검색결과
-
[미국] 베리프(Veriff), 5월 ISO/IEC 27001:2013 인증받아미국 글로벌 신원확인 서비스업체인 베리프(Veriff)에 따르면 2022년 5월 ISO/IEC 27001:2013 인증을 받았다. ISO/IEC 27001은 정보보호 관리체계에 대한 국제 표준이자 정보보호 분야에서 가장 권위 있는 국제 인증이다.정보보호정책, 물리적 보안, 정보접근 통제 등 정보보안에 관련된 표준이다. 인증을 받음으로써 정보보호관리시스템(ISMS)에 대한 검증을 받은 것이다.인증의 범위는 법률 준수, 정보보호, 엔지니어링, 제품, 인력자원, 시설, 인증운영팀을 모두 포함한다. 이번 인증은 클라우드 서비스에 대한 보안 표준인 ISO/IEC 27017:2015와 클라우드 서비스에서 개인식별정보(PII)의 보호에 관한 ISO/IEC 27018:2019까지 연장된다.인증을 받기 위해 독립 인증기구인 Coalfire Certification로부터 평가를 받았다. 인증을 받기 위해 베리프와 고객 모두를 보호하고 관리하기 위한 연속적이며 시스템적인 접근을 시연해야 했다.베리프는 2015년 설립됐으며 정부기관이나 기업이 지능적이고 정확하며 자동화된 온라인 개인정보를 활용해 자체 고객들과 신뢰흘 축적할 수 있도록 온라인 신원확인 서비스를 제공한다.2022년 5월 기준 190개 국가 이상에서 1만200개 이상의 정부 관련 개인신원을 확인할 수 있다. 주요 고객은 핀테크, 암호화폐, 모빌리티 산업에 속해 있다.핵심 고객의 면면을 살펴보면 Blockchain, Bolt, Deel, Starship, Uphold, Wise 등이다. 최근 기업 가치를 15억달러로 평가받으며 1억달러의 투자를 유치했다. 현재까지 투자받은 금액은 2억달러에 달한다.
-
[미국] MinXray, 4월 21일 ISO13485:2016 인증 획득미국 헬스케어 제조업체인 MinXray(MinXray Inc.,)에 따르면 2022년 4월 21일 ISO13485:2016 인증을 획득한 것으로 드러났다. 해당 인증은 의료기기 품질경영시스템에 관한 것이다.ISO13485은 의료 기기와 구성품의 설계, 생산, 설치, 서비스 등을 담당하는 기관을 포함한다. 국제적으로 인정을 받기 때문에 잠재적 혹은 기존 국제 공급망에 제품을 공급할 수 있도록 허용한다.생산한 제품의 핵심적인 특성으로 인해 인증을 받는 것은 위험을 줄이고 고객 만족도를 높이기 위해 무엇보다 중요한 이슈다.인증서를 받기 위해 MinXray는 인증 감사를 진행했고 제3자 등록업체와 협력했다. 자체 품질 인증 프로세스는 고객의 요청과 규제기관의 요구사항을 모두 충족시킬 수 있는 기반을 제공한다.MinXray는 "비록 인증을 받지 않았을 때도 품질을 철저하게 관리했지만, 이번 인증을 계기로 한층 더 규제기관의 기준을 만족시킬 수 있다."고 밝혔다.참고로 MinXray는 디지털 엑스레이 제품을 개발하고 있는 글로벌 선도기업이다. 고정된 장소에서 사용하는 제품뿐만 아니라 휴대용 제품에서도 경쟁력을 확보하고 있다.
-
[캐나다] Identos, 5월 ISO 9001 인증 받아캐나다 디지털 신원 인증기술 개발업체인 Identos(Identos Inc.)에 따르면 2022년 5월 ISO 9001 인증을 받은 것으로 드러났다. ISO 9001은 제품의 인증이 아닌 제품의 개발 및 생산 과정에서 품질을 보증하는 표준이다.따라서 ISO 9001 인증을 받았다는 것은 제품과 서비스가 고객의 수요와 규제 요구사항과 일치한다는 의미한다. 또한 개발하고 있는 생체 소프트웨어 제품이 시스템의 정제를 위한 과정도 고객과 규제기관의 요구 사항을 충족했다는 것이다.ISO 9001은 모든 산업 분야 및 활동에 적용할 수 있는 품질경영시스템의 요구사항을 규정한 국제표준이다. 제품 또는 서비스의 실현 시스템이 규정된 요구사항을 충족하고 이를 유효하게 운영하고 있음을 인증해준다.Identos는 이미 정보보안관리, 사이버보안, 프라이버시 보호 등에 관한 ISO/IEC 27001 인증도 획득했다. 참고로 Identos는 디지털 신원 및 접근 기술을 개발하는 기업이다.
