검색결과
-
[기획-디지털 ID 표준] ⑯산업단체와 포럼 - SOG-IS(Senior Officials Group-Information Systems Security)디지털 ID(Digital Identity) 분야에서 상호운용(interoperable)이 가능하고 안전한 서비스 보장을 위한 표준에 대한 수요가 증가하고 있다. 다양한 표준 조직 및 산업 기관이 활동하는 이유다.디지털 ID 표준을 개발하는 곳은 유럽표준화기구(European Standardisation Organistions), 국제표준화기구(International Standardisation Organisations), 상업 포럼 및 컨소시엄, 국가기관 등 다양하다.산업단체와 포럼은 공식적으로 표준화 조직으로 간주되지 않지만 디지털 ID 영역을 포함한 특정 영역에서는 사실상의 표준을 제공하고 있다.몇몇의 경우 이들 단체들이 추가 비준을 위해 자신들이 생산한 사양을 ISO/IEC, ITU 통신 표준화 부문(ITU-T), ETSI 등 표준 기관에 제출할 수 있다.이러한 산업단체 및 포럼에는 △인증기관브라우저 포럼(Certification Authority Browser Forum, CA/Browser Forum) △클라우드 서명 컨소시엄(Cloud Signature Consortium, CSC) △국제자금세탁방지기구(Financial Action Task Force, FATF) △신속온라인인증(Fast Identity Online, FIDO) △국제인터넷표준화기구(Internet Engineering Task Force, IETF) △구조화 정보 표준 개발기구(오아시스)(Organization for the Advancement of Structured Information Standards, OASIS) △오픈ID(OpenID) △SOG-IS(Senior Officials Group-Information Systems Security) △W3C(World Wide Web Consortium) 등이다.SOG-IS(Senior Officials Group-Information Systems Security)는 유럽연합(EU) 또는 유럽 자유 무역 연합(European Free Trade Association, EFTA) 국가의 정부 조직 또는 정부기관간 협정으로 이사회 결정 92/242/EEC (12) 및 후속 이사회 권장 사항 95/144/EC (13)에 따라 작성됐다.SOG-IS 암호 워킹그룹(Crypto Working Group)이 발행한 'SOG-IS Crypto Evaluation Scheme Agreed Cryptographic Mechanisms' 문서는 주로 개발자와 평가자를 대상으로 작성됐다.어떤 암호화 메커니즘이 동의된 것으로 인식되는지, 즉 SOG-IS 암호화 평가 체계의 모든 SOG-IS 참가자가 수락할 순비가 됐는지 지정하는 것을 목적으로 하고 있다.'SOG-IS Crypto Evaluation Scheme Agreed Cryptographic Mechanisms' 문서의 목차를 살펴보면 다음과 같다.목차(Table of contents)1. Introduction1.1 Objective1.2 Classification of Cryptographic Mechanisms1.3 Security Level1.4 Organization of the Document1.5 Related Documents2. Symmetric Atomic Primitives2.1 Block Ciphers2.2 Stream Ciphers2.3 Hash Functions2.4 Secret Sharing3. Symmetric Constructions3.1 Confidentiality Modes of Operation: Encryption/Decryption Modes3.2 Specific Confidentiality Modes: Disk Encryption3.3 Integrity Modes: Message Authentication Codes3.4 Symmetric Entity