본문 바로가기 메인메뉴 바로가기

전자정부이 누리집은 대한민국 공식 전자정부 누리집입니다.

브리핑룸

콘텐츠 영역

제3차 사물인터넷 보안 얼라이언스 정기회의

2016.09.27 미래창조과학부
글자크기 설정
목록
안전한 융합산업 성장을 위한IoT 공통 보안가이드발표
-국내 최대 민간 IoT보안 협의체인IoT 보안 얼라이언스3 회의 개최-
 
 
미래창조과학부(장관 최양희, 이하 미래부) 2016 9 27() 프레스센터(서울 중구)에서 16 사물인터넷(IoT) 보안 얼라이언스* 3 정기회의 개최한다.
 
국내외 사물인터넷 제조서비스 업체 보안업체를 포함한 산업계 학계, 공공기관 50 기관 공동으로 참여하는 국내 최초·최대의 민간 자율의 IoT 보안 협의체 ‘15 6 발족되었음
 
이번 정기회의에서는 IoT 제품서비스 기본적인 보안성 확보 지원하기 위한 IoT 공통 보안가이드 발표 예정이다.
 
IoT 공통 보안가이드 작년 6 마련한 IoT 공통보안 7 원칙 구체화상세화한 것으로 IoT 제품·서비스 개발자 등이 설계시부터 보안성 확보 등을 위해 참조할 있는 보안 안내서이다.
< IoT 공통 보안 7대원칙(‘15.6) >
 
1. 정보보호와 프라이버시 강화를 고려한 사물인터넷 제품서비스 설계
2. 안전한 소프트웨어 하드웨어 개발기술 적용 검증
3. 안전한 초기 보안 설정 방안 제공
4. 보안 프로토콜 준수 안전한 파라미터(매개변수) 설정
5. 사물인터넷 제품·서비스의 취약점 보안패치 업데이트 지속 이행
6. 안전한 운영관리를 위한 정보보호 프라이버시 관리체계 마련
7. 사물인터넷 침해사고 대응체계 책임추적성 확보 방안 마련
 
-IoT 공통 보안가이드는 IoT 보안 얼라이언스 전문가 참여하여 민간 주도로 개발되었으며, IoT 기기 생명주기(개발폐기) 기준으로 15가지 보안 요구사항 기술·관리적 권고사항 자세히 담고 있다.
 
· 향후 관련 산업계, 학계 등에 배포하고, 교육 추진할 계획이다,
< IoT 공통 보안가이드 15 요구사항 >
 
[보안원칙 1 : 정보보호·프라이버시 강화를 고려한 IoT 제품서비스 설계]
 
1. IoT 장치의 특성을 고려하여 보안기능의 경량화 구현
 
2. IoT 서비스 운영환경에 적합한 접근권한 관리 인증, 종단 통신보안, 데이터 암호화 등의 방안 제공
 
3. 소프트웨어 보안기술과 하드웨어 보안기술의 적용 검토 안전성이 검증된 보안기술 활용
 
4. IoT 장치 서비스에서 수집하는 민감 정보(개인정보 ) 보호를 위해 암호화, 비식별화, 접근관리 등의 방안 제공
 
5. IoT 서비스 제공자는 수집하는 민감 정보의 이용목적 기간 등을 포함한 운영정책 가시화 사용자에 투명성 보장
 
[보안원칙 2 : 안전한 소프트웨어 하드웨어 개발기술 적용 검증]
 
6. 소스코드 구현단계부터 내재될 있는 보안 취약점을 사전에 예방하기 위해 시큐어 코딩 적용
 
7. IoT 제품서비스 개발에 사용된 다양한 S/W 대해 보안 취약점 점검 수행 보안패치 방안 구현
 
8. 펌웨어/코드 암호화, 실행코드 영역제어, 역공학 방지 기법 다양한 하드웨어 보안기법 적용
 
[보안원칙 3 : 안전한 초기 보안 설정 방안 제공]
 
9. IoT 장치 서비스 ()설치 보안 프로토콜들에 기본으로 설정되는 파라미터 값이 가장 안전한 설정이 있도록 “Secure by Default” 기본원칙 준수
 
[보안원칙 4 : 보안 프로토콜 준수 안전한 파라미터(매개변수) 설정]
 
10. 안전성을 보장하는 보안 프로토콜 적용 보안 서비스 제공 안전한 파라미터 설정
 
[보안원칙 5 : IoT 제품·서비스의 취약점 보안패치 업데이트 지속 이행]
 
11. IoT 장치·서비스의 보안 취약점 발견 , 이에 대한 분석 수행 보안패치 배포 등의 사후조치 방안 마련
 
12. IoT 장치·서비스에 대한 보안취약점 보호조치 사항은 홈페이지, SNS 등을 통해 사용자에게 공개
 
[보안원칙 6 : 안전한 운영관리를 위한 정보보호·프라이버시 관리체계 마련]
 
13.최소한의 개인정보만 수집활용될 있도록 개인정보보호정책 수립 특정 개인 식별정보의 생성·유통을 통제할 있는 기술적·관리적 보호조치 포함
 
[보안원칙 7 : 사물인터넷 침해사고 대응체계 책임추적성 확보 방안 마련]
 
14. 다양한 유형의 IoT 장치, 무선 네트워크, 플랫폼 다양한 계층에서 발생 가능한 보안 침해사고에 대비하여 침입탐지 모니터링 수행
 
15. 침해사고 발생 이후 원인분석 책임추적성 확보를 위해 로그기록의 주기적 저장·관리
 
-IoT 공통 보안가이드는 IoT 제품서비스에 대한 종합적인 보안 체크리스트 기능 수행함으로써 IoT 산업, 특히 인력·기술이 취약한 중소기업 경쟁력 강화에 도움이 으로 기대되며, 국민들에게는 안전한 IoT 이용환경 제공 기여 것으로 전망된다.
 
이어질 간담회에서는 한화S&C SK인포섹이 대기업의 IoT 보안 스타트업 지원현황 계획 소개하고, 우수 융합보안 제품 보유한 스타트업이 자사의 제품을 소개하는 대기업과 스타트업의 공존방안 대해 논의하는 시간을 가질 예정이다.
 
미래부 송정수 정보보호정책관은 IoT 공통 보안가이드 통해 사물인터넷융합산업의 지속성장을 위한 기본적인 안전판 확보 만큼 가이드 활용 당부하며 미래부도 최근 급속히 확산되고 있는 ICT 융합산업 발전 속도 맞춰 보안성 강화 위한 정책 적극적으로 추진 나갈 예정이라고 밝혔다.


“이 자료는 미래창조과학부의 보도자료를 전재하여 제공함을 알려드립니다.”

이전다음기사

다음기사해외우수연구기관유치사업 신규센터 개소식

히단 배너 영역

추천 뉴스

국민과 함께하는 민생토론회
정부정책 사실은 이렇습니다

많이 본, 최신, 오늘의 영상 , 오늘의 사진

정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.

  • 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
  • 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
  • 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
  • 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
  • 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
  • 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
  • 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
  • 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
  • 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
  • 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
  • 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
  • 12. 기타 관계법령에 위배된다고 판단되는 경우
  • 13. 수사기관 등의 공식적인 요청이 있는 경우