46
기사 1 현대의 배전망을 위한 사이버 보안 IEC e-tech 기사 2 원전에 대한 사이버 공격 저지 IEC e-tech 기사 3 사이버 공격으로부터의 차량 보호 IEC e-tech

현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

기사 1 현대의 배전망을 위한 사이버 보안IEC e-tech

기사 2 원전에 대한 사이버 공격 저지IEC e-tech

기사 3 사이버 공격으로부터의 차량 보호IEC e-tech

Page 2: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

2

October 27, 2017 / Vol.217

기사 1 현대의 배전망을 위한 사이버 보안

배전망과 시스템에 대한 위험을 줄이고 공격에 취약한 부분을 예측하기 위해서는 기술

을 설치하는 것만으로는 부족하며 위험사항들에 대해 숙지하고 있어야 한다.

발전소는 사이버 공격에 매우 취약한 핵심 인프라다.

최근 부각되고 있는 문제들

배전설비 업계는 현대적인 자동화 배전망을 구축하기 위해 발빠르게 움직이고 있다.

디지털화, 온라인화, 통합화에 대한 수요가 늘면서, 배전시설도 효율성을 확보하고 지속

가능한 에너지원을 발굴하는 동시에 안정적으로 에너지를 제공하는 어려운 과제에 직면

해있다.

핵심 배전 인프라의 가동시간을 개선해야 한다는 절박한 필요성이 변화를 추동하고

있다. 그러나 배전망이 통합되고 점점 스마트해지면서 연결성이 개선되고 있지만, 이와

더불어 사이버 보안 위험도 높아져 전력산업의 발전을 저해하고 있다.

핵심 인프라의 근간을 사이버 위협으로부터 보호하는 것이 가장 시급한 과제다.

Page 3: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

3

October 27, 2017 / Vol.217

유럽 전역의 배전체계는 당초에 중앙집중식 발전과 수동적인 부하에 맞게 구축되었

다. 에너지 소비량이나 복잡성의 변화에 대응하기 어려운 구조다. 지금은 점점 분산형

으로 발전이 이루어지고 태양광이나 풍력과 같은 간헐적인 신재생에너지가 도입되면서

저탄소 에너지가 양방향으로 흐르고, 수요측 소비자의 참여가 확대되는 새로운 에너지

시대를 맞고 있다.

분산형 모델

배전망이 점점 분산형 모델로 변하면서 기존의 배전체계가 무너지고 있고, 역으로 고객

과 기업체들이 신재생에너지 등을 이용하여 배전망에 기여할 기회가 생겨나고 있다.

결국 앞으로는 자신들의 개별적 수요에 맞는 비용, 안정성, 지속가능성을 갖추기 위해

에너지 생산과 사용을 관리하는 새로운 형태의 에너지 소비자가 나타날 것이다.

분산형 에너지가 등장함에 따라 배전망의 복잡성이 높아지고 있다. 분산형 에너지는

기존의 산업가치사슬을 보다 협력적인 환경으로 탈바꿈시키고 있다. 이러한 환경에서

소비자는 배전망, 에너지 공급자, 에너지 시장과 역동적으로 교류하게 된다. 전력업계가

살아남고 발전하기 위해서는 기술과 사업모델을 모두 업그레이드 해야 할 것이다.

새로운 배전망은 훨씬 더 디지털화되고 유연하며 역동적인 모습을 띠게 될 것이다. 전체

에너지 믹스에서 전기가 더 많은 비중을 차지하여, 성능에 관한 요구조건이 훨씬 많아지

고 점점 연결성이 높아질 것이다. 송전체계운영자(TSO), 배전체계운영자(DSO), 분포식

발전사업자, 집합자(aggregator), 프로슈머(prosumer) 등 새로운 행위자가 전력 산업

에 참여하게 될 것이다.

Page 4: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

4

October 27, 2017 / Vol.217

규제와 준수

사이버 보안은 표준과 규정을 준수하는데 중점을 두고 있다. 이러한 접근법을 통해 산업

계는 사이버 공격에 관련된 위험과 문제점에 대한 인식을 높이는 효과를 얻을 수 있다.

분산형 에너지원이 통합되고 배전 자동화가 이루어지면서 배전망의 복잡성이 높아짐에

따라, 위험 관리를 위주로 한 새로운 접근법이 필요하다.

현재 배전시설 사업자들은 정보통신(IT) 업계에서 배운 사이버 보안 절차를 적용하고

있는데, 이러한 관행이 위험을 양산하고 있다. 변전소라는 환경을 예로 들면, 특수한

작업만을 위해 전용으로 사용하는 상용 장비는 이제 취약하다. 이러한 장비의 작동 방식

을 설명하는 민감한 정보가 온라인상에 퍼져 있기 때문에, 악의를 가진 사람을 비롯해

누구나 접근할 수 있다.

악의적인 공격자는 적당한 기법만 갖추고 있다면 시설물을 해킹하고 배전망을 제어하는

시스템을 손상시킬 수 있다. 그렇게 함으로써 그러한 배전망을 이용하는 국가 또는 지역

의 경제와 안전에 위협을 가할 수도 있다.

규제기관들은 사이버 보안에 대한 구조화 된 접근법이 필요할 것으로 예측하였다.

미국에서는 북미 지역의 전기 시스템의 안전을 확보하는데 필요한 요건을 NERC

Page 5: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

5

October 27, 2017 / Vol.217

CIP(the North American Electric Reliability Corporation Critical Infrastructure

Protection; 북미전기신뢰성공사 핵심 인프라 보호) 표준에 담고 있다. 유럽에는

EPCIP(the European Programme for Critical Infrastructure Protection; 핵심

인프라 보호에 관한 유럽 프로그램)가 있다. 우리는 매일 새롭고 복잡한 공격을 받고

있으며, 그 가운데 일부는 국가 행위자가 행하는 공격이다. 그렇기 때문에 이러한 위협과

업계 전반의 안전에 대한 접근법을 재평가할 필요성이 부각되고 있다.

IT와 OT의 통합

이더넷(Ethernet)이나 인터넷프로토콜(IP)과 같은 개방형 통신 플랫폼으로 이행함에

따라, 핵심 인프라를 관리하는 시스템은 점점 취약해지게 되었다. 핵심 시설 인프라의

운영자들은 시스템의 안전을 확보할 방법을 모색하면서 더욱 일반적인 사이버 보안

관행에 눈길을 돌리고 있다. 그러나 시설이 직면하고 있는 운영상의 제약을 감안하면,

사이버 보안에 대한 IT적 접근법이 항상 적절한 것만은 아니다.

이러한 접근법의 차이는 곧 IT를 지향하는 사이버 보안 솔루션과 전문지식이 운영기술

(OT) 분야에는 적절치 못한 경우가 많음을 의미한다. 오늘날에는 IT나 원거리통신처럼,

시설과 함께 작동하는 서비스를 이용하여 정교한 공격이 이루어진다. 시설에서 IT와 OT

가 점점 융합됨에 따라, IT와 OT를 모두 포괄하는 기술을 확보하는 독특한 문제를 해결

하기 위해, 두 분야를 모두 포괄하는 팀을 구성해야 할 필요성이 높아지고 있다.

이제 사이버 위협에 대처하기 위해서는 잠재적인 문제점과 공격을 찾아내기 위해

엔지니어, IT 관리자, 보안 관리자가 전문지식을 공유하는 교차영역적 활동이 더욱 더

필요하다.

4단계 접근법

사이버보안 전문가들은 표준 그 자체로는 적절한 수준의 보안을 제공하지 못한다는

점에 동의하고 있다. "이미 달성된" 사이버 보안 상태의 문제가 아니다. 사이버 위협에

대한 적절한 대처를 위해서는 종합적인 조치, 과정, 기술적 수단을 갖춰야 할 뿐만

아니라 이에 맞춰 조직구조도 조정해야 한다.

시설 관리자는 시간이 지남에 따라 조직의 사이버 보안 전략이 어떻게 변화할지 생각해

Page 6: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

6

October 27, 2017 / Vol.217

볼 필요가 있다. 알려진 위협에 대해 계획적이고 반복적으로 대응하는 것이 중요하다.

사이버 공격에 대한 강력한 방어 수단을 구축하는 것은 지속적인 과정이며, 끊임없는

노력과 매년 반복적인 투자가 필요하다. 사이버보안은 사람, 과정, 기술에 관한 것이다.

시설 관리자는 사이버보안 기술을 최대한 활용하기 위해 적절한 조직구조, 과정, 절차로

이루어진 완벽한 프로그램을 구축할 필요가 있다.

시설 관리자는 사이버보안 시스템을 구축하고 유지하기 위해 네 단계로 된 접근법을

따를 수 있다.

정보보안과 데이터 프라이버시에 관한 IEC 자문위원회(ACSEC)는 이 문제에 대한

작업을 진행하고 있고, 작업 내용은 이 위원회가 개발하고 있는 발간물에 포함시키기

위한 지침인 앞으로 발간될 IEC 가이드 120 "보안 측면(Security aspects)"에 포함될

것이다.

1. 위험 평가를 수행한다.

첫 번째 단계는 내부의 위협과 외부의 위협을 기초로 종합적인 위험 평가를 수행하는

단계이다. 그렇게 함으로써 OT 전문가와 기타 이해당사자는 가장 취약한 곳이 어디인지

알 수 있게 될 뿐만 아니라 보안정책과 위험경감에 관한 지침을 작성할 수 있게 된다.

2. 보안정책과 과정을 설계한다.

