IEC 62443 준수 성명
RELIANOID 로드 밸런서 온프레미스 및 클라우드 배포를 위해 제작된 안전한 엔터프라이즈급 애플리케이션 전송 컨트롤러입니다. RELIANOID 공식적으로 인증되지 않았습니다 IEC 62443당사의 조직과 제품은 표준 원칙을 준수하며, 특히 산업 자동화 및 제어 시스템(IACS) 환경 전반에 걸쳐 강력한 사이버 보안 제어를 제공합니다. 이를 통해 금융, 의료, 정부, 제조, 에너지, 공공 서비스, 군사 및 기타 규제 대상 또는 산업 시스템과 같은 주요 분야에서 정보 무결성, 가용성 및 안전성을 보장합니다.
최신 RELIANOID 보안 규정 준수 보고서는 당사의 보안 프레임워크가 체계적인 위험 관리, 안전한 개발 관행, 취약점 관리, 접근 제어, 네트워크 보호, 사고 대응, 제3자 위험 관리 및 지속적인 보안 테스트를 포함하고 있음을 다시 한번 확인시켜 줍니다.
IEC 62443에 따른 조직 및 네트워크 보안 정렬
ISO/IEC 27001 및 IACS 사이버 보안 모범 사례의 지침을 통합하여 IEC 62443에 부합하는 위험 기반, 수명 주기 중심 접근 방식을 채택합니다. 주요 거버넌스 요소는 다음과 같습니다.
- 포괄적인 위험 관리: IEC 62443-2-1 요구 사항에 맞춰 매핑된 전담 사이버 위험 등록부는 정기적으로 검토되어 위험을 식별, 처리 및 완화할 수 있습니다.
- 정책 거버넌스: 사고 대응, 패치 관리, 접근 제어, 공급업체 위험 및 수명 주기 보안에 대한 정책과 절차는 IEC 62443-2-4 및 ISO/IEC 27001 부록 A에 따라 유지 관리됩니다.
- 보안 엔지니어링 관행: 당사의 보안 소프트웨어 개발 수명 주기(SSDLC)는 최소 권한, 취약성 추적, 패치 릴리스를 포함한 IEC 62443-4-1 "보안 제품 개발" 원칙을 반영합니다.
- 현재 보안 위험 관리: 2026년 2분기 보안 평가 결과, 식별된 애플리케이션 보안 및 취약점 관리 문제점들이 취약점 관리 프로세스, 개선 계획 및 개발 스프린트 백로그를 통해 공식적으로 추적 관리되고 있음이 확인되었습니다. 해결된 위험은 공식적으로 종료되었으며, 남아 있는 문제점들은 지속적인 개선 활동을 통해 추적 관리되고 있습니다.
- 정책 검토: RELIANOID 비즈니스 연속성 및 재해 복구, 데이터 처리, 제3자 위험 관리, 사고 대응 및 보고, 서비스 수준 관리 등 주요 보안 정책에 대한 연례 검토를 실시합니다.
운영 기술(OT) 사용 사례
RELIANOID 로드 밸런서는 광범위한 범위에 배포될 수 있습니다. 산업 및 중요 인프라 환경
- 제조
- 에너지 및 유틸리티
- 군사 및 방위 시스템
- 정부 규제 환경
최신 보고서에 설명된 보안 제어는 안전한 통신, 접근 제어, 네트워크 보호, 취약점 관리, 복원력 및 지속적인 보안 모니터링이 필요한 배포를 더욱 효과적으로 지원합니다.
존 및 컨듀잇 아키텍처
RELIANOID 지원 존 기반 아키텍처 통신 통로 IEC 62443-3-2에 정의된 대로:
- 기본 설정에는 1암, 2암 또는 다중 암 아키텍처의 네트워크를 상호 연결하는 스마트 라우팅 시스템이 포함되어 있습니다.
- 마이크로 세분화, 네트워크 구역 설정 및 통신 통로를 구성하여 격리 및 복원력을 강화할 수 있습니다.
