32개의 포스트가 있습니다

  • 정보∙사이버∙개인정보보호

    ISO/SAE 21434 차량용 사이버보안 공식문서 출시 (2021/8/30)

    ISO/SAE 21434 차량용 사이버보안 Final version인 공식문서가 2021년 8월 31일에 출시되었습니다. BSI에서 ISO/SAE 21434 인증 준비 및 표준 문서를 구매하실 수 있습니다. 차량 분야의 사이버보안 경영시스템 차량 내의 전기/전자 시스템이 최첨단 기술과 진화하는 공격 방법에 대응할 수 있도록 사이버보안 고려사항을 반영하는 체계적인 사이버보안 경영시스템을 의미합니다. ISO/SAE 21434표준이란? 2016년 1월, SAE(국제자동차기술자협회, 구 미국자동차공학회)가 발행한 ‘SAE J3061- Cyber security Guidebook for Cyber-Physical Vehicle Systems’기반으로, SAE와 ISO는 2016년부터 Joint Working Group을 만들어 2021년 8월30일에 ‘ISO/SAE 21434 – Road Vehicles: Cybersecurity engineering’ 국제표준을 최종 발표하였습니다. ISO/SAE 21434 표준은 차량 분야의 사이버보안 경영시스템 요구사항을 다루고 있으며, 차량 내의 전기/전자 시스템, 인터페이스 및 하부 구성품의 개념, 제품개발, 생산, 운영, 유지보수 및 폐기 단계와 관련된 사이버 위험관리 엔지니어링 요구사항을 정의하고 있습니다. BSI shop 표준문서 구매하기 ISO/SAE 21434 도입 필요성 자율주행과 커넥티드 카 도입에 따른 전기/전자 제품의 의존도가 높아지고, 이에 따른 사이버보안 위협이 증가함에 따라, UN유럽경제위원회(UNECE)는 2020년에 차량 완성차 회사들이 준수해야 하는 ‘사이버 보안 및 소프트웨어 업데이트 규정 …
  • 자동차 및 모빌리티

    글로벌 웹세미나: CAV 트라이얼링- 표준에서 실제 적용까지 (6/17일, 오후 6시)

    배경 소개 커넥티드 및 자동화된 차량(CAV, Connected and automated vehicle) 기술은 사회와 개인과 연계된 중요하고도, 혁신적인 기회를 제공합니다. 이는 교통 환경에서도 덜 혼잡하고 안전한 상황을 제공할 뿐만 아니라, 환경적으로도 더 쾌적함을 약속할 수 있습니다. 전 세계 CAV 시장은 2035년까지 9,000억 파운드(약 1,300조원) 이상에 이를 것으로 예상됩니다. 영국 정부는 2015년 CAV 기술이 안전하고 보장가능하도록, CAV 센터(CCAV, Centre for Connected and Autonomous Vehicles)를 설립했습니다. BSI는 CCAV 센터 및 CAV 기술 시험에 참가 중인 UK CAV 에코시스템과 협력하여, CAV의 안전하고 보장 가능한 기술 활용을 가속화하기 위해 시험 및 개발 테스트를 시작하고 있습니다. CAV 기술 발전의 가장 중요한 분야 중 하나는 사용자와 소비자 안전에 있습니다. CAV는 인간의 개입은 거의 또는 전혀 없이 운영될 것이기 때문에, 이는 기본 컨셉과 관련한 점차적 신뢰와 편안함 구축이 중시될 것입니다. 이러한 작업은 일련의 PAS 표준 개발로 귀결되어, 다음과 같은 표준을 발행하게 되었습니다. PAS 1880 – 자동화된 차량(AV)을 위한 안전 제어 시스템 개발에 초점을 둔 표준으로, 초기 지침 세트를 제공합니다. …
  • 자동차 및 모빌리티

    웹세미나 상세보기: ISO/SAE 21434 차량용 사이버보안 (CSMS) 주요 내용 소개 (2021.04.09)

