로고_100yearsAfnor_RGB_흰색
> 국제 뉴스 > TISAX®, 자동차 산업 분야별 사이버 보안 평가

자동차 부문에 특화된 사이버 보안 평가, TISAX®

Facebook
이메일
트위터
LinkedIn
농식품 전문성

자동차 사이버 보안에 관한 한, 우리는 한 단계 더 나아가고 있습니다. 특히 경쟁이 치열하고 혁신의 최전선에 있는 자동차 업계에서는 프로세스 및 교환의 디지털화로 인한 해킹과 유출의 위험성을 인식하고 있습니다. 하청업체에서 프로토타입을 제조할 때 설계도를 어떻게 보호할 수 있을까요? 해외 서버에 저장된 기밀 설계도의 보안을 어떻게 보장할 수 있나요? 혁신적인 미래 엔진의 비밀을 다크웹에 유포하겠다고 위협하는 랜섬웨어로부터 어떻게 보호할 수 있을까요? 중대한 위기 발생 시 비즈니스 연속성을 어떻게 보장할 수 있을까요?

ISO/IEC 27001에서 영감을 받은 TISAX® 표준은 전체 자동차 부문을 압박하고 있는 이러한 새로운 문제에 대한 해답을 제공합니다. AFNOR 그룹은 현재 이 표준을 소유한 협회인ENX로부터 해당 분야의 플레이어의 관행과 정보 시스템을 평가하는 기관으로 인정받고 있습니다 .

자동차 부문에 특화된 사이버 보안 평가, Tisax®

TISAX® 평가:ISO/IEC 27001의 부문별 버전

잘 알려진 VDA(독일 자동차 산업 협회)를 비롯한 독일 자동차 업계에서 시작한 TISAX® (신뢰할 수 있는 정보 보안 평가 교환) 프로젝트가 2017년에 시작되었습니다. 이 민간 표준의 목표는 정보 시스템 보안 관리를 위한 자발적 국제 표준인 ISO/IEC 27001의 요구 사항을 자동차 부문에 적용하는 것입니다. 이 분야는 치열한 경쟁과 혁신 경쟁이 특징이며, 수많은 하청업체로 인해 스파이 행위의 위험이 더욱 커졌습니다. " 라고 AFNOR 인증의 디지털 신뢰 제품 관리자 토마스 산줄리안은 지적합니다. TISAX® 평가의 목적은 관련된 모든 플레이어가 엄격한 사이버 보안 규칙을 준수하도록 하는 것입니다.

데이터 등록, 거버넌스, 비즈니스 연속성 계획, 직원 인식 및 교육 등 TISAX® 요구 사항은 수행되는 평가 수준에 따라 다르며, 이 중 자체 평가, 타사 평가자의 원격 감사 , 마지막으로 현장에서 며칠 동안 진행되는 심층 감사 등 세 가지로 나뉩니다.

TISAX®는 더 이상 옵션이 아닙니다." 라고 말합니다. 제조업체는 이미 입찰 초대장에 이 요구 사항을 포함하고 있습니다. 제조업체가 응답하고 데이터를 받으려면 해당 수준에 대한 증명을 제공해야 합니다. 2023년 9월부터 AFNOR 그룹은 이 평가를 수행할 수 있는 자격을 인정받았습니다. 현재 심사원들은 2024년 초부터 첫 심사를 수행할 수 있도록 교육을 받고 있습니다.

> TISAX에 대해 자세히 알고 싶으신가요?® ?
정보 웨비나 다시 보기(영어)
개인정보 보호 및 존중 AFNOR 그룹에 전문가 자격으로 제출하신 귀하의 요청을 검토하기 위해서는 개인정보 처리가 필요합니다. 필요한 경우, 해당 정보는 상업적 정보 발송 목적으로도 사용될 수 있습니다. 현행 유럽 규정에 따라 귀하는 귀하의 데이터에 대해 열람, 정정, 삭제, 동의 철회, 처리 제한, 처리 반대 및 데이터 이동권을 행사할 수 있습니다. 이러한 권리는 AFNOR 데이터 보호 책임자(DPO)에게 메시지를 보내 행사할 수 있습니다. 프랑스어 사용자: 여기를 클릭하세요. 영어 사용자: 여기를 클릭하세요. 귀하의 데이터 사용 및 권리 행사에 관한 모든 상세 정보는 AFNOR 그룹의 개인정보 및 사생활 보호 정책에 명시되어 있습니다. 확인하시려면 여기를 클릭하세요.
=

