본문 바로가기
IT 이론/정보보호

CC인증이란?

by 지식id 2015. 10. 15.
반응형

한 나라에서 평가 받은 제품을 다른 나라에서 사용/판매하기 위해선 그 나라의 기준에 따라 재평가받고 수정되어야 하는 문제가 있다. 이러한 소모를 줄이기 위해 탄생한 국제 공통 기준이 CC이다. 현재 ISO 국제 표준으로 제정되었으며, 크게 3가지의 부분으로 구정되어 있다.


1. 일반적인 소개와 일반 모델

2. 보안 기능 요구사항

3. 보증 요구사항


국내에서는 최근 인증기관이 국정원에서 미래창조과학부로 이관되었으며 국내용 CC와 국제용 CC 두 가지로 나뉜다. 하지만 인증 절차의 비용과 시간에 따른 제약으로 대부분의 업체에서 국내용 CC인증만 받고 있어 이를 일원화 해야 한다는 주장이 있다. 또한 국가기관에 납품하는 제품은 CC인증과 더불어 국정원의 소스검사까지 한번 더 받도록 되어 있어 외산제품에 대한 지나친 장벽이라는 시선도 있다. (주로 외산 업체의 시선이다.)

국내에선 한국도 이 CC인증 제정에 참여를 해야 한다는 목소리가 커지고 있다. 일본과 같은 몇몇 적극적인 국가들에선 자신들이 표준을 만들고 이를 CC표준으로 제정시키려고 부단한 노력을 하여 자국 제품이 손쉽게 CC인증을 받을 수 있도록 하고 있는데 국내에선 정부를 비롯해 글로벌 기업이라 부르는 삼성, LG와 같은 곳에서 이런 노력을 전혀 하고 있지 않다는 것이다.

반응형

댓글