검색결과
-
[미국] 국제표준화기구(ISO), 3월 업데이트 및 승인된 ISO 27002 신규 표준 발행 예정국제표준화기구(International Organization for Standardization, ISO)에 따르면 2022년 3월 ISO 27002 표준의 업데이트 및 승인으로 새 버전이 발행될 예정이다.업데이트 된 표준은 'ISO/IEC 27002 information security, cybersecurity and privacy protection – Information security controls' 이다.11개의 새로운 컨트롤이 추가됐는데, 세부 구성을 살펴보면 조직적 통제 분야 3개, 물리적 통제 분야 1개, 기술적 통제 분야 7개 등이다.조직적 통제 부분은 클라우스 서비스 사용을 위한 정보 보안, 비지니스 연속성을 위한 ICT 준비, 위협 인텔리전스(Threat Intelligence) 등이다.물리적 통제 부분은 물리적 보안 모니터링(Physical security monitoring)이며 기술적 통제 부분은 구성관리, 정보 삭제, 데이터 마스킹, 데이터 유출 장치, 모니터링 활동, 웹 필터링, 보안 코딩 등으로 구성됐다.기존 대부분의 컨트롤들은 수정됐다. 약 절반이 실제로 분리할 수 없거나 밀접하게 관련된 다른 컨트롤과 합해졌다.현재 24개의 컨트롤로 병합됐으며 ISO/IEC 27002 새 버전의 표준은 기존 114개에서 24개의 컨트롤로 바뀌었다. 발표 이후 2년의 전환 기간을 갖게 된다.특히 조직적 통제 부분의 위협 인텔리전스(Threat Intelligence)는 최근 몇 년간 관심이 증가하고 있으며 전 세계 보안팀에서 채택이 늘어가는 추세다.보안팀이 인텔리전스를 활용하게 되면 더 많은 정보를 얻게 되어 빠른 결정과 위협에 대한 안정적 식별 및 조치를 취할 수 있기 때문이다.ISO/IEC 27002 표준의 위협 인텔리전스 통제는 조직이 적절한 완화 조치를 취할 수 있도록 조직에 영향을 미치는 위협 환경에 대한 인식을 제공한다. 정보 보안 위협과 관련된 정보를 수집하고 분석하는데 도움이 되도록 구현한다.이러한 통제 추가는 위협 인텔리전스의 필요성을 표준화할뿐만 아니라 여러 다른 통제를 알리고 구현하는데 도움이 되기 때문에 매우 중요하다.위협 인텔리전스를 사용해 획득한 컨텍스트와 통찰력은 클라우드 보안 전략에 정보를 제공하고 공급망 파트너들에게 영향을 미치는 취약성을 식별하거나 물리적, 환경적 위협을 감지 및 모니터링하는데 도움이 될 수 있다.위협 인텔리전스를 적절히 활용하기 위해 국제표준화 기구는 조직이 전략, 전술, 운영 등의 3가지 인텔리전스 계층 모두를 고려할 것을 권장하고 있다. 3가지 인텔리전스 계층은 전략적 위협 인텔리전스, 전술적 위협 인텔리전스, 운영 위협 인텔리전스 등이다.첫째, 전략적 위협 인텔리전스는 변화하는 위협 환경에 대한 공격자 유형이나 공격 유형 등 상위 수준의 정보 교환을 말한다.이것은 전반적인 사이버 및 물리적 위협 환경, 사이버 위협과 물리적 위협의 융합, 업계 및 동료들에게 영향을 끼치는 위협과 추세, 특정 조직에 대한 관련 위협 등을 이해함으로써 결정 우위를 확보하는 장점이 있다.인텔리전스가 제공하는 전략적 우선 순위를 기반으로 보안 아키텍처와 예산 결정을 내릴 수 있는 능력을 갖게 된다는 유리한 점도 있다.조직의 보안 전략 및 목표에 부합하는 PIR(Priority Intelligence Requirements)의 생성 및 추적, 의사 결정자가 위험을 이해하고 우선 순위를 지정해 더 나은 정보에 근거한 결정을 내리는데 도움이 되는 완성된 인텔리전스 및 임시 맞춤형 보고, 조직이 인식해야 하는 새로운 위협, TTP, 위협 그룹의 식별과 같은 장점도 갖게 된다.구체적으로 전술적 위협 인텔리전스, 운영 위협 인텔리전스뿐만 아니라 나머지 10개 통제에 대한 상세 내용은 'ISO/IEC 27002 information security, cybersecurity and privacy protection – Information security controls' 표준을 참조하면 된다.
