검색결과
-
[스페인] 페이스피(FacePhi), 5월 27일 ISO 22301 인증 받아스페인 다중 생체인식 기술기업인 페이스피(FacePhi)에 따르면 2022년 5월 27일 ISO 22301 인증을 받았다. ISO 22301는 비지니스 연속성에 관한 표준이다.ISO 22301 인증을 받음으로써 페이스피는 비상상황에서 소프트웨어와 고객관리 차원에서 서비스 연속성을 유지할 수 있다는 것을 검증받았다. 국제표준화기구(ISO)가 인증한 것이다. 디지털 신원 확인을 하고자 하는 고객에게 서비스함에 있어서 자체 시스템, 절차, 자원 등에 중복 메카니즘을 제공함으로써 표준에 최대한 맞췄다.ISO 22301 표준은 화재나 홍수와 같이 자체 설비를 훼손하는 상황에서도 시스템의 회복과 유지가 가능하다는 것을 의미한다.자체적인 비지니스 연속성 계획은 ISO 22301 인증을 받은 것으로 완전하다는 것을 증명했다. 페이스피는 2022년 3월 ISO/IEC 30107-3 Level 2 테스트도 통과했다.ISO/IEC 30107-3 Level 2는 신원 위조나 위장공격에 대항해 얼굴 생체인식 시스템으 보호할 수 있는지를 평가하는 표준이다.페이스피는 2012년 설립됐으며 얼굴인식 원천 기술을 개발한 글로벌 기술시업이다. 글로벌 금융기관 60여곳에 얼굴인식, 비대면 본인인증 솔루션을 공급하고 있다.자체적으로 개발한 셀피(Selphi) 솔류션은 로그인 및 결제용 얼굴인식에 활용된다. 이용자 얼굴의 특징을 패턴화하고 패턴은 6kB로 암호화 및 토큰화돼 은행 서버로 전송된다.서버에 저장돼 이후 사용자 인증을 위한 생체인식 기록으로 활용된다. 셀피 얼굴인식의 정확도는 99.998%로 10억건 이상의 사용 기록에도 불구하고 단 한 번도 인증사고가 발생한 사례가 없다.
-
[오스트레일리아] WA, 데이터 공유 및 공통보고 개선을 위한 기준 발표▲ 웨스트 오스트레일리아 정부(Western Australian, WA) [출처=홈페이지] 웨스트 오스트레일리아 정부(Western Australian, WA)에 따르면 행정업무 전반에 걸쳐 데이터 공유 및 공통 보고를 개선하기 위한 기준을 제시했다.이 기준은 15개 정부 기관과 공동으로 개발하고 디지털 정부 사무국에서 발행했다. 데이터 및 메타데이터 구조의 수집 및 구성의 일관성을 보장하기 위한 목적이다.기준은 공공 부문에서 데이터 수집이 작업 방식을 변경하게 된다 △정부 기관 간에 수집 및 공유되는 정보의 품질 및 일관성 개선 △정부 서비스 및 데이터 수집 개발 중 중복 감소 △기관 간 데이터 재사용성 향상 △기관 간, 관할권 간 벤치마킹 및 비교 가능성 강화 등이다.데이터 공유 문화를 지원하고 정책 개발 및 대상 서비스 제공을 뒷받침한다. 데이터 분석 기능을 구축해 웨스트 오스트레일리아 정부의 2021~2025 디지털 전략과 연계시킬 방침이다.데이터 수집과 관련해 발표된 각 항목별 기준은 △Naming standards △Sex and gender standards △Demographic standards △Address & location standards △Date and time standards △Other standards 등이다.Naming standards 지침에는 △이름(Given name(s)) △성(Family name) △선호 이름(Preferred name) △별명(Alias(es)) △가명(Pseudonym(s)) 등에 관한 내용이 포함돼 있다.Sex and gender standards 지침에는 △성 △젠더 등에 관한 내용을 담고 있다. Demographic standards는 △Country of birth △Aboriginal status △Language △Ancestry 등에 관한 것이다.Address & location standards 지침은 △Address and high-level location standards guidance △Address line(s) - multiple standards △High level location components - multiple standards을 담고 있다.Date and time standards 지침에는 △Estimating dates and dates of birth guidance △Event date and time △Date of birth △Date estimate flag 등이 포함된다. 기타 내용은 △Telephone number △Telephone number type △Person identifier 등이다.