- 자세한 구성 지침은 다음에서 확인할 수 있습니다. 기술 자료.
- 사설 네트워크 통신: 최신 보안 보고서에 따르면 서비스 내 통신의 100%가 개인 IP를 사용합니다.이는 내부 서비스 통신을 위한 추가적인 네트워크 보안 제어 기능을 제공합니다.
개발 수명 주기 제어(IEC 62443-4-1)
당사의 보안 소프트웨어 개발 수명 주기(SSDLC)에는 다음과 같은 관행이 통합되어 있습니다.
- 사용자 및 액세스 관리: 기본 사용자가 없습니다. 루트만 사용자를 생성하고 RBAC 정책을 구성할 수 있습니다.
- 패치 관리 : 다단계 QA 프로세스를 통해 제어됩니다. 즉, 자동화 테스트 → 사전 생산 → 통합 테스트 → 서명된 패키지 → 생산 릴리스입니다.
- 위협 모델링 및 설계: 내부 디자인 검토와 브레인스토밍을 통해 초기 단계부터 보안, 높은 가용성, 사용성을 보장합니다.
- 보안 테스트: SAST를 통해
perlcritic Gitea와 통합되어 침투 테스트 도구, 분기별 보안 보고 및 개선을 통해 DAST를 제공합니다. - 종속성 관리: 모든 라이브러리와 소프트웨어는 공식 GPG 서명 저장소에서 검증되었습니다.
- 보안 코딩 지침: OWASP ASVS 및 CERT 권장 사항을 준수합니다.
- 환경 분리: 전담 테스트, 사전 생산, 생산 환경을 통해 엄격한 분리가 보장됩니다.
최신 보안 규정 준수 보고서에 따르면 다음 사항이 확인되었습니다. RELIANOID 제품에는 SSDLC 시행과 모든 커밋에 대한 자동화된 SAST/DAST 스캔또한, 매주 타사 라이브러리 취약점 검사를 수행하고 매일 자동화된 테스트를 진행합니다. 커뮤니티 에디션과 엔터프라이즈 에디션 모두에 대해 테스트 적용 범위를 지속적으로 추적합니다.
럭셔리 RELIANOID 서비스 관련해서는 SSDLC 시행도 이루어지고 있습니다. 서비스에 대한 자동화된 SAST/DAST는 현재 보안 로드맵의 개선 사항으로 계획되어 있습니다.
제품 보안 기능(IEC 62443-4-2)
RELIANOID Load Balancer에는 IEC 62443-4-2에 맞춰진 제품 수준 보안이 포함되어 있습니다.
- 입증: RBAC, LDAP, Active Directory, SSO 및 MFA가 지원됩니다.
- 암호화: 강력한 암호, 저장 데이터 암호화, 고객 관리 키를 갖춘 TLS v1.2 및 v1.3을 지원합니다.
- 로깅 및 모니터링: 로그 보존(7일), 사용자 정의 가능한 로그 수준 및 SIEM 통합.
- 보안 모듈: WAF(OWASP CRS 및 사용자 정의 규칙), DDoS 보호, DNS-BL(RBL), 블랙리스트/화이트리스트, 이상 탐지 및 MFA 포털(RADIUS, LDAP, AD, Captcha v2, TOTP) 기능을 갖춘 IPDS 모듈입니다.
- 강화 조치: 배포 및 개발 워크플로에서 보안 기본값과 최소 권한 구성이 적용됩니다.
- 현재 보안 제어: 2026년 2분기 보고서는 서비스가 SSL/TLS를 지원하고, 네트워크 DoS 공격 방지 및 네트워크 악용 IP 보호 기능이 구현되었으며, 웹 애플리케이션 방화벽(WAF) 보호 기능이 설치되어 있음을 확인시켜 줍니다.
- 접근 보호: 의 100의 % RELIANOID 직원 계정은 다단계 인증으로 보호됩니다.
