레이블이 융합인 게시물을 표시합니다. 모든 게시물 표시
레이블이 융합인 게시물을 표시합니다. 모든 게시물 표시

2019년 11월 17일 일요일

ICT 표준화전략맵 2020 발간 (2019.11.05)

국제표준화 경쟁력 확보를 위한 ‘2020년 ICT 표준화전략맵’ 발간

2020년 ICT 표준의 나아갈 방향은

- 과기정통부, 2020 ICT 표준화전략맵 발간 -
- 5G 등 ICT 핵심분야 국제표준화 대응전략 제시 -


□ 과학기술정보통신부는 “4차 산업혁명 시대 정보통신기술(이하 ‘ICT’)의 국제표준화 경쟁력 확보를 위한 체계적인 표준화 선도전략을 제시하는「ICT 표준화전략맵 2020」을 발간한다.”라고 밝혔다.

 ㅇ ICT 표준화전략맵은 지난 2002년부터 매년 발간되어 정부 정책 및 민간 표준화 활동의 전략방향을 제시하는 지침서로 쓰이고 있으며, 관련 기업 및 국민들이 국내외 ICT 표준 동향 정보와 표준화 활동 기초자료 등으로 활용되고 있다.


□ 이번 2020년 전략맵은, 한국정보통신기술협회를 통해 ITU, JTC1, ISO, IEC 등 공식표준화기구를 포함한  주요 표준화 기구 총 109개에서 다루고 있는 표준이슈를 분석하여, 집중대응이 필요한 6개 분야*, 15개 중점기술, 242개의 중점 표준화 항목을 발굴·제시하였다. 

    * 미래통신·전파, SW·AI, 방송·콘텐츠, 디바이스, 블록체인·융합, 차세대보안

 ㅇ 특히, 올해는 5G, 지능정보, 블록체인 등 D.N.A. 핵심·기반 기술뿐만 아니라, 혁신성장 견인을 위한 공장, 시티, 팜, 헬스 등 분야별 스마트기술(스마트X)과 무인기, 선박, 자동차를 포함하는 무인이동체 등 ICT 융합 신산업 분야에 대한 국제표준화 대응전략이 제시되었다.



ㅇ 이를 위해 TTA는 지난 2월부터 산학연 표준 전문가 350명과 함께 23개 전담위원회를 중심으로 140회에 이르는 회의를 거쳐 표준화 전략맵 발간을 추진해 왔다.


□ 과기정통부는 “4차 산업혁명으로 인해 급변하는 세계 시장 환경에서 고립되지 않기 위해서는 표준의 확보가 필수적”이며, “이번에 발간되는 「ICT 표준화전략맵 2020」이 우리나라 ICT 기술의 국제표준 반영 및 세계 시장 선점을 위해 관련 기업, 학계, 연구계에서 긴요하게 활용될 수 있을 것으로 기대한다.”라고 밝혔다.


□ 참고 : 차세대보안

o  정보·물리보안 :  CT 환경에서 전달·저장되는 정보의 위/변조, 유출, 해킹, 서비스거부 등을 비롯한 각종 불법 행위로부터 안전하게 보호하고, 물리적 공간에서의 보안 침해사고를 방지하기 위한 기술

   ‘생체신호기반 텔레바이오 인증기술 표준’ 등 11개 항목

   (대상) 암호, 인증, 물리보안, 사이버 위협 대응, 보안관리·평가, 5G 보안 등 표준화

   (기구) ITU-T, JTC1, ISO, IETF, W3C, FIDO, CCRA, IEEE


o 융합보안 : 4차 산업혁명 시대의 ICT와 의료, 제조, 바이오산업, 자동차, 금융 등 다양한 산업 분야 간의 융합이 이루어진 사물인터넷, 자율자동차, 무인항공시스템, 스마트공장, 스마트헬스, 핀테크 등의 보안 기술

 ‘블록체인기반 IoT 보안 프레임워크 표준’ 등 10개 항목

(대상) 사물인터넷, 자율자동차, 무인항공시스템, 핀테크, 스마트공장, 스마트헬스 등 표준화
(기구) ITU-T, JTC1, ISO, IEC, 3GPP, OCF, oneM2M, ISA 99, FIDO


☞ 첨부파일


컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션

보안솔루션 공급
070-7867-3721, ismsbok@gmail.com



2016년 11월 15일 화요일

IoT 공통 보안 가이드

 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2682

IoT 공통 보안 가이드


▶ 설계·개발 단계

보안원칙1
정보보호와 프라이버시 강화를 고려한 IoT 제품·서비스 설계


1 IoT 장치의 특성을 고려하여 보안 서비스의 경량화 구현
2 IoT 서비스 운영 환경에 적합한 접근권한 관리 및 인증,종단간 통신 보안, 데이터 암호화 등의 방안 제공
3 소프트웨어 보안기술과 하드웨어 보안 기술의 적용 검토 및 안전성이 검증된 보안 기술 활용
4 민감 정보 보호를 위해 암호화, 비식별화, 접근관리 등의 방안 제공
5 민감 정보 수집목적 및 이용방법 등에 대한 운영정책 가시화를 통해 투명성 보장

보안원칙2
안전한 소프트웨어 및 하드웨어 개발 기술 적용 및 검증


6 보안 취약점 사전 예방을 위해 시큐어 코딩 적용
7 다양한 S/W에 대해 보안 취약점 점검 수행 및 보안패치 방안 구현
8 다양한 하드웨어 보안 기법 적용


▶ 배포·설치·구성 단계

보안원칙3
안전한 초기 보안설정 방안 제공


9 IoT 제품·서비스 설치 시 Secure by Default 원칙에 따라 파라미터 설정

보안원칙4
안전한 설치를 위한 보안 프로토콜 준수 및 안전한 파라미터 설정


10 안전성을 보장하는 보안 프로토콜 적용 및 보안 서비스 제공 시 안전한 파라미터 설정


▶ 운영·관리·폐기 단계

보안원칙5
IoT 제품·서비스의 취약점 보안패치 및 업데이트 지속 이행

11 IoT 제품·서비스의 보안취약점 분석 및 보안패치 이행
12 IoT 제품·서비스 보안 취약점 및 조치사항에 대해 공지

보안원칙6
안전한 운영·관리를 위한 정보보호 및 프라이버시 관리체계 마련

13 개인정보보호정책 수립 및 기술적·관리적 보호조치 마련

보안원칙7
IoT 침해사고 대응체계 및 책임추적성 확보 방안 마련

14 보안 침해사고에 대비하여 침입탐지 및 모니터링 수행
15 침해사고 발생 원인분석 및 책임 추적성 확보를 위해 로그기록 저장·관리


첨부 :  IoT 공통 보안 가이드
         loT_공통보안원칙_V1