-
[인도] 디브루가르대, ISO 국제 표준 인증인도 아삼주 디브루가르대(Dibrugarh University)에 따르면 국제표준화기구(International Organisation for Standardisation, ISO)로 부터 국제 표준을 인증받았다.이번에 인증을 받은 표준은 에너지 경영 시스템(ISO 50001:2018 Energy management systems)과 품질 경영 시스템(ISO 9001:2015 Quality management systems)에 관한 것이다.2021년 12월 ISO의 전문가팀이 대학을 방문해 대학의 시설 및 표준과 관련된 내용을 면밀히 조사했다. ISO로부터 대학의 인프라가 처음으로 승인받은 것으로 국제 무대에서 이름을 알릴수 있게 됐다.디브루가르대는 국제 표준 인증이 국가차원의 학업 평가에 도움이 될 것으로 전망하고 있다. 유효기간은 3년으로 매년 유효성을 갱신해야 된다.ISO 50001:2018 에너지 경영시스템 표준은 2018년 8월 최종 발행됐다. 2021년 8월까지 3년간의 전환기간을 뒀다. 'ISO 50001:2018 에너지 경영시스템 - 사용 지침이 포함된 요구사항' 표준의 주요 변경사항은 ▲리더십 책임에 대한 강조 ▲에너지 성능과 관련된 핵심 개념의 명확화 ▲ISO 14001 및 기타 ISO 경영시스템과의 호환성 향상 ▲데이터 수집 및 표준화에 대한 개선 ▲High Level Structure(HLS) 구조로 표준 재배치 등이다.BSI(British Standards Institution)는 BSI 회원들을 대상으로 ISO 50001:2018 표준의 이점에 대한 설문조사를 진행했다.2017 BSI Benefits 조사에 따르면 '▲규정준수에 도움이 된다 ▲비용절감에 도움이 된다'고 응답한 회원이 각각 85%, 77%로 조사됐다. ▲위험요소 관리에 도움이 된다고 응답한 회원은 46%, 낭비 요소를 줄이는데 도움이 된다고 응답한 회원은 46%이다.ISO 9001:2015 품질경영시스템은 기존 ISO 9000:2005 8원칙을 7원칙으로 개정했다. 7원칙은 ▲고객 중시 ▲리더십 ▲직원의 적극 참여 ▲프로세스 접근법 ▲개선 ▲증거기반 의사결정 ▲관계관리와 관계 경영 등이다.
-
[미국] 특허발명의 자명성 판단 기준에 관련된 두 가지 기법미국 특허청 및 법원은 판례를 통해 특허발명의 자명성 판단 기준을 확립 및 적용해왔는데 크게 두 가지의 기법이 사용돼왔다.그 하나는 1966년 Graham 판결에 근거한 Graham 분석법(Graham Analysis)이다. 이 분석법에 적용된 내용은 다음과 같다.우선 선행 기술의 범위 및 내용(the scope and content of the prior art), 통상 기술자의 수준(the level of skill of a person of ordinary skill in the art), 청구하고 있는 발명과 선행 기술에서 가르치고 있는 내용의 차이(the differences between the claimed invention and the teaching of the prior art) 등을 확보해야 한다.그리고 상업적 성공(commercial success), 오랫동안 원했음에도 해결되지 못했던 과제(longfelt but unsolved needs)인지 여부, 타인의 실패(failure of others)를 고려해 자명성 여부를 판단한다.또 다른 하나의 기법은 TSM(Teaching, Suggestion, Motivation) 테스트이다. 이 기법은 1987년부터 적용돼 미국 법원이 오랫동안 특허심사 실무 및 판결에서 발명의 자명성(obviousness) 판단의 기준으로 삼고 있다.해당 기법을 적용할 경우, 선행 기술에 반드시 출원 발명에 대한 가르침(teaching), 시사(suggestion) 및 동기(motivation)에 대한 내용이 포함돼 있어야 자명성을 부정할 수 있다.이에 따라 당 기술 분야의 지식 수준으로 충분히 자명하다고 볼만한 사항도 선행기술에 그 요건을 충족할 정도의 명시적인 언급이 없다면 자명성을 부정하기 어려웠다. 이로 인해 부실 권리가 양산될 수 있다는 문제점이 있었다.
