이 되도록 하겠다”고 강조했다.
까다로워지는 글로벌 규제 선제 대응 및 산업적 가치 확보
이와 같은 표준 기반의 보안 개발 접근 방식 덕분에 모싸와 고객들은 진화하는 글로벌 규제 요구사항에 더욱 효율적으로 대응할 수 있게 되었다. 최근 유럽 연합(EU)의 사이버 복원력법(CRA)을 비롯한 새로운 규제들은 제품의 개발 초기 단계부터 보안을 고려해 설계되었음을 증명하고, 시장 출시 후에도 지속적인 패치 및 취약점 대응을 유지하도록 강제하고 있다.
모싸가 지난 2016년부터 시작한 IEC 62443 프레임워크에 대한 선제적인 투자는 사후 대응이 아닌 사전 예방 중심의 기업 문화를 상징적으로 보여준다. 이번 인증을 통해 모싸는 단순한 산업용 통신 및 네트워킹 하드웨어 제조사를 넘어, IT와 OT 보안 연결에 정통한 신뢰할 수 있는 보안 인프라 제공업체로 우뚝 섰다. 결과적으로 고객들은 복잡한 조달 절차를 간소화하고 보안 실사 주기를 단축할 수 있게 되었으며, 장기 수명주기가 요구되는 산업 자산 배포 환경에서 한층 더 높은 신뢰성을 확보하게 되었다.