UL IoT 보안 등급이란 무엇이며, 그것은 무엇을 의미합니까?

스마트 홈 및 IoT 장치는 놀랍습니다. 하지만, 이들은 분명히 보안 위험이 없지 않습니다. 그래서 UL IoT 보안 등급이 만들어졌습니다. 그리고 예, 이 기준은 매일 사용하는 수백만 개의 제품에 대한 안전 등급을 책임지는 동일한 UL 조직에 의해 만들어졌습니다. 이 조직의 목표는 항상 “세상을 더 안전한 곳으로 만드는 것”이었습니다. IoT가 계속 성장함에 따라, 이는 세상을 더 안전하게 만들기 위해 더 많은 점검과 균형이 필요한 또 다른 영역입니다.
UL IoT 보안 등급이란?
비록 당신이 집에서 IoT 또는 스마트 홈 제품을 사용하고 있을지라도, 항상 이들이 안전하다고 믿을 수는 없습니다. 물론, 문제를 일으키는 것은 개인 장치뿐만이 아닙니다. 심지어 의료 장치도 해킹당해 생명을 위험에 빠뜨린 경우가 있습니다.

UL IoT 보안 등급은 연결된 제품의 보안 수준을 측정하려고 합니다. 다섯 가지 수준 각각은 특정 보안 지침을 충족해야 합니다. UL 인증을 받고자 하는 제조업체는 제품이 필요한 기준을 충족한다는 것을 입증해야 합니다.
IoT 제조업체가 UL 인증을 받을 필요는 없지만, 이는 소비자가 구매하는 제품에 검증된 보안 기능이 있는지, 그리고 장치가 얼마나 안전한지를 알 수 있는 방법입니다.
또 다른 이점은 모든 UL 인증 제품이 고유 식별자를 갖는다는 것입니다. Verify UL에 식별자 번호를 입력하여 등급의 무결성을 확인할 수 있습니다. 모든 등급에는 만료 날짜가 있으며, 갱신할 수 있습니다. 현재 보안 기준을 여전히 충족하는지 확인하기 위해 등급이 여전히 유효한지 확인할 수 있으며, 이는 기술과 해커가 발전함에 따라 변경되고 적응할 것입니다.
다섯 가지 보안 수준
UL IoT 보안 등급에는 다섯 가지 수준이 있습니다. 이들은 브론즈에서 다이아몬드까지 있으며, 브론즈가 가장 안전하지 않은 수준입니다. 그러나 브론즈에 도달하기 위해서도 연결된 장치는 사용자를 안전하게 보호하기 위해 기본적인 사이버 보안 보호 기능을 보여야 합니다.
각 수준은 추가 기준을 추가하여 다이아몬드 수준에 도달하는 제품이 구매할 수 있는 가장 안전한 연결 장치 중 일부가 되도록 보장합니다. 물론, 해커는 결단력이 있으며, 장치가 인터넷에 연결되어 있는 한 완전히 안전한 장치는 없다는 것을 항상 기억해야 합니다. 또한, 더 안전한 비밀번호를 선택하고 가정이나 비즈니스 네트워크를 안전하게 유지하는 것과 같은 일부 보안 조치는 사용자에게도 달려 있습니다.
다이아몬드 – 가장 안전함
다이아몬드 수준은 이러한 제품이 돋보이게 하는 세 가지 주요 기준이 있습니다. 첫째, 데이터는 사용자의 신원을 완전히 익명으로 유지하는 데 도움이 되도록 저장됩니다. 모든 연결된 장치는 데이터를 저장하지만, 이는 당신에게로 이어져서는 안 됩니다. 그렇지 않으면 해커는 해킹 중에 즉시 당신의 신원에 접근하게 됩니다.

장치는 악성 코드 주입을 감지하고 장치가 변경되는 것을 방지할 수 있습니다. 마지막으로, 장치는 여러 번의 로그인 실패 시도를 방지하여 해커가 비밀번호를 추측하고 잠금 해제되기 전에 거의 불가능하게 만듭니다.
플래티넘
플래티넘 등급에서는 장치가 알려진 사이버 보안 위협에 대해 철저히 테스트되었습니다. 이는 “알려진” 위협이지 잠재적인 새로운 위협이 아닙니다. 그러나 펌웨어 및 소프트웨어 업데이트는 알려진 위협을 최신 상태로 유지할 수 있습니다.
악성 소프트웨어 보호도 있습니다. 연결된 장치의 코드는 알려지지 않은 코드를 수용하지 않습니다.
최종 예방 조치로, 사용자는 해커가 로그인에 편승하여 사용자의 네트워크에 연결된 상태를 유지하지 못하도록 정기적으로 다시 로그인해야 합니다.
골드 – 중간 보안
골드 UL IoT 보안 등급은 전송되는 모든 데이터가 최신 업계 선도 암호화 표준을 사용하도록 보장합니다. 또한, 장치는 비밀번호 설정 외에 실제 사용자 개입 없이 최고의 보안 설정으로 최적화됩니다.

최종 기준은 연결된 장치 앱도 보호합니다. 결국, 앱이 해킹당하면 장치도 해킹당할 수 있습니다.
실버
실버는 반드시 가장 안전한 장치에만 해당되는 것은 아닙니다. 장치는 보안 문제를 모니터링하고 사용자를 보호하기 위해 유지 관리되어야 하지만, 사용자 데이터와 관련된 실제 보호는 없습니다. 그러나 사용자는 수집된 모든 데이터와 그것이 어떻게 사용되고 저장되는지에 대해 알려야 합니다. 데이터 수집을 위해서는 사용자의 동의가 필요하지만, 동의하지 않으면 장치의 사용성이 제한됩니다.
마지막으로, 개인 정보를 포함하는 장치 설정과 같은 모든 영역은 정보를 보호하기 위한 인증 방법을 포함해야 합니다.
브론즈 – 가장 안전하지 않음

브론즈 장치는 가장 기본적인 보안 예방 조치만을 갖추고 있습니다. 이러한 장치는 해커가 악용할 수 있는 미리 프로그래밍된 비밀번호가 없습니다. 보안 업데이트는 악성 업데이트가 설치되는 것을 방지하기 위해 설치되기 전에 확인되어야 합니다. 또한, 리셋 버튼은 저장된 모든 정보를 완전히 안전하게 삭제해야 합니다.
UL에 의존하기
UL IoT 보안 등급이 완벽하지는 않지만, 산업을 더 책임 있게 만들기 위한 시작입니다. 또한, 이는 사용자가 구매하기 전에 최소한 일부 보안 기능을 검증할 수 있는 방법을 제공합니다.
이미지 출처: UL 아이덴티티 관리 및 보안