Authentication Schemes3.5 Authenticated Encryption3.6 Key Protection3.7 Key Derivation Functions3.8 Password Protection/Password Hashing Mechanisms4. Asymmetric Atomic Primitives4.1 RSA/Integer Factorization4.2 Discrete Logarithm in Finite Fields4.3 Discrete Logarithm in Elliptic Curves4.4 Other Intractable Problems5. Asymmetric Constructions5.1 Asymmetric Encryption Scheme5.2 Digital Signature5.3 Asymmetric Entity Authentication Schemes5.4 Key Establishment6. Random Generator6.1 Random Source6.2 Deterministic Random Bit Generator6.3 Random Number Generator with Specific Distribution7. Key Management7.1 Key Generation7.2 Key Storage and Transport7.3 Key Use7.4 Key Destruction8. Person AuthenticationA Glossary
-
[신간 소개] 안전한 대한민국 초석을 다지는 국가정보전략연구소 민진규 소장 '드론과 재난관리' 발간2022년 2월24일 시작된 러시아의 우크라이나 침공 전쟁은 2년을 이어오고 있으며 양국가는 전쟁에 드론을 활용하고 있다. 최근 발발한 팔레스타인의 이스라엘 침공으로 인해 전쟁이 확산되는 양상을 보이면서 예멘 후티 반군, 헤즈볼라 등이 드론으로 이스라엘을 공격했다는 뉴스가 보도됐다.드론이 전장의 무기로 부상하고 있는 가운데 이미 산업 및 농업, 재해 현장에 드론이 활발이 활용되고 있다. 국가정보전략연구소(이하, 국정연) 민진규 소장은 정보전문가이자 예비역 공군대위 출신으로 드론분야 전문가다.민 소장은 2017년 부터 드론과 관련한 서적을 출간하고 있으며 2018년 드론학개론, 드론 조종사 자격증 이론요약 및 기출문제, 드론조종사 자격증 개정증보판, 2019년 드론학개론 개정증보판 등 총 13권에 이른다. 이 중 일부는 국가정보전략연구소 박재희 수석연구원, 김봉석 객원연구원과 공동 집필하기도 했다. 2명의 연구원은 중앙대학교 의회학과 ICT융합안전 전공에서 도심항공교통(UAM)과 관련된 주제로 석사 학위를 취득했다.민 소장은 국내 드론의 저변확대를 위해 2019~2020년 포천 드론클러스터단지 추진, 포천 드론특별자유화구지정 컨설팅 등 다양한 드론 관련 업무를 수행하기도 했다.민 소장은 최근 'ICT 융·복합 안전 - 드론과 재난관리'라는 주제로 책을 집필했으며 중앙대 ICT융합안전전 정상 교수, 도시스템공학전공 배웅규 교수가 공동 참여했다.'항공 MRO 동향 및 입지분석을 통한 도심항공교통(UAM) MRO 산업의 도입방향 연구', '도시지역 공간 특성이 반영된 도심항공교통(UAM) 글로벌 특허 현황 분석 연구' 등으로 각각 석사학위를 취득한 박재희, 김봉석 연구원은 배웅규 교수, 정상 교수의 지도 하에 학위를 취득했다. 국정연 민 소장은 ‘안전한 대한민국’을 건설하기 위해서는 미국 링컨 대통령이 노예제도를 반대하면서 ‘국민의, 국민에 의한, 국민을 위한 정치’를 주창한 것처럼 동일한 관점에서 안전정책을 접근해야 한다고 주장한다.민 소장은 "정부와 기업이 ‘국민’의 생명과 재산을 보호하지 못한다면 국민 스스로 안전한 사회를 만들기 위한 ‘시민운동’을 활발하게 전개할 수밖에 없다"고 강조했다.2014년 4월16일 발생한 세월호 침몰 사고로 수백 명의 학생이 목숨을 잃은 참사를 예로 들었다. 이 사건으로 박근혜 전 대통령의 탄핵이 촉발됐으나 박 전 대통령 뿐 아니라 정치인 누구도 책임을 지지 않으며 정치적 공방으로 시간을 허비했다.2022년 10월29일 서울시 용산구 이태원 압사 참사 사건, 2023년 7월15일 충청북도 청주시 궁평2지하차도 침수 사고, 7월19일 경상북도 예천군 해병대원 사망 사건 모두 정부의 무능과 안일한 대응, 안전불감증이 불러온 참극중 하나다.