자동차 부문에 특화된 사이버 보안 평가, TISAX®

Facebook
이메일
트위터
LinkedIn
농식품 전문성

자동차 사이버 보안에 관한 한, 우리는 한 단계 더 나아가고 있습니다. 특히 경쟁이 치열하고 혁신의 최전선에 있는 자동차 업계에서는 프로세스 및 교환의 디지털화로 인한 해킹과 유출의 위험성을 인식하고 있습니다. 하청업체에서 프로토타입을 제조할 때 설계도를 어떻게 보호할 수 있을까요? 해외 서버에 저장된 기밀 설계도의 보안을 어떻게 보장할 수 있나요? 혁신적인 미래 엔진의 비밀을 다크웹에 유포하겠다고 위협하는 랜섬웨어로부터 어떻게 보호할 수 있을까요? 중대한 위기 발생 시 비즈니스 연속성을 어떻게 보장할 수 있을까요?

ISO/IEC 27001에서 영감을 받은 TISAX® 표준은 전체 자동차 부문을 압박하고 있는 이러한 새로운 문제에 대한 해답을 제공합니다. AFNOR 그룹은 현재 이 표준을 소유한 협회인ENX로부터 해당 분야의 플레이어의 관행과 정보 시스템을 평가하는 기관으로 인정받고 있습니다 .

자동차 부문에 특화된 사이버 보안 평가, Tisax®

TISAX® 평가:ISO/IEC 27001의 부문별 버전

잘 알려진 VDA(독일 자동차 산업 협회)를 비롯한 독일 자동차 업계에서 시작한 TISAX® (신뢰할 수 있는 정보 보안 평가 교환) 프로젝트가 2017년에 시작되었습니다. 이 민간 표준의 목표는 정보 시스템 보안 관리를 위한 자발적 국제 표준인 ISO/IEC 27001의 요구 사항을 자동차 부문에 적용하는 것입니다. 이 분야는 치열한 경쟁과 혁신 경쟁이 특징이며, 수많은 하청업체로 인해 스파이 행위의 위험이 더욱 커졌습니다. " 라고 AFNOR 인증의 디지털 신뢰 제품 관리자 토마스 산줄리안은 지적합니다. TISAX® 평가의 목적은 관련된 모든 플레이어가 엄격한 사이버 보안 규칙을 준수하도록 하는 것입니다.

데이터 등록, 거버넌스, 비즈니스 연속성 계획, 직원 인식 및 교육 등 TISAX® 요구 사항은 수행되는 평가 수준에 따라 다르며, 이 중 자체 평가, 타사 평가자의 원격 감사 , 마지막으로 현장에서 며칠 동안 진행되는 심층 감사 등 세 가지로 나뉩니다.

TISAX®는 더 이상 옵션이 아닙니다." 라고 말합니다. 제조업체는 이미 입찰 초대장에 이 요구 사항을 포함하고 있습니다. 제조업체가 응답하고 데이터를 받으려면 해당 수준에 대한 증명을 제공해야 합니다. 2023년 9월부터 AFNOR 그룹은 이 평가를 수행할 수 있는 자격을 인정받았습니다. 현재 심사원들은 2024년 초부터 첫 심사를 수행할 수 있도록 교육을 받고 있습니다.

> TISAX에 대해 자세히 알고 싶으신가요?® ?
정보 웨비나 다시 보기(영어)

개인 정보 보호 및 존중

개인 데이터 처리는 전문가로서 AFNOR 그룹에 대한 귀하의 요청을 검토하는 데 필요합니다. 적절한 경우, 이 데이터는 귀하에게 상업적 정보를 전송하는 데 사용될 수도 있습니다.

현행 유럽 규정에 따라 귀하는 데이터에 액세스, 수정, 삭제, 동의 철회, 처리 제한, 처리 거부 및 데이터 이전을 할 수 있는 권리가 있습니다.

이러한 권리는 AFNOR DPO에 메시지를 전송하여 행사할 수 있습니다.

프랑스어권: 여기를 클릭하세요.

영어 사용자: 여기를 클릭하세요.

회원님의 데이터 사용 및 권리 행사에 관한 모든 자세한 정보는 개인 데이터 및 개인정보 보호에 관한 AFNOR 그룹의 헌장에서 확인할 수 있습니다.

