µ¶ÀÏ ÀÚµ¿Â÷º¸¾ÈÀÎÁõ(TISAX)ÀÇ ÀÌÇØ¿Í ¹ßÀü¹æ¾È ¿¬±¸
|
| ÀΰøÁö´É°ú »çÀ̹ö º¸¾È, Á¤º¸º¸¾È ¹× °³ÀÎÁ¤º¸º¸È£ ³í¹® |
|
(»ç)Çѱ¹ÀÎÅͳÝÁ¤º¸ÇÐȸ
2025³âµµ Ãß°è Çмú¹ßÇ¥´ëȸ
|
❖ ÀϽà : 2025. 10. 30(¸ñ) ~ 11. 01(Åä)
❖ Àå¼Ò : Àü³² ¿©¼ö½Ã, µð¿À¼ÇÈ£Åھظ®Á¶Æ®
❖ ¿¬±¸È¸ ¹ßÇ¥ÀÏ : 2025³â 10¿ù 30ÀÏ(±Ý)
|
|
|
 |
|
³í¹® ÁÖÁ¦ µ¶ÀÏ ÀÚµ¿Â÷º¸¾ÈÀÎÁõ(TISAX)ÀÇ ÀÌÇØ¿Í ¹ßÀü¹æ¾È ¿¬±¸ |
|
¿µ¹®¸í A Study on the Understanding and Development Plan of the German Automotive Security Certification (TISAX) |
|
³í¹® ÀúÀÚ ¿©µ¿±Õ Yeo Dong Kyun, ÀÓ¹ü¼® Lim Beom Seok |
|
1. ¼ ·Ð |
|
¿À´Ã³¯ ÀÚµ¿Â÷ »ê¾÷Àº ÀüÅëÀûÀÎ ±â°èÀû ¾ÈÁ¤¼º°ú ǰÁú»Ó¸¸ ¾Æ´Ï¶ó, Â÷·®ÀÌ ¿¬°á(Connected)µÇ°í ÀÚÀ²ÁÖÇࡤÀüµ¿È°¡ °¡¼ÓÈµÇ¸é¼ »çÀ̹ö º¸¾ÈÀÌ ÇÙ½É °æÀï·ÂÀ¸·Î ºÎ»óÇϰí ÀÖ´Ù. Â÷·®Àº ´õ ÀÌ»ó ´Ü¼øÇÑ ±³Åë¼ö´ÜÀÌ ¾Æ´Ï¶ó, ´ë±Ô¸ð ¼ÒÇÁÆ®¿þ¾î ½Ã½ºÅÛ°ú µ¥ÀÌÅÍ Ç÷§ÆûÀÌ °áÇÕµÈ À̵¿Çü ICT ±â±â¶ó ÇÒ ¼ö ÀÖ´Ù. ÀÌ¿¡ µû¶ó ÀÚµ¿Â÷ Á¦Á¶»ç ¹× ºÎǰ °ø±Þ¸Á Àüü¿¡¼ Á¤º¸º¸È£¿Í µ¥ÀÌÅÍ º¸¾È ¼öÁØÀ» ü°èÀûÀ¸·Î °ËÁõÇÏ°í »óÈ£ ½Å·ÚÇÒ ¼ö ÀÖ´Â ÀÎÁõ Á¦µµÀÇ Çʿ伺ÀÌ Ä¿Áö°í ÀÖ´Ù. µ¶ÀÏ ÀÚµ¿Â÷ »ê¾÷Çùȸ(VDA)°¡ ÁÖµµÇÏ¿© °³¹ßÇÑ TISAX (Trusted Information Security Assessment Exchange) ÀÎÁõÀº ÀÌ·¯ÇÑ ¹è°æ ¼Ó¿¡¼ µîÀåÇÑ ±Û·Î¹ú Ç¥ÁØÈµÈ Á¤º¸º¸È£ Æò°¡ ü°èÀÌ´Ù. TISAX´Â ISO/IEC 27001À» ±â¹ÝÀ¸·Î ÇϵÇ, ÀÚµ¿Â÷ »ê¾÷ÀÇ Æ¯¼öÇÑ ¿ä±¸(¿¬±¸°³¹ß ±â¹Ð, ¼³°è