-
[스페인] 페이스피(FacePhi), 5월 27일 ISO 22301 인증 받아스페인 다중 생체인식 기술기업인 페이스피(FacePhi)에 따르면 2022년 5월 27일 ISO 22301 인증을 받았다. ISO 22301는 비지니스 연속성에 관한 표준이다.ISO 22301 인증을 받음으로써 페이스피는 비상상황에서 소프트웨어와 고객관리 차원에서 서비스 연속성을 유지할 수 있다는 것을 검증받았다. 국제표준화기구(ISO)가 인증한 것이다. 디지털 신원 확인을 하고자 하는 고객에게 서비스함에 있어서 자체 시스템, 절차, 자원 등에 중복 메카니즘을 제공함으로써 표준에 최대한 맞췄다.ISO 22301 표준은 화재나 홍수와 같이 자체 설비를 훼손하는 상황에서도 시스템의 회복과 유지가 가능하다는 것을 의미한다.자체적인 비지니스 연속성 계획은 ISO 22301 인증을 받은 것으로 완전하다는 것을 증명했다. 페이스피는 2022년 3월 ISO/IEC 30107-3 Level 2 테스트도 통과했다.ISO/IEC 30107-3 Level 2는 신원 위조나 위장공격에 대항해 얼굴 생체인식 시스템으 보호할 수 있는지를 평가하는 표준이다.페이스피는 2012년 설립됐으며 얼굴인식 원천 기술을 개발한 글로벌 기술시업이다. 글로벌 금융기관 60여곳에 얼굴인식, 비대면 본인인증 솔루션을 공급하고 있다.자체적으로 개발한 셀피(Selphi) 솔류션은 로그인 및 결제용 얼굴인식에 활용된다. 이용자 얼굴의 특징을 패턴화하고 패턴은 6kB로 암호화 및 토큰화돼 은행 서버로 전송된다.서버에 저장돼 이후 사용자 인증을 위한 생체인식 기록으로 활용된다. 셀피 얼굴인식의 정확도는 99.998%로 10억건 이상의 사용 기록에도 불구하고 단 한 번도 인증사고가 발생한 사례가 없다.
-
[카타르] GWC 해운 서비스, 최근 국제적으로 인정되는 ISO 9001:2015 등 인증 획득카타르 GWC 해운 서비스(GWC Shipping Services)에 따르면 최근 국제적으로 인정되는 ISO 9001:2015, ISO 14001:2015, ISO 45001:2018 인증을 받았다.이 증서는 해운과 물류 서비스에서 고객들이 요구하는 조건을 충족하고 고품질의 서비스를 지속적으로 제공한다는 것을 증명한다. 또한 품질관리시스템, 문서화, 데이터 관리 등에서도 정의된 절차를 따른다는 것을 의미한다.ISO 9001:2015는 자체적으로 환경관리시스템을 지속적으로 진화시키고 있기 때문에 받았다. 또한 ISO 45001:2018은 직업과 보건 안전에 관련된 표준이다.ISO 14000 환경관리표준은 기업들이 자체적으로 환경책임을 활발하게 관리하도록 요구한다. 다양한 기회와 위험을 확인함으로써 기업은 자원을 효율적으로 활용하고 폐기무을 줄여야 한다.ISO 45001:2018은 기업들이 근로자의 안전을 향상시키고 작업장 위험을 최소하는 것을 지원하는 직업 건강 및 안전 표준이다. 결과적으로 안전한 작업 환경을 창출하도록 돕는다.해운 서비스는 매우 위험하고 환경파괴 가능성이 높은 산업영역에 속한다. 따라서 근로자의 작업환경을 안전하게 지키고 지구 환경을 보호하는 노력은 중요한 임무다.GWC 해운 서비스는 업계의 리더로써 최고 수준의 글로벌 기준을 따르기 위해 노력 중이다. 또한 지속적으로 개선하기 위한 노력도 병행하고 있다.참고로 GWC 해운 서비스는 2004년 콰타르에서 설립된 물류 및 공급망 솔루션을 제공하는 기업이다. 원환할 물류 서비스를 제공하기 위해 최고 수준의 IT 인프라를 구축했다. 2022년 콰타르 월드컵 공식 후원사다.
