자동차 부문에 특화된 사이버 보안 평가, TISAX®

Facebook
이메일
트위터
LinkedIn
농식품 전문성

자동차 사이버 보안에 관한 한, 우리는 한 단계 더 나아가고 있습니다. 특히 경쟁이 치열하고 혁신의 최전선에 있는 자동차 업계에서는 프로세스 및 교환의 디지털화로 인한 해킹과 유출의 위험성을 인식하고 있습니다. 하청업체에서 프로토타입을 제조할 때 설계도를 어떻게 보호할 수 있을까요? 해외 서버에 저장된 기밀 설계도의 보안을 어떻게 보장할 수 있나요? 혁신적인 미래 엔진의 비밀을 다크웹에 유포하겠다고 위협하는 랜섬웨어로부터 어떻게 보호할 수 있을까요? 중대한 위기 발생 시 비즈니스 연속성을 어떻게 보장할 수 있을까요?

ISO/IEC 27001에서 영감을 받은 TISAX® 표준은 전체 자동차 부문을 압박하고 있는 이러한 새로운 문제에 대한 해답을 제공합니다. AFNOR 그룹은 현재 이 표준을 소유한 협회인ENX로부터 해당 분야의 플레이어의 관행과 정보 시스템을 평가하는 기관으로 인정받고 있습니다 .

자동차 부문에 특화된 사이버 보안 평가, Tisax®

TISAX® 평가:ISO/IEC 27001의 부문별 버전

잘 알려진 VDA(독일 자동차 산업 협회)를 비롯한 독일 자동차 업계에서 시작한 TISAX® (신뢰할 수 있는 정보 보안 평가 교환) 프로젝트가 2017년에 시작되었습니다. 이 민간 표준의 목표는 정보 시스템 보안 관리를 위한 자발적 국제 표준인 ISO/IEC 27001의 요구 사항을 자동차 부문에 적용하는 것입니다. 이 분야는 치열한 경쟁과 혁신 경쟁이 특징이며, 수많은 하청업체로 인해 스파이 행위의 위험이 더욱 커졌습니다. " 라고 AFNOR 인증의 디지털 신뢰 제품 관리자 토마스 산줄리안은 지적합니다. TISAX® 평가의 목적은 관련된 모든 플레이어가 엄격한 사이버 보안 규칙을 준수하도록 하는 것입니다.

데이터 등록, 거버넌스, 비즈니스 연속성 계획, 직원 인식 및 교육 등 TISAX® 요구 사항은 수행되는 평가 수준에 따라 다르며, 이 중 자체 평가, 타사 평가자의 원격 감사 , 마지막으로 현장에서 며칠 동안 진행되는 심층 감사 등 세 가지로 나뉩니다.

TISAX®는 더 이상 옵션이 아닙니다." 라고 말합니다. 제조업체는 이미 입찰 초대장에 이 요구 사항을 포함하고 있습니다. 제조업체가 응답하고 데이터를 받으려면 해당 수준에 대한 증명을 제공해야 합니다. 2023년 9월부터 AFNOR 그룹은 이 평가를 수행할 수 있는 자격을 인정받았습니다. 현재 심사원들은 2024년 초부터 첫 심사를 수행할 수 있도록 교육을 받고 있습니다.

> TISAX에 대해 자세히 알고 싶으신가요?® ?
정보 웨비나 다시 보기(영어)

개인 정보 보호 및 존중

개인 데이터 처리는 전문가로서 AFNOR 그룹에 대한 귀하의 요청을 검토하는 데 필요합니다. 적절한 경우, 이 데이터는 귀하에게 상업적 정보를 전송하는 데 사용될 수도 있습니다.

현행 유럽 규정에 따라 귀하는 데이터에 액세스, 수정, 삭제, 동의 철회, 처리 제한, 처리 거부 및 데이터 이전을 할 수 있는 권리가 있습니다.

이러한 권리는 AFNOR DPO에 메시지를 전송하여 행사할 수 있습니다.

프랑스어권: 여기를 클릭하세요.

영어 사용자: 여기를 클릭하세요.

회원님의 데이터 사용 및 권리 행사에 관한 모든 자세한 정보는 개인 데이터 및 개인정보 보호에 관한 AFNOR 그룹의 헌장에서 확인할 수 있습니다.

자세히 알아보려면 여기를 클릭하세요.