-
[캐나다] 아동건강관리협회, 아동의 정신 건강 문제 해결을 위한 국가 표준 필요캐나다 아동건강관리협회(Children's Healthcare Canada, CHC)에 따르면 아동의 정신 건강 문제를 해결하기 위해 국가 표준이 필요하다고 강조했다.아동 의료 제공자를 대표하는 국가기관인 CHC는 아동병원에 자살 시도, 약물 남용, 복합 섭식 장애로 입원하는 아동의 수가 공식적인 통계보다 훨씬 많다고 보고 있다.약 2년간 코로나(COVID)-19 팬데믹으로 인해 혼란과 반복된 고립 등으로 캐나다인의 정신 건강 문제에 대한 우려가 증가했다. 하지만 전염병이 어린이들의 정신 건강에 미치는 피해를 적절하게 평가할 도구가 없는 실정이다.청소년을 위한 보건 서비스 보고서에 따르면 젊은 캐나다인이 2020년 Kids Help Phone에 연락한 횟수는 460만건으로 지난 2019년 190만건 대비 2.42배 증가했다.캘거리대(University of Calgary) 임상 심리학 교수 키스 돕슨(Keith Dobson)에 따르면 입원 및 의사 접촉과 같은 특정 지표에 대해서는 잘 기록돼 있으나 정신 건강 평가를 위한 표준화된 선별 도구는 없다.또한 동일한 의료 시스템 내에서도 다른 그룹 및 조직이 서로 다른 도구를 사용하는 경우도 있어 이로 인해 요금이 얼마인지, 지역별로 어떻게 비교해야 될지 알기 어렵다. 돕슨은 캐나다 정신건강위원회(Mental Health Commission of Canada)의 연구원이기도 하다.HealthCareCAN 대표 클라우티어(Paul-Emile Cloutier)는 "의료 시스템에 투자된 자금이 실제로 긍정적인 결과로 이어지기 위해서는 표준의 역할이 매우 중요하다."고 밝혔다. 기준이 없으면 정신 질환을 앓고 있는 사람들의 의료 시스템을 개선했는지 평가하기 어렵기 때문이다.캐나다는 현재 지역별로 정신 건강 관리를 위해 분리된 접근을 하고 있다. 각 주에서는 서비스 제공 및 데이터 수집을 별도로 하고 있으나 수집된 데이터는 다른 지역과 공유하지는 않는다.수집된 데이터는 전국적인 집계나 모니터링을 하지 못하고 있어 관련 데이터를 확보해 정책이나 통계를 내기 위해서는 수년이 걸릴 수 있는 문제가 있다. 따라서 대규모 국가 데이터 세트뿐만 아니라 전국적으로 사용할 수 있는 국가 표준이 필요하다.
-
[감비아] 아프리카대륙자유무역지대(AfCFTA) 사무국, 오랫동안 기다려온 범 아프리카 결제 및 결제 시스템 PAPSS 출시▲ 아프리카대륙자유무역지대(AfCFTA) 홈페이지 아프리카대륙자유무역지대(AfCFTA) 사무국에 따르면 오랫동안 기다려온 범 아프리카 결제 및 결제 시스템(PAPSS)이 출시됐다.지난 1월 13일 목요일 가나 아크라에서 'Connecting Payments, Accelerating Africa's trade'라는 주제로 개최된 가상 행사에서 소개됐다.PAPSS는 아프리카의 한 국가의 구매자가 자국 통화로 결제하고 다른 나라의 판매자는 현지 통화로 지불받는 새로운 시스템이다. 고객이나 구매자는 자국 통화로 결제할 수 있으며 판매자 역시 자국 통화로 지불받는다.지금까지는 아프리카 A국 통화를 미국 달러로 환전한 다음 미국 달러를 B국 통화로 환전해왔다. 앞으로는 직접 거래를 통해 훨씬 쉽고 비용도 적게 들어 효율성이 뛰어날 것으로 기대된다.즉시 지불을 통해 참가자들은 더 이상 지역 화폐가 아프리카를 떠나는 자금이 수취 은행으로 다시 보내지기 전에 변환돼 경화로 변환할 필요가 없다. 따라서 환전에 수일이 걸리지 않을 것으로 전망된다.또한 준법 감시, 법률 및 승인 확인 등 시스템 내에서 즉시 수행되며 거의 120초 이내에 결제가 이뤄진다. 이러한 시스템이 성공적으로 정착되기 위해서는 참가자들간 사전 자금 조달 방식에 동의해야 된다.실시간 지불 프로세스의 속도로 인해 시스템은 참가자 계정 간 차변과 대변의 이동에 영향을 미치기 전 게시자의 거래를 완료하기 위해 자금을 사용할 수 있는지 보장할 필요가 있다.직접 참가자는 사전 자금 조달 프로세스에서 PAPSS와 중앙은행의 RTGS(real-time gross settlement, 실시간 총 결제)와 직접 통합된다.RTGS 계정이 없는 참가자(간접 참가자 포함)는 필요한 유동성을 제공하는 직접 참가자으 도움으로 시스템의 가상 계정으로 자금을 조달하거나 환불 받을 수 있다.