2024.09.28 (토)

  • 구름조금속초18.0℃
  • 맑음17.3℃
  • 맑음철원16.8℃
  • 맑음동두천17.1℃
  • 구름조금파주16.6℃
  • 구름많음대관령13.6℃
  • 맑음춘천16.2℃
  • 맑음백령도18.3℃
  • 구름많음북강릉18.3℃
  • 구름많음강릉18.9℃
  • 흐림동해17.4℃
  • 맑음서울19.4℃
  • 맑음인천19.5℃
  • 구름조금원주19.8℃
  • 구름많음울릉도20.9℃
  • 맑음수원19.8℃
  • 구름조금영월19.4℃
  • 구름조금충주21.2℃
  • 맑음서산19.4℃
  • 흐림울진19.9℃
  • 구름많음청주19.9℃
  • 맑음대전19.4℃
  • 구름조금추풍령16.7℃
  • 구름많음안동19.1℃
  • 맑음상주18.2℃
  • 구름많음포항22.4℃
  • 맑음군산20.1℃
  • 구름조금대구19.7℃
  • 맑음전주20.4℃
  • 비울산20.4℃
  • 맑음창원22.3℃
  • 맑음광주19.9℃
  • 구름많음부산22.5℃
  • 맑음통영21.6℃
  • 맑음목포20.5℃
  • 맑음여수23.0℃
  • 구름많음흑산도22.6℃
  • 맑음완도20.6℃
  • 맑음고창18.2℃
  • 맑음순천15.8℃
  • 맑음홍성(예)19.7℃
  • 구름조금17.5℃
  • 구름많음제주23.6℃
  • 맑음고산23.5℃
  • 맑음성산24.5℃
  • 구름조금서귀포24.4℃
  • 맑음진주19.2℃
  • 맑음강화18.5℃
  • 맑음양평20.7℃
  • 흐림이천19.4℃
  • 맑음인제16.2℃
  • 구름조금홍천16.9℃
  • 흐림태백16.0℃
  • 구름많음정선군16.5℃
  • 구름조금제천19.2℃
  • 구름조금보은16.8℃
  • 구름조금천안17.9℃
  • 맑음보령20.6℃
  • 맑음부여19.4℃
  • 맑음금산16.6℃
  • 맑음18.6℃
  • 맑음부안18.4℃
  • 맑음임실15.9℃
  • 맑음정읍18.4℃
  • 맑음남원17.8℃
  • 맑음장수13.8℃
  • 맑음고창군19.1℃
  • 맑음영광군18.7℃
  • 맑음김해시21.0℃
  • 맑음순창군17.7℃
  • 맑음북창원22.4℃
  • 맑음양산시22.8℃
  • 맑음보성군19.5℃
  • 맑음강진군18.8℃
  • 맑음장흥18.0℃
  • 맑음해남17.8℃
  • 맑음고흥21.5℃
  • 맑음의령군19.2℃
  • 구름많음함양군18.7℃
  • 맑음광양시21.8℃
  • 맑음진도군20.5℃
  • 구름많음봉화18.1℃
  • 맑음영주18.2℃
  • 구름조금문경18.0℃
  • 맑음청송군17.1℃
  • 맑음영덕19.8℃
  • 구름조금의성17.2℃
  • 맑음구미18.5℃
  • 구름조금영천18.0℃
  • 구름많음경주시21.1℃
  • 구름조금거창17.8℃
  • 맑음합천18.8℃
  • 맑음밀양20.4℃
  • 맑음산청18.6℃
  • 맑음거제21.3℃
  • 맑음남해22.0℃
  • 맑음22.7℃
기상청 제공
표준뉴스 로고
[미국] 전기통신공업회, 정보통신기술(ICT) 산업을 위한 '공급망 보안 표준 SCS 9001' 발표
  • 해당된 기사를 공유합니다

국제표준

[미국] 전기통신공업회, 정보통신기술(ICT) 산업을 위한 '공급망 보안 표준 SCS 9001' 발표

tia.jpg
▲ 전기통신공업회(Telecommunications Industry Association, TIA) 홈페이지

 

미국 전기통신공업회(Telecommunications Industry Association, TIA)에 따르면 정보통신기술(ICT) 산업을 위해 특별히 개발된 '공급망 보안 표준 SCS 9001'을 발표했다.

TIA SCS 9001 표준은 소프트웨어, 하드웨어, 글로벌 네트워크를 연결하는 서비스 등을 포함해 모든 ICT 산업의 제품과 관련이 있다.

개발된 표준의 목표는 ICT 네트워크 인프라 전반에 걸쳐 종단 간(end-to-end) 사이버 및 물리적 보안을 확인하는 것이다.

이를 달성하기 위해 SCS 9001은 공급업체와 서비스 제공업체가 자사 제품과 솔루션에 대해 중요한 보안 제어 및 프로세스가 마련돼 있는지 확인하기 위한 독립적인 감사 및 인증 프로그램을 통해 프로세스 기반 표준으로 만들어졌다.

새로운 표준은 ISO 27001, 프라하 제안(Prague Proposals), 관련 NIST 표준, 보안과 신뢰에 대한 CSIS 크리테리아 QMS(Quality Management System)를 중심으로 구축됐기 때문에 고유한 특성을 가진다.

글로벌 커뮤니티는 연결성에 의존하고 기술은 보안을 계속해서 앞서고 있다. 하지만 ICT 공급망에 위협을 크게 완화하기 위해 프로세스 기반 검증 가능한 표준을 제정하게 됐다.

SCS 9001 표준은 TIA의 QuEST 포험 공급망 보안 워킹 그룹, 전담 산업기술 및 보안 전문가로 구성된 소위원회에서 지난 20개월동안 검토했다. 지난 2021년 12월 31일 공식적으로 승인됐다.

개발 프로세스 마지막 단계에서 전 세계 90개 이상의 기업, 정부의 표준 초안에 대한 피드백과 의견이 접수됐다. 이로 인해 약 500개에 이르는 의견이 접수됐으며 워킹 그룹에서 검토 및 처리했다.

주어진 현재의 글로벌 환경과 증가하는 복잡성, ICT 공급망의 다양성으로 SCS 9001과 같은 표준이 공급업체와 제조업체가 그들 솔루션의 보안 구축 및 신뢰 강화를 입증하는데 도움이 될 것으로 전망된다.










포토

 
모바일 버전으로 보기