어떤 시설의 사이버보안 정책은 강제성을 띤 공식적인 규칙이 된다. 이러한 과정에는

IT 보안 기술에 관한 국제표준이며 정보보안 관리에 관한 최적의 관행을 권고하고 있는

ISO/IEC 27000 시리즈를 활용해야 한다. 이 표준은 국제표준화기구(ISO)와 IEC가

설립한 공동기술위원회(JTC)인 ISO/IEC JTC 1에 소속된 분과위원회(SC)인 ISO/IEC

JTC 1/SC 27 "IT 보안기술(IT security techniques)" 위원회에서 개발하였다. 어떤

시설의 사이버보안 정책은 직원, 협력업체, 기타 승인된 사용자에게 기술과 정보자산의

보호에 관한 의무를 알린다는 목적을 갖고 있다. 그러한 정책에는 보호해야 할 자산이

나열되어 있고 그러한 자산에 대한 위협을 식별하며, 승인된 사용자의 책임 및 관련된

접근 권한, 미인가 행위, 보안정책 위반에 따른 책임 등이 기술되어 있다. 보안 과정을 잘

설계하는 것도 중요하다. 새로 나타나는 취약성에 대응하기 위해 시스템 보안 기준선이

변함에 따라, 사이버보안 시스템 과정은 주기적으로 검토하고 업데이트해야 한다. 1년

Page 7: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

7

October 27, 2017 / Vol.217

에 한 번 또는 두 번씩 검토를 수행하여 효과적인 보안 기준선을 확실히 유지할 수 있다.

3. 위험경감 계획을 이행한다.

적절한 보안정책과 위험경감 조치안을 따르기 위해 국제표준을 기초로 한 사이버보안

기술을 선정한다. 이는 국제표준을 기초로 한 '설계에 의한 보안 확보' 접근법이다. 이렇게

하면 시스템 구성요소의 보안을 확보할 때 위험을 더욱 줄일 수 있게 된다.

그러한 국제표준에는 특히, 산업용 통신망과 산업 자동화 및 제어시스템(IACS)의 보안

에 관한 IEC 62443 시리즈, 전력 시스템 관리와 관련 정보교환에 대한 국제표준인 IEC

62351 시리즈, 국제전기전자기술자협회(IEEE)에서 개발한 지능형 전자기기의 사이버

보안 능력에 관한 IEEE 1686 표준 등이 있다.

4. 보안 프로그램을 관리한다.

사이버보안 프로그램을 효과적으로 관리하기 위해서는 앞의 세 가지 단계를 고려해야

할 뿐만 아니라 정보통신 자산의 수명주기에 대한 관리도 고려해야 한다. 이를 위해서는

자산의 펌웨어, 운영체계, 설정에 관한 정확하고도 지속적으로 관리가 이루어지는 문서

를 유지하는 것이 중요하다. 알려진 취약성과 기존의 패치에 대해 완벽히 알고 있어야 할

뿐만 아니라 기술 업그레이드와 노후화 계획에 대한 종합적인 이해도 필요하다. 사이버

보안 관리에는 또한 자산의 수명주기에서 특정한 시점 또는 탐지된 위협 등 일정한 사건

촉발자 평가(events trigger assessment)도 필요하다.

시설물 보안은 모두의 책임이다. 지방 시설물의 안전은 국가안보와 직결된다는 인식이

점점 확산되고 있다.

배전시설망과 시스템의 공격 취약성을 예측하고 위험을 경감하는 일은 어떤 기술을

설치하는 것보다 훨씬 광범위한 일이다. 시설 관리자는 또한 분산형 배전망이라는 문제

를 해결하기 위한 조직적 과정을 실천해야 한다. 즉 사이버보안과 물리적 보안 과정을

정기적으로 평가하고 지속적으로 개선함으로써 신재생에너지의 시대를 사이버 위협

으로부터 보호해야 한다.

* 본 기사는 파워 엔지니어링 인터네셔널(Power Engineering International)에 실린 기사를 편집한

Page 8: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

8

October 27, 2017 / Vol.217

글입니다.

** 디디에 지아라타노(Didier Giarratano)는 슈나이더 일렉트릭(Schneider Electric)사의 에너지 디지

털 솔루션/에너지 사업부문 사이버 보안 마케팅 수석이다. 스마트 에너지에 관한 IEC 시스템 위원

회 작업반(WG) 3 "스마트 에너지 로드맵(SyC Smart Energy/WG 3: Smart Energy Roadmap)"

과 IEC 적합성평가이사회(CAB)/WG 17 "사이버보안(Cyber security)" 소속 위원으로 활동하고

있다.

* 출처: IEC e-tech

Page 9: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

9

October 27, 2017 / Vol.217

기사 2

민간 원자력발전소(NPP)에 사이버 공격이 가해지면 원자력 발전소가 있는 국가는 참혹

한 피해를 입게 될 것이다. 사이버 공격이 가해지면 배전망 전체에 영향을 미치고 방사성

물질이 누출되거나 여론이 들끓어오를 수도 있다. IEC의 한 분과위원회(SC)에서는 원전

의 사이버 보안을 강화하는 국제표준을 개발하고 있다.

IEC SC 45A는 원전의 사이버 보안을 강화하는 국제표준을 개발하고 있다.

핵심 인프라 보호는 모든 국가의 최우선 과제

세계적으로 악의적인 사이버 활동의 범위와 그러한 활동이 유발하는 비용은 확대일로

에 있다. 2015년 5월에 발간된 주니퍼 리서치(Juniper Research)의 보고서에 따르면

2019년까지 관련 산업의 피해는 2조 달러에 이를 것으로 예상되며, 이 수치는 2015년

에 추정한 수치인 5천 억 달러보다 3배 더 증가한 수치다. 금전적 피해 이외에도 핵심

인프라에 대한 공격에 관한 우려가 커지고 있다.

핵심 인프라라는 개념은 국가마다 다르다. 미국 정부는 16가지 핵심 인프라 분야를

원전에 대한 사이버 공격을 저지한다원전에 특화된 IEC 국제표준으로 원전을 사이버 공격으로부터 안전하게 방어한다.

Page 10: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

10

October 27, 2017 / Vol.217

나열하고 있는데 그 가운데 댐, 에너지, "원자력 반응로, 물질, 폐기물"은 전력체계와

직접적으로 연관되어 있다. 다른 국가도 비슷한 분류를 사용하거나, 댐과 원자력 분야를

하나의 분야로 분류하기도 한다.

대부분의 나라에서 디지털 수단을 이용한 악의적인 공격(사이버 공격)으로부터 핵심

인프라를 보호하는 문제는 최우선적인 과제가 되고 있다.

핵심 인프라 전체에서 에너지 시설물은 가장 중요한 위치에 있다. 최근에 에너지 시설은

사이버 공격의 핵심 표적이 되었고, 논란의 여지는 있지만 일부 공격은 취약점을 탐색

하여 추후에 치명적인 결과를 야기하는데 활용하려는 목적으로 이루어졌다. 배전망

(우크라이나 2015~2016년), 댐(미국 2013년), 원전(미국 2014)이 표적이 되었다.

이러한 공격 가운데 원전에 대한 공격이 만약 성공한다면 참혹한 결과를 낳게 될 것이다.

원전은 사이버 위협이 아닌 안전 위주

미국 원자력협회(NEI)의 선임 프로젝트 매니저인 빌 그로스(Bill Gross)에 따르면, 원전

에 있는 시스템은 크게 두 가지로 분류된다.

주 시스템(primary system)은 원자로 자체를 제어하며, 필요할 경우에 원자로 작동을

중단시켜 안전한 상태로 유지하는 역할을 한다. 부 시스템(secondary system)은 발전

장비를 제어한다. 오래 전에 건설된 이러한 시스템은 대부분 여전히 네트워크에 연결

되지 않은 아날로그 장비를 이용하기 때문에 사이버 공격에는 별로 취약하지 않다.

빌 그로스는 "주 시스템은 애당초 자연재해나 인위적 사고에 무관하게 안전기능을 수행

하도록 설계되어 있습니다. 안전 시스템이 반응로를 폐쇄하는데 방해가 될 수 있는

사이버 공격은 없습니다"라고 말하며, 그는 주 시스템과 부 시스템이 서로 분리되어

있어 더욱 안전하다고 덧붙였다.

그러나 그는 오래된 원전에서 두 시스템이 점진적으로 디지털 장비로 대체되고 있고,

신규 원전에는 완전 디지털화된 주 시스템과 부 시스템이 들어간다고 말한다.

Page 11: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

11

October 27, 2017 / Vol.217

흔히 채텀하우스라고 부르는 런던에 소재한 왕립국제문제연구소(Royal Institute of

International Affairs)가 발간한 2015년 원전안전보고서에서는 원전의 경우, 다른

핵심 인프라보다 더 늦게 디지털 시스템이 채택되었음을 지적하고 있다. 보고서는

"또한, 원전 산업이 오랫동안 물리적 방호와 안전에 주력한 결과, 이러한 위험에 대한

대응은 이제 상당히 견고하지만, 사이버보안에 관한 대응방안에는 상대적으로 덜 관심

을 가져왔다"라고 밝히고 있다.

보고서는 더 나아가 "원전 시설이 점점 디지털시스템에 의존하고 상용 소프트웨어를

사용하게 되면서 비용은 많이 절감되었지만 해킹 공격에 대한 취약성이 높아지고,

사이버보안 위험이 높아지고 있다"라고 덧붙이고 있다.

국제원자력기구(IAEA)의 유키야 아마노(Yukiya Amano) 사무총장은 2016년 10월

에 "2~3년 전에 발생한" 원전에 대한 불특정한 "파괴적이 아닌, 방해적인" 공격에 관해

로이터와 독일의 한 신문과 가진 인터뷰에서, "원전관련 시설 또는 활동에 대한 이러한

사이버 공격이라는 이슈는 매우 심각하게 생각해야 합니다. 우리가 모두 알고 있는지,

아니면 우리가 아는 게 빙산의 일각인지 전혀 모르고 있습니다"라고 언급하였다.

