한국인터넷진흥원(KISA)은 과학기술정보통신부, 국가정보원과 함께 암호모듈 개발 기업이 암호모듈검증 신청을 위해 사전에 필수적으로 제출해야 할 문서 작성 방법을 담은 '암호모듈 제출물 작성 안내서'를 제작해 배포한다고 밝혔다.
암호모듈검증은 국가·공공기관에서 소통되는 자료 보호를 위해 암호모듈의 안전성과 구현 적합성을 검증하는 제도다. 국가정보원이 검증하고 KISA와 국가보안기술연구소에서 시험을 맡는다.
암호모듈검증 신청을 위해서는 암호모듈 개발 기업이 암호모듈 검증 기준에 부합하는 보안 요구사항을 세부적으로 작성해서 제출해야 하나 제출물 양식, 작성 방법 안내서 등의 부재로 인해 문서 작성에 어려움이 있다. 이에 KISA는 암호모듈 개발 기업이 제출물 작성 시 쉽게 작성할 수 있도록 해당 안내서를 제작했다.
안내서는 암호모듈검증을 위한 필수 제출물인 기본 및 상세 설계서, 형상관리문서, 시험서 별로 보안수준 1에 해당하는 소프트웨어 암호모듈이 갖춰야 할 ▲개발 기업의 보안 요구사항(VE) 해설 ▲문서 작성 예시 ▲모듈 개발 시 고려사항 등 세부 내용을 담고 있다.
안내서는 31일부터 암호이용활성화 및 국가사이버안보센터 누리집에서 내려받을 수 있다.
관련기사
- 강화된 中 개인정보법…KISA, 현지 세미나 진행2022.08.24
- KISA, 암호모듈검증 시험평가 컨설팅 무료지원2022.07.12
- "보안담당자 입니다" 해킹 메일 보냈더니 12% 감염2022.06.30
- KISA, 전자문서 기반의 디지털전환 서비스 4개 과제 선정2022.06.07
KISA는 9월28일 개최하는 암호모듈검증 워크숍에서 암호모듈 제출물 작성 및 암호모듈 구현 안내서에 대한 구체적인 내용을 설명할 예정이다.
이성재 KISA 융합보안단장은 “암호모듈 개발 기업들이 이번에 배포한 '암호모듈 제출물 작성 안내서'를 참고해 검증 기준에 대한 이해도를 높일 뿐만 아니라, 제출물 작성에 실질적인 도움이 되길 기대한다”며, ”KISA는 앞으로도 민간 기업의 어려움을 해소하기 위해 컨퍼런스, 전문교육 등을 통한 정보 공유와 지원 서비스를 지속적으로 확대해 나가겠다”고 밝혔다.