- 보안 테스트 : 제품 보안은 모든 커밋에 대한 자동화된 SAST/DAST 스캔, 매일 수행되는 자동화된 테스트, 그리고 매주 수행되는 타사 라이브러리 취약점 스캔을 통해 지원됩니다.
보안 수준(SL) 정렬
RELIANOID 로드 밸런서는 IEC 62443을 지원합니다. 보안 수준(SL-1~SL-4):
- 태만: SL-2(의도치 않은 오용 및 기본 공격 시도에 대한 보호).
- 많은: 구성 및 정책은 업계 요구 사항(고도로 숙련된 적 또는 국가 지원 적대 세력에 대한 보호)에 따라 SL-3 또는 SL-4를 달성할 수 있습니다.
타사 IACS 통합
RELIANOID ~와 협력하다 OT/IACS 공급업체 및 통합업체 산업 환경에서 원활하고 안전한 통합을 보장합니다. 모든 파트너십은 엄격한 보안 정책과 공급업체 위험 관리 프레임워크에 따라 관리됩니다.
최신 보안 평가 결과는 다음과 같습니다. RELIANOID 구조를 유지합니다 제XNUMX자 위험 관리 보안 인증, 위험, SLA 및 복원력 약속, 비상 계획 평가를 포함하여 주요 ICT 공급업체를 포괄하는 프로세스입니다.
제3자 복원력 강화 조치에는 백업 시스템, 중복 인프라, 대체 공급업체 및 공급업체 장애 또는 서비스 중단의 영향을 줄이기 위해 설계된 비상 대책이 포함됩니다.
취약점 관리 및 보안 테스트
최신 RELIANOID 보안 규정 준수 보고서는 안전한 산업 및 중요 인프라 구축에 필요한 지속적인 취약점 관리 및 보안 테스트에 대한 추가적인 증거를 제공합니다.
- 제품 취약점 모니터링: 29 June 2026에서, RELIANOID 신고 104개의 취약점이 수정되었습니다. 수정해야 할 15가지 취약점.
- 서비스 및 제품 테스트: 총 1,007 테스트 최근 서비스 및 제품 보안 테스트 주기 동안 출시되었습니다.
- 연구 결과 : 검사 결과 고위험군 16건, 중위험군 12건, 저위험군 43건, 그리고 참고 사항 89건이 확인되었습니다.
- 오탐지: 고위험 소견 15건과 중위험 소견 1건이 오진으로 판명되었습니다.
- 교정: 발견 사항은 취약점 관리 및 개선 프로세스를 통해 추적되며, 개선 검토는 2026년 10월 1일에 예정되어 있습니다.
데이터 보호 및 복원력
2026년 2분기 보고서는 네트워크 및 제품 보안 제어 외에도 중요 인프라 환경과 관련된 추가적인 복원력 강화 조치를 확인했습니다.
- 전송 중 암호화: 데이터는 전송 중 암호화를 통해 보호됩니다.
- 백업 및 복원: 백업 및 복구 프로세스는 분기별로 테스트됩니다.
- 데이터 분류 : 데이터 분류 및 보존 정책은 데이터 처리 계약에 따라 유지됩니다.
- 서비스 가용성: 지난 30일간 서비스 가동 시간은 다음과 같이 보고되었습니다. 99.934%.
모니터링, 탐지 및 사고 대응
RELIANOID 경보 정확도 및 에스컬레이션 절차는 물론, 사건 검토 및 아차사고 처리 절차를 유지합니다.
현재 보안 로드맵은 지속적인 개선이 필요한 몇 가지 영역을 제시하고 있습니다.
- 시엠: 보안 정보 및 이벤트 관리 플랫폼을 통한 중앙 집중식 로그 상관 분석이 계획되어 있습니다.
- DLP: 데이터 손실 방지 도구 및 그 효과는 향후 개선 사항으로 계획되어 있습니다.
