www.engineering-korea.com

NORD DRIVESYSTEMS, 사이버 복원력법의 취약점 보고 의무 충족

드라이브 전문기업 NORD DRIVESYSTEMS, 사이버 복원력법에 필요한 프로세스 및 조직 체계를 적시에 구축.

  www.nord.com
NORD DRIVESYSTEMS, 사이버 복원력법의 취약점 보고 의무 충족
주파수 인버터는 IEC 62443-4-2의 요구사항에 따라 Security Level 1 등급을 충족한다.

드라이브 전문기업 NORD DRIVESYSTEMS는 사이버 복원력법(Cyber Resilience Act)에 필요한 프로세스와 조직 체계를 적시에 구축했다. 이에 따라 NORD는 9월 11일부터 적용되는 적극적으로 악용되는 취약점에 대한 법적 보고 의무를 충족한다. 해당 제품에 대한 사이버 복원력법의 완전한 준수는 2027년 12월 11일까지 완료될 예정이다.

2026년 9월 11일부터 유럽연합의 사이버 복원력법(CRA) 및 규정(EU) 2024/2847에 따라 적극적으로 악용되는 취약점에 대한 보고 의무가 적용된다. NORD DRIVESYSTEMS는 이에 필요한 프로세스와 조직 체계를 구축했으며 새로운 요구사항을 전면적으로 준수하고 있다.

네트워크 연결 제품을 위한 구속력 있는 프레임워크
사이버 복원력법은 2024년 12월 10일부터 적용됐다. 이 법은 유럽 단일시장에 공급되는 디지털 요소가 포함된 제품에 대해 구속력 있는 사이버 보안 요구사항을 규정한다. NORD는 이 규정을 환영한다. NORD의 마케팅 총괄인 Jörg Niermann은 “통일된 안전 기준은 네트워크 연결 산업용 제품에 대한 신뢰를 높이고 제조업체와 고객에게 계획 수립의 확실성을 제공한다”고 말했다.

2026년 9월 11일부터 제조업체는 적극적으로 악용되는 모든 취약점을 보고해야 한다. CRA의 전체 요구사항은 2027년 12월 11일부터 새롭게 출시되는 제품에 적용된다. NORD는 이 기한을 준수하기 위해 노력하고 있다.

네 가지 주파수 인버터 대상
드라이브 제조업체인 NORD의 제품군 가운데 네트워크 연결형 주파수 인버터인 NORDAC ON, NORDAC LINK (모터 스타터 및 주파수 인버터), NORDAC FLEX, NORDAC PRO가 CRA 적용 대상에 해당한다. 해당 제품의 요구사항은 CRA에 따라 실제 사용 조건을 기준으로 평가됐다. 이를 위해 위협 및 위험 분석을 수행했다. 또한 이 과정에서 IEC 62443-4-2의 요구사항을 Security Level 1 기준에 따라 평가했다.

내부 로드맵에 따른 구현
NORD는 필요한 안전 기준을 제품 포트폴리오에 통합하기 위한 내부 로드맵을 운영하고 있다. ‘Secure by Design’ 원칙에 따라 제품 개발 단계부터 사이버 보안을 고려하고 있다. 개발 프로세스는 IEC 62443-4-1 표준에 맞춰 조정된다. 2027년 12월 11일까지 관련된 모든 제품에 대해 완전한 적합성 선언서, 기술 문서 및 소프트웨어 자재명세서가 마련될 예정이다.

기계 제조업체 및 OEM 고객을 위한 문서
NORD는 기계 제조업체 및 OEM 고객에게 적합성 선언서, 구현된 안전 기능에 대한 기술 문서, IEC 62443 구현 현황에 관한 자체 선언서를 제공한다. 이러한 문서는 고객이 자체 적합성 체계 내에서 요구사항 충족을 입증하는 데 활용할 수 있다.

취약점은 신고 플랫폼 [https://www.nord.com/en/global/cyber-security/cyber-security.jsp](https://www.nord.com/en/global/cyber-security/cyber-security.jsp)을 통해 신고할 수 있다. NORD는 이곳에서 CRA 구현에 관한 추가 정보와 제품별 문의를 위한 담당자 정보도 제공한다.

  에 관한 자세한 정보는 언제든지 문의하시기…

LinkedIn
Pinterest

155,000+ IMP 팔로워와 함께 하세요.