이러한 알림은 ISO 20022 메시징 표준을 통해 전달되며 거래의 모든 단계 상태의 PAPSS, 참가자 및 RTGS를 알리게 된다. PAPSS 즉시 지불의 주요 기능은 다음과 같다.세부 내역은 ▶고객 계정에 대한 즉시 및 취소 불가 크레딧 ▶발신자와 수혜자 모두에게 즉각적인 확인 ▶365일 연중 무휴 서비스 제공 ▶지불 및 송금 정보를 위한 대용량 데이터 셋 및 풍부한 데이터의 상호 운용성을 허용하는 ISO 20022 글로벌 메시지 표준 ▶사이버 보안 및 행동 분석 및 기계 학습 기능을 기반으로 하는 지불 사기 시스템을 통합하는 보안 인프라 등이다.서아프리카 통화 지대(West African Monetary Zone, WAMZ)에서 성공적인 시범 사업 이후 상업적인 출시가 단행됐다. WAMZ는 감비아, 가나, 기니, 라이베리아, 나이지리아, 시에라리온 등 6개국으로 구성된 서아프리카 경제 및 통합 기구이다. 아프리카대륙자유무역지대(AfCFTA)는 지역 내 교역 확대를 위한 관세 철폐, 역외관세 통일 등 단일 시장 구축을 목표로 아프리카연합(AU) 54개국이 참여하는 아프리카 경제공동체이다.지난 2019년 5월 협정이 발효된 이후 7월 7일 본격 출범이 선언됐다. 2020년 7월부터 역내 자유무역(FTA) 조치가 시작됐다.
-
[미국] JEDEC 솔리드 스테이트 기술 협회, 고대역폭 메모리(HBM) DRAM 표준의 차기 버전 JESD238 HBM3 표준 발표▲ JEDEC 솔리드 스테이트 기술 협회(JEDEC Solid State Technology Association) 홈페이지 미국 JEDEC 솔리드 스테이트 기술 협회(JEDEC Solid State Technology Association)에 따르면 2022년 1월 27일 고대역폭 메모리(HBM, High Bandwidth Memory) DRAM 표준의 차기 버전 JESD238 HBM3 표준을 발표했다.HBM3는 더 높은 대역폭, 더 낮은 전력 소비, 영역당 용량은 그래픽 처리 및 고성능 컴퓨팅 및 서버를 포함해 솔루션의 시장 성공에 필수적인 어플리케이션에 사용되는 데이터 처리 속도를 높이기 위한 혁신적인 접근방식이다.이 사양을 개발하기 위해 JEDEC 회원들과 협력을 통해 시장을 선도하는 컴퓨팅 플랫폼을 최적화하기 위해 첨단 메모리 스태킹 및 패키징 솔루션을 제공해온 마이크론(Micron)의 오랜 역사를 활용했다.JESD238 HBM3 표준의 주요 속성은 HBM2의 입증된 아키텍처를 더 높은 대역폭으로 확장한다. 또한 HBM2 세대의 핀당(per-pin) 데이터 속도를 2배로 하고 장치당 819GB/s에 해당하는 최대 6.4Gb/sdml 데이터 속도를 규정하고 있다.그리고 독립 채널수를 8(HBM2)에서 16으로 2배로 늘린다. 채널당 2개의 유사 채널을 가진 HBM3는 사실상 32채널을 지원한다. 4-high, 8-high, 12-high TSV 스택을 지원하며 향후 16-high TSV 스택으로 확장할 수 있다.메모리 레이어당 8Gb ~ 32Gb를 기반으로 하는 광범위한 밀도를 지원하고 4GB (8Gb 4-high)에서 64GB (32Gb 16-high)까지 장치 밀도를 포괄하고 있다. 1세대 HBM3 장치는 16Gb 메모리 레이어를 기반으로 할 것으로 예상된다.높은 플랫폼 수준의 RAS(신뢰성, 가용성, 서비스 가능성)에 대한 시장 요구를 해결하기 위해 HBM3는 실시간 오류 보고 및 투명성뿐만 아니라 강력한 기호 기반 ECC 온다이(On-Die)를 도입한다.호스트 인터페이스에 관한 로우 스윙(0.4V) 신호 및 더 낮은 (1.1V) 작동 전압을 사용한 에너지 효율성을 향상시킨다. JEDEC은 마이크로일렉트로닉스 산업 표준 개발의 글로벌 리더로 한국의 삼성전기, 삼성전자, SK 하이닉스를 포함해 약 340개의 회원사들로 구성돼 있다.이들을 대표하는 수천명의 자원 봉사자들이 100개 이상의 JEDEC 위원회에서 함께 활동한다. 산업 분야, 제조업체, 소비자 등 모두의 요구 사항을 충족시키기 위해 노력하고 있다.