      안녕하세요. BSI Korea 입니다. 4월 9일 오후 2시, ‘ISO/SAE 21434 차량용 사이버보안 (CSMS) 주요 내용 소개’ 라는 내용으로 웹세미나가 진행되었습니다. 이번 세미나는 ‘ISO/SAE 21434 – Road Vehicles: Cybersecurity engineering’ 국제 표준 주요 내용 소개 및 CSMS 대응을 준비하는 조직을 위해 개최된 세미나로, FDIS버전 발행에 따라 세미나를 개최하려 하였으나 발행 일이 늦어지고 있는 관계로 궁금해하실 분들을 위해 소규모로 먼저 진행하게 되었습니다. 이번 세미나를 통해 귀사가 시장 변화에 대응하기 위한 유익한 정보를 많이 얻어가셨길 바랍니다 🙂  프로그램 SAE(국제자동차기술자협회, 구 미국자동차공학회)와 ISO(국제표준화기구)는 2016년부터 Joint Working Group을 만들어 현재 ‘ISO/SAE 21434 – Road Vehicles: Cybersecurity engineering’ 국제표준을 제정하고 있습니다. 본 표준의 제정 배경에는 기존 차량의 사이버보안에 대한 주요 접근법 표준으로 가장 널리 활용되던 ‘SAE J3061- Cyber security Guidebook for Cyber-Physical Vehicle Systems’의 한계점과 반자율주행 및 자율주행의 상용화에 따라 ‘보안=생명’과 직결될 수 있는 리스크를 완화하기 위함입니다.  이에, UN유럽경제위원회(UNECE) WP29에서는 ‘UN regulations on cyber security and for Cyber Security Management Systems (CSMS)’의 제정을 추진하여 작년에 …
  • 자동차 및 모빌리티

    BSI 무료 웹세미나: ISO/SAE 21434 차량용 사이버보안 (CSMS) 주요 내용 소개 (4월 9일)

    *본 웹세미나 접속 시, GoToWebinar가 아닌 ZOOM으로 온라인 플랫폼이 변경되었음을 알립니다. ‘ISO/SAE 21434 – Road Vehicles: Cybersecurity engineering’ 국제 표준 주요 내용 소개 및 CSMS 대응을 준비하는 조직을 위한 웹세미나입니다. FDIS버전 발행에 따라 세미나를 개최하려 하였으나, 발행 일이 늦어지고 있는 관계로 궁금해하실 분들을 위해 소규모로 먼저 진행하려고 합니다. 이번 세미나에는 작년에 발효된 UN 규정 (UN regulations on cyber security and for Cyber Security Management Systems (CSMS))에 연계된 국제 표준인 ISO/SAE 21434의 FDIS 버전 발행에 앞서 주요 요구사항과 인증에 대한 안내 및 실제 CSMS 구축 방법을 소개해 드릴 예정입니다. 가능한 상세 설명을 드리고자, BSI에서는 ESCRYPT(에스크립트)의 CSMS 전문가를 외부 발표자로 초청하였으니, 차량용 보안 관계자 분들 및 주요 부품사 소속 분들께서는 많은 관심 부탁드립니다. *ISO/SAE 21434 표준의 FDIS 버전 발행 이후, 별도의 세미나를 개최할 예정이오니 참조 부탁드립니다. 자세한 내용은 BSI 블로그를 참고해 주세요.  ISO/SAE 21434 차량용 사이버보안 (CSMS) 주요 내용 소개 (2021.04.09) 일시: 4월 9일, 오후 2시 ~ 3시 30분 (발표 및 Q&A …
  • 자동차 및 모빌리티

    웹세미나 상세보기: IATF 부적합관리 변경사항 안내- CARA (2021.02.15)

    안녕하세요. BSI Korea 입니다. 1월 11일 & 2월 15일 2차례에 걸쳐, 오후 2시에 ‘ IATF 부적합관리 변경사항 안내- CARA’ 라는 내용으로 웹세미나가 진행되었습니다. 2021년 1월 1일부터 IATF 전 고객사는 심사 종료 후 발행된 부적합을 완료할 때, CARA 부적합(NC: Non-conformity) 관리 도구(https://nc-cara.iatfglobaloversight.org)를 사용하여야 합니다. CARA(Common Audit Report Application)는 IATF에서 요구하는 사항으로, 공인된 IATF 인증 기관(CB) 및 인증 조직은 수행하는 모든 IATF 16949 심사에 대해 의무적으로 CARA를 사용하여야 합니다. CARA는 IATF 심사 프로세스를 지원하기 위해 개발되었으며, CARA의 기본 개념은 IATF 담당 심사원이, 표준화된 심사 보고서를 작성할 수 있도록 지원하는 데에 목적이 있습니다. IATF 심사 종료 후, 발행된 부적합에 대한 시정조치사항(NCR)은 CARA를 통해 직접 제출되어야 합니다. BSI가 준비한 이번 웹세미나의 IATF 부적합 관리 변경사항에 대한 쉽고 상세한 설명을 통하여 귀사께서 유익한 정보를 많이 얻어가셨길 바랍니다. 프로그램 CARA 환경에서 심사 프로세스 자체는 큰 변경이 없는 것으로 느껴지나, 부적합 대응 프로세스는 중대한 변경사항이 있습니다. CARA 환경에서는 기본 원칙은 동일하지만, 방법론은 완전히 변경되었습니다. 본 웹세미나는 마케팅 …
  • 자동차 및 모빌리티