IEC는 오랫동안 사이버 보안에 참여

IEC는 ISO/IEC JTC 1/SC 27 "IT 보안기술" 위원회를 통해 오래 전부터 사이버보안에

관련된 표준을 개발해왔다. 이 위원회는 ISO와 IEC가 설립한 공동기술위원회(JTC)인

ISO/IEC JTC 1 "정보기술" 위원회가 설립한 분과위원회다.

IEC/ISO JTC 1/SC 27은 정보보안 관리 시스템에 관한 ISO/IEC 27000 시리즈를 비롯

하여 다양한 IT 보안기술을 다루는 수많은 문서를 작성해왔다.

IEC 표준 시리즈에는 사이버 위협으로부터의 통신망, 제어시스템, 발전시설의 보호에

관한 다음과 같은 표준이 있다.

● IEC 62443: 산업용 통신망 - 네트워크와 시스템 보안(Industrial communication

networks – Network and system security)

● IEC 61850: 전력시설 자동화를 위한 통신망 및 시스템(Communication networks

Page 12: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

12

October 27, 2017 / Vol.217

and systems for power utility automation)

● IEC 60870: 원격제어 장비 및 시스템(Telecontrol equipment and systems)

● IEC 62351: 전력 시스템 관리 및 관련 정보교환(Power systems management

and associated information exchange)

원전의 고유한 요구를 해결

이러한 표준과 IEC/ISO JTC 1/SC 27이 개발한 표준은 아직까지 원전 산업의 고유한

수요를 다루지 못하였다.

따라서 원자력 산업을 다루는 표준을 개발하기 위해 IEC SC 45A "원전 시설의 계측,

제어, 전기 시스템"을 설립하였다.

이 분과위원회의 업무 범위에는 "원자력 에너지 발전의 효율과 안전을 개선하기 위해,

원자력 에너지 발전 시설에서 사용하는 전자전기 기능 및 관련 시스템과 장비에 적용할

수 있는 표준"을 작성하는 업무가 포함되어 있다.

최근까지 SC 45A는 약간의 소프트웨어를 포함하여 안전 문제를 다루어왔지만, 원전의

사이버보안이라는 일반적인 문제는 아직 다루지 않았다. 이 위원회는 원전에 대한

사이버 공격을 방지하고 탐지, 대응하기 위한 표준을 개발한다는 목표를 갖고 있었다.

결국 2014년 8월에는 IEC 62645 "원자력발전소 - 계측 및 제어(I&C) 시스템 - 컴퓨터

기반 시스템의 보안 프로그램 요구사항"을 발간하게 되었다.

이 표준에서는 "원전시설 고유의 규제적, 안전적 요건 등 이들 시스템의 특성으로 인해,

ISO/IEC 27001과 ISO/IEC 27002를 원전의 컴퓨터 기반 시스템의 사이버 방호에

직접 적용할 수 없음"을 확인하고 있다.

그렇지만 이 표준은 또한 "이 표준은 ISO/IEC 27001과 27002의 유효한 고수준 원칙

과 기본 개념을 기초로 하였으며, 원전이라는 상황에 맞게 조정하고 보완하고 있다"라고

도 밝히고 있다. 이 IEC 표준은 "향후 몇년 내에 IEC 62443 시리즈와 더욱 밀접히 조율

될 것으로 예상된다."

Page 13: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

13

October 27, 2017 / Vol.217

이 표준은 개정되고 있으며, 제2판은 "컴퓨터 기반 시스템의 보안 프로그램 요구사항"

이라는 제목을 "사이버보안 요구사항"으로 대체함으로써 약간 다르면서도 더욱 구체적

인 제목을 달게 될 것이다.

IEC 62645:2014는 원전에서 사용하는 컴퓨터 기반 시스템의 "사이버 공격에 의한

악의적 행위를 방지, 탐지, 대응하기 위한 적절한 체계적 조치"를 정의한다는 목적을

가진 최초의 IEC 국제표준이었다.

IEC 62645는 또한 이 표준이 기술한 전반적인 보안 프레임워크를 미국 표준기술

연구소(NIST)가 SP 800 82와 기타 보조 문서에서 개발한 프레임워크와 비교하고 있다.

IEC 62645는 다음과 같은 주제를 다루고 있다.

●원전의 컴퓨터 기반 시스템 보안 프로그램의 수립과 관리. 프로그램, 정책, 절차, 역할

과 책임에 관한 전반적인 개념, 프로그램의 수립, 이행, 운영에 관한 내용을 담고 있다.

●시스템 보안관련 업무 사이클의 이행 과정으로서, 요건, 계획, 설계, 설치, 운영, 유지

활동 등을 담고 있다.

●보안 통제에 관한 모든 내용으로서 정책, 보안 조직, 자산 관리, 접근 통제 등을 담고

있다.

IEC 62645는 컴퓨터 기반 시스템에 대한 공격이 미칠 영향을 방지하고 최소화하기

위해 개발된 표준으로서, 원전(시설) 설계자, 운영자, 수탁자, 시스템 평가자, 공급자,

공사업체, 위탁자 등을 대상으로 한다.

IEC 62645는 특별히 원전의 사이버보안을 다루는 최초의 표준으로서 원전 산업에

필수적인 표준이 될 것이다. IEC 62645는 TC 45의 다른 표준과 함께 원전 시설물의

안전과 보안을 개선하는데 큰 역할을 할 것이다.

IEC 62859는 안전과 사이버 보안을 조율

두 번째 표준인 IEC 62859 "원자력발전소 - 계측, 제어 시스템 - 안전과 사이버 보안의

조율에 관한 요구사항"은 "원전 시스템의 안전과 사이버 보안의 상호작용을 관리하기

위한 기본 틀이 되며, 이러한 사안을 다루고 있는 SC 45A의 현행 표준과 원전 I&C의

Page 14: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

14

October 27, 2017 / Vol.217

프로그램식 디지털 시스템의 특성을 고려하고 있다."

이 표준은 다음을 위한 요구사항과 지침을 수립하고 있다.

- 주로 안전을 목적으로 구축되어 있는 원전 I&C 아키텍처와 시스템에 있는 사이버

보안 관련 요소를 통합한다.

- 안전 요소와 사이버 보안 요소 간의 잠재적인 충돌을 방지한다.

- 안전과 사이버 보안 간의 잠재적 시너지 효과를 식별하고 활용하는데 도움을 준다.

이 표준은 ISO/IEC 27001과 ISO/IEC 27002를 인용하여, "원전의 상황에 적합하게

그러한 표준을 조정하고 보완하며, IEC 62443 시리즈와 조율 시킨다"라는 점을 지적

하고 있다.

IEC SC 45A의 다른 표준과 마찬가지로, IEC 62645와 IEC 62859는 "국제원자력기

구의 원전안전 규정에 제시된 원칙과 기본 안전사항"을 고려하여 작성되었다. SC 45A

표준에 사용된 용어와 정의는 IAEA와 일관성을 유지하고 있다. 이들 표준은 특히 IAEA

의 원전시설의 컴퓨터 보안 매뉴얼 등 다양한 IAEA 간행물을 참조하고 있다.

사이버 위협에 대한 민간 원전의 확고한 대응에 이 표준들과 IEC SC 45A의 꾸준한

노력이 중대한 역할을 할 것으로 기대된다.

* 출처: IEC e-tech

Page 15: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

15

October 27, 2017 / Vol.217

핵심 인프라 시스템이 정교한 사이버 공격의 표적이 되고 있다. 제네바 모터쇼 한켠에

서 열린 ITU와 유엔유럽경제위원회(UNECE)가 주최한 미래 네트워크 자동차(Future

Networked Car) 연례 심포지엄에서는 자동차 시스템에 대한 사이버 보안위협 경감

을 위한 조치에 시선이 몰렸다. 정부기관 대표, 자동차 및 액세서리 제조회사, 자동차

사이버 보안 솔루션 개발자, 납품업체 등 다양한 연사가 이 세션에 참여하였다.

커넥티드 카(connected car)가 현실이 되고 있다. 사이버 공격에 취약하다.

보안에 대한 국가적인 우려

정부와 지방 당국은 교통체계와 자동차 등에 대한 위협을 우려하고 있다.

영국 교통부(DoT)에서 나온 대런 핸들리(Darren Handley)는 자동차 산업이 세 가지

문제에 직면해 있다고 말했다.

기사 3 사이버 공격으로부터의 차량을 보호한다자동차 업계가 이제 사이버 위협을 인식하고 대비책을 모색하고 있다.

Page 16: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

16

October 27, 2017 / Vol.217

●문화적 문제: 사이버 보안은 새로운 문제이며, 알맞은 구조와 조직을 갖추어 사이버

보안 업무를 정상적으로 운영해야 한다.

●기술적 문제: 자동차의 긴 개발시간과 수명주기에 따라 복잡성이 배가되는 문제와

공급사슬의 위험 관리와 제3자(시판 후에 장착되는 텔레매틱스 장치)와의 상호작용

문제.

●정부의 문제: 제조사들의 행동을 규제하기 위한 규제 틀이 없다. 그러나 해들리는

ISO, ITU, 자동차엔지니어협회(SAE), IEC와 ISO의 공동기술위원회 ISO/IEC JTC 1

"정보기술" 등의 표준화 기구가 이 분야의 최초 지침을 생산하고 있다고 말했다.

영국 교통부는 "사이버 위협에 대응하여 영국의 교통부문은 안전성, 보안성, 복원성을

유지하고, 상호연결이 심화되는 디지털 세계에서 승리하도록 한다"는 방침을 갖고 있다.

영국 교통부는 차량을 적절한 수준으로 보호하고, 무단 접근, 통제 또는 간섭으로부터

차량에 관련된 도로변 인프라를 보호하기를 바라고 있다.

