포트웰, IEC 62443-4-1 인증 획득… ‘보안 중심 설계(Secure-by-Design)’ 개발 강화 및 CRA 대비 체계 구축
대만 타이베이 — 2026년 9월 10일 — 산업용 PC 및 임베디드 컴퓨팅 솔루션의 글로벌 공급업체인 포트웰(Portwell)은 뷰로 베리타스(BV)로부터 IEC 62443-4-1 성숙도 레벨 2(ML2) 인증을 획득했다고 발표했다. 이 인증은 포트웰의 대만 연구개발(R&D) 조직에서 진행되는 산업용 컴퓨팅 제품의 보안 제품 개발 라이프사이클 및 관련 개발 프로세스를 포괄한다.

IEC 62443-4-1은 산업 자동화 및 제어 시스템(IACS)을 위한 안전한 제품 개발 라이프사이클에 대한 요구 사항을 정의하는 국제적으로 인정받는 사이버 보안 표준입니다. 이 인증은 개별 제품을 인증하는 것이 아니라 포트웰의 개발 프로세스를 검증하는 것이며, 제품 수준의 인증이나 유럽연합 사이버 복원력 법(CRA) 준수를 의미하지는 않습니다.
ML2 등급 획득은 포트웰이 제품 개발에 사이버 보안을 통합하기 위한 관리 프로세스를 수립하고 문서화했음을 입증합니다. 이러한 프로세스는 개발 및 제품 수명 주기 전반에 걸쳐 보안 요구 사항을 해결하기 위한 체계적인 프레임워크를 제공합니다.
제품 개발 수명 주기에 사이버 보안 통합
IEC 62443-4-1에 따라, 사이버 보안은 단순히 제품 수준의 검증 활동으로만 취급되는 것이 아니라 제품 개발 수명 주기 전반에 걸쳐 체계적으로 다루어집니다.
포트웰의 인증된 개발 프레임워크는 보안 요구사항 관리, 보안 아키텍처 및 설계, 보안 구현, 보안 검증 및 확인, 취약점 처리, 보안 업데이트 관리 등 핵심 관행을 포함하고 있습니다. 이러한 관행을 통해 제품 개발 초기 단계부터 사이버 보안 요구사항과 잠재적 위험을 고려하고, 후속 개발 및 수명 주기 활동을 통해 이를 관리할 수 있습니다.
산업용 컴퓨팅 분야에서 30년 이상의 경험을 보유한 Portwell은 산업용 임베디드 시스템, 산업용 컴퓨터 마더보드 및 포괄적인 설계 및 제조 서비스(DMS)를 제공합니다. 개발 프레임워크에 IEC 62443-4-1 모범 사례를 통합함으로써, Portwell은 프로젝트에 정의된 사이버 보안 프로세스, 문서화, 검증 및 라이프사이클 지원이 점점 더 많이 요구되는 고객들과 협력할 수 있는 역량을 더욱 강화합니다.
포트웰의 지속적인 CRA 준비 지원
IEC 62443-4-1 인증은 또한 포트웰이 유럽연합 사이버 복원력 법(CRA)의 관련 요구 사항을 지속적으로 준수하기 위한 중요한 토대를 제공합니다.
CRA는 EU 시장에 출시되는 디지털 요소가 포함된 제품에 대한 사이버 보안 요구 사항을 규정하며, 사이버 보안 위험 평가, 취약점 처리, 보안 업데이트, 기술 문서 및 규제 보고를 포함하여 제품 수명 주기 전반에 걸쳐 제조업체의 책임을 명시합니다. 포트웰은 CRA 대비가 일회성 인증이 아닌 지속적인 과정임을 인식하고 있습니다. IEC 62443-4-1에 따라 수립된 보안 개발, 취약점 관리 및 보안 업데이트 프로세스는 포트웰이 해당 CRA 요구 사항을 지속적으로 준수하기 위한 견고한 기반을 제공합니다.
CRA 제14조에 따른 능동적으로 악용되는 취약점 및 중대한 보안 사고에 대한 보고 의무는 2027년 12월 11일 CRA의 전면 시행에 앞서 2026년 9월 11일부터 적용될 예정입니다. 이러한 요건에 대비하기 위해 Portwell은 외부 컨설팅 업체를 선정하여 CRA 이행 프로그램을 지원하고 있습니다. 제14조에 따른 취약점 및 중대한 사고 보고 요건과 관련된 준비 작업은 거의 완료 단계에 접어들었으며, Portwell은 2027년 12월에 전면 시행될 예정인 더 광범위한 CRA 요건에 대해서도 해당 컨설팅 업체와 계속 협력해 나갈 것입니다. 이러한 활동에는 제품 사이버 보안 관리 프로세스, 취약점 처리 및 보고 메커니즘, 보안 문서화, 그리고 CRA에서 요구하는 기타 관련 라이프사이클 관행의 지속적인 개발이 포함됩니다.



댓글