현대오토에버, 자율주행차 시대 맞춰 차량 사이버 보안 기술 인증 획득

현대오토에버는 차량 사이버 보안 국제 표준인 ‘ISO/SAE 21434’를 준수해 글로벌 시험·인증 기관인 독일의 TUV 라인란드(TUV Rheinland)로부터 사이버 보안 관리 체계(CSMS*: Cyber Security Management System) 인증을 획득했다고 17일 밝혔다.

오늘날의 자동차는 커넥티드카와 자율주행차로 진화하고 있으며, 고도화한 자동차의 기능 통제를 위해 소프트웨어도 복잡하게 변화하고 있다. 소프트웨어 복잡성이 증가하면서 소프트웨어에 내재된 취약점이 증가하고, 이를 악용하려는 해킹 등 사이버 위협 또한 빠르게 늘어나는 흐름이다.

이에 세계 각국은 차량 사이버 보안 위협에 대한 대응 강화를 위해 다양한 국제 법규·표준을 제정하고 있다. 특히 세계 자동차 시장에서 큰 비중을 차지하는 유럽 시장은 2020년 6월 유엔 유럽경제위원회(UNECE) 산하 자동차 국제 기준 회의체(WP.29)에서 차량 사이버 보안 관련 법규인 ‘UNECE R-155’(UNECE Regulation No.155: Cybersecurity Regulation)을 채택하고 지난해 1월 공식 발효했다.

이 법규에 따르면 2022년 7월 이후 56개 협약국에서 판매되는 모든 자동차 모델은 법규에 대한 인증을 받아야만 차량을 출시할 수 있다. 자동차 안전기준 국제조화 및 상호인증에 관한 협정에 따라 해당 규정의 파급력은 매우 크며, 자동차 제조·공급업체는 사이버 보안 관리 체계(CSMS)를 구축해 공동으로 사이버 보안 위협을 관리해야 한다.

마누엘 디에즈 TUV 라인란드 사이버 보안 글로벌 총괄 매니저는 “현대오토에버는 자동차 분야의 사이버 보안에 대한 전문적 이해를 바탕으로 사이버 보안 위협에 대한 분석 및 위험 평가(TARA*)를 비롯해 자동차 양산 후 사이버 보안 사고 대응 관리 프로세스까지 자동차 사이버 보안 국제 표준(ISO/SAE 21434)에 부합한 CSMS를 성공적으로 구축했다”고 말했다.

현대오토에버는 AUTOSAR* 기반의 mobilgene 제품군 개발, ADAS (Advanced Driver Assistance Systems) 플랫폼에 탑재되는 소프트웨어 개발뿐 아니라 ADAS 지도 개발, 자율주행에 필수 요소인 고정밀 지도(HD Map) 등 다양한 소프트웨어를 제공하며 차량 전장 소프트웨어 시장에서 입지를 다지고 있다. 국제 표준 ISO/SAE 21434 CSMS 인증은 위와 같은 제품군에 모두 적용될 예정이며, 이번 인증은 현대오토에버가 미래차 시장의 보안 위협을 대비하기 위해 선제 대응하는 것으로 볼 수 있다.

현대오토에버 담당자는 “빠르게 변하는 자동차 소프트웨어 개발 환경 속에서 이번 사이버 보안 관리 체계(CSMS) 인증은 현대오토에버가 국제적 수준의 차량 사이버 보안 소프트웨어를 개발할 체계를 갖췄음을 입증한 것”이라며 “앞으로 차량 소프트웨어 제품군에 적용해 세계 최고의 보안 소프트웨어를 제공할 예정”이라고 말했다.

*사이버 보안 관리 체계(CSMS)

차량 관련 전자·전기 제품에 내재할 수 있는 사이버 보안 관련 위험을 식별하고 평가, 분류 및 처리하는 개발 라이프 사이클 관점의 총체적 프로세스로, 차량 형식 승인(Vehicle Type Approval)의 전제 조건.

*TARA (Threat Analysis and Risk Assessment)

차량 라이프 사이클 전반에 걸쳐 사용되는 사이버 보안 위험 평가 방법으로, 대상 아이템에 존재하는 위협을 분석하고 위험을 정량적으로 평가해 이해 당사자가 보안 대책 적용을 위한 최적의 의사 결정을 도출하는 방법론.

*AUTOSAR (AUTomotive Open System ARchitecture)

2003년 만들어진 자동차 관련 분야의 세계적인 개발 파트너십. 자동차 ECU의 개방형 표준 소프트웨어 구조를 개발·설립하는데 목적을 두고 있다. 구체적 목표로는 △다양한 차량 및 플랫폼 변형 △소프트웨어 이전 가능성 △가용성 및 안전 요구 사항 고려 △다양한 파트너 간 협력 △천연자원의 지속 가능한 활용 및 전체 ‘제품 수명주기’에 걸친 유지 관리 가능성에 대한 확장성이 포함된다.

황정호 기자

jhh@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

법인 운영 솔루션 ZUZU, NICE 평가정보와 기업 신용평가 업무 협약

코드박스(이하 ZUZU)는 NICE 평가정보와 업무협약(MOU)을 통해 기업의 신용 평가 및 가치 평가가 필요한 고객들에게 더 나은 혜택을 제공한다고 5일 밝혔다....

엘리스그룹 김재원 대표, ‘SK AI SUMMIT 2024’서 AI 혁신 교육 사례 소개

AI 교육 솔루션 기업 엘리스그룹은 김재원 대표가 ‘SK AI 서밋(SK AI SUMMIT 2024)’에 발표자로 참여해 생성형 AI 시대 산업과 교육...

세일즈포스, ‘AI & CX 페스타’ 개최 “자율형 AI 에이전트 통해 새로운 지평 열어 나갈 것”

세일즈포스는 5일 롯데월드타워 SKY31 컨벤션에서 고객 서비스 부문의 리더와 현업 담당자를 위한 ‘세일즈포스 AI & CX 페스타’를 개최했다. 이날 세일즈포스는...

AI 커머스 테크 기업 옴니어스, 가상 착장 AI 모델 ‘벨라-1.0 프리뷰’ 공개

AI 커머스 테크 기업 옴니어스는 의류 디테일 보존에 특화된 가상 의류 착장 AI 모델 ‘벨라-1.0 프리뷰(Vella-1.0 Preview)’를 공개했다고 5일 밝혔다....