    BSI 무료 웹세미나: IATF 부적합관리 변경사항 안내- CARA (1월 11일/2월 15일)

    BSI Korea는 올해부터 변경되는 IATF 부적합 관리에 대한 안내를 위해 하기와 같이 동일 내용의 웹 세미나를 2회에 나누어 진행하오니 가능한 시간대를 선택하시어 참석 부탁드립니다. 본 세미나는 IATF 전문 심사원이시자, PM이신 공석문 위원님께서 발표 예정이시며 발표 이후 Q&A시간도 가질 예정 입니다. 2월 세미나에는 원격심사에 대한 가이드라인 소개가 추가될 예정입니다. IATF 부적합관리 변경사항 안내- CARA (1월 11일/2월 15일)    ● 일시: 1월 11일 또는 2월 15일, 오후 2시~3시 30분 (1시간 30분)    ● 발표자: BSI 공석문 전문 위원    ● 신청방법: 아래 신청하기 링크에서 기본 정보 입력 후 신청하기 1월 11일 웹세미나 신청하기 > 2월 15일 웹세미나 신청하기 > BSI Korea는 올해부터 변경되는 IATF 부적합 관리에 대한 안내를 위해 하기와 같이 동일 내용의 웹 세미나를 2회에 나누어 진행하오니 가능한 시간대를 선택하시어 참석 부탁드립니다. 본 세미나는 IATF 전문 심사원이시자, PM이신 공석문 위원님께서 발표 예정이시며 발표 이후 Q&A시간도 가질 예정 입니다. 2월 세미나에는 원격심사에 대한 가이드라인 소개가 추가될 예정입니다. 2021년 1월 1일부터 IATF 전 …
  • 자동차 및 모빌리티

    BSI 무료 웹세미나: IATF 부적합관리 변경사항 안내-CARA (1/11 & 2/15)

    코로나바이러스 팬데믹 상황이 장기화 됨에 따라, BSI Korea는 2021년에도 연중 다양한 분야의 유익하고 흥미로운 주제로 무료 웹세미나를 개최하고 있습니다. 2021년 1월에 개최되는 BSI Korea 세미나 일정을 공유드리니 많은 관심 부탁드립니다. 앞으로 진행될 웹세미나 일정도 계속 업데이트될 예정이며, 차후 일정은 시간이 변경될 수 있습니다. IATF 부적합관리 변경사항 안내- CARA    ● 일시: 1월 11일 또는 2월 15일, 오후 2시~3시 30분 (1시간 30분)    ● 발표자: BSI 공석문 전문 위원    ● 신청방법: 아래 신청하기 링크에서 기본 정보 입력 후 신청하기 BSI Korea는 올해부터 변경되는 IATF 부적합 관리에 대한 안내를 위해 하기와 같이 동일 내용의 웹 세미나를 2회에 나누어 진행하오니 가능한 시간대를 선택하시어 참석 부탁드립니다. 본 세미나는 IATF 전문 심사원이시자, PM이신 공석문 위원님께서 발표 예정이시며 발표 이후 Q&A시간도 가질 예정 입니다. 2월 세미나에는 원격심사에 대한 가이드라인 소개가 추가될 예정입니다. 2021년 1월 1일부터 IATF 전 고객사는 심사 종료 후 발행된 부적합을 완료할 때, CARA 부적합(NC: Non-conformity) 관리 도구(https://nc-cara.iatfglobaloversight.org)를 사용하여야 합니다. CARA(Common Audit Report …
  • 자동차 및 모빌리티

