Techday

Moxa, IEC 62,443-4-1 ML3 듀얼 인증 획득

Google 우선 소스기사입력2026.07.15 13:07


 
IECEE·ISASecure 양측 인증으로 보안 개발 수명주기 역량 공식 검증
 
산업용 통신·네트워킹 솔루션 기업 Moxa가 OT 사이버 보안 분야에서 IEC 62,443-4-1 성숙도 레벨 3(Maturity Level 3, ML3) 듀얼 인증을 확보했다.
IECEE CB Scheme(국제전기기기인증제도)과 ISCI/ISASecure(ISA 보안 컴플라이언스 협회) 두 기관으로부터 동시에 인정받은 것으로, 보안 개발 수명주기(SDL) 전반의 구현 수준을 독립 감사로 확인한 결과다.

Moxa는 15일, IEC 62,443-4-1 ML3 듀얼 인증을 획득했다고 밝혔다.

ML3는 해당 표준 내 고도화 성숙도 단계로, 조직이 SDL을 전사적으로 내재화하고 지속적으로 검토·강화하고 있음을 의미한다.

인증 범위에는 △SDL 관리 체계 △위협 모델링 및 리스크 추적성 △제품보안사고대응팀(PSIRT) 운영 △취약점·패치 관리 △공급망 보안 통합이 포함된다.

ISASecure SDLA(보안 개발 수명주기 실사) 인증은 SDL이 규정 수준에 그치지 않고 현업에서 실행되고 있음을 독립 감사를 통해 확인한다.

Moxa는 수십 년에 달하는 제품 수명 주기 동안 취약점 관리와 보안 패치 제공이 가능하다고 설명했다.

앤디 차이(Andy Tsai) UL 솔루션즈(UL Solutions) 대만 지역 시니어 디렉터는 “IEC 62,443-4-1 ML3는 주요 인프라 보안의 기본 토대로 간주되며, 사이버 보안에 대한 전사적이고 깊이 있는 헌신이 필요한 성과”라며 “Moxa의 엄격한 설계 단계에서의 보안(secure-by-design) 접근 방식과 제품 수명 주기 전반의 보안 관리 능력이 입증됐다”고 말했다.

존 창(John Chang) Moxa R&D 관리 및 제품 보안 센터 디렉터는 “이번 인증은 증거 기반 보안 관행과 전문성을 확인하는 성과”라며 “OT 사이버 보안의 미래를 근본부터 설계하겠다는 전략적 약속을 증명하는 것”이라고 밝혔다.

Moxa는 이번 인증이 유럽연합 사이버 복원력법(CRA) 등 강화되는 규제 요건에 대응하는 데 실질적인 기반이 된다고 설명했다.

CRA를 비롯한 신규 규제는 패치 관리, 취약점 대응, 시장 출시 후 보안 유지보수 등 제품 수명 주기 전반에 걸친 입증을 요구한다.

Moxa는 2016년부터 IEC 62,443 프레임워크에 투자를 지속해 왔으며, 고객은 이번 인증을 통해 조달 절차 간소화, 보안 실사 주기 단축, 장기 수명주기(10~20년) 자산 배포 환경에서의 신뢰 확보가 가능하다고 밝혔다.

CRA 관련 세부 내용은 Moxa 공식 CRA 포털에서 확인할 수 있다.
본 기사에 대한 정정·반론·추후보도 청구는 보도 청구 안내를, 그간 게재된 보도문은 정정·반론보도 모아보기를 참고해 주세요.
배종인 기자
배종인 기자