-
[미국] 더블베리파이, 정보 보안 관리 시스템에 대한 국제 표준 ISO 27001:2013 인증 획득미국 디지털 미디어 솔루션 업체인 더블베리파이(DoubleVerify)에 따르면 정보 보안 관리 시스템에 대한 국제 표준 ISO 27001:2013 인증을 획득했다.국제 표준 ISO 27001:2013은 조직의 정보 위험 관리 프로세스와 관련된 모든 법적, 물리적, 기술적 통제를 포함하고 조직이 체계적인 방식으로 정보를 보호할 수 있도록 정보 보안 관리 시스템을 구축, 구현 및 유지하기 위한 요구 사항을 지정한다.인증을 획득하기 위해 더블베리파이의 보안 제어, 운영 및 절차에 대해 독립적인 회사가 감사를 진행했다. 시스템 및 데이터 관리와 보호에 대한 지속적이고 체계적인 접근 방식을 입증하기 위한 목적이다.또한 더블베리파이는 트러스트아크(TrustArc)의 IPV(국제개인정보인증), APEC CBPR(에이펙 회원국 간 개인정보 국외 이전 보호 인증), APEC PRP(데이터 프로세서 기업 취득 인증)을 완료했다.특히 보안, 가용성 및 처리 무결성과 관련된 제어와 연간 개인 정보 중심 감사에 대한 제3차 SSAE 18 SOC 2 Type II 보고를 완료했다.이와 같은 인증은 고객과 파트너를 위해 최고 수준의 정보보안, 보호 및 기밀성을 제공하는 더블베리파이 제품의 기밀성, 무결성 및 가용성에 대한 신뢰를 향상시킨다.
-
[프랑스] 노르웨이 펙십(Pexip), 펙십인피니티(PexipInfinity) 솔루션이 프랑스의 ANSSI 인증 획득노르웨이 화상회의 솔루션 전문기업 펙십(Pexip)에 따르면 기업 비디오 커뮤니테이션 플랫폼 펙십인피니티(PexipInfinity) 솔루션이 프랑스의 ANSSI 인증을 획득했다.펙십의 글로벌 인증 전략의 일환으로 프랑스 시장에서 기업뿐만 아니라 공공 부분, 국방, 전자상거래, 은행, 인프라 등 민간기업에 이르기까지 비디오 커뮤니케이션 솔루션의 인증 혜택을 받을 수 있도록 하기 위함이다.인증은 ANSSI의 권한 하에 제 3자 평가에 의해 수행되는 규정 준수 분석 및 해킹 테스트를 기반으로 하고 있으며 제품의 강건성을 보증하고 있다. 펙십은 ANSSI 감사를 통과했으며 ANSSI 보안 표준에 따라 CSPN(First Level Security Certification)을 획득했다.인증은 플렉십인피니티가 보안 대상에 정의된 주변의 완전한 통제로부터 혜택을 받고 있으며 8개월에 걸친 절차 후 솔루션에 의해 생선된 데이터 및 어플리케이션이 저장소와 완벽하게 일치한다는 사실을 사용자에게 보증한다는 의미를 갖는다.펙십인피티 솔루션의 ANSSI 인증은 펙십의 ISO 27001 인증 일부분으로써 시장에 출시된 각각의 새로운 주요 버전에 대해 독립적인 조직에서 이미 해킹 테스트를 거쳤다.펙십은 현재 미국에서 ANSSI와 유사한 FIPS 140-2, JITC 인증을 받았다. 스페인에서는 CCN의 LINCE 평가, 독일에서는 BSI의 CC-EAL 2 등의 인증을 심사 중이다.펙십은 1933년 설립된 TANDBERG의 영상 처리 기술 능력과 2010년 CISCO와의 합병을 통해 최신 협업 개념을 정립했다. 2012년 관련 사업 부서가 독립해 펙십(Pexip)이 설립됐다.지난 2012년 설립된 펙십(Pexip)은 2011년 CISCO에서 독립한 Videxio와 2019년 합병해 클라우드 서비스 및 구축형 솔루션을 제공하고 있다.