자세히 알아보려면 여기를 클릭하세요.

=

동시에ISO/IEC 27001 강력하고 효과적인 정보 관리 시스템을 구축하기 위한 가이드라인을 제공하는 대표 표준으로 전례 없는 인기를 누리고 있습니다. 2년 만에 거의 두 배에 가까운 사람들이 인증을 받았으며, 전 세계적으로 약 10만 개의 사이트가 인증을 받는 등 ISO/IEC 27001의 상승세가 전 세계적으로 확인되고 있습니다. 국가별로는 중국, 일본, 영국이 상위 3개국입니다. 이러한 강력한 성장의 주된 이유는 데이터 보호 이슈가 중심적인 역할을 하고 있기 때문입니다. ISO 27001은 정보 시스템의 보안을 다루며 디지털 데이터와 종이 데이터를 모두 포괄합니다."라고 AFNOR 인증의 ISO 27001 매니저인 Brice Gilbert는 설명합니다. 몇 년 전만 해도 이 표준을 채택한 기업의 62%가 자발적으로 도입했습니다. 하지만 규제 환경이 강화되면서 이제는 대부분 규정을 준수하고 입찰 요청에 계속 대응하기 위해 자발적으로 도입하고 있습니다."라고 설명합니다. ISO 설문조사에서 ISO/IEC 27001 인증을 가장 많이 활용하는 비즈니스 분야는 당연히 정보 기술입니다.

"특히 항공우주 산업에 종사하는 제조업체는 그 위험성을 잘 알고 있습니다. 해킹, 데이터 유출 또는 몸값 요구가 발생하면 회사의 생존이 위태로워집니다. AFNOR는 활동 분야에 관계없이 무료 자체 평가부터 시작하여 다단계 전략을 제안하고 있습니다."라고 Brice Gilbert는 말합니다. 2017년 5월 첫 번째 버전이 발표된 지 5년 후인 2022년에는 클라우드와 같은 새로운 측면이 추가된 업데이트된 표준이 발표될 예정이며, 국제 네트워크 덕분에 공인 인증으로 사용할 수 있습니다.

자세히 알아보기

국제 네트워크의 최신 뉴스

농식품 전문성
이탈리아

여름 휴무 및 9월 신규 도착 상품

저희 사무실은8월 11일부터 22일까지 휴무입니다. 업무 재개는 8월 25일에 알려드리겠습니다.

9월에는 자동차 공급업체를 위한 새로운 교육 과정과 TISAX® 무료 웨비나가 시작됩니다.

더 읽기"
국제 뉴스

대형 화재에 대한 대처: ISO 14001 인증의 전략적 중요성

대규모 화재의 상황과 과제 2025년 여름, 유럽에서는 이미 폭염과 가뭄으로 인해 대규모 화재가 급증하고 있습니다. 사르데냐(이탈리아): 푼타 몰렌티스에서 화재가 발생해 해수욕객을 둘러싸고 200명이 해안에서 대피하는 사태가 발생했습니다. 펠로 폰 네소스 및 에비아 (그리스):

더 읽기"
몽골

프랑스-몽골 관계 60주년: 몽서트프와 AFNOR 인터내셔널, 울란바토르에서 국경일 기념식 개최

울란바토르, 2025년 7월 14일 - 몽골 주재 프랑스 대사관이 주최한 프랑스 국경일 리셉션에서 외교 및 문화 파트너십을 기념하는 획기적인 행사에서 Afnor International은 자랑스럽게 Moncertf LLC의 대표로 참석했습니다. 올해 행사는 프랑스 건국 60주년을 기념하는 행사여서 더욱 뜻깊었습니다.

더 읽기"
알제리

ISO 50001 인증: 에너지 성능의 모범 사례인 GL1K 콤플렉스

Complexe GL1K는 2018년 7월 10일에 획득한 ISO 50001 V 2025 에너지 경영 시스템 인증을 발표하게 된 것을 자랑스럽게 생각합니다. 이 인증은 에너지 효율을 개선하고 온실가스(GHG) 배출을 줄이기 위한 결정적인 발걸음을 내디딘 것입니다. 인증 기관인 AFNOR 알제리는 다음을 보유하고 있습니다.

더 읽기"
맨 위로 돌아가기