아울러 국정연 민 소장은 국민 모두가 안전한 대한민국을 위해 안전진단과 제언을 지속하고 있으며 9월 말 중앙대 공공행정학부 송용찬 교수, ICT융합안전 정상 교수 등과 공동으로 ICT 융·복합 안전 - 스마트 모빌리티 안전(K-안전모델)을 펴냈다.2019년 1월24일부터 국내 다양한 산업과 다수 기업의 안전현황을 진단해 세계로컬타임즈에 기획시리즈로 연재해 왔던 K-안전(K-Safety) 모델(국정연 개발)이 적용됐다. 또한 주변 전문가의 다양한 의견을 반영해 10월31일자로 'ICT 융·복합 안전 - 스마트 모빌리티 안전(K-안전모델)' 개정증보판을 발행하기도 했다.저자들은 출간한 'ICT 융·복합 안전 - 드론과 재난관리' 서적이 아직 재난 현장에서 활용도가 낮지만 향후 재난에 대한 예비·대비·대응·복구 현장에서 드론을 활용해 국민들의 재산과 생명을 구하는데 일조하길 기대한다고 밝혔다. 다음은 'ICT 융·복합 안전 - 드론과 재난관리' 책의 서문을 소개한다.‘드론과 재난관리’를 내면서 '2014년 4월16일 인천에서 제주도로 향하던 세월호가 침몰했다. 선체의 불법개조와 과적, 선장과 승무원의 부실한 대처, 해양경찰청 등 정부기관의 무능이 복합적으로 작용한 결과다. 급기야 박근혜 대통령까지 탄핵당하고서야 사고에 대한 논란이 수그러들었다.세월호 참사 이후 집권한 문재인정부는 국민의 안전에 정책의 초점을 맞췄지만 크고 작은 사고는 끊이지 않았다. 2022년 5월 출범한 윤석열정부는 전임 정부의 실패를 반면교사 삼겠다는 각오를 다졌지만 오히려 재난은 늘어났다.2022년 10월29일 서울 이태원에서 핼러윈 축제를 즐기던 사람들이 좁은 골목길로 몰리며 159명이 사망했다. 299명이 죽은 세월호 사고에 비해 적은 숫자이지만 서울 한복판 도로에서 질서유지에 실패해 초래된 사고라는 점을 고려하면 충격적이다.지난 10여 년 동안 이상기후로 폭우, 폭설, 태풍, 지진 등 자연재난과 화재, 폭발 등의 사회적 재난이 급증하며 인명·재산의 피해가 기하급수적으로 늘고 있다. 정부뿐만 아니라 학계, 시민단체, 언론사, 기업 등이 재난에 대비해야 하는 이유다.저자들은 도시공학, ICT융합안전, 국가정책, 산업보안, 경비, 드론 등에서 수십 년 동안 학문을 연구하며 현장에 적용하기 위해 노력했다. 또한 2016년부터 논의가 시작된 4차 산업혁명을 통해 일어날 재난과 이를 예방 및 대응하기 위한 전략을 고심했다.저자 중 민진규는 공군에서 복무하며 항공 관련 역사, 항공역학, 항공기상학 등에 관한 지식을 축적해 드론학개론, UAV무인기일반 등 다수의 드론 관련 저서를 집필했다. 저자들의 경험과 지식이 이 책을 집필하는 데 큰 도움이 됐다. ‘드론을 활용하 재난관리’을 읽는 독자는 다음과 같은 몇 가지 사항을 유의했으면 한다.첫째, 단순히 드론의 운용을 넘어서 개발역사, 개발업체, 글로벌 국가정책, 개별 국가의 관련 법률, 발전 방향, 미래 전망 등에 대해서도 자세히 다뤘다. 드론을 레저용으로 갖고 노는 사람도 많지만 업무에 활용해 경제적 가치를 창출하고자 하는 기업이나 개인도 많기 때문이다.드론의 현재와 정확하게 파악하고 미래를 예측하려면 개발 과정의 철저하게 공부해야 한다. 독자들이 세계 각국이 드론 산업을 육성하기 위해 어떤 노력을 기울이고 있는지, 어떤 기업이 드론의 개발에 참여하는지, 어떤 기술이 현장에 적용되는지 등에 관해 파악할 수 있도록 관련 자료를 최대한 수록했다.둘째, 각종 항공용어는 국제적으로 통용돼야 하므로 불가피하게 영어명칭을 우선할 수밖에 없었다. 한국인이 주체성을 갖고 한글로 번역된 용어를 사용해야 한다는 주장도 있을 수 있지만 다른 국가의 전문가나 조종자와 소통하기 위해서는 영어로 된 용어를 아는 것이 필요하다.해외에서 드론을 조종하거나 관련 외국인과 대화하고 업무를 수행하는 데 도움이 될 것이라고 판단했다. 