로고_100yearsAfnor_RGB_흰색
> 국제 뉴스 > TISAX®, 자동차 산업 분야별 사이버 보안 평가

자동차 부문에 특화된 사이버 보안 평가, TISAX®

Facebook
이메일
트위터
LinkedIn
농식품 전문성

자동차 사이버 보안에 관한 한, 우리는 한 단계 더 나아가고 있습니다. 특히 경쟁이 치열하고 혁신의 최전선에 있는 자동차 업계에서는 프로세스 및 교환의 디지털화로 인한 해킹과 유출의 위험성을 인식하고 있습니다. 하청업체에서 프로토타입을 제조할 때 설계도를 어떻게 보호할 수 있을까요? 해외 서버에 저장된 기밀 설계도의 보안을 어떻게 보장할 수 있나요? 혁신적인 미래 엔진의 비밀을 다크웹에 유포하겠다고 위협하는 랜섬웨어로부터 어떻게 보호할 수 있을까요? 중대한 위기 발생 시 비즈니스 연속성을 어떻게 보장할 수 있을까요?

ISO/IEC 27001에서 영감을 받은 TISAX® 표준은 전체 자동차 부문을 압박하고 있는 이러한 새로운 문제에 대한 해답을 제공합니다. AFNOR 그룹은 현재 이 표준을 소유한 협회인ENX로부터 해당 분야의 플레이어의 관행과 정보 시스템을 평가하는 기관으로 인정받고 있습니다 .

자동차 부문에 특화된 사이버 보안 평가, Tisax®

TISAX® 평가:ISO/IEC 27001의 부문별 버전

잘 알려진 VDA(독일 자동차 산업 협회)를 비롯한 독일 자동차 업계에서 시작한 TISAX® (신뢰할 수 있는 정보 보안 평가 교환) 프로젝트가 2017년에 시작되었습니다. 이 민간 표준의 목표는 정보 시스템 보안 관리를 위한 자발적 국제 표준인 ISO/IEC 27001의 요구 사항을 자동차 부문에 적용하는 것입니다. 이 분야는 치열한 경쟁과 혁신 경쟁이 특징이며, 수많은 하청업체로 인해 스파이 행위의 위험이 더욱 커졌습니다. " 라고 AFNOR 인증의 디지털 신뢰 제품 관리자 토마스 산줄리안은 지적합니다. TISAX® 평가의 목적은 관련된 모든 플레이어가 엄격한 사이버 보안 규칙을 준수하도록 하는 것입니다.

데이터 등록, 거버넌스, 비즈니스 연속성 계획, 직원 인식 및 교육 등 TISAX® 요구 사항은 수행되는 평가 수준에 따라 다르며, 이 중 자체 평가, 타사 평가자의 원격 감사 , 마지막으로 현장에서 며칠 동안 진행되는 심층 감사 등 세 가지로 나뉩니다.

TISAX®는 더 이상 옵션이 아닙니다." 라고 말합니다. 제조업체는 이미 입찰 초대장에 이 요구 사항을 포함하고 있습니다. 제조업체가 응답하고 데이터를 받으려면 해당 수준에 대한 증명을 제공해야 합니다. 2023년 9월부터 AFNOR 그룹은 이 평가를 수행할 수 있는 자격을 인정받았습니다. 현재 심사원들은 2024년 초부터 첫 심사를 수행할 수 있도록 교육을 받고 있습니다.

> TISAX에 대해 자세히 알고 싶으신가요?® ?
정보 웨비나 다시 보기(영어)
개인정보 보호 및 존중 AFNOR 그룹에 전문가 자격으로 제출하신 귀하의 요청을 검토하기 위해서는 개인정보 처리가 필요합니다. 필요한 경우, 해당 정보는 상업적 정보 발송 목적으로도 사용될 수 있습니다. 현행 유럽 규정에 따라 귀하는 귀하의 데이터에 대해 열람, 정정, 삭제, 동의 철회, 처리 제한, 처리 반대 및 데이터 이동권을 행사할 수 있습니다. 이러한 권리는 AFNOR 데이터 보호 책임자(DPO)에게 메시지를 보내 행사할 수 있습니다. 프랑스어 사용자: 여기를 클릭하세요. 영어 사용자: 여기를 클릭하세요. 귀하의 데이터 사용 및 권리 행사에 관한 모든 상세 정보는 AFNOR 그룹의 개인정보 및 사생활 보호 정책에 명시되어 있습니다. 확인하시려면 여기를 클릭하세요.
=

