콘텐츠로 건너뛰기

“자가 점검 도구”는 산업 자동화 및 제어시스템 국제 표준인 IEC 62443의 4-2에서 요구하는 컴포넌트 제품 개발에 대한 기술적 보안 요구사항을 기반으로 개발된 보안 수준 점검 도구로써, 설문 방식의 답변을 통하여 기업이 개발중 또는 개발 완료된 제품에서 구현되고 제공되는 보안 기능 등이 표준에서 요구하는 보안 요구사항을 어느 정도 대응하고 있는지를 판단할 수 있도록 합니다. 또한, “자가 점검 도구”는 IEC 62443의 보안 요구사항 중 보안수준-1(SL-1)에 해당하는 요구사항을 대상으로 개발되었으며, 각 요구사항에 대한 카테고리별 및 전체 평균 값을 분석 결과로 제공합니다. 제품 개발사는 개발 제품의 자가 점검 결과를 통하여 간단하고 편리하게 제품의 현재 보안 수준을 파악하고 판단할 수 있으며, 보안 기능의 보완과 보다 안전한 제품 개발을 지원합니다.

1. “초기 시작” 화면

최초 “IEC 62443 제품개발 자가 보안 점검 도구” 사용을 위하여 회원 가입을 위한 화면입니다.

  • ① “회원 가입”: 버튼을 누르시면 회원 가입 화면으로 들어갑니다.
  • ② “로그인“: 버튼은 회원가입 완료 이후, 점검 도구의 사용을 위하여 재 접속시 사용합니다.

2. “회원가입” 화면

점검도구 사용을 위한 “회원 가입” 정보 입력을 위한 화면입니다.

  • ① 점검 도구의 사용자 계정(ID)으로 활용할 “이메일” 입력
  • ② 사용자 확인을 위한 “패스워드” 입력 및 설정 (※ 영문 대소문자, 숫자, 특수 문자 사용, 8자리 이상)
  • ③ 위의 ②에 입력한 “패스워드” 재입력
  • ④ 사용자 실명 “이름” 입력
  • ⑤ 사용자 “휴대전화번호” 입력
  • ⑥ 사용자 “소속 (직장명)” 입력
  • ⑦ 사용자 “직위“ 입력
  • ⑧ 사용자 이용 약관, 개인정보 활용 및 이용 동의서 확인 후, □ “체크” (동의)
  • ⑨ 회원 가입 정보 입력 완료후, “Register(등록)” 버튼 및 저장 등록이 완료되면 초기 시작화면(“로그인”)으로 돌아 갑니다.
  • ※ “*”은 필수 입력 항목 입니다.

3. “로그인” 화면

회원 가입” 완료 후, 점검 도구 사용을 위한 “로그인” 화면입니다.

  • ① “회원 가입”시 입력한 “이메일” 입력
  • ② “회원 가입”시 입력한 “패스워드” 입력 (※ 입력한 “패스워드”는 “●”로 표기됩니다..)
  • ③ “이메일”과 “패스워드”의 입력후, “로그인“ 버튼을 누르면 “점검도구” 화면으로 넘어갑니다.

4. “자가 점검 시작” 화면 – 화면 구성

사용자 “로그인” 완료 후, 점검 도구 사용을 위한 초기 메인 화면입니다. 기존에 진행되었던 자가 점검 제품이 목록에 있는 경우, 해당 제품에 대한 결과를 볼 수 있습니다.

  • ① 기 등록된 제품 또는 점검을 진행했던 제품이 있는 경우, 해당 제품에 대한 목록을 보여 줍니다.
  • ② 새로운 제품에 대한 점검을 위하여 “신규 등록”을 위한 버튼입니다. 신규 제품의 점검을 위하여 “신규 등록” 버튼을 누르면, 제품 진단 및 등록 화면으로 넘어갑니다.

4. “자가 점검” 화면 – 제품 등록

사용자 “로그인” 완료 후, 점검 도구 사용을 위한 초기 메인 화면입니다.

  • ① 신규 등록을 위한 “제품명”을 입력합니다.
  • ② 총 9개의 질문을 통하여, 새롭게 점검할 제품의 유형을 결정하고 이에 적합한 점검 환경을 구성합니다.
  • ③ 질문에 대한 답변이 완료되면, “등록” 버튼을 누르면 해당 등록 제품에 대한 자가 점검을 위한 질문 화면으로 넘어갑니다.

4. “자가 점검” 화면 – 제품 점검

제품의 자가 보안 점검을 위한 도구의 질문 화면입니다.

  • ① FR-1 부터 FR-7까지의 7개 카테고리에 대하여 구분된 질문이 나오게 되며, 해당 카테고리에 대한 질문의 답변 완료시, 각 해당 화면의 하단에 “다음” 버튼을 누르면 다음 카테고리의 질문으로 넘어가게 됩니다. (※ 만일, 답변이 안된 항목이 발생할 경우, 다음 카테고리로 넘어가지 않습니다.)
  • ② FR-7의 마지막 질문을 완료하고, “등록” 버튼을 누르면, 해당 응답에 대한 점검과 분석을 진행하게 되며, 다음 화면에 점검 결과를 보여주게 됩니다.

4. “자가 점검” 화면 – 점검 결과

제품에 자가 보안 점검의 결과를 보여주는 화면입니다.

  • ① 자가 점검의 진단 결과를 보여주는 “종합 결과 화면”
  • ② “기본정보“ 화면: 점검 일시, 점검자, 제품 및 특성 등의 기본 정보 제공
  • ③ “점검 수준” 화면: 제품 진단에 대한 전체 수준의 결과 제공 (※ 전체 점검 문항 수에 대한 요구사항 만족도 표기)
  • ④ “개별 진단 결과” 화면: 기본 보안 요구사항별 진단에 대한 상세 수준의 정보 제공 (※ 세부 보안 요구사항 카테고리별 점검 문항 수에 대한 요구사항 만족도 표기)
  • ⑤ “출력”버튼: 화면 정보의 인쇄시 사용

4. “자가 점검” 화면 – 제품 점검 현황

자가 점검의 기록 및 현황 관리 화면으로 기존의 진행 내역 및 관리를 위하여 제공되는 화면입니다.

  • ① 자가 점검 진행 제품 결과에 대한 목록 제공 (※ 진행된 점검의 결과는 임의 삭제 또는 수정이 불가합니다)
  • ② “결과보기” 버튼: 기 진행되었던 점검 결과의 화면으로 이동