-
[이스라엘] 파이어블록스, 6월 6일 국제표준화기구(ISO) 인증 받아이스라엘 디지털 자산 및 암호화폐 기술기업인 파이어블록스(Fireblocks)에 따르면 2022년 6월 6일 국제표준화기구(ISO) 인증을 받았다.인증은 보안은ISO 27001, 클라우드는 ISO 27017, 프러이버시는 ISO 27018 등 3개 영역이다. ISO 27001은 자체 클라우드 기반의 플랫폼, 제품, IT 인파라를 개발하고 유지하기 위한 ISMS(information security management system)에 대한 광범위한 감사 결과로 획득했다.클라우드, 프라이버시, 보안에서 인증을 받음으로써 파이어블록스는 3개 영역에서 인증을 받은 유일한 암호화폐 기술기업으로 등극했다.표준을 인증받았으므로 고객들은 안심하고 파이어블록스의 보안과 프라이버시 서비스를 받을 수 있게 됐다. 파이어블록스가 암호화폐 기술 시장에서 주도권을 쥘 수 있는 기반을 구축했다는 평가를 받고 있는 이유다.참고로 파이어블록스는 2022년 1월 US$ 5억5000만달러의 투자를 유치했다. 2021년 7월 시리스 D라운드에서 3억1000만달러를 조달하면서 기업가치를 20억달러로 평가받았다.
-
[미국] 환경청(EPA), 라돈 측정 전문가 자격증에 새로운 인증서 론칭미국 환경청(Environmental Protection Agency, EPA)에 따르면 라돈 가스 등 주택의 환경오염 물질에 대한 국민들의 관심이 높아지고 있다.EPA가 인정하는 라돈 측정 전문가 자격증인 NRPP(National Radon Proficiency Program)은 2021년 10월 주택 검사관에게 필요한 새로운 인증서를 론칭했다.새로 도입된 토양 가스 완화 규정준수 검사(Soil Gas Mitigation Compliance Inspector, SGM-CI)는 기존 주택이 최신 ANSI-AARST SGM-SF 토양 가스 완화 표준(ANSI-AARST SGM-SF Soil Gas Mitigation Standards)에 적합한 라돈 완화 시스템을 설치했는지 확인하는 검사다.새로운 표준은 현재 라돈 완화 시스템이 설치된 주택에만 적용된다. 검사관이 현장을 방문해 SGM-CI 검사 전화 앱에 사진을 제출하고 체크리스트를 완성하면, 앱은 자동적으로 PDF 보고서를 생성한다.또한 생성된 PDF 보고서는 앱이 고객에서 직접 전송한다. 주택을 판매하려는 주인은 라돈의 양을 완화하는 장치를 설치해 수치를 최소하기 위해 노력하는 편이다. 따라서 검사관은 주택 구매자의 입장에서 라돈의 양을 측정해야 한다.NRPP는 주택 구매자로부터 라돈 완화 장치가 과도하게 평가했다는 비판을 받으므로 완화 테스트 이후에 측정한 자료를 주택 구매자에게 상세 보고서를 제공해야 한다. 대부분의 민원이 발생하는 원인이기 때문이다.주택 구매자를 위해 사전 조사의 목적으로 라돈 테스트를 진행한다면 판매자가 토양 가스 완화 시스템을 설치했는지 확인해야 한다.EPA는 1995년 라돈을 측정 및 저감하는 서비스를 제공하는 검사관의 숙련도를 평가하는 라돈 숙련도 프로그램(Radon Proficiency Programs, RPP)을 시행했다.자격증을 발급하는 제도를 정착시킨 것이다. 이후 EPA에서 직접 발행하는 RPP를 폐지하고 민간기관이 NRPP를 발급하도록 위탁했다.2005년 기준 미국에서 라돈으로 사망한 사람은 연간 2만명을 넘어 음주운전 사망자보다 많았다. 라돈은 토양에서 생성되며 냄새가 없고 색깔이 없어서 쉽게 인지하기 어렵다. 일명 '죽음의 가스'로 불리는 라돈은 폐암을 일으킨다. 흡연에 이어 두번째로 위험한 폐암 유발물질이다. 실외에서는 안전하지만 주택의 벽이나 바닥 등의 틈새를 통해 주택 내부로 유입되어 거주자의 건강을 위협한다.참고로 2018년 한국에서 침대에서 라돈이 검출됐다는 사실이 알려져 사회적으로 큰 파장을 불러일으켰다. 신축 주택에도 라돈이 검출된 사례가 적지 않다. 주택 건축에 사용되는 석재에서도 라돈이 나오기 때문이다.