-
[영국] 앨런 튜닝 연구소, 새로운 인공지능(AI) 표준 허브 파일럿 발표영국 앨런 튜닝 연구소(Alan Turing Institute)에 따르면 자체 연구소가 주도하는 새로운 인공지능(AI) 표준 허브의 파일럿을 발표했다.BSI(British Standards Institution), NPL(National Physical Laboratory), DCMS(Department for Digital, Culture, Media and Sport), OAI(Office for AI) 등의 지원을 받게 된다.영국을 AI의 최전선에 두고 AI 거버넌스의 개선, 혁신을 지지하는 규제의 보완, 영국에서의 투자와 고용 촉진을 위한 인공지능(AI) 및 머신러닝 기술의 거대한 경제적 잠재력 실현 등을 목표로 한다.이를 위한 국가의 AI 전략과 최초의 노력은 허브 설치 및 표준의 개발이다. 개발된 표준이 글로벌 AI 이니셔티브 모델이 되길 희망하고 있다.또한 정부는 인공지능(AI)에 대해 세계적으로 인정받는 기술과 거버넌스 표준을 만드는데 도움이 될 것으로 기대하고 있다.초기 단계에서 AI 표준 허브의 파일럿 단계는 노하우 공유를 위한 구조를 만들고 더 많은 훈련과 도구로 조직을 지원하는데 초첨을 맞춘다.특히 파일럿에는 AI 표준 정보/도구, 글로벌 AI 표준 개발 참여, 교육 자료, AI 표준에 관한 국제 협력 등이 포함된다. AI 표준 정보/도구 측면에서는 접근이 가능하고, 사용자 친화적이며 포괄적인 방식으로 기술 표준 및 개발 이니셔티브에 관한 정보를 취합해 글로벌 AI 표준 개발을 위한 영국의 참여 확대이다.글로벌 AI 표준 개발 참여 측면에서는 워크숍, 이벤트, 새로운 온라인 플랫폼을 통해 AI 커뮤니티를 함께 보아 전 세계 표준 개발에 보다 조직화된 참여를 장려하고자 한다.교육 자료 측면에서는 교욱, 훈련, 전문성 개발을 위한 도구와 지침을 만들어 기업 및 기타 조직이 AI 기술 표준을 만드는데 참여한다. 이러한 표준을 개발하기 위해 전 세계적으로 협럭하도록 지원한다.AI 표준에 관한 국제 협력 측면에서는 공유 가치에 따라 기술 표준의 개발은 광범위한 AI 전문가에 의해 만들어 지도록 유사한 이니셔티브와 국제 협력을 모색한다.지난 2021년 11월 영국 내각부(UK Cabinet Office)의 중앙 디지털 데이터 사무소(Central Digital and Data Office, CDDO)는 공공기관 및 정부기관을 위한 알고리즘 투명성 표준을 발표했다. 완성된 탬플릿은 온라인으로 공개될 예정이며 AI 채택을 이끌어 내기 위해선 신뢰가 중요하다.2021년 12월 영국 데이터 윤리 및 혁신 센터(Centre for Data Ethics and Innovation, CDEI)는 효과적인 AI 보증 생태계를 위한 로드맵을 발표했다. AI 시스템의 신뢰성을 평가하기 위해 세계 최고의 보증 생태계를 구축하기 위함이다.영국 국가의 AI 전략에 따른 개발이 빠르게 진행되고 있다. 민간 부문에서도 AI에 대한 국가적 또는 국제적으로 인정된 기술 및 거버넌스 표준을 개발하기 위한 중요한 첫번째 단계이다.
