계장포커스 Moxa, IEC 62443-4-1 성숙도 레벨 3 듀얼 인증 획득

페이지 정보

작성자 최고관리자 댓글 0건 조회 67회 작성일 26-08-13 17:09

본문

주요 인프라 보안의 새로운 기준 제시

7.png

산업용 통신 및 네트워킹 솔루션 분야 글로벌 기업인 Moxa(모싸)는 ‘IEC 62443-4-1 성숙도 레벨 3 (Maturity Level 3, ML3)’ 듀얼 인증을 획득했다. 

이번 인증은 IECEE CB Scheme(국제전기기기인증제도)과 ISCI/ISASecure(ISA 보안 컴플라이언스 협회) 양 기관으로부터 인정받은 것으로, Moxa의 엄격한 보안 개발 수명주기(SDL)를 공식적으로 검증한 성과다.

IEC 62443-4-1 ML3는 기업이 체계화된 보안 개발 수명주기를 조직 전반에 내재화하고 지속적으로 운영하고 있음을 의미한다. Moxa는 이번 인증을 통해 위협 모델링, 리스크 추적성 관리, 제품보안사고대응팀(PSIRT) 운영, 취약점 및 패치 관리, 공급망 보안 등 포괄적인 보안 개발 체계를 갖추고 있음을 입증했다.

특히 ISASecure SDLA(보안 개발 수명주기 실사) 인증은 Moxa의 SDL이 단순한 내부 규정이 아니라 독립적인 평가를 통해 실제 운영되고 있음을 확인한 것으로, 제품 설계부터 배포 이후까지 전 생애주기에 걸친 보안 관리 역량을 보여준다.

앤디 차이(Andy Tsai) UL 솔루션즈 대만 지역 시니어 디렉터는 “IEC 62443-4-1 ML3 달성은 전사적인 사이버 보안 노력이 뒷받침되야 하는 의미 있는 성과”라며 “Moxa의 설계 단계부터 보안을 고려하는 접근 방식과 제품 수명주기 전반의 보안 관리 역량을 입증했다”고 말했다.

존 창(John Chang) Moxa R&D 관리 및 제품 보안 센터 디렉터는 “IECEE와 ISASecure 양측으로부터 ML3 인증을 획득한 것은 당사의 증거 기반 보안 관행과 전문성을 입증하는 성과”라며 “제품 개발 초기부터 보안을 내재화해 주요 산업 인프라의 안전한 운영 기반을 제공하겠다”고 강조했다.

Moxa는 2016년부터 IEC 62443 프레임워크에 기반한 보안 개발 체계를 강화해 왔다. 이번 인증은 사후 대응 중심이 아닌 예방 중심의 OT 사이버 보안 전략을 보여주는 사례로, 유럽연합 사이버 복원력법(CR A) 등 강화되는 글로벌 보안 규제 대응에도 기여할 것으로 기대된다.

카테고리

카테고리
현재(2019~)

월간 표지

이달의 광고업체

이달의 광고업체
  • 크로네코리아

  • 코쉽