이를 위한 영국 교통부의 목표를 해들리는 다음과 같이 언급하였다.

●교통 분야의 사이버 위협과 취약성을 인식한다.

●사이버 위험을 경감하고 핵심 자산을 보호하기 위한 적절한 조치를 취한다.

●효과적으로 사이버 사고에 대응하고 교훈을 얻는다.

●문화적 변화를 촉진하고 경각심을 높이며 사이버 능력을 구축한다.

이 분야에서 다음과 같은 조치가 이루어지고 있다.

●홍보 - 영국 국립사이버보안센터(NCSC)와 국가인프라보호센터(CPNI)가 2017년 2

월에 주최한 자동차 정보교환 사업, 2017년 4월에 열린 커넥티드 자율주행

자동차(CAV) 사이버 보안 원칙 홍보 등의 사업을 통해 홍보한다.

●경감 - UNECE 차량 규정 통일을 위한 월드 포럼 내에 사이버 보안 작업반을 주관

(2018년 초안)하는 등 유럽연합(EU) 파트너와 함께 사이버 보안에 대한 협력

을 통해 위험을 경감한다.

●대응 - NCSC/CPNI 사이버사고대응(CIR) 제도를 통해 사고 대응 및 보고 메커니즘을

제공한다(2017).

Page 17: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

17

October 27, 2017 / Vol.217

시험 및 인증기관의 시각

국제적인 시험, 검사, 인증 서비스 제공기관인 티유브이 슈드(TÜV SÜD)의 수석기술관

(CTO)인 더크 슐레징어(Dirk Schlesinger)는 "미래의 자동차는 자동차에 탑재된 PC

라고 예상했습니다만, 실제로는 훨씬 더 어렵습니다"라고 말하며 업계가 직면한 문제

를 강조하였다. 슐레징어는 실행코드가 2,700만~5,000만 라인에 달하고, 마더보드,

그래픽카드, 오피스(Office)같은 프로그램을 포함하면 코드가 1억 라인에 달하는 윈도

우즈 10을 언급하였다. 그러나 윈도우즈 10에는 센서가 없고 모든 것이 한 곳에 있다는

점을 지적하였다. 그러나 이에 비해 포드 GT 수퍼카에는 15개 센서 세트에 50가지

센서가 있고, 마이크로프로세서 28개, 통신구역망(CAN) 6개가 있으며, 3,000개의

시그널이 시간당 100GB의 데이터를 전달하고 있다고 말했다.

그에 따르면 "한 센서가 꺼졌을 때, 센서가 전체 시스템과 충돌하지 않으면서" 모든

시그널이 서로 대화하도록 만드는 것이 문제다. 그는 자동차에는 "임무에 매우 중요한

(mission critical)" 소프트웨어 코드 라인이 1,000만 개인데, 이는 보잉 787보다 300

만 개, F-22 전투기보다는 800만 개 더 많으며, "운전 중에 재부팅할 수는 없다"라고

덧붙였다.

슐레징어는 "항상 수많은 공격 숙주로 가득 찬 적대적인 네트워크 안에 있다고 생각해야

합니다"라고 언급했다. 그는 현대의 공격 숙주로 차량용 오디오 시스템, 스마트폰 앱,

음성 입력기와 같은 통신 방해자, 타이어 공기압 센서, 후방카메라나 거울을 통한 직접

적인 인터넷 접속 시스템 등을 지목하였다. 미래의 숙주는 딜러/수리점이 제공하는 IT

인프라, 주문자상표부착제조사(OEM)/서비스 제공자(SP)의 데이터 센터, 디지털 전달

사슬을 이루는 기타 요소 등이 될 것이다.

소프트웨어 보호와 품질관리의 중요성이 점점 높아지고 있지만, 기존의 표준으로는

충분치 않다. 슐레징어는 혁신에 지장을 주지 않으면서도 흔히 사용하는 소프트웨어

라이브러리나 오픈 소스 소프트웨어의 품질을 보장할 수 있다고 강조하였다.

그는 적절한 게이트웨이나 바이러스 백신에 의존해서는 도움이 안될 것이라고 경고

하면서, IT와 운영기술(OT)이 융합됨에 따라 제조 자동화에서와 비슷하게 사이버 보안

에 대한 종합적인 관점이 필요하다고 언급했다. 그는 SAE J3061을 언급하면서 이 표준

Page 18: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

18

October 27, 2017 / Vol.217

이 자동차에 특화된 표준이라고 언급하였으나, OEM 데이터센터, 시스템 통합자 검증,

보안과정 혁신 등의 이슈도 제기하였다.

소프트웨어 솔루션을 모색

시맨텍(Symantec)의 보안 솔루션 아키텍처 부장 겸 최고기술관(CTO)인 아르노

타데이(Arnaud Taddei)는 시맨텍의 종합적인 자동차 보안 솔루션을 제시하였다.

이러한 방식은 백서에 개관되어 있다.

시맨텍의 경우, "이러한 많은 보안 문제를 해결하기 위한 기술이 존재하나, 그러한 기술

을 자동차에 배치하는 문제는 기존 IT 시스템에 비해 훨씬 복잡하다. 기존의 IT 시스템

에서는 신속한 설치, 업데이트, 설정 변경 또는 매우 정교한 위협에 대응하기 위한 급진

적인 조치 등을 통해 대부분의 문제를 해결할 수 있었다. 그러나 자동차는 그렇게 되지

않는다. 자동차는 IT 시스템처럼 주간, 일일, 실시간 보안 업데이트를 제공받지 않기 때

문이다."

시맨텍에서는 "내장형 보안에 대한 가변적인 접근"을 권고하고 있다. 이러한 방식에는

다음과 같은 기본적인 보안 원칙을 적용하는데 있어 규율과 협력이 필요하다.

●모든 통신을 보호한다.

●모든 센서, 액츄에이터, 마이크로컨트롤러(MCU), 마이크로프로세서를 보호한다.

●무선(OTA)으로 차량 전체를 안전하고 효과적으로 관리한다.

●고차원의 정교한 위협을 경감시킨다.

시맨텍은 자동차 산업이 중대한 문제를 안고 있다고 지적한다. 즉 새로운 기술을 안전

하게 도입하기 위한 인증기간이 길다. 그러나 상황은 긴박하다. 문제를 무시하면, 너무

성급히 기술을 도입할 때와 마찬가지로 심각한 결과가 나타날 수 있다.

시맨텍에 따르면 이러한 "크고 복잡한 문제를 해결하기 위해서는 자동차 업계와 IT 및

OT 보안에 종사하는 회사들의 판단력과 노력이 필요하다. 보안이 완벽한 차량을 설계

하는 데에는 많은 시간이 걸릴 것이며, 두 업계가 모든 자동차 가치사슬에서 이러한 보안

문제를 해결하기 시작해야 한다."

Page 19: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

19

October 27, 2017 / Vol.217

자동차를 사이버 위협으로부터 보호하기 위해서는 시스템의 모든 수준에서 기본적인

보안 원칙을 적용하는데 있어 원칙과 협력이 필요하다.

시맨텍은 이를 위한 "네 가지 기초"를 나열하고 있다.

●통신을 보호한다. 특히 차량용 인포테인먼트(IVI) 또는 내장형 진단기(OBD)용 모뎀

을 보호한다.

●모든 모듈을 보호한다. 센서, 액츄에이터, MCU가 달린 모든 모듈을 보호한다.

●OTA 관리: 클라우드부터 차량까지를 관리한다.

●고차원의 정교한 위협을 경감시킨다. 자동차와 클라우드에 분석능력을 갖춘다.

이러한 문제를 해결하기 위한 기술들을 제공하는 시맨텍은 "장기적으로 종합적인 보안

을 위해서는 차량의 각 층위(layer)마다 보안을 구축해야 할 것이다. 오늘날의 차량에는

수많은 층위가 있다. 다양한 공급자 관계의 복잡성을 감안하면, 모든 층위를 종합적인

보안 솔루션으로 보호하기까지는 오랜 세월이 걸릴 것이다"라고 지적하고 있다.

안전한 커넥티드 카

아르고스(Argus)는 표준 네트워크 거동의 변화, 공격, 의심스러운 활동을 탐지함으로

써 차량에 범네트워크적 보안을 제공하는 자동차 사이버 보안 회사다. 이 회사의 사업

개발부장인 요람 베르홀츠(Yoram Berholtz)는 아르고스의 차량 내 네트워크 보호

시스템(In-Vehicle Network Protection)을 중앙에 설치하면 네트워크 통신 전체를

검사하고 네트워크에 진입하는 공격을 차단할 수 있다고 말했다.

그는 내년에는 도로에서 운행하는 차량이 1억 대가 될 것이라고 언급하였다.

사이버 인질극, 자동차 절도, 사고를 유발하기 위한 표적 공격, 데이터 절도/프라이버시

침해, 대형 사건(사고) 등의 공격 시나리오가 있다.

베르홀츠는 해킹 사례를 들고 취약한 차량을 상기하며, 대형 브랜드 중 거의 모두가 해킹

을 당했다고 지적했다.

Page 20: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

20

October 27, 2017 / Vol.217

그는 다음을 근간으로 한 "아르고스 사이버 보안 철학"을 설명하였다.

●예방: 최대한 공격하기 어렵도록 만든다.

●인지: 해킹당하고 있으며 어떻게 당하고 있는지를 실시간으로 인지하도록 한다.

●대응: 피해를 줄이고 수 시간 안에 모든 차량이 면역력을 갖추도록 한다.

예방 수단은 다음과 같다.

●차량 내 보호: 전자식 엔진제어장치(ECU) 보호, 차량 내 네트워크 보호, 연결성 보호

등을 통한 보호

●차량 외 수명 보호 및 시판 후 보호

인지는 차량들을 실시간으로 모니터링함으로써 취약점과 공격당한 구성품을 식별하고

공격과 비인가 접근을 차단하는 과정으로 이루어져 있다.