-
[싱가포르] 베리파이바스프(VerifyVASP), 한국 가상 자산 서비스 제공자(VASP) 등록 절차를 완료한 14개 사업자가 TRWG 출범▲ 베리파이바스프(VerifyVASP Pte Ltd) 홈페이지 싱가포르 베리파이바스프(VerifyVASP Pte Ltd)에 따르면 한국에서 가상 자산 서비스 제공자(virtual asset service provider, VASP) 등록 절차를 완료한 14개 사업자가 연합해 TRWG(Travel Rule Working Group)을 출범 시켰다.TRWG는 2022년 3월말까지 여행 규정 요구사항을 충족시키기 위해 종단간 암호화 메시징 프로토콜을 활용할 계획이다.한국에서 '특정 금융거래의 보고 및 이용에 관한 법률(Act on Reporting and Using Specified Financial Transaction Information)'에 따라 여행 규정을 준수해야 하는 기한이 3월 말이기 때문이다.TRWG는 2월 중순까지 필요한 모든 통합 및 테스트를 완료한 후 한달 간 시범서비스를 거쳐 3월말 이전에 규제 요구 사항을 완전히 준수하는 안정적 운영을 시작할 예정이다.한국에서 VerifyVASP 서비스를 시작한 배경은 2021년 정부가 국제자금세탁방지기구(FATA)의 권고를 받아들여 특금법 개정안에 가상자산사업자(VASP)가 지켜야 할 의무 중 하나로 트래블룰을 명시한 것이다.트래블룰은 금융시스템에서 자금의 송수신 시 중개자가 송금인 A와 수신인 B의 신원 정보 모두를 갖고 있어야 한다는 것으로 '자금이동 규칙'이라고도 불린다.전 세계 은행들은 오래 전부터 표준화된 트래블룰을 마련해 공통 시스템 하에서 관련 업무를 수행해왔다. 불법 자금 세탁 방지 및 용이한 추적을 목적으로 한다.FATF는 각국이 취해야 되는 사법제도, 금융시스템 및 규제, 국제 협력 등 포괄적인 분야에 대한 가이드라인을 제시해 자금세탁 및 테러 자금 조달에 대처하도록 권고하고 있다. 지난 2021년 10월 28일 업데이트된 FATF의 개정안 지침을 살펴보면 6가지 핵심 영역에 중점을 두고 있다.세부 내역은 ▶가상 자산 및 VASP의 정의에 대한 설명 ▶FATF 표준이 스테이블코인에 어떻게 적용되는지에 대한 지침 ▶P2P 거래에 대한 자금 세탁 및 자금 조달 위험을 해결하기 위해 국가에서 사용할 수 있는 위험 및 도구에 대한 추가 지침 등이다.또한 ▶VASP의 라이선스 및 등록에 대한 업데이트 된 지침 ▶여행 규칙의 이행에 대한 공공 및 민간 부문에 대한 추가 지침 ▶VASP 감독관 간의 정보 공유 및 협력 원칙 등을 포함한다.한국의 연도별 FATF 대응 현황을 살펴보면 2018년 1월 가상 통화 관련 자금세탁방지 가이드라인 제정 및 시행을 통해 실명 확인 입출금 서비스를 개시했다.2020년 3월 24일 특정금융정보법 개정 가상자산사업자 개념을 도입했다. 2021년 2월에는 감독규정 일부 개정규정안 입법을 예고했다.2021년 3월에는 특정금융정보법을 시행해 6개월 간 유예기간 및 9월까지 신고하도록 했다. 동월 FATF 권고안 개정 초안을 발표했다.2021년 5월에는 가상자산업법안을 발의했다. 2021년 6월 FATF, 암호화폐 트레블룰 수정안을 발표하고 동년 10월 최종안을 발표했다. 2022년 3월 25일 트레블 룰이 적용된다.베리파이바스프(VerifyVASP Pte Ltd)는 VASP가 여행 규정 또는 가치 이전(Value Transfer) 요구사항을 준수하도록 지원하는 싱가포르 기반 B2B 서비스 기업이다. 2021년 12월 블록체인 데이터 플랫폼 기업 체인어날리시스(Chainalysis)로부터 전략적 투자를 이끌어냈다.Chainalysis는 60개국 이상에서 정부 기관, 거래소, 금융 기관, 보험, 사이버 보안 기업 등에서 데이터, 소프트웨어, 서비스 등을 제공하고 있다. 또한 여행 규칙 정보 전송을 위한 국제 메시징 표준 InterVASP Messaging Standard(IVMS101)를 채택했다.참고로 가치 이전(Value Transfer)이란 가치를 암호화폐(cryptocurrency)로 이전시키는 것을 말한다. 채팅 횟수, 전화 횟수, 운전 거리, 게임 시간, 버린 쓰레기 양, 청소기 사용 시간, 택배 횟수 등 행위, 거리, 시간, 양 등 모든 것들을 암호화폐로 이전시킬 수 있다.