    차량용 사이버보안 국제표준 ISO/SAE 21434 소개

    ISO/SAE 21434 제정 배경 2016년 1월, SAE (국제자동차기술자협회, 구 미국자동차공학회)가 ‘SAE J3061- Cyber security Guidebook for Cyber-Physical Vehicle Systems’를 발행하여, 차량의 사이버 보안 부분에 대해 주요 접근 방법론들을 명시한 바 있습니다. 하지만 차량의 전체 라이프사이클 부분에 대한 보안이나, 더 글로벌하게 활용될 수 있는 공통의 표준에 대한 목소리를 담기에는 부족하다는 의견들이 있었습니다. 이에, SAE와 ISO는 2016년부터 Joint Working Group을 만들어 현재 ‘ISO/SAE 21434 – Road Vehicles: Cybersecurity engineering’ 국제표준을 제정하고 있습니다. 본 표준은 SAE, VDA, BSI 등 주요 표준 제정 기구 및 주요 OEM 등 총 82개 기업이 참여하고 있습니다. 현재 본 표준은 DIS 개발 상태로, FDIS는 내년 1월 발행으로 예상되며, 최종본은 내년 상반기에 발행 될 예정입니다. ISO/SAE 21434의 도입의 중요성 및 이점 UN유럽경제위원회(UNCEC)는 2020년 발행 된 ‘사이버 보안 및 소프트웨어 업데이트 규정’의 사이버보안경영시스템 (CSMS) 준수를 위한 기준으로써, ISO/SAE 21434를 다루고 있습니다. 규정의 제정 단계에서부터 ISO 기술위원회와 협업을 함으로써 규정과 표준이 연계되어 개발되도록 추진했습니다. 본 규정에서는 Manufacturer가 차량 형식승인을 위해서는 CSMS(사이버보안경영시스템) …
  • 자동차 및 모빌리티

    BSI, 플렉서스 코리아와 ‘AIAG 인정 심사원 자격증 과정’ 개최

    AIAG는 북미지역 자동차 산업의 품질 향상을 위해 설립한 비영리협회로, 자동차 사전품질계획(APQP) 및 생산 부품 승인 프로세스 문제를 식별하고 품질을 보장하는 표준 등을 제시하고 있다. 최근 국제 자동차 기업을 중심으로 글로벌 표준에 따른 제품 생산 요구가 나오면서 협력사에 대한 심사원 평가 등 공급망 관리가 강화되고 있다. 국제자동차태스크포스(IATF)에 따르면 최근 IATF의 주요 차량 제조사들은 부품회사 성과를 정기적으로 공시하고, 공시 결과가 ‘레드’로 평가될 경우 추가 심사 등 성과 관리를 실행할 계획이다. – 이하생략 – 기사 원문 출처 https://www.yna.co.kr/view/AKR20200616079600848?input=1195m 기사원문보기
  • 자동차 및 모빌리티

    웹세미나후기: IATF 16949 자동차품질경영시스템 주요 업데이트 안내(2020.06.17)

    안녕하세요. BSI Korea 입니다. 6월 17일 오후 2시에 ‘IATF 업데이트 소식 및 부적합 사례 공유’ 내용으로 BSI의 8번째 웹세미나가 진행되었습니다. BSI Korea에서는 2020년 3월, IATF가 IATF 16949 인증 체계에 대한 운영상의 변경사항을 업데이트한 내용과 더불어, 많은 분들이 궁금해하실 IATF 16949 심사 시, Top 10 부적합사항들에 대해서 국내 자동차 산업 전문가분들께도 소식을 공유해드리고자 본 자리를 마련하였습니다. 프로그램 본 변경사항은 ‘IATF OEM Tier 1 공급사의 성과’를 모니터링하기 위한 신규 프로세스의 도입에 대한 내용입니다. FORD社와 GM社에서 진행한 파일럿 프로그램이 성공함에 따라, 이 프로세스는 이제 공식적으로 IATF에 의해 채택되었으며, 추가로 IATF OEM을 포함하도록 공식적으로 런칭 및 확장되었습니다. 웹세미나는 BSI 배진아 과장의 BSI Korea 소개를 시작으로, 아래와 같은 내용으로 조희웅 전문위원님이 발표를 이어갔습니다.   BSI 조희웅 전문위원님 웹세미나 주요 내용 살펴보기  이번 웹세미나는 BSI의 8번째 웹세미나로 자동차 산업 분야에서 일하시는 약 70여명 분들이 등록해주셨습니다. 2020년 3월, IATF가 IATF 16949 인증 체계에 대한 운영상의 변경사항을 업데이트했기 때문에 많은 관계자분들이 많은 관심들을 보여주셨습니다.  세미나 도중에 위원님께서 웹세미나간 강조하며 …
  • 자동차 및 모빌리티