대응은 무선으로 보안 업데이트를 제공하는 방식으로 이루어진다.

기관 간에 밀접한 협력이 필요한 장기적인 과제

단시간 안에 도로차량을 사이버 위협으로부터 보호하기는 매우 어렵고, 수많은 기관,

자동차 및 OEM사, 소프트웨어 회사, 보안솔루션 제공자 간에 밀접하고 지속적인 협력

이 필요할 것이다.

지능형 교통 체계와 커넥티드 및 자율주행 차량의 시스템 보안 원칙에 관한 UNECE

문서에 나타난 바와 같이, IEC는 ISO/IEC JTC 1을 통해 이러한 전반적인 과정에서 역할

을 다하고 있다. UNECE 문서에는 ISO/IEC JTC 1의 적용가능한 표준과 지침이 11개

이상이 나열되어 있고 SAE J3061(사이버-물리 차량체계에 관한 사이버 보안 지침서),

SAE J3101(지상차량의 하드웨어 보안 요구사항) 등 SAE 표준 2건과 NIST 문서 4건도

제시되어 있다.

* 출처: IEC e-tech

Page 21: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

21

October 27, 2017 / Vol.217

홍보 1 제6회 KSA 표준정책 콜로키움 개최 안내

한국표준협회에서 민간 중심의 표준 생태계 기반을 조성하고자 제6회 KSA 표준정책콜로키움을

개최합니다. 많은 참석 부탁드립니다.

주 제

참가신청

일 시

장 소

주 최

행사 프로그램

4차 산업혁명 시대의 표준 전문인력 양성과 과제

2017년 10월 31일(화) 14:00~16:30

더케이 호텔 에비뉴 (별관) 1층 한강홀

한국표준협회

한국표준협회 백종현 수석([email protected], 02-6009-4851)

- 사전등록신청 : https://goo.gl/forms/tFkqdpuwNJBaXU5E2

시 간 주 요 내 용 비고

14:00~14:05(5‘) 참석자 소개 사회 : 백종현 수석(KSA 표준정책연구센터)

14:05~14:10(5‘) 인사말씀백수현 회장 (한국표준협회장)

14:10~15:10(60‘)

주제 발표 1 - 4차산업혁명 시대에 필요한 표준 전문가 역량과 교육 체계

송용찬 교수(중앙대학교)

주제 발표 2 - 국제 표준 주도국 도약을 위해 필요한 표준 전문가 역량과 과제

조용상 박사 (한국교육학술정보원)

15:10~15:30(20‘) 커피브레이크

15:30~16:30(60‘) 패널토론 및 질의응답

송용찬 교수(중앙대학교)

조용상 박사(한국교육학술정보원)

김형진 교수(국민대학교)

조택연 과장(국표원 표준조정과장)

Page 22: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

22

CD(위원회안) 2017년 9월 30일자

TC 23Tractors and machinery for agriculture and forestry농림업용 트랙터와 기계

TC 8Ships and marine technology선박 및 해양기술

ISO 20053:2017Ships and marine technology - Marine environment protection - Specifications on design and selection of sorbents선박 및 해양기술 - 해양 환경 보호 - 흡착제 설계 및 선정에 대한 사양

TC 10Technical product documentation제품의 기술적 문서

ISO 8887-1:2017

Technical product documentation - Design for manufacturing, assembling, disassembling and end-of-life processing - Part 1: General concepts and requirements제품의 기술적 문서 - 제조, 조립, 분해 및 수명 말기 처리를 위한 설계 - 제1부: 일반 개념 및 요구사항

ISO 13567-1:2017Technical product documentation - Organization and naming of layers for CAD - Part 1: Overview and principles제품의 기술적 문서 - CAD 레이어 구성 및 명명 - 제1부: 개요 및 원리

ISO 13567-2:2017

Technical product documentation - Organization and naming of layers for CAD - Part 2: Concepts, format and codes used in construction documentation제품의 기술적 문서 - CAD 레이어 구성 및 명명 - 제2부: 시공문서에서 사용된 개념, 형식 및 코드

TC 20Aircraft and space vehicles항공기 및 우주선

ISO 19924:2017Space systems - Acoustic testing우주 시스템 - 음향 시험

TC 21Equipment for fire protection and fire fighting방재 및 소화장비

ISO 7240-18:2017Fire detection and alarm systems - Part 18: Input/output devices화재 감지 및 경보 시스템 - 제18부: 입/출력 장치

ISO 7240-22:2017Fire detection and alarm systems - Part 22: Smoke-detection equipment for ducts화재 감지 및 경보 시스템 - 제22부: 도관용 연기감지 장비

TC 22Road vehicles도로차량

ISO/TS 22239-3:2017

Road vehicles - Child seat presence and orientation detection system (CPOD) - Part 3: Labelling도로차량 - 착석과 위치 감지 시스템이 있는 어린이 좌석 (CPOD) - 제3부: 표기

국제표준 진행현황

ISO에서는 매월 국제표준 현황표를 제공합니다. 이번 218호에서는 2017년 10월 현재 ISO 기술위원회에서 진

행 중인 CD (위원회안), DIS (질의안), FDIS (최종국제표준안) 및 SP (발간표준) 현황표를 게재합니다. 원문은

(https://www.iso.org/iso-update.html)를 참고하여 주시기 바랍니다.

Page 23: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

23

ISO 16673:2017

Road vehicles - Ergonomic aspects of transport information and control systems - Occlusion method to assess visual demand due to the use of in-vehicle systems도로차량 - 교통 정보 및 제어 시스템의 인체공학적 측면 - 차량 내부 시스템 사용에 따라 시각 요구를 평가하는 폐색 방법

TC 23Tractors and machinery for agriculture and forestry농림업용 트랙터 및 기계류

ISO 24631-1:2017

Radiofrequency identification of animals - Part 1: Evaluation of conformance of RFID transponders with ISO 11784 and ISO 11785 (including granting and use of a manufacturer code)동물의 무선인식(RFID) - 제1부: : ISO 11784 및 ISO 11785에 따른 RFID 트랜스폰더의 적합성 평가 (제조자 코드 승인 및 사용 포함)

ISO 24631-2:2017

Radiofrequency identification of animals - Part 2: Evaluation of conformance of RFID transceivers with ISO 11784 and ISO 11785동물의 무선인식(RFID) - 제2부: ISO 11784 및 ISO 11785에 따른 RFID 트랜시버의 적합성 평가

ISO 24631-3:2017

Radiofrequency identification of animals - Part 3: Evaluation of performance of RFID transponders conforming with ISO 11784 and ISO 11785동물의 무선인식(RFID) - 제3부: ISO 11784 및 ISO 11785에 따른 RFID 트랜스폰더의 성능 평가

ISO 24631-4:2017Radiofrequency identification of animals - Part 4: Evaluation of performance of RFID transceivers conforming with ISO 11784 and ISO 11785동물의 무선인식(RFID) - 제4부: ISO 11784 및 ISO 11785에 따른 RFID 트랜시버의 성능 평가

TC 28Petroleum and related products, fuels and lubricants from natural or synthetic sources석유 및 관련 제품, 천연/합성 연료 및 윤활유

ISO 11365:2017Petroleum and related products - Requirements and guidance for the maintenance of triaryl phosphate ester turbine control fluids석유 및 관련 제품 - 트리아릴 인산염 에스테르 터빈 제어유의 유지에 대한 요구사항 및 지침

TC 30Measurement of fluid flow in closed conduits암거내 유체흐름 측정

ISO 20456:2017Measurement of fluid flow in closed conduits - Guidance for the use of electromagnetic flowmeters for conductive liquids암거내 유체흐름 측정 - 전도성 유체용 전자기 유량계의 사용 지침

TC 31Tyres, rims and valves타이어, 림 및 밸브

ISO 18805:2017Tyre classification - Agricultural, forestry and construction machines타이어 분류 - 농림 및 건설기계

TC 37Terminology and other language and content resources용어 및 기타 언어 자원

ISO 17100:2015/Amd 1:2017

Translation services - Requirements for translation services - Amendment 1번역 서비스 - 번역 서비스에 대한 요구사항 - 수정 1

TC 43Acoustics음향

Page 24: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

24

ISO 10848-1:2017

Acoustics - Laboratory and field measurement of flanking transmission for airborne, impact and building service equipment sound between adjoining rooms - Part 1: Frame document음향 - 벽체 간 공수, 충격 및 건물설비 장비의 우회전달음 실험실 및 현장 측정 - 제1부: 프레임 문서

ISO 10848-2:2017

Acoustics - Laboratory and field measurement of flanking transmission for airborne, impact and building service equipment sound between adjoining rooms - Part 2: Application to Type B elements when the junction has a small influence음향 - 벽체 간 공수, 충격 및 건물설비 장비의 우회전달음 실험실 및 현장 측정 - 제2부: 접합의 영향이 작을 경우 B형 부재 적용

ISO 10848-3:2017

Acoustics - Laboratory and field measurement of flanking transmission for airborne, impact and building service equipment sound between adjoining rooms - Part 3: Application to Type B elements when the junction has a substantial influence음향 - 벽체 간 공수, 충격 및 건물설비 장비의 우회전달음 실험실 및 현장 측정 - 제3부: 접합의 영향이 상당한 경우 B형 부재 적용

ISO 10848-4:2017

Acoustics - Laboratory and field measurement of flanking transmission for airborne, impact and building service equipment sound between adjoining rooms - Part 4: Application to junctions with at least one Type A element음향 - 벽체 간 공수, 충격 및 건물설비 장비의 우회전달음 실험실 및 현장 측정 - 제4부: 한 개 이상 A형 부재 접합에 적용