-
[미국] 국제표준화기구(ISO), 6월 출시 자동차 모델에 새로운 표준 ISO/SAE 21434 적용국제표준화기구(ISO)에 따르면 2022년 6월 유럽, 일본, 한국에서 출시되는 자동차 모델에 대해 새로운 표준 ISO/SAE 21434를 준수하는 증명을 해야 된다.지난 2021년 8월에 발표된 'ISO/SAE 21434:2021 Road vehicles — Cybersecurity engineering' 신규 표준에 따라 초기 장비 제조업체 및 공급업자는 하드웨어 및 소프트웨어 개발 프로세스 모두를 충족해야 된다.향후 전자제어장치(electronic control units, ECU)를 포함한 전체 자동차 공급망은 포괄적인 보안 검증을 포함한 투명하고 잘 문서화된 프로세스가 포함될 것으로 기대된다.제어 및 요구사항을 명확하게 정의하고 확인하는 작업뿐만 아니라 사이버 보안이 공급망의 모든 수준에서 철저하게 관리되고 고려되고 있음을 증명해야 된다.낮은 사양은 부정확하거나 오해의 소지가 있거나 검증할 수 없는 보안 요구사항이 발생된다. 모든 항목, 사이버 보안 목표, 개념 들은 이해관계자들을 위해 문서화되고 이해시켜야 한다.여기에는 자산 자체, 상호작용, 자산의 보안 목표를 보존하기 위한 장치의 사용 환경의 모든 설계 기능이나 품질이 포함돼야 한다.또한 위험을 완화하기 위해 사용하려는 제어 및 보안 요구 사항들은 철저한 위협 분석과 위험 평가 실습을 통해 이뤄져야 한다.평균적으로 자동차에는 150개에 달하는 전자제어장치(ECU)가 있으며 최종 설계에서 사이버 공격이나 잠재적 취약성이 증가하고 있다.업계는 자동차 수직적 하드웨어 기반 플랫폼에서 수평적 소프트웨어 기반 플랫폼으로 이동함에 따라 제조업체와 공급업자가 구성요소 및 설계에 강력한 사이버보안 및 데이터 개인정보 보호 제어 기능을 포함하도록 하는 것이 중요하다.2021년에는 많은 제조업체들이 영향을 받은 반도체 부족 현상은 기업의 공급망을 검토하고 칩 개발을 내부에서 수행하는 것을 고려하게 됐다. 기업 스스로 하드웨어 및 소프트웨어 사이버 보안 위험 완화에 더 많은 책임을 져야 한다는 것을 의미한다.ISO/SAE 21434:2021 Road vehicles 표준의 적용 범위는 ▶도로용 자동차 ▶전기전자 시스템, 하드웨어, 소트트웨어 부품 및 인터페이스 ▶외부장비나 네트워크와의 연결되는 시스템 등이다.주요 원칙을 살펴 보면 ▶Road vehicles에만 적용 ▶합리적 절차에 따른 안전한 자동차 시스템 개발 ▶제조사와 부품사 간 상당한 배려(Due diligence) ▶자동차의 사이버 보안 엔지니어링에 중점 ▶사이버보안의 최신 기술에 기반 등이다.또한 ▶위험 정도에 따른 우선 순위 결정 및 사이버보안 요구사항에 대한 위험 요소를 분석해 위험에 근거한 접근법 ▶사이버보안 경영시스템 구축 ▶설계 및 개발, 생산, 운행, 정비, 유지보수 및 폐차 등 자동차 전체 수명주기에 따른 사이버보안 활동과 프로세스 등도 포함된다.
