완성도 높은 보안 제품을 우선적으로 인증하기 위해 국제공통기준(CC) 인증 진입 절차는 까다로워지고, 보호프로파일 등급 조정으로 서류제출과 같은 불필요한 부담은 줄어든다.
국가정보원 IT보안인증사무국은 제출물 완성도 90% 미만 제품은 인증계약 자체를 맺지 않는 동시에 침입방지시스템 등 8종 보호프로파일은 보증등급과 평가기준을 재조정했다고 24일 밝혔다.
이는 완성도가 높지 않은 제품까지 인증테스트를 하기 위해 시험 대기기간이 늘어나게 됨을 감안해 마련한 것으로, 국정원은 계약 당시 제출물 완성도를 검토하는 전담 검토관까지 별도로 둘 계획이다. 이와 함께 기능이 제대로 동작을 하지 않는 제품의 경우 시험 순서를 가장 뒤로 보내 완성도 높은 제품만을 시험한다는 전략이다.
이와 함께 CC 2.3에서 3.1로 재조정한 기준에 따라 기업들은 제출 서류 부담이 줄어들어, 보다 빠른 시간 안에 CC인증을 받을 수 있게 됐다. CC 2.3의 경우 취약성 분석서를 기업이 작성해야 했지만 3.1 버전은 취약성 분석서를 평가자의 몫으로 규정했기 때문에 기업의 작성 부담이 줄어든다. 또한 서류 항목 중 중복된 사항이 많았지만 중복 사항을 빼도록 함으로써 평가시간도 줄일 수 있도록 했다.
또, 국내외 레퍼런스를 기준으로 보증등급을 재조정함으로써 제출 서류 규모도 줄였다. 일반적으로 EAL 3+나 4 등급에서 3으로 하향조정되면 제출서류가 4000페이지 정도에서 2000페이지 가량으로 줄어든다. 국정원은 침입방지시스템과 같은 네트워크의 가장 앞 단에 있는 제품은 보증등급을 높이는 한편 해외 레퍼런스 평균적으로 보증등급을 더 낮게 적용하는 제품들은 낮췄다.
국정원은 나머지 6종 보호프로파일도 오는 6월까지 재조정을 완료할 계획이다.
국정원 관계자는 “인증 제도 개선에 따른 후속조치의 일환으로 정보보호 제품의 특성과 국내외 사례를 분석해 합리적으로 재조정했다”고 말했다.
문보경기자 okmun@
SW 많이 본 뉴스
-
1
정보보호기업 10곳 중 3곳, 인재 확보 어렵다…인력 부족 토로
-
2
새해 빅테크 AI 에이전트 시대 열린다…데이터 편향·책임소재 해결은 숙제
-
3
새해 망분리 사업, '국가망보안체계'로 변경 요청…제도 안착 유인
-
4
AI기본법 국회 통과…AI데이터센터 등 AI산업 육성 지원 토대 마련
-
5
'초거대 AI 확산 생태계 조성 사업', 완성도 높인다
-
6
박미연 아란타 영업대표 “국내 첫 온라인 용역 통제시스템 위즈헬퍼원, 국내외 투트랙 공략”
-
7
한눈에 보는 CES 2025 'CES 2025 리뷰 & 인사이트 콘서트' 개최한다
-
8
“기업이 놓쳐서는 안 될 UX·UI 트렌드 2025 세미나” 1월 16일 개최
-
9
난개발식 국민소통 창구···'디플정' 걸맞은 통합 플랫폼 필요성 커진다
-
10
농어촌공사, 120억 ERP 우선협상대상자에 아이에스티엔·삼정KPMG 컨소시엄
브랜드 뉴스룸
×