- 사고 대응 테스트: 사고 대응 계획에 대한 공식적인 검토 및 테스트가 계획되어 있습니다.
- 교훈: 향후 개선 방안으로 사건으로부터 얻은 교훈을 공식적으로 문서화하고 실행하는 것이 계획되어 있습니다.
- 보안 훈련: 탁상 훈련 또는 블루팀 훈련이 계획되어 있습니다.
보안 인식 및 교육
RELIANOID 조직의 보안 문화와 안전한 운영 관행을 지원하기 위해 보안 인식 제고 및 교육 활동을 지속적으로 수행합니다.
이번 보안 보고서는 보안 인식 교육이 제공되고 있으며 교육 이수 현황이 추적되고 있음을 확인시켜 줍니다. 향후 개선 사항에는 피싱 시뮬레이션 분석 및 새로운 위협 정보를 보안 인식 교육 콘텐츠에 통합하는 것이 포함됩니다.
지속적인 개선 및 미래 목표
2025년에는 다음과 같은 방법으로 규정 준수를 강화할 계획입니다.
- 명시적 구현 구역 및 도관 산업적 맥락에서 IEC 62443-3-2에 맞춰 격리합니다.
- 배포 위험 프로필에 따라 IEC 62443-3-3 보안 수준(SL-C)에 맞춰 정렬을 공식화합니다.
- IEC 62443-2-4에 따라 공급망 통제 및 통합 거버넌스를 강화합니다.
- IEC 62443-4-2 기술 규정 준수를 입증하기 위해 안전한 개발 수명 주기 요소를 확장합니다.
2026년 2분기 최신 보안 평가에 따르면, RELIANOID의 지속적인 보안 개선 로드맵에는 다음 사항도 포함됩니다.
- 중앙 집중식 SIEM 로그 상관관계 분석 및 모니터링.
- 데이터 손실 방지(DLP) 도구 및 효과.
- 사고 대응 계획에 대한 공식 검토 및 테스트.
- 탁상 훈련 또는 블루팀 보안 훈련.
- 교훈을 체계적으로 문서화하고 실행에 옮깁니다.
- 피싱 시뮬레이션 분석 및 새로운 위협 정보를 반영한 강화된 보안 인식 콘텐츠.
- 발견된 보안 취약점에 대한 지속적인 개선 조치.
산업 운영 보안에 대한 약속
정렬하여 RELIANOID 기본 원칙을 갖춘 로드 밸런서 IEC 62443산업 및 규제 환경에 복원력 있고 안전한 인프라를 보장합니다. 지속적인 개선을 통해 중요 시스템을 운영하는 모든 고객에게 규정을 준수하고 안전하며 안정적인 네트워킹을 제공하겠다는 당사의 사명을 더욱 강화합니다.
최신 보안 평가 결과는 위험 관리, 취약점 해결, 안전한 개발, 자동화된 테스트, 접근 제어, 네트워크 보호, 백업 및 복구, 타사 복원력, 사고 대응을 포괄하는 적극적인 보안 수명주기를 보여줍니다.
문서 검토
| 날짜 | Comment |
| 10th July 2025 | 문서 생성 |
| 4th 9 월 2025 | OT 사용 사례, 영역/컨듀잇 아키텍처, SSDLC(4-1부), 제품 제어(4-2부), SL 수준 및 IACS 통합 세부 정보로 확장됨 |
| 30th June 2026 | 보안 위험 관리, 취약점 관리, 네트워크 및 애플리케이션 보안 제어, 접근 제어, 복원력, 제3자 위험 관리, 사고 대응, 보안 인식 제고 및 지속적인 개선 조치를 포함하여 업데이트되었습니다. RELIANOID 2026년 2분기 보안 규정 준수 보고서 |
연락처 및 보증
자세한 보안 문서, 위험 매핑 매트릭스 또는 규정 준수 공개에 대한 요청을 환영합니다.
규정 준수 및 보안 팀에 문의하세요
최신 보안 보고서 다운로드