초중고 혹은 대학에서 드론을 공부하는 학생이라면 경비행기, 중형비행기, 대형비행기 등으로 관심 영역을 확장하려면 정확한 항공용어를 하는 것도 큰 도움이 된다.셋째, 드론이 새로운 기술이고 신성장 동력이라고 하지만 경제적 가치를 찾지 못하면 제품으로서 의미가 없다. 정부가 드론 산업을 집중적으로 육성하겠다고 주장하지만 민간 부분에서 경제적 가치를 찾지 못하면 산업이 정상적으로 형성되기는 어려울 것이라 판단된다.드론이 4차 산업혁명의 아이콘으로 부상했고, 드론에 대한 관심이 높지만 아직 신성장 동력으로 자리매김하지는 못했다는 평가를 받는 이유다. 정부나 기업 혹은 개인이 재난업무에 드론을 활용해 얻을 수 있는 이익이 무엇인지 고민했다.넷째, 책을 집필하며 다양한 자료를 참조했고, 해외의 기술 트렌드를 파악하고자 노력했다. 각종 해외 자료를 번역하며 저자들의 지식과 경험을 적용했지만 부족한 점이 아직도 많다고 생각한다.해외에도 드론 관련 서적은 많지 않고 각종 논문이나 전문가의 칼럼을 참고하면서 주석을 다는 것이 쉽지 않았다. 이들의 의견을 이해하고 책에 반영했지만 모두 주석을 달지는 못했다는 점도 양해해주기를 바란다.다섯째, 드론은 아직 군사용이나 산업용으로 활용도가 높지만 재난관리용으로 활용할 가능성도 낮지 않다. 드론의 기술이나 미래 발전 방향에 대한 지식을 축적하면 재난을 예방하고 대응할 전략을 수립할 수 있을 것이라 판단된다.먼저 재난관리업무를 오랫동안 체험한 독자들이 관련 산업의 발전을 위해 고심해야 한다. 이러한 고민을 바탕으로 드론 전문가들과 협력하면 재난관리업무도 한 단계 더 진화할 수 있을 것으로 전망된다. 이질적인 분야의 융·복합을 통해야만 학문을 발전시킬 수 있다.책을 집필함에 있어 각종 자료를 찾고 정리한 국가정보전략연구소 박재희 수석연구원, 김봉석 객원연구원에게 감사를 드린다. 드론을 재난업무에 적용하는 방안을 찾기 위해 노력했지만 부족한 점이 적지 않다고 생각한다. 관심 있는 독자들의 질책이 있다면 겸허히 수용해 보완할 방침이다. 감사합니다. 2023년 9월 공저자 일동
-
KTC, 이노시뮬레이션과 XR 솔루션 성장 위해 손 맞잡아한국기계전기전자시험연구원(이하 KTC)이 이노시뮬레이션과 XR(확장현실) 솔루션 분야에 대한 업무협약을 체결했다. 참고로, XR 솔루션은 가상현실(VR), 증강현실(AR), 혼합현실(MR) 등을 아우르는 기술을 활용한 솔루션이다. 구체적으로 스마트 모빌리티 시뮬레이터, XR 가상훈련 시스템, XR 실감 콘텐츠 및 디바이스 등이 해당된다. 양 기관은 해당 협약을 통하여 국제표준(IEC) 및 국가표준(KS) 공동 개발, 연구개발(R&D) 협업 및 기획, 국내·외 시험·인증 지원 등에 대해 협력할 것을 약속했다. KTC는 이노시뮬레이션에서 의뢰하는 국내·외 시험 및 인증에 대해 시험 수수료 10% 감면 혜택(법정 수수료 제외)을 제공할 예정이다. 또한 국제표준 채택을 위한 가이드라인 제공, 제품개발 및 수출 시 필요한 기술지원 및 시험·인증 정보 제공 서비스도 지원하게 된다. 세계 XR 시장 규모는 2019년 78.9억 달러에서 2024년 1,368억 달러로 5년간 연평균 76.9% 성장이 전망된다. XR 연관 산업 시장 규모는 XR 시장의 3배 이상 증가할 것으로 예상된다. 이노시뮬레이션은 스마트 모빌리티 시뮬레이터 분야 국내 1위 기업으로 글로벌 Top 3 규모와 성능의 도로주행 시뮬레이터 개발 및 납품 실적을 보유하고 있으며, 차량 시뮬레이터 기반 디지털 검증 솔루션을 국내 최초 개발하고 상용화했다. XR 가상훈련 시스템 분야에서는 국내에서 유일하게 자동차, 철도, 중장비 시뮬레이터 통합 플랫폼을 보유하고 있고 세계 20여 국에 수출하고 있다. 해당 협약은 KTC의 ‘13대 전략 분야 로드맵’ 활동의 일환으로도 볼 수 있다. 앞으로 KTC는 기계, 정보·통신 등 다양한 기술 분야가 융·복합되어 구현되는 이노시뮬레이션의 XR 솔루션 사업을 전주기적으로 지원할 예정이다. 안성일 KTC 원장은 “이노시뮬레이션과 긴밀한 협력을 통해 이노시뮬레이션이 시뮬레이터 분야에서 기술 및 경쟁력을 강화하여 글로벌 1위 기업이 될 수 있도록 지원을 아끼지 않겠다”라고 밝혔다.