µ¥ÀÌÅÍ, ½ÃÁ¦Ç° Á¦ÀÛ, °ø±Þ¸Á Çù·Â µî)¸¦ ¹Ý¿µÇÏ¿© ¾÷°è Àü¹ÝÀÇ º¸¾È ¼öÁØÀ» ÅëÀÏÀûÀ¸·Î °ËÁõÇϰí, ±× °á°ú¸¦ Çù·Â»ç °£¿¡ ¾ÈÀüÇÏ°Ô ±³È¯¡¤°øÀ¯ÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÇ¾ú´Ù. µû¶ó¼ TISAX´Â ´Ü¼øÈ÷ ÇϳªÀÇ ÀÎÁõÁ¦µµ¸¦ ³Ñ¾î, ÀÚµ¿Â÷ »ê¾÷ÀÇ °ø±Þ¸Á ½Å·Ú È®º¸, ÁöÀûÀç»ê ¹× ±â¹ÐÁ¤º¸ º¸È£, ±×¸®°í À¯·´ ¹× ±Û·Î¹ú ½ÃÀå¿¡¼ÀÇ °æÀï·Â À¯Áö¸¦ À§ÇÑ Çʼö Á¶°ÇÀ¸·Î ÀÚ¸® Àâ¾Æ°¡°í ÀÖ´Ù. º» ¿¬±¸¿¡¼´Â TISAX ÀÎÁõÀÇ °³³ä°ú ±¸Á¶, Çʿ伺¿¡ ´ëÇØ »ìÆìº¸°í, ÇâÈÄ ¹ßÀü¹æ¾ÈÀ» ¸ð»öÇϰíÀÚ ÇÑ´Ù. |
|
2. °ü·Ã ¿¬±¸ |
|
2.1 TISAX ÀÎÁõÀÇ °³¿ä¿Í Á¾·ù µ¶ÀÏ ÀÚµ¿Â÷»ê¾÷Çùȸ(VDA)°¡ ÁÖµµÇϰí ENX Çùȸ°¡ ¿î¿µÇÏ´Â ÀÚµ¿Â÷ »ê¾÷ Æ¯È Á¤º¸º¸È£ ÀÎÁõÁ¦µµÀÌ´Ù. ÀÎÁõü°èÀÇ ¸ñÀûÀº °ø±Þ¸Á Àüü¿¡ °ÉÄ£ Á¤º¸º¸È£ ¼öÁØÀÇ Ç¥ÁØÈ ´Þ¼º°ú ±â¹ÐÀÚ·á(¿¬±¸°³¹ß µ¥ÀÌÅÍ, ¼³°èµµ¸é µî) °øÀ¯ ½Ã ½Å·Ú ±â¹Ý Çù·ÂÀ» È®º¸ÇÏ´Â °ÍÀÌ´Ù. ¶ÇÇÑ ÀÎÁõ¿¡ ´ëÇÑ Æò°¡°á°ú¸¦ ±³È¯(Exchange)ÇÏ¿©, Áߺ¹ ½É»ç¸¦ ¹æÁöÇÏ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. ÀÎÁõÆò°¡´Â ¼¼ Á¾·ù·Î ºÐ·ùµÇ°í, Æò°¡·¹º°(AL: Assessment Level)¿¡ µû¶ó Â÷µîÈµÈ ½É»ç °µµ¸¦ Àû¿ëÇÑ´Ù. AL1Àº ÀÚ°¡Æò°¡(Self-Assessment), AL2´Â ¿ÜºÎ Æò°¡(ÇöÀå ¹ÌÆ÷ÇÔ °¡´É), AL3´Â ½ÉÃþ Æò°¡(ÇöÀå ½É»ç Æ÷ÇÔ, ³ôÀº ±â¹Ð ¿ä±¸ ½Ã Àû¿ë)¸¦ ¼öÇàÇÑ´Ù. AL2´Â ¿ÜºÎÆò°¡ÀÚ(½É»çÀ§¿ø)°¡ ÇÇÆò°¡¾÷ü¿¡ ¹æ¹®ÇÏÁö ¾Ê°í, ¿ø°Ý¿¡¼ ½É»ç¸¦ ¼öÇàÇϴ Ư¡ÀÌ ÀÖ´Ù.
