하이크비전이 국제표준 정보보안 인증인 ISO 27001과 ISO 27701을 획득했다. ISO 27001은 정보보안경영시스템, ISO 27701은 개인정보보호 경영시스템을 의미한다. 이 인증은 정보보안(ISO 27001) 35개 요구사항과 114개 기준요건, 개인정보보호(ISO 27701) 8개 요구사항과 49개 기준요건을 충족한 기업에 발급된다. 하이크비전은 CMMI 레벨 5를 충족하며, 국가정보원의 국제공통평가기준(CC) EAL3+ 등급을 받았다. 미국 연방 정보 처리 표준인 FIPS140-2 보안 인증을 획득했고, TPM 2.0 암호화 모듈을 탑재했다. 국정원 가이드에 따른 RSA-2048, SHA-256, SHA-384, AES-256 암호화 방식을 적용해 제품을 개발하고 출시한다. 타이 하이크비전코리아 사장은 “하이크비전은 사이버 및 제품 보안을 중요하게 생각하고, 한국을 포함한 하이크비전이 제품 및 서비스를 공급하고 있는 국가의 법률과 규정을 준수하고 있다”고 밝혔다. 헬로티 구서경 기자 |
하이크비전이 국제표준 정보보안 인증인 ISO 27001과 ISO 27701를 획득하며 제품 보안 신뢰도를 높이고 있다고 16일 밝혔다. 이번에 획득한 ISO 27001과 ISO 27701은 국제표준화기구와 국제전기기술위원회가 제정한 정보보호 분야 최고 권위의 국제표준 인증이다. 정보보안(ISO 27001) 35개 요구사항과 114개 기준요건, 개인정보보호(ISO 27701) 8개 요구사항과 49개 기준요건을 심사해 요건을 충족한 기업에 발급된다. 하이크비전은 정보보호 및 관리 분야에서 글로벌 기준을 따르는 인증인 ISO 27001(정보보안경영시스템) 및 ISO 27701(개인정보보호 경영시스템) 인증을 획득했다. 또 소프트웨어·시스템·업무수행 평가 모델 부문의 국제 연구개발표준인 CMMI의 최고 수준인 레벨 5와 같은 기업 정보 및 시스템 보안 관리에 대한 가장 엄격한 글로벌 표준 및 인증도 충족한다. 뿐만 아니라 하이크비전은 주요 사업인 영상 보안 장비의 최고 수준의 보안 인증인 국가정보원의 국제공통평가기준(CC, Common Criteria) EAL3+ 등급을 인증받았다. 아울러 암호화 모듈에 대한 보안 요구 사항을 규정하는 미국 연방 정보 처리 표준인
DQS 코리아로부터 ISO 27001과 ISO 27701 갱신 인증 획득 스트라드비젼이 12일 4년 연속 국제표준 정보보호 인증 ‘ISO 27001’을 갱신했다고 밝혔다. 이번 갱신은 ISO/IEC 27001:2013에서 최신 ISO/IEC 27001:2022 버전으로의 전환 심사며, 스트라드비젼은 ISO가 지정한 DQS 코리아로부터 ISO 27001과 ISO 27701 갱신 인증을 획득했다. 인증 범위는 자율주행 및 첨단운전자보조시스템(ADAS)에 적용되는 AI 기반 영상 인식 소프트웨어 SVNet 및 개발에 필요한 툴이다. 스트라드비젼은 앞서 ISO 27701을 2021년 6월에 취득한 바 있다. ISO 27701 인증은 국제 표준 인증인 ISO 27001을 사전에 보유해야 취득 가능하다. 스트라드비젼은 갱신 심사로 ISO 27001 및 ISO 27701 인증의 유효성을 확인함으로써 회사의 정보보호 및 개인정보 관리에 대한 체계적인 프로세스 검증은 물론, 보안 관리 체계에 대한 위상을 높였다. ISO/IEC 27001은 정보보호 분야 내 최고 권위의 국제 표준 인증으로, 국제표준화기구(ISO)와 국제전기기술위원회(IEC)에서 제정한다. 갱신을 위해서는 정
글로벌 자율주행 데이터 어노테이션 기업 데이터메티카가 인공지능 학습용 데이터 구축 서비스와 소프트웨어 개발 분야, 자율주행 차량운행 관제 서비스에 대해 ISO 27001 정보보호경영시스템 인증을 획득했다고 18일 밝혔다. ISO 27001 인증은 국제표준 정보보안 인증으로 정보보안 분야에서 가장 권위 있는 인증이다. ISO 27001 인증은 정보보호 정책, 접근 통제, 침해사고 대응 관리를 포함한 93개 세부 점검 항목을 만족하는 것을 의미한다. 데이터메티카는 지난해 12월 ISO 인증심사 전문기관인 ICR로부터 ISO 27001에 대한 1단계 서류 심사와 2단계 현장 심사를 모두 통과했다. 데이터메티카는 최근 자율주행 자동차 운영에 필요한 도로 및 주행 데이터를 안전하고 효율적으로 수집 및 가공하는 데 중점을 두고 있다. 특히 민감 정보 비식별화 및 보안 강화에 집중해 도로 데이터를 안전하게 활용하고 있다. 또한 지난해 4월에 취득한 ISO 9001 인증을 통해 고객에게 제공되는 제품이나 서비스의 품질경영 체계가 규정된 요구사항을 충족하고 있음을 확인했다. 곡세홍 데이터메티카 대표는 "데이터메티카는 이번 ISO 27001 인증 획득을 통해 데이터메티카의 정