-
[가나] DT, 가나표준청(GSA)과 양해각서(MoU) 체결가나 최초 민간 공인 TVET 기관인 DTI(Design and Technology Institute)에 따르면 가나표준청(Ghana Standards Authority, GSA)과 양해각서(MoU)를 체결했다. TVET는 (Technical and Vocational Education and Training)의 약어로 장인이나 기술 중소기업을 개선하기 위한 표준 및 실무지침서를 개발하기 위해 개발했다. 양해각서(MoU)는 '지속 가능한 일자리를 위한 청년 TVET 생계전환' 프로젝트 목표를 달성하기 위한 주요 이해 관계자와 협력하는 DTI 전략의 일부이다. 또한 DTI가 추진하고 있는 업무와 소비자를 위한 제품 개발 격차를 해소하기 위해 규제 기관의 신뢰성을 확인시켜주는 계기가 됐다. 프로젝트는 마스터카드 재단의 'Young Africa Work 전략'과의 파트너십 하에 추진된다. 전문지식을 상호 교환하고 표준화, 계측 및 적합성을 통해 고품질 완제품 개발을 강화해 나갈 계획이다. 2030년까지 약 300만 명의 젊은 사람들, 특히 여성들이 존엄성이 있고 성취감이 있는 일자리에 접근할 수 있도록 지원하는 것을 목표로 한다. 3개년 프로젝트는 TVET를 통해 젊은 여성들을 중심으로 청소년들에게 4만개의 직·간접적인 일자리를 제공할 계획이다. DTI는 이 프로젝트를 기반으로 가나표준청과 협력해 지속적으로 증가하는 산업 요구에 부응하는 프로토타입 제품의 개발, 테스트 등을 수행할 표준을 개발해 나가기로 했다. GSA 사무총장 알렉스 도두(Alex Dodoo) 교수는 "기업의 제품이 고품질 및 표준화되면 수출 시장에서 효과적으로 경쟁할 수 있다. DTI 및 기타 기업가 정신 훈련 기관과 협력해 노력을 간소화하고 국제 표준 및 모범 사례가 지속 가능한 방식으로 준수돼야 한다."고 말했다. 또한 "이를 통해 품위있고 보수가 많으며 만족스러운 일자리가 창출돼야 하며 가나인 모두가 최고 품질의 상품과 서비스에 만족하는 정밀한 품질 사고 방식을 가져야 국가의 글로벌 경쟁력을 향상 시킬 수 있을 것이다."라고 강조했다. 참고로 알렉스 도두 교수는 아프리카 표준화기구(African Organisation for Standardisation, ARSO)의 차기회장이기도 하다.
-
[필리핀] DTI-BPS, 2021 시리즈 DAO 21-08 발행필리핀 통산산업부(DTI, Department of Trade and Industry) 표준국(BPS, Bureau of Philippine Standards)에 따르면 2021 시리즈 DAO(Department Administrative Order) 21-08을 발행했다.세라믹 배관 설비(CPF, Ceramic Plumbing Fixtures)의 필수 제품 인증에 관한 새로운 기술 규정이다. 지난 2021년 12월 7일 'The Philippine Star and Daily Tribune'에 게재됐으며 15일 후인 2021년 12월 22일 공식 발효됐다.DAO 21-08은 비데, 변기, 세면대(실험실 세면대, 세탁실 세면대, 서비스 세면대, 다용도 세면대 등), 소변기, 변기와 함께 필수 인증 대상으로 위생 용품 목록에 세라믹 샤워 베이스가 추가됐다.세부 내역을 살펴보면 구조적 무결성 테스트로 PNS 156:2010에 대해 동일한 테스트를 진행한다. 오물 배출구는 최소 1% ~ 최대 4%의 기울기를 갖고 있어야 한다.샤워 베이스는 현지 또는 외국에서 제조된 제품에 대한 필리핀 표준(Philippine Standard, PS) 안전 인증 마크 라이센스 체계나 유효한 PS 라이선스 없이 수입된 제품에 대해 수입 상품 통관(Import Commodity Clearance, ICC)에 따라 인증될 수 있다.유효한 PS 면허를 가진 수입 제품의 경우 PS 면허를 부여한 외국 제조사들로부터 각각 선적된 제품은 사무국의 확인서(Statement of Confirmation, SOC)를 확보해야 된다.모든 제조업체 및 수업업체들은 DAO 21-08 발효일로부터 6개월 이후 의무적인 PS 및 확인서(Statement of Confirmation, SOC) 또는 ICC 절차를 거쳐야 한다.DAO 21-08의 발효 전 동일한 주문 및 지불이 이뤄진 모든 수입품에 대해 주문일로부터 12개월내 필리핀 항구에 도착하는 경우 인증 요건을 면제한다.세라믹 샤워 베이스에 대한 엄격한 준수를 보장하기 위해 DTI 모니터링 및 시행은 DAO 21-08 발효 후 24개월 후 수행돼야 한다. 유효한 PS 마크 또는 ICC 스티커가 부착된 세라믹 샤워 베이스만 현지 시장에 유통시킬 수 있다.
