공인

키사이트 디바이스 보안 연구소, EU 사이버보안 제도에 따른 제품 평가 자격 획득 

디바이스 및 사이버 보안 테스트 분야의 리더십과 전문성을 확장하고 있는 키사이트는 EUCC(Common Criteria에 대한 EU 사이버 보안 인증 제도)에 따라 IT 보안 평가 시설(ITSEF)로 인증을 받았습니다. 이번 인증을 통해 네덜란드 델프트에 위치한 키사이트 디바이스 보안 연구소(Device Security Lab)는 스마트카드, 보안 하드웨어, 소프트웨어 등 중요 정보통신기술(ICT) 제품에 대한 인증을 지원하는 상당한 수준의 고보증 수준 평가를 수행할 수 있게 되었습니다.  

Common Criteria(CC) 프레임워크는 IT 제품의 보안을 평가하고 인증하기 위한 국제적으로 공인된 표준입니다. 유럽에서는 국가 당국 간의 상호 인정 협약을 통해 일관되고 신뢰할 수 있는 고보증 평가를 위한 신뢰할 수 있는 기반을 오랫동안 제공해 왔습니다. 이 프레임워크를 기반으로 새로 도입된 EUCC는 EU 사이버 보안법(규정 (EU) 2019/881)에 따른 통합된 유럽식 접근 방식을 도입했습니다. 키사이트 팀은 CC 프레임워크 내에서 방대한 경험을 바탕으로 고객이 복잡한 인증 프로세스를 탐색하고, 평가 일정을 간소화하며, 진화하는 사이버 보안 요구 사항에 맞춰 제품을 조정할 수 있도록 지원해 왔으며, 이러한 전문성은 이제 EUCC 시대로 이어지고 있습니다.  

EUCC가 중요한 이유 

EUCC 인증은 단일하고 신뢰할 수 있는 보증 마크를 제공하여 제조업체의 복잡성을 줄이고 사용자의 신뢰를 높여줍니다. 이 인증은 보안이 차별화 요소이자 요구 사항인 다음과 같은 산업에 특히 중요합니다. 

  • 결제 및 디지털 신원: eSE/iSE/eID, 스마트 카드, HSM 및 암호화 라이브러리 
  • 네트워킹 및 클라우드/엔터프라이즈 IT: 네트워크 장치, 플랫폼, 소프트웨어  
  • 반도체 및 임베디드/IoT: 보안 IC, 모듈, 커넥티드 디바이스  
  • 자동차 및 산업용: 커넥티드 부품 및 게이트웨이 
  • 공공 부문 및 시민 신원 확인: 정부 등급의 신원 및 액세스 시스템 

EUCC 인증은 제품 개발자와 최종 사용자 모두에게 혜택을 줍니다. 주요 ICT 시스템에 취약점이 없음을 독립적으로 보장하여 보안 위험을 완화하고, 안전한 배포에 대한 사용자의 신뢰와 확신을 구축합니다. 인증된 제품은 EU 전역에서 유효한 단일 공인 인증을 통해 시장 우위를 확보하므로, 여러 국가별 인증을 받을 필요가 없어지고 출시 기간이 단축됩니다. 이를 통해 키사이트 고객은 여러 국가별 인증에 대한 부담 없이 통합 유럽 시장에 효과적으로 진입하고 경쟁할 수 있습니다. 

키사이트 디바이스 보안 랩(Keysight Device Security Lab)의 컴플라이언스 리드인 게릿 반 데르 베이(Gerrit van der Bij)는 “키사이트의 EUCC 인증 획득은 유럽의 최고 보안 표준에 따라 하드웨어 및 소프트웨어 솔루션을 테스트하고 평가할 수 있음을 의미합니다. 또한 EUCC는 사이버 회복력 법(CRA)의 규정 준수 도구 역할도 하므로, 인증된 제품은 관련 CRA 의존성을 준수하는 것으로 간주될 수 있습니다. 이를 통해 고객은 보안 제품을 더욱 빠르고 명확하게 시장에 출시할 수 있습니다.”라고 말했습니다. 

포스트 퀀텀 보안 준비 

암호화 표준이 진화함에 따라 EUCC는 차세대 요구 사항에 발맞추어 나가고 있습니다. ACM(Agreed Cryptographic Mechanisms)의 2025년 업데이트에는 PQC(Post-Quantum Cryptography) 알고리즘이 포함되어 있으며, 회복력 강화를 위한 하이브리드 솔루션을 강조합니다. 키사이트는 하이브리드 암호화 전략에 대한 자문을 제공하고 보안이 가장 중요한 부문에서 안전하고 미래지향적인 구축을 지원함으로써 고객이 이러한 전환 과정을 원활하게 거칠 수 있도록 돕습니다.  

키사이트 디바이스 보안 솔루션 및 서비스에 대한 자세한 내용은 웹페이지에서 확인하거나 riscuresolutions@keysight.com으로 문의해 주시기 바랍니다.