-
ETRI, 표준 기반 ‘K-가드’로 국민 생활안전 책임진다국내 연구진이 개발한 위험 정보 안내 서비스 ‘K-가드’가 개발되면서 큰 호평을 받고 있다. 한국전자통신연구원(ETRI)는 지난해 ‘K-가드’ 앱 기술 개발에 성공했다. 국민의 안전 생활을 위해 낙상, 실종, 건강보건 등 각종 위험 정보를 스마트폰으로 실시간 안내하는 알림 서비스다. ETRI는 연구개발한 ‘K-가드’ 앱 기술의 실증과 시범서비스 결과를 대구 엑스코(EXCO) 성과공유회에서 선보인다.이를 통해 생활안전 위험 알림 서비스를 전국으로 확산할 수 있도록 지방자치단체 관심 네트워크를 만들고 향후 단계별 추진 계획을 세울 계획이다. ETRI 연구진은 대구광역시 서구와 인동촌 백년마을 대상으로 기술 실증을 진행했다. 현재 2천여 명의 등록 사용자를 대상으로 시범 서비스를 제공 중이다. ETRI가 개발한 생활안전 위험 예방 서비스용 스마트폰 앱 ‘K-가드’는 ▲일상안전 ▲침수위험 ▲보건안전 ▲대기안전 ▲독거인 안전 ▲동물실종 ▲경사지위험 ▲치안안전 ▲유해물질 누출 ▲다중시설안전 10종을 지역의 위험 특성에 맞춰 제공한다. 구체적으로 사용자가 싱크홀, 맨홀 파손 등 위험요인을 발견해 앱에 제보하면 GPS 기반으로 장소가 자동 인식된다. 이후 해당 지역 보행자에게 실시간으로 즉각 알림을 제공하는 방식이다. 특히, 본 서비스는 사용자 맞춤형으로 이용자의 위치, 나이, 장애 여부 등 개인별 안전 취약도에 따라 맞춰 일상 속 각종 안전 위험을 미리 알림으로 제공한다. 연구진은 인공지능 기술을 이용하여 위험의 종류를 분석함으로써 같은 위험일지라도 안전 취약도가 높은 시각장애인, 목발・휠체어 사용자, 임산부, 노인에게는 위험 수준이 더 높다고 맞춤형 알림을 제공해 큰 호응을 얻을 것으로 보고 있다. 해당 서비스는 표준 기반으로 개발되었기 때문에 공공정보 시스템과 효과적인 연계 및 확장이 가능했다. 향후 신규 서비스를 접목할 때도 공개 데이터와 생활안전 표준을 활용하여 빠르게 대응이 가능하다.
