국내 정보보호 업체가 처음으로 공통평가기준(CC:Common Criteria) 기반 평가를 신청했으나 관련 보호프로파일(PP)이 마련돼 있지 않아 첫 평가부터 편법으로 진행될 전망이다.
어울림정보기술(대표 장문수 http://www.oullim.co.kr)은 지난달 25일 국내 정보보호 업체로는 처음으로 CC평가 계약을 체결했다. 이번에 어울림정보기술이 한국정보보호진흥원과 평가계약을 체결한 제품은 단독 제품이 아니라 가상사설망(VPN)과 방화벽을 합친 통합형 제품이다.
하지만 통합협 제품에 대한 PP는 아직 마련돼 있지 않아 보안목표명세서(ST:Security Target)에 요구사항을 반영하는 형태로 평가가 진행될 예정이다.
정통부가 마련한 정보보호시스템 평가·인증지침에는 CC평가시 각 제품마다 PP를 제출하도록 돼 있지만 통합형에 대한 PP가 없어 편법으로 진행하는 것이다.
이에 따라 정통부와 국가정보원이 PP개발을 추진하면서 시장상황을 제대로 파악하지 않고 PP를 개발했다는 지적을 받고 있다.
업체의 한 관계자는 “지난해 정통부와 국정원이 PP를 개발할 때만해도 시장의 주류가 VPN·방화벽 통합제품이었는데, VPN과 방화벽의 PP를 따로따로 내놓았다”며 “이번에 통합형 제품에 대해 편법으로 CC평가를 진행키로 한 것은 업체의 요구에 따라 정책이 흔들리는 것 아니냐”고 지적했다.
하지만 이에 대해 정통부 관계자는 “다른 나라에서도 아직까지 통합형 제품에 대해 CC평가가 진행된 사례가 없다”며 “통합형 PP개발을 추진하고 있으며 당분간은 어쩔 수 없이 ST에 반영해 평가할 수밖에 없다”고 말했다.
한편 이번에 어울림정보기술이 통합형 제품에 대해 CC평가계약을 체결함으로써 앞으로 동종업계는 VPN이 아니라 VPN·방화벽 통합형 제품에 대해 CC평가를 받을 것으로 보인다.
<박영하기자 yhpark@etnews.co.kr>
많이 본 뉴스
-
1
삼성전자, 4000억 온누리상품권 푼다…5조 사회 기여 '시동'
-
2
엔비디아, 韓 R&D 센터 짓는다…젠슨 황 “이미 인력 채용 중”
-
3
삼성전자 초기업노조 결국 '과반' 지위 잃어…2·3 노조는 세불리기
-
4
이통사, 통합요금제 맞춰 온라인 요금제 20~50% 줄인다
-
5
단독애플페이 교통카드 충전에 '카카오페이' 추가된다
-
6
앤트로픽, AI 에이전트 보안 백서 공개… “제로트러스트 적용해야”
-
7
中 지커 “한국서 올해 7X 2000대 판매 목표”
-
8
월급쟁이부자들, 삼성전자 출신 김상효 CTO 영입
-
9
젠슨 황, 최태원-구광모-이해진 총수와 홍대서 '삼소' 회동
-
10
[컴퓨텍스 2026]대만에서도 빛난 'K-반도체 열풍'
브랜드 뉴스룸
×



