    웹세미나후기: 차량용 사이버보안 국제표준 ISO/SAE 21434 소개 (2020.05.11)

    안녕하세요. BSI Korea 입니다. 5월 11일 개최된 BSI의 네 번째 웹세미나 ‘차량용 사이버보안 국제표준 ISO/SAE 21434 소개’에 참석해주신 모든 분들께 감사드립니다. 본 세미나의 주요 내용을 바탕으로 업무에 도움이 되시기를 바랍니다. 궁금하신 사항은 언제든 문의주십시오! 프로그램 본 세미나는 아래의 순서로 진행되었습니다. BSI Korea 허송미 실장님의 ISO/SAE 21434의 배경 및 UNECE 규제와의 상관 관계 발표 후 이종호 전문위원님의 국제표준 ISO/SAE 21434 요구사항 요약 내용을 공유하는 알찬 내용으로 구성되었습니다.  웹세미나 주요 내용 살펴보기 이번 웹세미나에는 기업 및 통신 보안 분야에서 일하시는 약 70여 명의 분들이 함께 해주셨습니다. IT기술 발달과 4차산업 혁명이 자동차 산업에 미치는 영향이 증대됨에 따라, 관련 보안 리스크가 이슈가 되고 있어 많은 관심들을 보여주셨습니다. 실무자분들이 참석하신 만큼 날카로운 질문들도 많이 받을 수 있었는데요. 😆 세미나 발표 종료 후 퀴즈 시간을 별도로 가졌고, 설문조사 및 카카오톡 플러스친구 이벤트 추첨을 통해 13명의 참석자분들께 스타벅스 쿠폰을 드릴 수 있었습니다. BSI Korea Business development 허송미 실장님의 ISO/SAE 21434의 배경 소개 2016년 1월, SAE(국제자동차기술자협회, 구 미국자동차공학회)가 ‘SAE …
  • 세미나

    2020년 BSI Korea 지난 웹세미나 다시 보기 (무료)

    2020년 한 해 동안 BSI Korea는 코로나바이러스 팬데믹 상황이 장기화 됨에 따라 다양한 분야의 유익하고 흥미로운 주제로 무료 웹세미나를 총 18회 개최하였습니다. 2020년 각 웹세미나별 자료는 아래 링크를 참조하여 주시고, 2021년에도 BSI Korea의 무료 웹세미나는 계속될 예정이니, BSI Blog에서 확인 부탁드립니다.  ▣ 본 세미나는 조직을 위한 지원의 일환으로 BSI 자체 콘텐츠를 활용해 진행되므로, 타 인증기관 및 컨설팅 업체의 참석이 불가하오니 양해바랍니다. 웹세미나 자료 받기 지난 웹세미나 자료를 받고 싶으신 분들은 minjo.kim@bsigroup.com 이메일로 성함/회사명/부서/이메일/연락처 남겨주시면 자료를 이메일로 보내드리겠습니다. (본 세미나는 조직을 위한 지원의 일환으로 BSI 자체 콘텐츠를 활용해 진행되므로, 타 인증기관 및 컨설팅 업체는 공유가 어려우니, 참고해 주시기 바랍니다)    3/4월 웹세미나 1. 레질리언스 증대를 위한 BCM 비즈니스연속성관리 웹세미나    ● 일시: 3월 31일 14:00 – 15:00 (1시간)    ● 발표자: BSI Korea 이연준 전문위원    ● 내용: 지난 3월 초 발행 된, BCI (비즈니스연속성협회)의 ‘BCI Horizon Scan Report 2020’에서 다루는 작년 한 해 동안의 분석과 함께 향후 위협에 대한 통찰을 요약 제공   …