-
[미국] AEF, 3월 9일 ~ 11일 까지 연례 북미 2022 플러그페스트(Plugfest) 개최미국 AEF(Agricultural Industry Electronics Foundation)에 따르면 2022년 3월 9일 ~ 11일까지 뉴올리언스 커모디티 클래식(Commodity Classic) 기간 연례 북미' 2022 플러그페스트(Plugfest)'가 개최될 예정이다. 플러그페스트(Plugfest)는 전 세계 농업 장비 소프트웨어 엔지니어들에게 ISOBUS 제품의 호환성을 테스트하고 경쟁을 제쳐두고 농산업 이익을 위해 협력할 수 있는 기회를 제공해 줄 것이다.ISOBUS는 서로 다른 제조업체들의 농업 장비들의 통신 시스템을 표준화하기 위한 통신 프로토콜이다. 하지만 복잡성으로 인해 ISO 11783 표준이 제조업체마다 약간씩 다르게 해석됐다.따라서 AEF Plugfests는 지난 2001년부터 엔지니어들이 개발 중인 제품을 테스트하고 트렉터, 도구 및 구성요소 등 제조사들이 호환가능한 방식으로 표준을 해석하고 있는지 도움을 주고 있다.'2022 플러그페스트( Plugfest)'에서 엔지니어들은 서로의 ISOBUS 제품을 연결해 제품간 통신이 가능한지 확인할 수 있다. 이벤트 후 모든 참석자들은 자신들의 제품 개선 방법에 대한 새로운 데이터와 깊은 이해를 가질 것으로 예상된다.ISOBUS 제품을 개발하는 사람 누구나 자신의 제품이 시중에 나와 있는 대부분의 ISOBUS 제품과의 호환성되는지 확인할 수 있는 좋은 기회이다.AEF와 AEM(Association of Equipment Manufacturers)의 파트너십은 Plugfest가 진보적인 커모디티 클래식 농업 무역 박람회와 함께 개최되는 기회를 촉진했다.또한 트렉트를 판매하는 딜러, 농부, 제조업체들이 농산업에 영향을 끼치는 핵심 기술 문제를 해결하기 위해 협력할 수 있는 기회를 제공한다.기업의 비밀을 공유하는 것이 아니라 경쟁사 장비의 일부가 현장에서 함께 연결될 때 고객이 진정으로 원하는 것을 제공할 수 있도록 하기 위해 공통 언어, 공통 표준, 공통 소프트웨어에 대해 동의하는 것이다.플러그페스트(Plugfest)는 ISO 11783 표준에 정의된 프로토콜을 테스트하기 위해 미국과 유럽에서 격년으로 개최되는 행사로 수맥명의 참석자와 방문자들에 인기를 끌고 있다.AEF 회원사들은 AGCO, Case IH, CLAAS, John Deere, New Holland, SAME DEUTZ-FAHR 등을 포함해 일반적으로 플러그페스트에 참석하고 있다.농업 및 임업을 위한 트랙터 및 기계로 알려진 ISO 1173-직렬 제어 및 통신 데이터 네트워크는 일명 ISO Bus 또는 ISOBUS라고 한다.SAE J1939 프로토콜을 기반으로 하는 농산업을 위한 통신 프로토콜로 VDMA내 ISOBUS 그룹에서 관리하고 있다.ISO 11783 표준은 다음과 같이 14개 부분으로 구성돼 있다. ▶ISO 11783-1: General standard for mobile data communication ▶ISO 11783-2: Physical layer ▶ISO 11783-3: Data link layer ▶ISO 11783-4: Network layer ▶ISO 11783-5: Network management ▶ISO 11783-6: Virtual terminal ▶ISO 11783-7: Implement messages application layer ▶ISO 11783-8: Power train messages ▶ISO 11783-9: Tractor ECU ▶ISO 11783-10: Task controller and management information system data interchange ▶ISO 11783-11: Mobile data element dictionary ▶ISO 11783-12: Diagnostics services ▶ISO 11783-13: File server ▶ISO 11783-14: Sequence control 등이다.