-
[기획-디지털 ID 기술] ㉟ 아웃리드스, 오프라인 데이터와 온라인 활동을 연관시키기 위한 시스템' 명칭의 미국 특허 등록 (US 11671397)미국 데이터 분석 기업 아웃리드스(Outleads)에 따르면 2023년 6월6일 '오프라인 데이터와 온라인 활동을 연관시키기 위한 시스템(System for associating offline data with online activity)' 명칭의 미국 특허(US 11671397)가 등록됐다.본 등록 특허는 미국 모출원 특허(US 9137360) 및 분할출원 특허(US 10798046)를 기초로 2020년 10월6일 계속 출원(US 17/064394)된 후 미국 특허청에 의해 심사를 받았다.미국 모출원 특허(US 9137360)는 2013년 10월25일 가출원(US 61/895544)된 후 2014년 10월27일 본출원(US 14/524949)되어 2015년 9월15일 등록됐다.본 등록 특허의 패밀리 특허로서 이스라엘 특허(IL 245269, IL 252867), 브라질 특허(BR 112016009199, BR 112017013138)가 심사 중이다. 캐나다 특허(CA 2927971), 미국 특허(US 9342843, US 9491249, US 9762529, US 10218666, US 10523627, US 10798046)이 등록됐다.본 등록 특허는 외부 컴퓨터 시스템에서 생성되고 제공된 고유 식별자와 데이터 파일을 연관시켜 데이터를 수집하고 인덱싱하기 위한 시스템에 대한 특허이다.본 등록 특허의 일 실시예에 따르면 데이터 파일은 사용자 조작 컴퓨터 시스템으로부터 획득된다. 컴퓨터 시스템은 네트워크를 통해 서로 신호 통신에 제공된 일련의 컴퓨터를 포함한다.데이터 파일은 웹 서버에 의해 호스팅된 웹 사이트에 의해 제공된 형태에 의해 수집된 데이터를 포함할 수 있다. 에이전트에 의해 동작되는 컴퓨터 시스템과 같은 다른 소스에서 수집된 추가 데이터는 문의 관리회사가 수집한 데이터 파일과 연관된다.수집된 데이터 및 관련 레코드는 온라인 사용자/방문자를 추적하는 컴퓨터 시스템으로 전달된다. 프로세스는 웹 사이트 활동에 대한 컴퓨터 수집된 데이터를 웹 사이트와 독립적인 활동으로 표시할 수 있다.
-
[기획-디지털 ID 기술] ㉞ 메타플랫폼스,사용자 변경을 위해 온라인 시스템에 의한 콘텐츠 선택을 위해 사용된 특성 식별' 명칭의 미국 특허 등록 (US 11676177)미국 기술기업 메타플랫폼스(META PLATFORMS)에 따르면 2023년 6월13일 '사용자 변경을 위해 온라인 시스템에 의한 콘텐츠 선택을 위해 사용된 특성 식별(Identifying characteristics used for content selection by an online system to a user for user modification)' 명칭의 미국 특허(US 11676177)가 등록됐다.본 등록 특허는 모출원 특허(US 10755316)를 기초로 2020년 6월25일 계속 출원(US 16/912473)돼 미국 특허청에 의해 심사를 받았다. 모출원 특허(US 10755316)는 2016년 4월1일 출원(US 15/089464)된 후 2020년 8월25일 등록됐다.본 등록 특허는 온라인 시스템 사용자가 온라인 시스템에 의해 사용되는 특성을 수정해 사용자에게 프리젠테이션을 위한 콘텐츠를 선택하도록 허용하는 특허에 관한 것이다.본 등록 특허의 일 실시예에 따르면 온라인 시스템의 사용자에게 제시되는 콘텐츠는 사용자가 광고 콘텐츠를 사용자에게 제시하는 하나 이상의 이유, 사용자의 하나 이상의 특성을 볼 수 있게 하는 옵션과 함께 제시된다. 이때 타겟팅 기준을 충족하는 사용자의 하나 이상의 선택된 특성을 식별하는 설명이 콘텐츠와 함께 표시된다.온라인 시스템은 컨텐츠에 포함된 타겟팅 기준을 만족하는 사용자의 특성에 하나 이상의 룰을 적용해 컨텐츠와 함께 제시되는 하나 이상의 특성을 선택한다.상기 룰은 사용자가 특성, 온라인 시스템이 받는 수익, 사용자 간의 특성 보급 또는 콘텐츠의 타겟팅 기준을 가지고 있는지 여부를 결정하는 데 사용되는 모델의 정확성을 설명할 수 있다. 온라인 시스템은 다양한 특성을 식별하는 타겟팅 기준과 관련된 콘텐츠를 제시한다.