-
[필리핀] DTI-BPS, 2021 시리즈 DAO 21-08 발행필리핀 통산산업부(DTI, Department of Trade and Industry) 표준국(BPS, Bureau of Philippine Standards)에 따르면 2021 시리즈 DAO(Department Administrative Order) 21-08을 발행했다.세라믹 배관 설비(CPF, Ceramic Plumbing Fixtures)의 필수 제품 인증에 관한 새로운 기술 규정이다. 지난 2021년 12월 7일 'The Philippine Star and Daily Tribune'에 게재됐으며 15일 후인 2021년 12월 22일 공식 발효됐다.DAO 21-08은 비데, 변기, 세면대(실험실 세면대, 세탁실 세면대, 서비스 세면대, 다용도 세면대 등), 소변기, 변기와 함께 필수 인증 대상으로 위생 용품 목록에 세라믹 샤워 베이스가 추가됐다.세부 내역을 살펴보면 구조적 무결성 테스트로 PNS 156:2010에 대해 동일한 테스트를 진행한다. 오물 배출구는 최소 1% ~ 최대 4%의 기울기를 갖고 있어야 한다.샤워 베이스는 현지 또는 외국에서 제조된 제품에 대한 필리핀 표준(Philippine Standard, PS) 안전 인증 마크 라이센스 체계나 유효한 PS 라이선스 없이 수입된 제품에 대해 수입 상품 통관(Import Commodity Clearance, ICC)에 따라 인증될 수 있다.유효한 PS 면허를 가진 수입 제품의 경우 PS 면허를 부여한 외국 제조사들로부터 각각 선적된 제품은 사무국의 확인서(Statement of Confirmation, SOC)를 확보해야 된다.모든 제조업체 및 수업업체들은 DAO 21-08 발효일로부터 6개월 이후 의무적인 PS 및 확인서(Statement of Confirmation, SOC) 또는 ICC 절차를 거쳐야 한다.DAO 21-08의 발효 전 동일한 주문 및 지불이 이뤄진 모든 수입품에 대해 주문일로부터 12개월내 필리핀 항구에 도착하는 경우 인증 요건을 면제한다.세라믹 샤워 베이스에 대한 엄격한 준수를 보장하기 위해 DTI 모니터링 및 시행은 DAO 21-08 발효 후 24개월 후 수행돼야 한다. 유효한 PS 마크 또는 ICC 스티커가 부착된 세라믹 샤워 베이스만 현지 시장에 유통시킬 수 있다.
-
[미국] 줌, Zoom Meeting Client 버전 5.6.6 국제 표준 인증 획득미국 화상회의 개발업체 줌(Zoom Video Communications, Inc.)에 따르면 Zoom Meeting Client 버전 5.6.6이 세계에서 가장 까다로운 보안 및 보증 평가 절차를 거쳐 국제 표준 인증을 획득했다.독일연방정보보호청(German Federal Office for Information Security)으로부터 Common Criteria Evaluation Assurance Level 2 (v3.1 rev. 5)를 획득한 최초의 비디오 커뮤니케이션 클라이언트이다.이 인증은 영국, 미국, 캐나다, 독일 등을 포함해 전 세계 25개국 이상에서 IT 제품 보안에 대한 최고 기준점이 되고 있다. 고객의 보안 우려를 불식시키기 위해 최초의 비디오 커뮤니케이션 클라이언트로서 인증을 받은 것이다.보안과 개인정보보호는 줌이 할 수 있는 모든 일의 초석으로 사용자를 위해 보안 기능을 지속적으로 혁신하고 있다. 또한 소프트웨어를 지속적으로 업데이트해 고객들이 모든 최신 보안 기능에 접근하도록 배려한다.독일연방정보보호청은 윈도우, macOS, iOS, 안드로이드 용 줌의 5.6.6버전을 인증했다. 최고 표준에 대한 사양을 충족하고 엄격한 테스트를 거쳤다.