Çõ½ÅÀ» ±¸ÇöÇÏ´Â ½ÅÁ¦Ç° ¼Ò°³(NPI) ¼±µµ±â¾÷™ÀÎ ¸¶¿ìÀú ÀÏ·ºÆ®·Î´Ð½º(Mouser Electronics)´Â SOC 2 Type 2(System and Organization Controls 2 Type II) °¨»ç¸¦ ¼º°øÀûÀ¸·Î ¿Ï·áÇѵ¥ À̾î, ISO 27001 ¹× »çÀ̹ö ¿¡¼¾¼ÈÁî(Cyber Essentials) ÀÎÁõµµ ȹµæÇß´Ù°í ¹àÇû´Ù. 1,200°³ ÀÌ»óÀÇ ¹ÝµµÃ¼ ¹× ÀüÀÚºÎÇ° Á¦Á¶»çÀÇ 100% °øÀÎµÈ µ¥ÀÌÅÍ¿Í ½Ã½ºÅÛ ¹× Á¦Ç°À» °ø±ÞÇÏ°í ÀÖ´Â ¸¶¿ìÀú´Â °í°´µéÀÇ ¾ÈÀüÇÑ °Å·¡¸¦ º¸ÀåÇϱâ À§ÇØ º¸¾È, °³ÀÎÁ¤º¸º¸È£ ¹× °¡¿ë¼º¿¡ ´ëÇÑ ¾ö°ÝÇÑ ÀýÂ÷¸¦ ÁؼöÇÏ°í ÀÖ´Ù.
¸¶¿ìÀú´Â ÃÖ°í ¼öÁØÀÇ µ¥ÀÌÅÍ º¸¾È Ç¥ÁØÀ» ÁؼöÇÏ´Â Æ÷°ýÀûÀÎ Á¤º¸ º¸¾È °ü¸® ½Ã½ºÅÛ(Information Security Management System, ISMS)À» ±¸ÃàÇÏ¿© »çÀ̹ö º¸¾ÈÀ» °ü¸®ÇÏ°í, À§ÇèÀ» ÃÖ¼ÒÈÇϴµ¥ ÁÖ·ÂÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ ÃÖ°í ¼öÁØÀÇ Ç¥ÁØ(Gold Standard) µî·ÏÀº ¸¶¿ìÀú°¡ °í°´ ¹× Á¦Á¶»çµéÀÇ Á¤º¸º¸È£¿¡ ÃÖ¼±À» ´ÙÇÏ°í ÀÖÀ½À» Áõ¸íÇÏ´Â °ÍÀÌ´Ù.
¸¶¿ìÀú ÀÏ·ºÆ®·Î´Ð½ºÀÇ ¶óÁÖ »þ(Raju Shah) Á¤º¸ ¼ºñ½º ºÎ¹® ¼ö¼® ºÎ»çÀåÀº “¸¶¿ìÀú´Â SOC2 Type2¿Í ISO 27001 ½ºÅ×ÀÌÁö 2 ¹× »çÀ̹ö ¿¡¼¾¼ÈÁî ÀÎÁõÀ» ȹµæÇÔÀ¸·Î½á º¸¾È ¹× ±ÔÁ¤ Áؼö¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ³ë·ÂÀ» ´Ù½Ã Çѹø ÀÔÁõÇß´Ù”¸ç, “Ç¥ÁØÀÌ ±ÔÁ¤ÇÑ °Íº¸´Ù ³ôÀº ¼öÁØÀÇ º¸¾È ¿ä°ÇÀ» ¸¶¿ìÀú°¡ ÃæÁ·ÇÒ ¼ö ÀÖ°Ô µÈ °ÍÀ» ¸Å¿ì ±â»Ú°Ô »ý°¢Çϸç, ¾ÕÀ¸·Îµµ ¸¶¿ìÀú´Â °í°´°ú Á¦Á¶»çÀÇ µ¥ÀÌÅÍ ¾ÈÀü¼ºÀ» È®º¸Çϱâ À§ÇÑ ¸ð¹ü»ç·Ê ¹× ±â¼ú µµÀÔ¿¡ Áö¼ÓÀûÀ¸·Î ÅõÀÚÇÒ °Í”À̶ó°í ¹àÇû´Ù.
SOC2¿Í ISO 27001 ¹× »çÀ̹ö ¿¡¼¾¼ÈÁî´Â ISMS¿¡ ´ëÇÑ ¿ä±¸»çÇ×À» Áö¿øÇÏ´Â ÀÏ·ÃÀÇ ±¹³» ¹× ±¹Á¦ Ç¥ÁØÀÌ´Ù. ÀÌ ÇÁ·¹ÀÓ¿öÅ©´Â ±â¾÷µéÀÌ »çÀ̹ö º¸¾È À§ÇèÀ» °ü¸®ÇÏ°í, À§ÇùÀ¸·ÎºÎÅÍ Á¤º¸ ÀÚ»êÀ» º¸È£ÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÈ Á¤Ã¥, ÇÁ·Î¼¼½º ¹× ÅëÁ¦ ±â´É µîÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù.
ÀÌ·¯ÇÑ ÇÁ·¹ÀÓ¿öÅ©¿¡ ´ëÇÑ ÀÎÁõÀ» ȹµæÇϱâ À§Çؼ´Â Ç¥ÁØ¿¡ ¸í½ÃµÈ ¸ðµç ¾ö°ÝÇÑ ¿ä°ÇÀ» ÃæÁ·ÇØ¾ß ÇÑ´Ù. ¿©±â¿¡´Â Á¤º¸ º¸¾È Á¤Ã¥ °³¹ß ¹× ½ÇÇàÀ» ºñ·ÔÇØ À§Çè °ü¸® ÇÁ·Î¼¼½º ±¸Ãà, À§Çè ½Äº° ¹× À§Çè ¿ÏÈ ÅëÁ¦ ±â´É ½ÇÇà µîÀÇ Á¶Ä¡µéÀÌ Æ÷ÇԵǾî ÀÖ´Ù.
¸¶¿ìÀú´Â 2023³â¿¡ ÃÑ ´Ù¼¸ Â÷·Ê¿¡ °ÉÄ£ ¿ÜºÎ ±â°üÀÇ Æò°¡¸¦ ÅëÇØ ¸ðµç ÀÎÁõÀ» ȹµæÇßÀ¸¸ç, ÀÌ·¯ÇÑ ÃÖ°í ¼öÁØÀÇ ÀÎÁõÀ» À¯ÁöÇϱâ À§ÇØ Á¤±âÀûÀ¸·Î ÀçÆò°¡¸¦ ¹ÞÀ» ¿¹Á¤ÀÌ´Ù. |