지엔이 사이버 보안 콘퍼런스 ISEC 2024 전시회에 참여한다. 지엔은 이번 전시회에서 AI 기반 IoT 보안 인증 자동화 플랫폼 ‘Z-GRC’를 선보인다. 최근 가전제품, 자율주행 차량, 스마트 시티 등 IoT 디바이스 종류가 다양해지면서 보안 규제가 강화되고 있다. 이에 지엔은 AI 기반 컴플라이언스 자동화 시스템을 도입해 간단히 보안 규제 충족 여부를 사전에 점검하고 보안 인증 신청까지 이어지는 솔루션을 제공한다. Z-GRC는 IoT 디바이스가 국내·외 보안 인증에 대한 규제를 통과할 수 있는지 여부를 모의 점검하는 AI 기반 SaaS 솔루션이다. 기업·장치별 맞춤형 패치 및 대응 가이드를 제공하며 인증 준비 서류를 자동 생성해 보안 인증 소요 시간을 단축한다. 해당 플랫폼은 KISA 등 국내 IoT 보안 인증뿐 아니라 ‘ETSI EN 303 645’, ‘NIST IR 8425’ 등 해외 보안 규제도 자동 점검한다. 또한 IoT 보안 정책, IoT 펌웨어 취약점 등을 자동으로 분석해 디바이스 보안 설정 정보를 실시간으로 수집한다. 이 데이터에 대해 AI가 보안 정책이 적절하게 수립됐는지 평가하며 ‘IoT 디바이스 펌웨어 패스워드 관리’, ‘암호화 프로
API 관리 및 보안 솔루션 분야에서 혁신을 이끌고 있는 위베어소프트(대표이사 장영휘)가 ‘2024 변화와 기회의 경기 창업공모전’ 창업리그에서 우수상을 수상했다. 이번 공모전에는 총 421개의 팀이 참가했으며, 위베어소프트는 보안 기반 API 모니터링 솔루션을 출품해 우수한 성과를 인정받았다. 위베어소프트는 2021년 창업 이래 API 게이트웨이의 안정성과 보안성을 높이는 데 주력해왔으며, 이번에 수상한 제품인 ‘오소리’는 Rust 언어로 개발되어 높은 안정성과 보안성을 자랑한다. ‘오소리’는 API 관리와 보안 인증, 사용량 제한, 모니터링, 고객 관리 등 다양한 기능을 제공하며, 한국자동차연구원 등 주요 고객사로부터 높은 평가를 받고 있다. 장영휘 대표는 “이번 수상은 위베어소프트의 기술력과 혁신성을 인정받은 결과”라며, “앞으로도 API 관리와 보안 분야에서 더욱 발전된 솔루션을 제공해 글로벌 시장에서도 경쟁력을 갖춰 3년 이내에 해외로 진출하겠다”고 포부를 밝혔다. 위베어소프트는 티맥스소프트의 핵심 연구원 3명이 모여 창업한 회사로, 국내 미들웨어 시장에서 빠르게 성장하고 있다. 특히, Open API 확산에 따라 핵심 미들웨어인 API Gatewa
하이크비전이 국제표준 정보보안 인증인 ISO 27001과 ISO 27701를 획득하며 제품 보안 신뢰도를 높이고 있다고 16일 밝혔다. 이번에 획득한 ISO 27001과 ISO 27701은 국제표준화기구와 국제전기기술위원회가 제정한 정보보호 분야 최고 권위의 국제표준 인증이다. 정보보안(ISO 27001) 35개 요구사항과 114개 기준요건, 개인정보보호(ISO 27701) 8개 요구사항과 49개 기준요건을 심사해 요건을 충족한 기업에 발급된다. 하이크비전은 정보보호 및 관리 분야에서 글로벌 기준을 따르는 인증인 ISO 27001(정보보안경영시스템) 및 ISO 27701(개인정보보호 경영시스템) 인증을 획득했다. 또 소프트웨어·시스템·업무수행 평가 모델 부문의 국제 연구개발표준인 CMMI의 최고 수준인 레벨 5와 같은 기업 정보 및 시스템 보안 관리에 대한 가장 엄격한 글로벌 표준 및 인증도 충족한다. 뿐만 아니라 하이크비전은 주요 사업인 영상 보안 장비의 최고 수준의 보안 인증인 국가정보원의 국제공통평가기준(CC, Common Criteria) EAL3+ 등급을 인증받았다. 아울러 암호화 모듈에 대한 보안 요구 사항을 규정하는 미국 연방 정보 처리 표준인
슈퍼브에이아이가 글로벌 보안 인증인 'ISO 27001'를 획득했다고 23일 밝혔다. 아와 함께 슈퍼브에이아이는 지난 2021년에 이어 SOC-2 타입 II에 대한 인증을 갱신하는데 성공했다. SOC-2는 미국 CPA 협회(공인회계사 협회) 기준의 보안지침으로, 엄격한 보안 및 데이터 보호법을 준수하는 기술과 서비스에 대한 제공을 검증한다. 특히 SOC-2 타입 II는 시스템 및 조직 컨트롤(Systems and Organization Controls) 프로토콜 내에서 가장 포괄적인 인증이며, 시스템이 고객의 중요한 데이터를 안전하게 유지하도록 설계됐음을 인정하는 기업에게만 부여된다. 글로벌 정보보안 표준 중 하나인 ISO 27001은 국제 표준화기구(ISO)에서 제정한 정보보안 경영 시스템 국제 인증 기준이다. 기업의 위험 관리 및 보안정책 등에 대한 규격을 담고 있다. 슈퍼브에이아이는 데이터 암호화, 외부 감사 및 정기 보고, 보안 사태 대응 훈련 등에 대한 최고 수준의 보안 가이드와 시스템을 보유하고 있다. 강력한 보안을 기반으로 고객 데이터 스토리지와의 연동을 지원한다. 김현수 슈퍼브에이아이 대표는 "보안 규정을 준수하는 것은 일시적인 것이 아니라 시