-
[스위스] BSV 기술표준위원회(TSC), 머클 증명(Merkle proof) 표준화 형식을 권장 단계로 진행스위스 기반 비트코인 연합(Bitcoin Association)에 따르면 Bitcoin SV(BSV) 기술표준위원회(TSC, Technical Standards Committee)가 머클 증명(Merkle proof) 표준화 형식을 권장 단계로 진행시켰다.머클 증명은 초기 비트코인 백서에 설명된 모든 간소화 지불 증명(Simplified Payment Verification, SPV) 사용자들에게 필수적인 것으로 비트코인 네트워크와 대부분의 사용자 상호간 근거를 만드는 것이다.표준화된 형식은 머클 증명 송수신 구현이 매우 다양하기 때문에 BSV 생태계 전반에 걸친 응용프로그램 간 머클 증명의 상호 운용성을 개선하기 위해 제안됐다.표준화된 머클 증명은 업계 최초의 BSV(Bitcoin SV) 기술 표준이다. Bitcoin SV(BSV) 기술표준위원회(TSC)는 BSV 생태계를 위한 주도적인 표준 기구이며 비트코인 연합은 BSV 블록체인 및 디지털 통화로 비지니스 발전을 위해 노력하는 글로벌 산업 조직이다.지난 2020년 6월 처음으로 표준화된 머클 증명이 제안됐다. 10명의 기술 표준위원회 회원들의 초기 체크포인트 검토를 통과했다.머클 증명을 위해 제안된 표준 데이터 포맷은 전담 워킹그룹에서 초안을 작성했다. 공개 검토 및 여러 후속 검토 단계를 거쳐 지난 2021년 6월 공식 표준이 발표됐다.머클 증명 표준 형식은 현재 Bitcoin SV 노드 소프트웨어(node software) Merchant API (mAPI), ElectrumSV, ElectrumX 등 저명한 생태계 응용 프로그램 3곳에서 사용하고 있다. 따라서 위원회는 표준이 권장 단계로 추진하기에 충분한 수준에 도달 했다고 판단했다.머클 증명을 위한 표준화된 형식은 BSV 생태계를 통한 모든 비지니스에서 그들의 어플리케이션이나 서비스에 머클 증명을 사용하도록 권장된다.기술표준위원회(TSC)는 모든 잠재적인 개선이나 수정, 채택을 위한 표준을 지속적으로 모니터링할 계획이다. 표준을 구현하는 기업에게 유용하고 관련성이 있는 지 확인할 필요가 있기 때문이다.TSC는 주요 기업의 사용 및 글로벌 채택 가속화를 지원하는 비트코인 기술의 개발을 전문화하기 위해 설립했다. 표준화를 통해 BSV 생태계 전반에 걸쳐 기술의 우수성을 촉진하고 상호 운용성을 강화하기 위해 노력하고 이를 위해 글로벌 표준의 개발에 업계의 참여와 대표성을 촉진해 나갈 방침이다.
-
[일본] 스톡그래픽, 3D 그래픽 등 표준 규격을 책정하는 기술 컨소시업 'Khronos® Group' 가입일본 3D 관련 미디어 및 판매 기업 스톡그래픽(StockGraphy)에 따르면 3D 그래픽 등 표준 규격을 책정하는 기술 컨소시업 'Khronos® Group' 가입했다. 미국 오리건주 기반 크로노스 그룹(Khronos Group Inc.)과 멤버십 계약을 통했다.크르노스 그룹은 3D 그래픽, AR/VR, 병렬 프로그램, 비전 가속화, 머신러닝과 같은 업계 표준을 개발하고 있다. 스톡 그래픽은 크르노스가 개발한 오픈GL(OpenGL), 웹GL(WebGL), glTF 등을 활용해 여러 산업을 위한 3D 콘텐츠 기술을 제공한다.향후 3D 데이터의 포터빌리티(Portability)나 LOD(Linked Open Data), 각 수요에 최적화를 동시에 실현할 수 있는 기술 개발을 검토하기 위해 가입하게 된 것이다.또한 향후 활동에서 다양한 플랫폼과 다양한 메타버스, 사용자층에서의 다른 리얼리티의 취향 차이 등 일관되게 대응할 수 있는 3D 컨텐츠 기술 개발이 절실하다고 판단했다.스톡 그래픽은 크르노스 그룹과 협력을 통해 향후 의류, 섬유, 문화재, 화장품, 자동차, 가구, 건축, 측량, 도시 계획 등 다양한 산업에 3D 기술을 활용할 수 있도록 적극 추진해 나갈 계획이다.크르노스 그룹은 업계를 선도하는 150개 이상의 기업으로 구성된 개방적이고 비영리적인 회원 주도형 컨소시엄이다. 3D 그래픽, AR/VR, 병렬 프로그래밍, 비전 가속화, 기계 학습 등 고급 및 무료 표준 규격을 채택하고 있다.크르노스의 표준은 Vulkan®, Vulkan® SC, OpenGL®, OpenGL® ES, OpenGL® SC, WebGL™, SPIR-V™, OpenCL™, SYCL™, OpenVX™, NNEF™, OpenXR™, 3D Commerce ™, ANARI™, glTF™ 등이 있다.스톡 그래픽은 3D 산업 활용 사례 미디어 겸 3D 툴 판매 웹사이트를 운영하고 있다. 온라인 3D 엔진을 활용한 사업이나 Web3D, WebVR, AR, 사진 촬영 등의 제작, 기획, 디렉션 등을 컨설팅하고 있다.참고로 데이터 포터빌리티(Portability·이전)는 클라우드 등에 축적된 데이터를 다른 서비스로 이전할 수 있는 권리를 말한다.