커넥티드 디바이스가 우리 일상과 산업 전반에 깊숙이 스며들면서 임베디드 보안의 중요성은 그 어느 때보다 커지고 있다. 최근 열린 ‘Let’s Talk Technical’ 라운드테이블에서 필자는 임베디드 시스템 및 마이크로 솔루션 분야를 대표하는 Analog Devices, STMicroelectronics, NXP, Microchip Technology 전문가들과 함께 진화하는 임베디드 보안 환경과 그 전략적 의미를 짚어보는 자리를 가졌다. 데이터센터가 물리적으로 통제된 환경에서 운영되는 것과 달리, 임베디드 장치는 차량, 가전, 산업 설비, 의료기기 등 이른바 ‘야전(野戰)’ 환경에 놓여 있다. 즉, 물리적 접근과 사이드 채널 공격 등 다양한 위협에 노출되어 있다. 이러한 분산형 환경에서는 중앙집중식 방어 모델만으로는 충분하지 않다. 보안은 사후적으로 덧붙이는 기능이 아니라, 아키텍처 설계 단계에서부터 내재화되어야 한다. 사이버 복원력 법(CRA), 보안책임의 무게를 제조사로 특히 유럽연합의 사이버 복원력 법(Cyber Resilience Act, CRA)은 제조업체의 책임을 한층 강화하는 전환점이 되고 있다. CRA는 하드웨어와 소프트웨어에 대한 위험 평
콩가텍은 글로벌 IoT 및 임베디드 컴퓨터 기술(ECT) 분야 선도 기업 콘트론과 협력해 보안을 강화한 모듈형 임베디드 플랫폼을 발표했다. 이번 협력은 콩가텍의 에이레디.COM(aReady.COM) 하드웨어·소프트웨어 빌딩 블록에 콘트론의 리눅스 기반 운영체제 콘트론OS(KontronOS)를 통합한 것이 핵심이다. 이 통합 플랫폼은 국제표준 IEC 62443을 충족하는 보안 및 애플리케이션 솔루션 개발을 단순화하고 가속화하도록 설계됐다. 콘트론OS는 에이레디.COM 포트폴리오에 라이선스가 적용된 형태로 제공되며, 고객은 운영체제가 사전 설치된 애플리케이션-레디 모듈을 바로 사용할 수 있다. 특히 콩가텍의 하이퍼바이저 기술과 콘트론의 콘트론OS·콘트론AI쉴드(KontronAIShield)를 결합해 IoT 구성 요소에서 미션 크리티컬한 기능을 분리하고 시스템 보안을 극대화할 수 있다. 이는 산업 현장에서 요구되는 보안성과 안정성을 보다 높은 수준으로 끌어올릴 수 있는 접근 방식으로 평가된다. 콘트론OS는 구독형 모델로 제공되며 콘트론AI쉴드, 콘트론그리드(KontronGrid) 같은 모듈을 추가해 확장할 수 있다. 또한 고객이 사이버복원력법(CRA) 규정 준수를
힐셔는 B+M key 규격 M.2 폼 팩터의 netX 90 기반 신규 PC 카드를 출시했다고 24일 밝혔다. 해당 신규 카드는 산업용 네트워크에서 프로토콜 슬레이브로 다양하게 사용 가능하다. 새로운 cifX 카드는 힐셔의 미니 PC 카드 제품군 중 가장 최근에 추가된 제품이다. 미니 PCIe부터 하프 사이즈 미니 PCIe를 비롯, 최신 M.2에 이르기까지 힐셔의 공간 및 전력 절약형 신규 미니 PC 카드들은 A+E 와 B+M key 규격 모두 지원 가능하다. 힐셔의 netX 90 통신 컨트롤러는 PC 기반 자동화 장치와 생산 시스템 간의 안정적인 통신을 위한 최적의 기반을 제공하며 cifX 카드의 보안 기능도 지원한다. 힐셔의 전문성을 통해, 사이버복원력법(CRA)과 같은 새로운 표준과 업계 최신 동향들이 신규 하드웨어 및 소프트웨어 솔루션 개발에 적용됐다. 여기에는 OPC UA 및 MQTT를 통한 산업용 IoT의 수직 통신과 더불어 싱글 페어 이더넷(SPE)을 통한 데이터 통신도 포함된다. 42mm x 22mm(L x W) 크기에 불과한 소형 cifX 카드는 거의 모든 기계나 장치에 설치 가능하다. 힐셔는 동일 애플리케이션 인터페이스, 드라이버 및 도구 등