TC 44Welding and allied processes용접 및 관련 공정

ISO 22825:2017Non-destructive testing of welds - Ultrasonic testing - Testing of welds in austenitic steels and nickel-based alloys용접부의 비파괴 검사 - 초음파 탐상 검사 - 오스테나이트강 및 니켈기 합금의 용접부 검사

ISO 22829:2017Resistance welding equipment - Transformers - Integrated transformer-rectifier units for welding guns operating at 1 000 Hz저항 용접 장비 - 전압기 - 1,000 Hz에서 동작하는 용접 건용 일체형 트랜스-정류기

TC 45Rubber and rubber products고무 및 고무제품

ISO/TS 21522:2017Rubber process fumes components - Quantitative test methods고무 공정 가스 부품 - 정량 시험 방법

ISO 4649:2017Rubber, vulcanized or thermoplastic - Determination of abrasion resistance using a rotating cylindrical drum device가황 또는 열가소성 고무 - 회전 원통형 드럼 장치를 이용한 내마모성 측정 방법

ISO 2411:2017Rubber- or plastics-coated fabrics - Determination of coating adhesion고무 또는 플라스틱 코팅 직물 - 접착 강도 측정

TC 58Gas cylinders가스 용기

ISO 10156:2017Gas cylinders - Gases and gas mixtures - Determination of fire potential and oxidizing ability for the selection of cylinder valve outlets가스 용기 - 가스 및 혼합 가스 - 용기 밸브 충전구 선택을 위한 산화도 평가

TC 59Buildings and civil engineering works건설 및 토목

Page 25: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

25

ISO 9836:2017Performance standards in building - Definition and calculation of area and space indicators건축물의 성능 표준 - 면적 및 공간 지표의 정의 및 계산

TC 67Materials, equipment and offshore structures for petroleum, petrochemical and natural gas industries석유, 석유화학 및 천연가스산업용 재료, 장비 및 해양 구조물

ISO 13623:2017Petroleum and natural gas industries - Pipeline transportation systems석유 및 천연가스 산업 - 배관 수송 계통

TC 76Transfusion, infusion and injection, and blood processing equipment for medical and pharmaceutical use의료용 수혈기, 주입기 및 주사기

ISO 15378:2017Primary packaging materials for medicinal products - Particular requirements for the application of ISO 9001:2015, with reference to good manufacturing practice (GMP)의약품용 1차 포장재 - GMP와 관련하여 ISO 9001:2008을 적용하기 위한 특정 요구사항

TC 82Mining광업

ISO 19224:2017Continuous surface miners (CSM) - Safety requirements노천 채굴 장비(CSM) - 안전 요구사항

TC 87Cork코르크

ISO 4708:2017Composition cork - Gasket material - Test methods복합 코르크 - 개스킷 재료 - 시험 방법

TC 94Personal safety -- Protective clothing and equipment인체의 안전성 -- 방호복 및 보호장구

ISO 16975-3:2017Respiratory protective devices - Selection, use and maintenance - Part 3: Fit-testing procedures호흡용 보호구 - 선정, 사용 및 유지관리 - 제3부: 피팅 시험절차

TC 106Dentistry치과

ISO/TS 19736:2017Dentistry - Bonding test between polymer teeth and denture base materials치과 - 폴리머 치아와 의치 모재 간 접착 시험

TC 107Metallic and other inorganic coatings금속 및 기타 무기질 코팅

ISO 2063-1:2017Thermal spraying - Zinc, aluminium and their alloys - Part 1: Design considerations and quality requirements for corrosion protection systems용사 - 아연, 알루미늄 및 합금 - 제1부: 방식 시스템 설계 고려사항 및 품질 요구사항

ISO 2063-2:2017Thermal spraying - Zinc, aluminium and their alloys - Part 2: Execution of corrosion protection systems용사 - 아연, 알루미늄 및 합금 - 제2부: 방식 시스템 실행

ISO 9717:2017Metallic and other inorganic coatings - Phosphate conversion coating of metals금소 및 기타 무기질 코팅 - 인산염 치환 피막

TC 112Vacuum technology진공 기술

Page 26: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

26

ISO 19685:2017Vacuum technology - Vacuum gauges - Specifications, calibration and measurement uncertainties for Pirani gauges진공 기술 - 진공계 - 피라니 진공계의 사양, 보정 및 측정 불확실성

TC 117Fans송풍기

ISO 5801:2017Fans - Performance testing using standardized airways송풍기 - 표준화된 기도를 이용한 성능 시험

TC 121Anaesthetic and respiratory equipment마취와 호흡장비

IEC 80601-2-59:2017

Medical electrical equipment - Part 2-59: Particular requirements for the basic safety and essential performance of screening thermographs for human febrile temperature screening의료용 전기기기 - 제2-59부: 신체 과열 진단용 진단 온도 기록계의 기본안전 및 필수성능에 대한 특정 요구사항

TC 122Packaging포장

ISO 28219:2017Packaging - Labelling and direct product marking with linear bar code and two-dimensional symbols포장 - 제품 포장 및 직적제품 표시용 선형 바코드 및 이차원 기호

TC 126Tobacco and tobacco products담배 및 담배제품

ISO 4387:2000/Amd 2:2017

Cigarettes - Determination of total and nicotine-free dry particulate matter using a routine analytical smoking machine - Amendment 2궐련 - 분석용 자동 흡연 장치를 이용한 전 입자상 물질과 니코틴을 제외한 건조 입자상 물질의 측정법 - 수정 2

TC 147Water quality수질

ISO/TS 15923-2:2017

Water quality - Determination of selected parameters by discrete analysis systems - Part 2: Chromium(VI), fluoride, total alkalinity, total hardness, calcium, magnesium, iron, iron(II), manganese and aluminium with photometric detection수질 - 이산 분석 시스템에 의한 선택적 파라미터 측정 - 제2부: 광도 검출기를 이용한 크롬(VI), 불소, 전 알칼리도, 전경도, 칼슘, 마그네슘, 철, 제2철(II), 망간 및 알루미늄 측정

ISO 9696:2017Water quality - Gross alpha activity - Test method using thick source수질 - 총 알파 활동도 - 진용액 시험 방법

TC 159Ergonomics인체공학

ISO 10075-1:2017Ergonomic principles related to mental workload - Part 1: General issues and concepts, terms and definitions정신적 작업 부하에 관한 인체공학적 원리 - 제1부: 일반 문제 및 개념, 용어, 정의

ISO 9241-960:2017Ergonomics of human-system interaction - Part 960: Framework and guidance for gesture interactions인간-시스템 간 상호작용의 인체공학 - 제960부: 제스처 상호작용을 위한 프레임워크 및 지침

Page 27: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

27

DIS(국제표준안) 2017년 9월 30일자

투표마감일

TC 4Rolling bearings구름 베어링

ISO/DIS 19843Rolling bearings - Ceramic bearings balls - Determination of the strength by notched ball test구름 베어링 - 세라믹 베어링 볼 - 노치형 볼 시험으로 강도 측정

TC 8Ships and marine technology선박 및 해양기술

ISO/DIS 21157Ships and marine technology - Ball valves for use in low temperature applications - Design and testing requirements선박 및 해양기술 - 저온용 볼 밸브 - 설계 및 시험 요구사항

2017-12-15

TC 10Technical product documentation제품의 기술적 문서

ISO/DIS 14617

Graphical symbols for diagrams(Revision of ISO 14617-2:2002, ISO 14617-3:2002, ISO 14617-4:2002, ISO 14617-5:2002, ISO 14617-6:2002, ISO 14617-15:2002, ISO 14617-13:2004, ISO 14617-14:2004, ISO 14617-7:2002, ISO 14617-8:2002, ISO 14617-9:2002, ISO 14617-10:2002, ISO 14617-11:2002, ISO 14617-12:2002, ISO 14617-1:2005)다이어그램을 위한 그래픽 기호(ISO 14617-2:2002, ISO 14617-3:2002, ISO 14617-4:2002, ISO 14617-5:2002, ISO 14617-6:2002, ISO 14617-15:2002, ISO 14617-13:2004, ISO 14617-14:2004, ISO 14617-7:2002, ISO 14617-8:2002, ISO 14617-9:2002, ISO 14617-10:2002, ISO 14617-11:2002, ISO 14617-12:2002, ISO 14617-1:2005 개정)

2017-11-30

TC 17Steel강

ISO/DIS 5000

Steel sheet, aluminium-silicon alloy-coated by the continuous hot-dip process, of commercial and drawing qualities(Revision of ISO 5000:2011)연속 용융도금 공정으로 알루미늄-실리콘 합금으로 코팅된 상업용 및 드로잉용 강판(ISO 5000:2011 개정)

2017-12-12

ISO/DIS 16172

Steel sheet, metallic-coated by the continuous hot-dip process for corrugated steel pipe(Revision of ISO 16172:2011)연속 용융도금 공정으로 금속 코팅된 파형 강관용 강판(ISO 16172:2011 개정)

2017-12-15

ISO/DIS 10893-6

Non-destructive testing of steel tubes - Part 6: Radiographic testing of the weld seam of welded steel tubes for the detection of imperfections(Revision of ISO 10893-6:2011)강관 비파괴 검사 - 제6부: 결함 감지용 강관의 용접층에 대한 방사선 투과 검사(ISO 10893-6:2011 개정)

2017-12-01

Page 28: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

28

ISO/DIS 10893-7

Non-destructive testing of steel tubes - Part 7: Digital radiographic testing of the weld seam of welded steel tubes for the detection of imperfections(Revision of ISO 10893-7:2011)강관 비파괴 검사 - 제7부: 결함 감지용 강관의 용접층에 대한 디지털 방사선 투과 검사(ISO 10893-7:2011 개정)