동시에ISO/IEC 27001 강력하고 효과적인 정보 관리 시스템을 구축하기 위한 가이드라인을 제공하는 대표 표준으로 전례 없는 인기를 누리고 있습니다. 2년 만에 거의 두 배에 가까운 사람들이 인증을 받았으며, 전 세계적으로 약 10만 개의 사이트가 인증을 받는 등 ISO/IEC 27001의 상승세가 전 세계적으로 확인되고 있습니다. 국가별로는 중국, 일본, 영국이 상위 3개국입니다. 이러한 강력한 성장의 주된 이유는 데이터 보호 이슈가 중심적인 역할을 하고 있기 때문입니다. ISO 27001은 정보 시스템의 보안을 다루며 디지털 데이터와 종이 데이터를 모두 포괄합니다."라고 AFNOR 인증의 ISO 27001 매니저인 Brice Gilbert는 설명합니다. 몇 년 전만 해도 이 표준을 채택한 기업의 62%가 자발적으로 도입했습니다. 하지만 규제 환경이 강화되면서 이제는 대부분 규정을 준수하고 입찰 요청에 계속 대응하기 위해 자발적으로 도입하고 있습니다."라고 설명합니다. ISO 설문조사에서 ISO/IEC 27001 인증을 가장 많이 활용하는 비즈니스 분야는 당연히 정보 기술입니다.

"특히 항공우주 산업에 종사하는 제조업체는 그 위험성을 잘 알고 있습니다. 해킹, 데이터 유출 또는 몸값 요구가 발생하면 회사의 생존이 위태로워집니다. AFNOR는 활동 분야에 관계없이 무료 자체 평가부터 시작하여 다단계 전략을 제안하고 있습니다."라고 Brice Gilbert는 말합니다. 2017년 5월 첫 번째 버전이 발표된 지 5년 후인 2022년에는 클라우드와 같은 새로운 측면이 추가된 업데이트된 표준이 발표될 예정이며, 국제 네트워크 덕분에 공인 인증으로 사용할 수 있습니다.

자세히 알아보기

국제 네트워크의 최신 뉴스

농식품 전문성
ISO 14067 대만
대만

「법표국제인증」이 「쌍화병원」 마취과 ISO 14067 제품 탄소 발자국 검증을 완료

「법표국제인증」은 최근 「쌍화병원」 마취과가 국내 최초로 「마취 방식별 분류」에 따른 ISO 14067:2018 제품 탄소발자국 검증을 완료하고 검증 성명서를 취득했다고 발표했다. 이번 검증 결과는 해당 병원이 수술 마취 서비스의 탄소발자국 관리에 있어 국제 표준에 부합하는 체계를 구축했음을 확인시켜 주었다. 국제적으로 인정받는 제3자 검증 기관인 「법표 국제 인증」은 이번 검증에서 ISO 14067 표준에 따라 「쌍화병원」 마취과에서 시행하는 기관 내시경 마취, 정맥 마취, 마스크 마취 및 척추 마취 등 4가지 방식의 탄소 발자국을 독립적으로 평가했다. 검증 과정에서 데이터 수집, 배출량 계산 및 관리 절차가 국제 표준 요건을 충족하는 것으로 확인되었다. 검증 결과에 따르면, 어떤 마취 방식이든 80% 이상의 탄소 배출이 수술 마취 수행 단계에 집중되어 있으며, 주요 원인은 에너지 사용과 장비 가동으로 나타났다. 수술실은 병원 내 자원 소비가 가장 집중된 부서로, 탄소 배출량이 전 병원의 약 4분의 1을 차지한다. 이번 검증 결과는 향후 탄소 감축 목표를 정밀하게 설정하고 의료 프로세스를 최적화하는 데 과학적 근거를 제공한다. ‘법표 국제인증’의 전문 검증팀은 의료 기관이 탄소 발자국 조사를 임상 업무 분류 단위까지 세분화한 것은 지속 가능성 관리가 일상 운영 프로세스에 깊이 뿌리내렸음을 의미한다고 지적했다. ‘쌍화병원’이 이번 검증을 완료한 것은 의료 산업이 탄소 중립 전환 과정에서 구체적인 진전을 이루었음을 보여준다. '법표 국제인증'은 오랫동안 제품 탄소 발자국 검증 서비스를 제공하며, 각 산업이 신뢰할 수 있는 환경 성과 데이터를 구축할 수 있도록 지원해 왔습니다. 앞으로도 전문적인 검증을 통해 대만 의료 및 관련 산업이 지속가능 경영 목표를 실현할 수 있도록 지속적으로 지원할 것입니다.