-
[룩셈부르크] 금융기술협회(FTL), PFS의 해외 시장성 향상 및 금융회사의 규제 부담 완화를 위해 국제표준 개발룩셈부르크 금융기술협회(Finance & Technology Luxembourg, FTL)에 따르면 국가의 지원이 PFS(professionals of the financial sector)의 해외 진출을 돕고 금융회사의 규제 부담을 줄일 수 있도록 국제표준을 개발 중이다.2022년 가을 시행될 수 있는 PFS 지원을 위한 세계 최초 국제표준을 연구하고 있는 것이다. FTL의 이전 명칭은 PFS지원협회(Association of Support PFSs)다.룩셈부르크 금융규제기관 CSSF(Commission de Surveillance du Secteur Financier)는 2003년 금융 부문 전문가 제도를 도입했다.전문가 제도는 프랑스어로는 PSF(Professionnels du Secteur Financier), 영어로는 PFS(professionals of the financial sector)이다.Support PFS는 IT 시스템을 관리하거나 고객에게 문서를 전송하는 것과 같은 운영 작업을 처리할 수 있는 권한이 부여된다. 또한 CSSF의 가장 최근 통계에 따르면 금융산업은 약 9000명 전문가를 고용하고 있다.하지만 룩셈부르크 국내에서만 적용되면서 해외로 진출하는 전문가에게 도움이 되지 못하고 있다. 따라서 국제 표준 개발을 통해 글로벌 진출을 시도하려는 것이다.또한 FTL은 현재 표준은 은행 및 펀드 부문에 초점이 맞춰져 있으나 향후 보험 부문에서 더 많이 참여하길 희망하고 있다.
-
[미국] 엔티이일렉트로닉스, 품질 관리 시스템에 대한 국제 표준 ISO 9001:2015 인증 획득미국 전자부품 공급업체인 엔티이일렉트로닉스(NTE Electronics)에 따르면 품질 관리 시스템에 대한 국제 표준 ISO 9001:2015 인증을 획득했다.특히 전자/전기의 조달, 창고 보관, 조립/유통 구성 요소 및 관련 장비에 대한 요건을 충족한 것으로 평가된다. 인증은 글로벌 검사, 테스트 및 인증 기관인 SGS North America에 의해 독립적으로 평가됐다.이를 위해 회사의 모든 프로세스가 문서화됐으며, 내부 감사를 통해 프로세스가 예측 가능하고 일관성이 있는지 확인됐다.해당 프로세스에는 품질경영시스템 개발, 관리 시스템 문서 검토, 사전 감사, 초기 평가 및 부적합 사항의 제거 등이 포함된다. 참고로 ISO 9001:2015는 품질 경영 시스템에 대한 요구 사항은 아래와 같다.1)고객 및 적용 가능한 법적 및 규제 요구 사항을 충족하는 제품 및 서비스를 지속적으로 제공할 수 있는 능력2)시스템 개선을 위한 프로세스와 고객 및 적용 가능한 법적 및 규제 요구사항에 대한 적합성 보장3)시스템의 효과적인 적용을 통해 고객 만족을 향상시키는 목표4)조직의 유형이나 규모, 조직이 제공하는 제품 및 서비스에 관계없이 모든 조직에 적용 가능성
-
[독일] 파이럼이노베이션, 품질 관리 시스템에 대한 국제표준 ISO 9001 인증 획득독일 재활용 기술기업인 파이럼이노베이션(Pyrum Innovations)에 따르면 품질 관리 시스템에 대한 국제 표준인 ISO 9001 인증을 획득했다.특히 ELT(end-of-life tyres) 재활용, 결과 제품의 생산 및 판매, 새로운 투입 재료 및 제품의 연구 및 개발에 대한 범위에서 품질 관리에 대한 인증이다. 파이럼이노베이션은 열분해 기술을 바탕으로 수명이 다한 타이어(ELT)를 재활용하는 기업이다.또한 회사는 열분해 오일에 대해 유럽 화학 물질청(ECHA)으로부터 REACH 등록을 받은 최초의 회사이다. 특히 제조업체와 작업장에서 수명이 다한 타이어를 직접 받아 자체 열분해 공장에서 재활용한다.이러한 방식으로 열분해 오일 및 회수된 카본 블랙과 같은 새로운 원료를 생산해 재활용 가능한 재료 사이클로 되돌릴 수 있다. 열분해 오일 및 회수 카본 블랙은 지속 가능하고 재생 가능한 원료로 간주된다.국제 표준 ISO 9001의 성공적인 인증 획득은 지속적인 수준의 신뢰성과 품질 표준을 보장함으로써 고객에 대한 회사의 책임과 신뢰의 이정표로 인식될 수 있을 것으로 전망된다.