2017-12-02

TC 20Aircraft and space vehicles항공기 및 우주선

ISO/DIS 20930Space systems - Calibration requirements for satellite-based passive microwave sensors우주 시스템 - 인공위성 기반 수동형 마이크로웨이브 센서의 교정 요구사항

2017-12-07

ISO/DIS 23041

Space systems - Unmanned spacecraft operational procedures - Documentation(Revision of ISO 23041:2007)우주 시스템 - 무인 우주선 운전 절차 - 문서(ISO 23041:2007 개정)

2017-12-08

TC 21Equipment for fire protection and fire fighting방재 및 소화장비

ISO/DIS 21927-2

Smoke and heat control systems - Part 2: Specification for natural smoke and heat exhaust ventilators(Revision of ISO 21927-2:2006, ISO 21927-2:2006/Amd 1:2010)연기 및 열 제어 시스템 - 제2부: 열 및 연기 자연 배기 환풍기 사양(ISO 21927-2:2006, ISO 21927-2:2006 개정/수정 1:2010)

2017-11-29

ISO/DIS 21927-3

Smoke and heat control systems - Part 3: Specification for powered smoke and heat exhaust ventilators(Revision of ISO 21927-3:2006, ISO 21927-3:2006/Amd 1:2010)연기 및 열 제어 시스템 - 제3부: 연기 및 열 전동 배기 환풍기 사양(ISO 21927-3:2006, ISO 21927-3:2006 개정/수정 1:2010)

2017-12-01

TC 22Road vehicles도로차량

ISO/DIS 12156-1

Diesel fuel - Assessment of lubricity using the high-frequency reciprocating rig (HFRR) - Part 1: Test method(Revision of ISO 12156-1:2016)디젤 연료 - 고진동 왕복 리그(HFRR)를 이용한 윤활성 평가 - 제1부: 시험 방법(ISO 12156-1:2016 개정)

2017-12-14

ISO/DIS 16232

Road Vehicles - Cleanliness of components and systems(Revision of ISO/NP 16232-1, ISO/NP 16232-2, ISO/NP 16232-3, ISO/NP 16232-4, ISO/NP 16232-5, ISO/NP 16232-6, ISO/NP 16232-7, ISO/NP 16232-8, ISO/NP 16232-9, ISO/NP 16232-10)도로차량 - 부품 및 시스템 청정도(ISO/NP 16232-1, ISO/NP 16232-2, ISO/NP 16232-3, ISO/NP 16232-4, ISO/NP 16232-5, ISO/NP 16232-6, ISO/NP 16232-7, ISO/NP 16232-8, ISO/NP 16232-9, ISO/NP 16232-10 개정)

2017-12-13

ISO/DIS 21042Gasoline engines with direct fuel injection (GDI engines) - Installation of the high pressure fuel pump to the engine연료 직접 분사식 가솔린 엔진 (GDI 엔진) - 고압 연료 펌프를 엔진에 설치

2017-12-08

Page 29: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

29

TC 29Small tools소형 공구

ISO/DIS 20929Tools for pressing - Heel guide plates in large stamping and forming dies프레싱용 공구 - 대형 스탬핑 및 성형 금형에 포함된 힐 가이드

2017-12-14

TC 34Food products식품

ISO/DIS 20636

Infant formula and adult nutritionals - Determination of vitamin D by liquid chromatography-mass spectrometry영아용 조제식 및 성인 영양제 - 액체크로마토그래피-질량분석법으로 비타민 D 측정

2017-12-02

TC 35Paints and varnishes페인트 및 바니시

ISO/DIS 2812-5

Paints and varnishes - Determination of resistance to liquids - Part 5: Temperature-gradient oven method(Revision of ISO 2812-5:2007)페인트 및 바니시 - 액체에 대한 저항성 측정 - 제5부: 온도구배 오븐 방법(ISO 2812-5:2007 개정)

2017-11-28

ISO/DIS 4623-1

Paints and varnishes - Determination of resistance to filiform corrosion - Part 1: Steel substrates(Revision of ISO 4623-1:2000)페인트 및 바니시 - 사상 부식에 대한 저항성 측정 - 제1부: 철강 소지(ISO 4623-1:2000 개정)

2017-11-28

ISO/DIS 21545Paints and varnishes - Determination of settling페인트 및 바니시 - 침전 측정

2017-11-28

TC 41Pulleys and belts (including veebelts)풀리 및 벨트(비벨트 포함)

ISO/DIS 7590

Steel cord conveyor belts - Methods for the determination of total thickness and cover thickness(Revision of ISO 7590:2009)스틸코드 컨베이어 벨트 - 총 두께 및 덮개 두께 측정 방법(ISO 7590:2009 개정)

2017-12-01

TC 43Acoustics음향

ISO/DIS 7779

Acoustics - Measurement of airborne noise emitted by information technology and telecommunications equipment(Revision of ISO 7779:2010)음향 - 정보기술 장치에서 방사되는 공기 전파 소음의 측정 (ISO 7779:2010 개정)

2017-12-21

ISO/DIS 19488Acoustics - Acoustic classification of dwellings음향 - 주거지 음향 분류

2017-12-07

TC 44Welding and allied processes용접 및 관련 공정

Page 30: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

30

ISO/DIS 15626

Non-destructive testing of welds - Time-of-flight diffraction technique (TOFD) - Acceptance levels(Revision of ISO 15626:2011)용접부의 비파괴 검사 - 회절파시간측정법(TOFD) - 합격 기준(ISO 15626:2011 개정)

2017-12-08

ISO/DIS 20601

Non-destructive testing of welds - Ultrasonic testing - Use of automated phased array technology for steel components with small wall thickness용접부의 비파괴 검사 - 초음파 검사 - 얇은 벽 강 구성품에 대한 자동 위상배열 기술의 사용

2017-12-08

ISO/DIS 15620

Welding - Friction welding of metallic materials(Revision of ISO 15620:2000)용접 - 금속 재료의 마찰 압점(ISO 15620:2000 개정)

2017-12-05

TC 58Gas cylinders가스 용기

ISO 21172-1:2015/DAmd 1

Gas cylinders - Welded steel pressure drums up to 3 000 litres capacity for the transport of gases - Design and construction - Part 1: Capacities up to 1 000 litres - Amendment 1가스 용기 - 최대 3,000리터 용량의 가스 운송용 용접 철강 압력 드럼 - 설계 및 시공 - 제1부: 최대 1,000리터 용량 - 수정 1

2017-12-01

TC 61Plastics플라스틱

ISO/DIS 21305-1

Plastics - Polycarbonate (PC) moulding and extrusion materials - Part 1: Designation system and basis for specification(Revision of ISO 7391-1:2006)플라스틱 - 폴리카보네이트(PC) 성형 및 압출 재료 - 제1부: 호칭 체계 및 시방의 기본(ISO 7391-1:2006 개정)

2017-12-21

ISO/DIS 21305-2

Plastics - Polycarbonate (PC) moulding and extrusion materials - Part 2: Preparation of test specimens and determination of properties(Revision of ISO 7391-2:2006)플라스틱 - 폴리카보네이트(PC) 성형 및 압출 재료 - 제2부: 시험편 제작 및 물성 측성(ISO 7391-2:2006 개정)

2017-12-21

ISO/DIS 21309-2

Plastics - Ethylene/vinyl alcohol (EVOH) copolymer moulding and extrusion materials - Part 2: Preparation of test specimens and determination of properties(Revision of ISO 14663-2:1999)플라스틱 - 에틸렌/비닐알코올 공중합체(EVOH) 성형 및 압출 재료 - 제2부: 시험편 제작 및 물성 측정(ISO 14663-2:1999 개정)

2017-12-21

TC 67Materials, equipment and offshore structures for petroleum, petrochemical and natural gas industries석유, 석유화학 및 천연가스산업용 재료, 장비 및 해양구조물

Page 31: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

31

ISO/DIS 16812

Petroleum, petrochemical and natural gas industries - Shell-and-tube heat exchangers(Revision of ISO 16812:2007)석유, 석유화학 및 천연가스 산업 - 원통 다관형 열교환기(ISO 16812:2007 개정)

2017-12-21

TC 82Mining광업

ISO/DIS 18758-1Mining and earth-moving machinery - Rock drill rigs and rock reinforcement rigs - Part 1: Terminology광업 및 땅고르는 기계 - 암석 드릴 리그와 암반 보강 리그 - 제1부: 용어

2017-12-08

ISO/DIS 18758-2Mining and earth-moving machinery - Rock drill rigs and rock reinforcement rigs - Part 2: Safety requirements광업 및 토공기계 - 암석 드릴 리그와 암반 보강 리그 - 제2부: 안전 요구사항

2017-12-08

TC 92Fire safety화재안전

ISO/DIS 24678-7

Fire safety engineering - Requirements governing algebraic equations - Part 7: Radiation heat flux received from an open pool fire(Revision of ISO/WD 29763)화재안전공학설계 - 대수방정식 요구사항 - 제7부: 개방 액면 화재로 인한 복사열속(ISO/WD 29763 개정)

2017-12-13

TC 104Freight containers화물 컨테이너

ISO 668:2013/DAmd 3

Series 1 freight containers - Classification, dimensions and ratings - Amendment 3국제 화물 컨테이너 - 분류, 치수 및 최대 총질량 - 수정 3

2017-12-08

TC 106Dentistry치과

ISO 6872:2015/DAmd 1

Dentistry - Ceramic materials - Amendment 1치과 - 세라믹 재료 - 수정 1

2017-12-21

TC 121Anaesthetic and respiratory equipment마취와 호흡장비

ISO/DIS 80601-2-12

Medical electrical equipment - Part 2-12: Particular requirements for basic safety and essential performance of critical care ventilators(Revision of ISO 80601-2-12:2011, ISO 80601-2-12:2011/Cor 1:2011)의료용 전기기기 - 제2-12부: 중환자 치료용 인공호흡기의 기본 안전 및 필수 성능에 관한 특정 요구사항 (ISO 80601-2-12:2011, ISO 80601-2-12:2011 개정/정오 1:2011)

