보안 컨설팅 전문성과 축적 DB 바탕으로 인증에 소요되는 시간 및 비용 단축 가능

▲ 노르마 KISA IoT 보안 인증 컨설팅 서비스

[아이티데일리] IoT 보안 전문기업 노르마(대표 정현철)는 정부의 IoT 보안 인증 제도 도입에 맞춰 원활한 취득을 지원하는 컨설팅 서비스를 시작한다고 22일 밝혔다.

노르마 보안컨설팅본부는 한국인터넷진흥원(KISA)이 발급하는 IoT 보안 인증 취득을 원하는 제조사를 대상으로 ‘IoT 보안 인증 컨설팅 서비스’를 오는 7월부터 제공할 예정이다.

KISA가 시행하는 IoT 보안 인증 취득 제도는 IoT 제품 및 연동 모바일 앱에 대해 일정 수준의 보안을 갖췄는지 시험해 기준 충족 시 인증서를 발급하는 서비스다. 평가 항목은 크게 ▲인증 ▲암호 ▲플랫폼 보호 ▲물리적 보호 ▲데이터 보호 등 5개 영역으로 구분되며, 각 영역의 세부 기준에 맞춰 각종 시험을 진행하게 된다. ▲라이트(Lite) ▲베이직(Basic) ▲스탠다드(Standard)로 구분된 등급에 따라 신청부터 인증까지 1~5주 가량 소요되며, 인증 대상 적합 여부를 확인하는 사전 검토 회의를 거쳐야 하기 때문에 실제 소요 기간은 2개월 이상으로 예상된다.

노르마는 IoT 보안 인증 취득을 희망하는 제조사를 대상으로 KISA의 평가 기준에 맞춘 사전 컨설팅을 제공해, 신청부터 취득까지 진행될 수 있도록 지원한다. 노르마는 컨설팅 서비스를 통해 IoT 보안 인증에 소요되는 시간과 비용을 줄여 보다 안전한 IoT 기기의 효율적인 생산 및 판매에 기여할 것으로 기대하고 있다.

노르마는 그동안 KISA의 ISMS 인증, OT/IoT 보안 등 다양한 분야에서 컨설팅을 수행해 온 전문성과 노하우를 보유하고 있다. 특히 KISA IoT 기기 취약점 점검 사업을 통해 IoT 취약점 점검 노하우를 쌓아 왔으며, 자체 점검을 통해 IoT 관련 제로데이 및 CVE 취약점 포함 자체 취약점 DB를 확보하고 있다.

정현철 노르마 대표는 “IoT 인증 제도 시행이 보안성이 확보된 제품 제조와 출시를 이끌어 n번방 해킹과 같은 각종 범죄나 개인정보 유출을 줄이는데 큰 역할을 할 수 있을 것으로 기대한다”면서, “그동안 쌓아온 전문성과 노하우을 바탕으로 기업의 IoT 인증 취득을 지원, 안전한 IoT 생태계가 확산되는데 일조하겠다”고 말했다.

저작권자 © 아이티데일리 무단전재 및 재배포 금지