동시에ISO/IEC 27001 강력하고 효과적인 정보 관리 시스템을 구축하기 위한 가이드라인을 제공하는 대표 표준으로 전례 없는 인기를 누리고 있습니다. 2년 만에 거의 두 배에 가까운 사람들이 인증을 받았으며, 전 세계적으로 약 10만 개의 사이트가 인증을 받는 등 ISO/IEC 27001의 상승세가 전 세계적으로 확인되고 있습니다. 국가별로는 중국, 일본, 영국이 상위 3개국입니다. 이러한 강력한 성장의 주된 이유는 데이터 보호 이슈가 중심적인 역할을 하고 있기 때문입니다. ISO 27001은 정보 시스템의 보안을 다루며 디지털 데이터와 종이 데이터를 모두 포괄합니다."라고 AFNOR 인증의 ISO 27001 매니저인 Brice Gilbert는 설명합니다. 몇 년 전만 해도 이 표준을 채택한 기업의 62%가 자발적으로 도입했습니다. 하지만 규제 환경이 강화되면서 이제는 대부분 규정을 준수하고 입찰 요청에 계속 대응하기 위해 자발적으로 도입하고 있습니다."라고 설명합니다. ISO 설문조사에서 ISO/IEC 27001 인증을 가장 많이 활용하는 비즈니스 분야는 당연히 정보 기술입니다.

"특히 항공우주 산업에 종사하는 제조업체는 그 위험성을 잘 알고 있습니다. 해킹, 데이터 유출 또는 몸값 요구가 발생하면 회사의 생존이 위태로워집니다. AFNOR는 활동 분야에 관계없이 무료 자체 평가부터 시작하여 다단계 전략을 제안하고 있습니다."라고 Brice Gilbert는 말합니다. 2017년 5월 첫 번째 버전이 발표된 지 5년 후인 2022년에는 클라우드와 같은 새로운 측면이 추가된 업데이트된 표준이 발표될 예정이며, 국제 네트워크 덕분에 공인 인증으로 사용할 수 있습니다.

자세히 알아보기

국제 네트워크의 최신 뉴스

농식품 전문성
대만

「거정국제」가 「법표국제인증」의 ISO 27001 정보보안 관리 시스템 인증을 획득했습니다

「법표국제인증」은 최근 「거정국제주식회사」가 ISO/IEC 27001:2022 정보보안 관리 시스템에 대한 국제 인증을 성공적으로 획득했다고 발표하며, 정보 자산의 기밀성, 무결성 및 가용성 유지 관리 측면에서 국제 표준에 부합하는 관리 시스템을 구축했음을 확인했습니다. 국제적으로 인정받는 제3자 인증 기관인 「법표국제인증」은 이번 인증에서 ISO/IEC 27001 표준에 따라 「거정국제」의 조직 관리, 인력 보안, 물리적 보호 및 기술적 통제 등 4대 분야에 대한 종합적인 평가를 실시했다. 인증 결과, 해당 기업이 완벽한 정보 보안 관리 체계를 구축했으며, 그 관리 절차와 통제 조치가 국제 표준 요건을 충족하는 것으로 확인되었다. 「거정국제」는 전문 정보보안 부가가치 대리점으로서, 오랫동안 기업의 정보보안 방어 체계 구축을 지원해 왔습니다. 해당 기업은 내부 관리 제도 개선을 통해 정보보안 관리를 일상 운영 프로세스에 통합함으로써 정보보안에 대한 높은 관심을 보여주었습니다. 이번 인증 획득은 자사 운영의 정보보안 관리 수준이 국제적 수준에 도달했음을 의미합니다. 「법표 국제 인증」의 전문 검증 팀은 정보 보안 관리 시스템 인증이 단순히 기술적 측면의 규정 준수 확인을 넘어, 조직이 체계적인 관리 메커니즘을 구축했음을 의미한다고 지적했습니다. 「거정 국제」는 ISO 27001 인증을 획득함으로써 정보 보안 분야에서의 전문 역량과 관리 실천을 입증했습니다. 「법표 국제인증」은 오랫동안 정보보안 관리 시스템 인증 서비스를 제공해 왔으며, 기업이 국제 표준에 부합하는 보안 체계를 구축할 수 있도록 지원해 왔습니다. 앞으로도 전문적인 인증을 통해 대만 산업계의 정보보안 거버넌스 역량 강화를 지속적으로 도모할 것입니다.

더 읽기"
맨 위로 돌아가기