-
식약처, 의료기기 안전사고 대응 위해 ‘재난 대응 안전한국 훈련’ 실시식품의약품안전처는 식품·의약품 등 안전사고 발생 시 신속한 대응으로 위기 확산을 방지하고 의료기기 안전사고 위기대응 체계를 점검하기 위해 1일 충북 오송 소재 식품의약품안전처와 인천 송도 소재 ㈜아이센스송도공장에서 ‘2023년 재난 대응 안전한국훈련’을 실시했다고 밝혔다. 재난 대응 안전한국훈련은 ‘재난 및 안전관리 기본법’ 제35조(재난대비훈련 실시)에 근거해 매년 중앙부처, 지자체, 공공기관 총 335개 기관이 소관 재난 및 위기에 대비하는 훈련이다. 이번 훈련은 당뇨환자가 사용하는 디지털 의료기기 오작동 사고로 인한 인명 피해 발생 상황을 가정하여 식품·의약품 등 안전사고 주요 상황 대응 매뉴얼에 따라 진행했다. 특히 올해는 무허가 소프트웨어 유포 등 디지털의료기기의 사이버보안 위협에 대응하는 훈련을 처음으로 실시했으며 영상 시스템을 활용해 위기 수준 평가 등을 위한 토론훈련과 제조사 생산라인 점검 등 현장훈련을 통합하여 진행했다. 주요 훈련 내용은 ▲안전사고 상황점검 및 전파 ▲위기단계 결정 및 비상대응기구 구성·운영 ▲유통·수급 관리 및 안전성 정보 제공 등 대응 조치 ▲유관기관 협력 체계 가동 ▲사이버보안 분야 강화 후속대책 논의 등이다. 훈련에는 행정안전부, 과학기술정보통신부 등 중앙행정기관을 비롯해 의료기기 부작용 관련 정보를 수집·분석하는 한국의료기기안전정보원과 사이버보안 전문기관인 한국인터넷진흥원 등이 참가했으며, 국민체험단이 위기 상황 발생부터 훈련 평가까지 전 과정에 참여했다. 국민체험단은 안전한국훈련에 대한 국민 관심과 이해도를 높이고 다양한 의견을 반영해 훈련기관의 재난대응 역량을 향상시키고자 기관별 모집(10명 내외)・운영한다. 이번 훈련으로 식품·의약품 안전 관련 위기 발생 시 초기에 진화할 수 있는 대응체계를 구축·운영해 국민이 안심하고 식품·의약품 등을 소비할 수 있는 환경이 조성될 전망이다. 오유경 처장은 “이번 훈련은 디지털전환 시대에 발맞춰 디지털헬스 분야 위기대응 체계를 구축하고 사이버보안 안전관리 강화를 위해 처음으로 실시했다는 점에서 큰 의미가 있다”며 “식약처는 기술 발전 등 급변하는 환경 속에서 새로운 위기 상황 발생에 대비해 유관기관과 긴밀한 협력 체계를 지속적으로 유지하겠다”고 전했다.
-
국표원, 제조업의 데이터 교환 표준화로 혁신 이끈다산업통상자원부 국가기술표준원(이하 국표원)은 제조업에서의 데이터 교환 표준화가 큰 성과를 거두고 있다고 밝혔다. 국표원은 제조 시스템 간 데이터 교환 표준* 개발한 뒤, 조선 분야, 전기차 분야 등 4대 분야의 기업을 참여시켜 제조 시스템의 상호 운용성을 실증했다. 또한 기업들의 실증을 지원하여 표준이 손쉽게 사용될 수 있도록 ‘지원 소프트웨어’와 ‘가이드라인’도 마련했다. * KS X 9101 : 제조분야 기업업무시스템 간 제조업무데이터 교환 (’21. 9. 제정) 참여 기업들은 KS 표준을 통해 전사적 자원관리(ERP), 공급망 관리(SCM)와 같은 제조 시스템을 실시간으로 연동하여 개발 시간을 단축하고 비용을 절감하는 성과를 이뤄냈다고 밝혔다. 또한, 컨퍼런스에서 LG CNS, 더존비즈온 등 시스템 통합 기업과 표준화 협력기관은 '제조 데이터 표준화 업무협약(MOU)'을 체결하여 표준의 확산을 위한 ‘제조 데이터 표준화 업무협약(MOU)’을 체결했다. 표준정책국장은 "기업 업무 시스템 간의 제조 데이터 교환을 가능하게 하는 중요한 열쇠는 표준이라"며, 제조업의 첨단화를 지원하기 위해 앞장서겠다고 전했다.