더 읽기"
대만 ISO 14067
대만

「법표국제인증」이 「야동병원」의 SBRT 서비스에 대한 ISO 14067 제품 탄소 발자국 검증을 완료했다

「법표국제인증」은 최근 「야동병원」 방사선종양학과가 「유방암」 및 「전립선암」 입체위치방사선치료(SBRT) 서비스에 대한 ISO 14067:2018 제품 탄소발자국 검증을 완료하고, 공식적으로 검증성명서를 수여받았다고 발표했다. 이번 검증 결과는 해당 탄소발자국 데이터와 관리 시스템이 국제 표준 요건을 충족함을 확인했다. 국제적으로 인정받는 제3자 검증 기관인 「법표 국제 인증」은 이번 검증에서 ISO 14067 표준에 따라 「야동병원」의 SBRT 서비스에 대한 탄소 발자국 범위 설정, 데이터 수집, 계산 방법 및 배출 계수 선정에 대해 독립적인 평가를 실시했다. 검증 과정을 통해 해당 서비스의 탄소 배출 데이터가 완전성, 일관성 및 투명성을 갖추고 있어 향후 탄소 감축 관리의 근거로 활용될 수 있음을 확인했다. 「야동병원」이 도입한 SBRT 기술은 기존 방사선 치료의 20~39회에 달하는 치료 횟수를 5회로 대폭 단축했다. 검증 결과에 따르면, 전력 사용 최적화, 의료 소모품 절감 및 폐기물 감소를 통해 전체 탄소 배출량이 기존 치료 과정에 비해 약 60% 감소한 것으로 나타났다. 이러한 성과는 동시에 환자의 병원 왕복 교통 부담과 시간 비용을 줄여주었다. ‘법표 국제인증’의 전문 검증팀은 의료 서비스가 제품 탄소 발자국 검증을 통과했다는 것은 해당 기관이 환경 성과를 서비스 품질 관리 시스템에 반영했음을 의미한다고 지적했다. ‘야동병원’은 국제 표준에 부합하는 탄소 발자국 관리 시스템을 구축함으로써, 대만 의료 산업의 저탄소 전환을 위한 중요한 실천 사례를 마련했다. '법표 국제인증'은 오랫동안 제품 탄소 발자국 검증 서비스를 제공하며, 각 산업이 신뢰할 수 있는 환경 성과 데이터를 구축할 수 있도록 지원해 왔습니다. 앞으로도 전문적인 검증을 통해 의료 및 관련 산업이 지속 가능한 전환 목표를 실현할 수 있도록 지속적으로 지원할 것입니다.

더 읽기"
대만

「법표국제인증」이 「승제건설」의 ISO 14064-1 온실가스 인벤토리 검증 완료

「법표국제인증」은 최근 「승제건설주식회사」가 ISO 14064-1:2018 온실가스 인벤토리 제3자 검증에 성공적으로 통과했다고 발표했다. 이번 검증 결과는 해당 회사의 온실가스 배출 데이터 및 관리 시스템이 국제 표준 요건을 충족함을 확인시켜 주었으며, 지속 가능성 이념을 제도화한 구체적인 성과를 보여주었다. 국제적으로 인정받는 제3자 검증 기관인 「법표 국제 인증」은 이번 검증에서 ISO 14064-1 표준에 따라 「승제 건설」의 조직 경계 설정, 배출원 식별, 데이터 수집 및 계산 프로세스에 대한 독립적인 평가를 실시했다. 검증 과정에서 해당 기업이 체계적인 탄소 관리 기반을 구축했음이 확인되었으며, 그 인벤토리 결과는 신뢰성을 갖추어 향후 탄소 감축 전략 수립의 근거로 활용될 수 있다. ‘승제건설’은 타오위안 지역의 건설업체로, 법적 의무가 없음에도 불구하고 자발적으로 ISO 14064-1 검증을 도입하고 지속가능성 보고서를 발간했다. 이 회사는 환경 측면에서 저탄소 자재와 에너지 절약 설계를 추진하는 한편, 사회 측면에서는 ‘지역사회 순회 점검’ 제도를 장기적으로 운영하여 이미 입주한 단지의 건축 품질 유지를 지원함으로써, 입주자와의 관계 및 건축물의 전 생애주기 관리에 대한 중요성을 보여주고 있다. 「법표 국제인증」의 전문 검증 팀은 기업이 자발적으로 온실가스 인벤토리 검증을 도입한 것은 탄소 관리를 조직 거버넌스의 필수 요소로 인식하고 있음을 의미한다고 지적했습니다. 「승제건설」은 국제 표준에 부합하는 관리 시스템을 구축함으로써 대만 건축 산업의 지속 가능한 발전을 위한 중요한 실천 사례를 마련했습니다. 「법표 국제인증」은 오랫동안 온실가스 인벤토리 검증 서비스를 제공하며, 각 산업이 신뢰할 수 있는 환경 성과 데이터를 구축할 수 있도록 지원해 왔습니다. 앞으로도 전문적인 검증을 통해 대만 기업들이 지속가능 경영 목표를 실현할 수 있도록 지속적으로 지원할 것입니다.

더 읽기"
ISO 14001-1 교육
이탈리아

ISO 14001:2026 – 환경 경영 시스템 개정

ISO 14001:2026의 개정판은 기후 변화, 자원 관리, 수명 주기 접근법, 그리고 기업 전략에 지속 가능성을 더욱 통합하는 등 현재의 환경적 과제를 해결하기 위한 중요한 변화를 도입합니다.

더 읽기"
맨 위로 돌아가기