마우저 일렉트로닉스는 SOC 2 Type 2(System and Organization Controls 2 Type II) 감사를 성공적으로 완료한데 이어 ISO 27001 및 사이버 에센셜즈(Cyber Essentials) 인증도 획득했다고 19일 밝혔다. 1200개 이상의 반도체 및 전자부품 제조사의 100% 공인된 데이터와 시스템 및 제품을 공급하고 있는 마우저는 고객들의 안전한 거래를 보장하기 위해 보안, 개인정보보호 및 가용성에 대한 엄격한 절차를 준수하고 있다. 마우저는 최고 수준의 데이터 보안 표준을 준수하는 포괄적인 정보 보안 관리 시스템(Information Security Management System, ISMS)을 구축해 사이버 보안을 관리하고, 위험을 최소화하는데 주력하고 있다. 이러한 최고 수준의 표준(Gold Standard) 등록은 마우저가 고객 및 제조사들의 정보보호에 최선을 다하고 있음을 증명하는 것이라고 회사 측은 설명했다. 라주 샤 마우저 일렉트로닉스 정보 서비스 부문 수석 부사장은 "표준이 규정한 것보다 높은 수준의 보안 요건을 마우저가 충족할 수 있게 된 것을 매우 기쁘게 생각하며, 앞으로도 마우저는 고객과 제조사의 데
슈퍼브에이아이가 글로벌 보안 인증인 'ISO 27001'를 획득했다고 23일 밝혔다. 아와 함께 슈퍼브에이아이는 지난 2021년에 이어 SOC-2 타입 II에 대한 인증을 갱신하는데 성공했다. SOC-2는 미국 CPA 협회(공인회계사 협회) 기준의 보안지침으로, 엄격한 보안 및 데이터 보호법을 준수하는 기술과 서비스에 대한 제공을 검증한다. 특히 SOC-2 타입 II는 시스템 및 조직 컨트롤(Systems and Organization Controls) 프로토콜 내에서 가장 포괄적인 인증이며, 시스템이 고객의 중요한 데이터를 안전하게 유지하도록 설계됐음을 인정하는 기업에게만 부여된다. 글로벌 정보보안 표준 중 하나인 ISO 27001은 국제 표준화기구(ISO)에서 제정한 정보보안 경영 시스템 국제 인증 기준이다. 기업의 위험 관리 및 보안정책 등에 대한 규격을 담고 있다. 슈퍼브에이아이는 데이터 암호화, 외부 감사 및 정기 보고, 보안 사태 대응 훈련 등에 대한 최고 수준의 보안 가이드와 시스템을 보유하고 있다. 강력한 보안을 기반으로 고객 데이터 스토리지와의 연동을 지원한다. 김현수 슈퍼브에이아이 대표는 "보안 규정을 준수하는 것은 일시적인 것이 아니라 시
퀸텟시스템즈는 정보보호 국제공인 인증 'ISO 27001'과 클라우드 정보보호 국제인증 'ISO27017' 및 'ISO27018'을 획득했다고 23일 밝혔다. ISO 27001은 국제표준화기구(ISO)가 제정한 정보보호 관리체계(ISMS) 국제 표준으로 정보보호 분야에서 가장 권위 있는 국제 표준 인증이다. 주요 정보자산 유출과 피해 예방을 위한 정보보안 관리체계를 수립하고 인증기준 요건에 맞춰 일정 수준 이상 지속 유지·관리를 하는 지 적합성을 평가한다. 'ISO27017(클라우드서비스 정보보호 관리체계)'과 'ISO27018(클라우드서비스 개인정보보호 관리체계)'은 클라우드 서비스 환경에서 정보 자산과 개인정보 유출을 예방하고 대처하는 방안들을 마련해야 받을 수 있는 정보보호 자격이다. 2022년 과학기술정보통신부의 클라우드산업 실태조사에 따르면 조사자의 40.5%가 클라우드 산업 활성화 저해요인(복수응답) 가운데 '보안에 대한 염려'를 저해요인으로 선택했다. 퀸텟시스템즈는 이번 인증 획득으로 정보보호 관리체계를 체계적으로 수립·운영하고 있으며, 세계적 수준의 정보보호 역량을 갖추고 있음을 입증해 한 차원 높은 클라우드 보안환경을 제공하는 기업으로 도약했
포스코케미칼은 배터리소재 핵심 기술 보호를 위해 구축한 정보보안 경영시스템이 국제표준화기구(ISO) 인증을 받았다고 12일 밝혔다. 포스코케미칼이 획득한 ISO 27001은 정보 보호 분야에서 가장 권위있는 국제표준 인증으로, 정보보호정책·자산관리·운영보안 등 14개 영역에서 114개 기준을 충족해야 한다. 포스코케미칼은 양·음극재 핵심기술 보호를 위해 생산, 연구, 관리 프로세스 전반에 걸친 보안·관리체계를 구축했다는 평가를 받았다. 배터리 소재의 보안 중요성이 갈수록 커지고 있는 가운데 포스코케미칼은 이번 국제 인증 획득을 통해 글로벌 수준의 보안 역량을 공인받고, 고객사와 파트너사의 요청에 원활히 대응할 수 있게 됐다. 한편 포스코케미칼은 올해부터 정보보호공시포털에 정보를 공시하는 등 투명하고 안전한 정보 이용을 위해 노력을 기울이고 있다. 정보보호 공시는 이용자의 안전한 인터넷 이용 및 해당 투자 활성화를 위해 기업의 관련 현황을 일반에 공개하는 제도다. 헬로티 이창현 기자 |