-
식약처, 세계보건기구(WHO)의 우수규제기관 목록(WLA) 최초 등재식품의약품안전처(처장 오유경)가 세계보건기구(WHO, 스위스 제네바)의 우수규제기관 목록(WLA)에 최초로 등재되었다. 의약품과 백신 분야의 8가지 기능에 대하여 등재되었으며, 이로써 대한민국은 전 세계로부터 의약품 규제의 우수성을 인정받게 되었다. WHO 우수규제기관 목록에 등재된 기능은 의약품과 백신 분야 내 8가지이다. * ①약물감시, ②제조∙수입업허가, ③규제실사, ④시험검사, ⑤임상시험, ⑥국가출하승인, ⑦시판허가, ⑧시장감시 WLA는 WHO가 규제기관의 업무 능력과 규제 시스템을 평가하여 우수한 규제기관을 목록화하는 제도로, UN 산하기관과의 의약품 조달을 촉진하기 위해 새롭게 도입되었다. 이에 따라 대한민국은 UN 산하기관에 의약품과 백신을 제공할 수 있는 규제기관으로 인정받게 되어 중요한 지위를 확보하게 되었다. WLA 등재는 의약품·백신 규제시스템 글로벌 기준(GBT)* 평가에서 3등급 이상을 받아 신청 자격을 갖춘 규제기관에 한해 수행 능력(PE) 평가를 거쳐 결정되며, 식약처는 지난해 11월 의약품·백신 분야에서 모두 GBT 최고등급(4등급)을 획득하는 등 체계적으로 WLA 등재를 준비해왔다. * 의약품·백신 규제시스템 글로벌 기준(GBT, Global Benchmarking Tool) 이를 통해 국내 의약품과 백신 제조업체의 신뢰성과 우수한 기술력을 국제사회에 알리는 중요한 계기가 되었다. 식약처는 앞으로도 의약품 분야의 ‘시판허가’ 기능에 대한 등재를 추진하고, K-의약품과 백신이 국제사회로 확장되는 데 적극적으로 기여하겠다고 밝혔다.
-
사이버 보안의 중요성과 국제 표준의 역할사이버 보안은 많은 조직들을 위협하는 심각한 문제 중 하나로 떠오르고 있다. 일부 연구에서는 2028년까지 사이버 범죄 비용이 약 70% 증가할 것으로 예측하고 있다. 이로 인해 대부분의 조직이 다양한 사이버 보안 조치를 시행하고 있는 중이다. 현대 세계에서 사이버 공격에 대한 방어는 점점 더 복잡해지고 있으며, 이제는 IT뿐만 아니라 공장 자동화 및 핵심 인프라와 같은 운영 기술 (OT) 시스템까지 포함하고 있다. 이러한 상황에서 국제 표준은 전 세계의 전문가들의 최고의 사례에 근거하여 포괄적인 보안 조치를 제시하게 하고, 지역 규정 준수 및 강력한 보안 조치를 입증하는 데 도움을 준다. 그러나 어떤 조직의 필요와 상황에 맞는 표준을 선택하는 것은 매우 어려운 과제다. 이를 해결하기 위해 IEC는 표준 매핑 도구를 개발하였으며, 이 도구는 IEC, ISO 및 IEEE와 같은 국제 표준 개발자의 국제 표준을 포함하여 사용자가 필요에 맞는 표준을 빠르게 식별할 수 있도록 돕는다. 이 도구에는 모든 도메인에서 사용 가능한 수평 표준과 정보 보안 관리 시스템, 보안 평가, 테스트 및 사양, 위험 관리, 신원 관리, 개인 정보 기술 등과 같은 표준이 포함되어 있으며, 다양한 분야 및 특수 분야를 다루는 표준도 포함되어 있다. 매핑 도구 프로젝트 리더 Alia Fourati는 "다양한 사이버 보안 표준이 존재하기 때문에 이 도구는 표준 사용자의 신속한 이해와 적용을 돕도록 설계되었으며, 지속적인 업데이트를 통해 새로운 표준을 반영할 것"이라고 설명했다.