=

동시에ISO/IEC 27001 강력하고 효과적인 정보 관리 시스템을 구축하기 위한 가이드라인을 제공하는 대표 표준으로 전례 없는 인기를 누리고 있습니다. 2년 만에 거의 두 배에 가까운 사람들이 인증을 받았으며, 전 세계적으로 약 10만 개의 사이트가 인증을 받는 등 ISO/IEC 27001의 상승세가 전 세계적으로 확인되고 있습니다. 국가별로는 중국, 일본, 영국이 상위 3개국입니다. 이러한 강력한 성장의 주된 이유는 데이터 보호 이슈가 중심적인 역할을 하고 있기 때문입니다. ISO 27001은 정보 시스템의 보안을 다루며 디지털 데이터와 종이 데이터를 모두 포괄합니다."라고 AFNOR 인증의 ISO 27001 매니저인 Brice Gilbert는 설명합니다. 몇 년 전만 해도 이 표준을 채택한 기업의 62%가 자발적으로 도입했습니다. 하지만 규제 환경이 강화되면서 이제는 대부분 규정을 준수하고 입찰 요청에 계속 대응하기 위해 자발적으로 도입하고 있습니다."라고 설명합니다. ISO 설문조사에서 ISO/IEC 27001 인증을 가장 많이 활용하는 비즈니스 분야는 당연히 정보 기술입니다.

"특히 항공우주 산업에 종사하는 제조업체는 그 위험성을 잘 알고 있습니다. 해킹, 데이터 유출 또는 몸값 요구가 발생하면 회사의 생존이 위태로워집니다. AFNOR는 활동 분야에 관계없이 무료 자체 평가부터 시작하여 다단계 전략을 제안하고 있습니다."라고 Brice Gilbert는 말합니다. 2017년 5월 첫 번째 버전이 발표된 지 5년 후인 2022년에는 클라우드와 같은 새로운 측면이 추가된 업데이트된 표준이 발표될 예정이며, 국제 네트워크 덕분에 공인 인증으로 사용할 수 있습니다.

자세히 알아보기

국제 네트워크의 최신 뉴스

농식품 전문성
이탈리아

UNI/PdR 125 인증: 비즈니스 프로세스에 제네릭 영역 통합

Afnor Italia는 기업 프로세스에서 젠더 다양성의 통합을 주제로 UNI/PdR 125:2022에 관한 온라인 무료 세미나를 개최합니다. 이 행사는 2025년 12월 2일 10:00~12:00에 개최되며 HR 관리자, 지속 가능성 책임자, 컨설턴트 및 비즈니스 디렉터가 참석할 예정입니다. 규정을 자세히 살펴보고 실제 사례를 분석하며 해당 분야의 전문가와 이야기를 나눌 수 있는 기회가 될 것입니다.

더 읽기"
국제 뉴스

블록체인: 신뢰와 경쟁력의 새로운 지평

블록체인은 더 이상 내부자들만의 개념이 아닙니다. 불과 몇 년 만에 기업, 기관, 시민을 위한 신뢰의 도구로 자리 잡았습니다. 멕시코에서 중국, 유럽과 북아프리카에 이르기까지 최근의 사건들은 이 기술이 얼마나 발전하고 있는지를 보여줍니다.

더 읽기"
이탈리아

품질 혁신: 새로운 ISO 9001:2026의 주요 변경 사항

AFNOR Italia는 전 세계에서 가장 널리 퍼진 새 버전의 표준에 도입된 변경 사항을 미리 살펴볼 수 있는 유일한 기회인 "ISO 9001:2026 - 품질 관리의 변화" 세미나에 여러분을 초대합니다. ISO 9001:2026 - 신뢰, 혁신 및 지속 가능성으로서의 품질 2025년 11월 20일, AFNOR Italia는 세미나를 개최합니다.

더 읽기"
이탈리아

이탈리아 최초로 ISO 22483:2020 인증을 받은 숙박 시설 - 관광 및 관련 서비스

품질, 문화, 진정성을 결합한 이탈리아 비호텔 부문의 새로운 이정표. 이탈리아의 AFNOR 그룹 자회사 중 하나인 QUASER Certificazione S.r.l.은 풀리아 살렌토 지역의 중심부에 위치한 16세기 유서 깊은 저택인 이 트레 바실리(I Tre Bacili)에 2025년 10월 15일 ISO 22483:2020 인증을 수여하게 된 것을 자랑스럽게 생각합니다,

더 읽기"
국제 뉴스

ISO 17298: 생물 다양성을 조직 전략에 통합하기 위한 보편적인 접근 방식입니다.

전 세계적으로 생물다양성의 손실이 가속화되고 있는 상황에서 조직이 가시적이고 일관된 방식으로 개입할 수 있는 수단을 마련하는 것이 필수적입니다. 이러한 맥락에서 생물 다양성에 전적으로 초점을 맞춘 최초의 글로벌 표준인 자발적 ISO 17298 표준이 제정되었습니다. 이 표준은 다음과 같이 시작되었습니다.

더 읽기"
맨 위로 돌아가기