2.2 TISAX ÀÎÁõÀÇ ÀýÂ÷ µî·Ï(Registration)´Ü°è´Â ±â¾÷ÀÌ ENX Æ÷Åп¡ µî·ÏÇϰí, Æò°¡ ¸ñÀû¡¤¹üÀ§¡¤Æò°¡ ¼öÁØ(Assessment Level)À» ¸í½ÃÇÑ´Ù. µÎ¹øÂ°, Æò°¡±â°ü ¼±ÅÃ(Assessment Provider Selection) ´Ü°è´Â ENX°¡ °øÀÎÇÑ Æò°¡±â°ü(Audit Provider) Áß Çϳª¸¦ ¼±ÅÃÇÑ´Ù. ¼Â°, Æò°¡ ¼öÇà(Assessment Execution) ´Ü°è´Â ¼±ÅÃµÈ Level¿¡ µû¶ó TISAX ÀÎÁõÀÇ ¿ä±¸»çÇ×À» ¼¸é°ËÅä/¿ø°Ý/ÇöÀå ½É»ç¸¦ ÅëÇØ¼ °ËÁõÀÌ ¼öÇàµÈ´Ù. ³Ý°, °á°ú Á¦Ãâ ¹× ±³È¯(Result Upload & Sharing) ´Ü°è´Â Æò°¡±â°üÀÌ °á°ú¸¦ ENX Ç÷§Æû¿¡ ¾÷·ÎµåÇϰí, ±â¾÷Àº ÇÊ¿äÇÑ Çù·Â»ç¿Í °á°ú¸¦ ¼±ÅÃÀûÀ¸·Î °øÀ¯ÇÏ°Ô µÈ´Ù. ¸¶Áö¸·À¸·Î ÀÎÁõ À¯Áö ¹× ÀçÆò°¡(Maintenance & Reassessment) ´Ü°è·Î ÀÎÁõ À¯È¿±â°£Àº ÀϹÝÀûÀ¸·Î 3³âÀ̸ç, ¸Å³â Æò°¡ÇÏÁö ¾Ê´Â´Ù. 3³â¿¡ Çѹø¾¿ °»½ÅÆò°¡°¡ ÁøÇàµÈ´Ù.
2.3 TISAX vs ISO 27001 ÀÎÁõ ¹üÀ§ ¹× Â÷ÀÌÁ¡ TISAX´Â ÀÚµ¿Â÷ ºÐ¾ß¿¡ Æ¯ÈµÈ º¸¾È ÀÎÁõü°èÀ̰í, ISO 27001Àº »ê¾÷Àü¹Ý¿¡ Àû¿ëÀÌ °¡´ÉÇÑ ¹ü¿ëÀûÀÎ Á¤º¸º¸È£ ÀÎÁõü°èÀÌ´Ù.
2.4 TISAX ÀÎÁõ ¿ä±¸»çÇ×(¿ä¾à) TISAX´Â Å©°Ô Information Security, Prototype Protection, Data Protection ¿µ¿ªÀ¸·Î ³ª´©¾îÁ® ÀÖÀ¸¸ç, ±× Áß Information Security´Â Á¤º¸º¸È£ Á¤Ã¥ ¹× Á¶Á÷, ÀÎÀûÀÚ¿ø, ¹°¸®Àûº¸¾È ¹× ºñÁî´Ï½º ¿¬¼Ó¼º, °èÁ¤ ¹× Á¢±Ù°ü¸®, ITº¸¾È ¹× »çÀ̹öº¸¾È, Çù·Â¾÷ü Á¤º¸º¸¾È, Á¤º¸º¸¾È ¹ý·ü Áؼö µî ÃÑ 7°³ÀÇ Chapter·Î ±¸¼ºµÇ¾î ÀÖ´Ù. ¾Æ·¡¿Í °°ÀÌ IS¿µ¿ªÀº 7°³ Chapter, 41°³ÀÇ ÅëÁ¦Ç׸ñ°ú ÃÑ 265°³ÀÇ Requirement(Must+Should) Ç׸ñÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù.
2.5 TISAX ÀÎÁõ ¿ä±¸»çÇ×(»ó¼¼) 2.6 TISAX ÀÎÁõÀÇ °³¼±¡¤¹ßÀü¹æ¾È
|
|
3. °á ·Ð |
|
º» ¿¬±¸¿¡¼´Â µ¶ÀÏ ÀÚµ¿Â÷»ê¾÷ÀÇ Á¤º¸º¸¾È ÀÎÁõü°èÀÎ TISAXÀÇ Æ¯Â¡°ú ÇѰè, ±×¸®°í ¹ßÀü¹æ¾ÈÀ» °íÂû°ú Á¦µµÀû¡¤ÀÌ·ÐÀû ºÐ¼®¿¡ ÁýÁßÇÏ¿´À¸¹Ç·Î, ÇâÈÄ¿¡´Â ½ÇÁ¦ ÀÎÁõ Ãëµæ ±â¾÷ÀÇ »ç·Ê ¿¬±¸³ª ºñ¿ë¡¤È¿°ú ºÐ¼®À» ÅëÇØ Á¦¾ÈµÈ ¹ßÀü¹æ¾ÈÀÇ Å¸´ç¼ºÀ» ½ÇÁõÀûÀ¸·Î °ËÁõÇÒ Çʿ伺ÀÌ ÀÖÀ» °ÍÀÌ´Ù. |
|
 |
|
 |
|
|