2017-12-20

TC 126Tobacco and tobacco products담배 및 담배제품

ISO/DIS 7210

Routine analytical cigarette-smoking machine - Additional test methods for machine verification(Revision of ISO 7210:2013)일상 분석용 자동 흡연 장치 - 장비점검을 위한 추가 시험방법 (ISO 7210:2013 개정)

2017-12-05

Page 32: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

32

TC 127Earth-moving machinery땅고르는 기계

ISO 7135:2009/DAmd 1

Earth-moving machinery - Hydraulic excavators - Terminology and commercial specifications - Amendment 1땅고르는 기계 - 유압 굴삭기 - 용어 및 상용 사양 - 수정 1

2017-12-01

TC 130Graphic technology그래픽 기술

ISO/DIS 20294Graphic technology - Quantification and communication for calculating the carbon footprint of e-media그래픽 기술 - 전자 미디어 탄소발자국 산출을 위한 정량화 및 정보 교환

2017-12-19

ISO/DIS 20677Image technology colour management - Extensions to architecture, profile format, and data structure영상공학 컬러 관리 - 아키텍처, 프로파일 형식 및 데이터 구조 확장

2017-12-21

TC 146Air quality공기의 질

ISO/DIS 12219-8Interior air of road vehicles - Part 8: Handling and packaging of materials and components for emission testing자동차 실내공기 - 제8부: 배출가스 시험용 소재와 부품 취급 및 포장

2017-12-21

TC 156Corrosion of metals and alloys금속 및 합금의 부식

ISO/DIS 14993

Corrosion of metals and alloys - Accelerated testing involving cyclic exposure to salt mist, dry and wet conditions(Revision of ISO 14993:2001)금속 및 합금의 부식 - 염수 분무, 건습의 반복 사이클에 의한 가속 시험(ISO 14993:2001 개정)

ISO/DIS 16151

Corrosion of metals and alloys - Accelerated cyclic test with exposure to acidified salt spray, dry and wet conditions(Revision of ISO 16151:2005)금속 및 합금의 부식 - 산성화 염수 분무, 건습의 반복 사이클에 의한 가속 시험(ISO 16151:2005 개정)

TC 172Optics and photonics광학 및 광학기기

ISO/DIS 9211-1

Optics and photonics - Optical coatings - Part 1: Definitions(Revision of ISO 9211-1:2010)광학 및 광학기기 - 광학 코팅 - 제1부: 정의(ISO 9211-1:2010 개정)

2017-12-14

ISO/DIS 19979

Ophthalmic optics - Contact lenses - Hygienic management of multipatient use trial contact lenses(Revision of ISO/TS 19979:2014)안광학 - 콘택트렌즈 - 여러 환자가 사용하는 시험용 콘택트렌즈의 위생 관리(ISO/TS 19979:2014 개정)

TC 184Automation systems and integration자동화 시스템 및 통합

Page 33: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

33

ISO/DIS 10303-62

Industrial automation systems and integration - Product data representation and exchange - Part 62: Integrated generic resource: Equivalence validation of product data산업 자동화 시스템 및 통합-제품 데이터의 표현과 교환-제62부: 통합 일반 자원: 제품 데이터 등가 검증

2017-12-23

ISO/DIS 20534Industrial automation systems and integration - Formal semantic models for the configuration of global production networks산업 자동화 시스템 및 통합-글로벌 생산망 구성을 위한 형식적 시맨틱 모델

2017-12-14

TC 189Ceramic tile세라믹 타일

ISO/DIS 10545-2

Ceramic tiles - Part 2: Determination of dimensions and surface quality(Revision of ISO 10545-2:1995, ISO 10545-2:1995/Cor 1:1997)세라믹 타일 - 제2부: 치수 및 표면 품질 측정(ISO 10545-2:1995, ISO 10545-2:1995 개정/정오 1:1997)

2017-12-22

TC 190Soil quality토질

ISO 28258:2013/DAmd 1

Soil quality - Digital exchange of soil-related data - Amendment 1토질 - 토양 관련 디지털 교환 - 수정 1

2017-12-22

TC 198Sterilization of health care products건강제품의 소독

ISO/DIS 11607-1

Packaging for terminally sterilized medical devices - Part 1: Requirements for materials, sterile barrier systems and packaging systems(Revision of ISO 11607-1:2006, ISO 11607-1:2006/Amd 1:2014)정기적으로 멸균 처리한 의료기기 포장 - 제1부: 재료, 멸균 베리어 시스템 및 포장 시스템에 대한 요구사항 (ISO 11607-1:2006, ISO 11607-1:2006 개정/수정 1:2014)

2017-12-12

ISO/DIS 11607-2

Packaging for terminally sterilized medical devices - Part 2: Validation requirements for forming, sealing and assembly processes(Revision of ISO 11607-2:2006, ISO 11607-2:2006/Amd 1:2014)정기적으로 멸균 처리한 의료기기 포장 - 제2부: 성형, 밀봉 및 조립 공정에 대한 검증 요구사항(ISO 11607-2:2006, ISO 11607-2:2006 개정/수정 1:2014)

2017-12-12

TC 202Microbeam analysis마이크로 빔 분석

ISO/DIS 20720Microbeam analysis - Methods of the specimen preparation for analysis of general powders using WDS and EDS마이크로 빔 분석 - WDS 및 EDS 이용하여 분말 분석을 위한 시편 준비법

TC 213Dimensional and geometrical product specifications and verification제품의 치수 및 형상 표시방법

ISO/DIS 13385-1

Geometrical product specifications (GPS) - Dimensional measuring equipment - Part 1: Design and metrological characteristics of callipers(Revision of ISO 13385-1:2011)제품형상명세(GPS) - 치수 측정 장비 - 제1부: 캘리퍼 설계 및 계측 특성(ISO 13385-1:2011 개정)

2017-12-15

Page 34: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

34

TC 215Health informatics건강정보학

ISO/DIS 13120

Health informatics - Syntax to represent the content of healthcare classification systems - Classification Markup Language (ClaML)(Revision of ISO 13120:2013)건강정보학 - 환자분류체계의 내용 표현 구문 - 의료기록정보 분류 마크업 언어(ClaML)(ISO 13120:2013 개정)

2017-12-09

TC 228Tourism and related services관광 및 관련 서비스

ISO/DIS 21426Tourism and related services - Medical spas - Service requirements관광 및 관련 서비스 - 의료 스파 - 서비스 요구사항

2017-12-16

TC 282Water reuse물 재사용

ISO/DIS 20670Water reuse - Vocabulary물 재사용 - 용어

2017-12-20

TC 292Security and resilience보안 및 복원력

ISO/DIS 22320

Security and resilience - Emergency management - Guidelines for incident management(Revision of ISO 22320:2011)보안 및 복원력 - 응급 관리 - 돌발 상황 관리 지침(ISO 22320:2011 개정)

2017-12-02

ISO/DIS 22326Security and resilience - Emergency management - Guidelines for monitoring facilities with identified hazards보안 및 복원력 - 응급 관리 - 위험이 확인된 시설 모니터링에 대한 지침

2017-12-01

ISO/DIS 22327

Security and resilience - Emergency management - Guidelines for implementation of a community-based landslide early warning system보안 및 복원력 - 응급 관리 - 지역사회 기반 산사태 조기 경보체제 실행에 대한 지침

2017-12-05

ISO/DIS 22380

Security and resilience - Authenticity, integrity and trust for products and documents - General principles for product fraud risk and countermeasures보안 및 복원력 - 제품 및 문서의 진정성, 무결성 및 신뢰성 - 부정품 위험 및 대안에 대한 일반 원칙

2017-12-01

ISO/DIS 22395

Security and resilience - Community resilience - Guidelines for supporting community response to vulnerable people보안 및 복원력 - 지역사회 복원력 - 취약 계층에 대한 지역사회 대응 지원에 대한 지침

2017-11-30

JTC 1Information technology정보 기술

ISO/IEC DIS 30115Information technology - Redfish scalable platforms management API specification정보기술 - 레드피시 확장가능 플랫폼 관리 API 사양

2017-12-08

Page 35: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

35

ISO/IEC 7816-15:2016/DAmd 1

Identification cards - Integrated circuit cards - Part 15: Cryptographic information application - Amendment 1ID 카드 - IC 카드 - 제15부: 암호화된 정보 응용 프로그램 - 수정 1

2017-12-14

ISO/IEC DIS 10373-3

Identification cards - Test methods - Part 3: Integrated circuit cards with contacts and related interface devices(Revision of ISO/IEC 10373-3:2010, ISO/IEC 10373-3:2010/Cor 1:2013)ID 카드 - 시험방법 - 제3부: 접촉식 IC 카드와 관련 인터페이스 장치(ISO/IEC 10373-3:2010, ISO/IEC 10373-3:2010 개정/정오 1:2013)

2017-12-14

ISO/IEC DIS 10373-6

Identification cards - Test methods - Part 6: Proximity cards(Revision of ISO/IEC 10373-6:2016)ID 카드 - 시험방법 - 제6부: 근접식 카드(ISO/IEC 10373-6:2016 개정)

2017-12-14

ISO/IEC DIS 18745-1

Information technology - Test methods for machine readable travel documents (MRTD) and associated devices - Part 1: Physical test methods for passport books (durability)(Revision of ISO/IEC 18745-1:2014)정보기술 - 기계 판독 여행문서(MRTD) 및 관련 판독기 시험방법 - 제1부: 여권용물리시험 방법 (내구성)(ISO/IEC 18745-1:2014 개정)

2017-12-23

ISO/IEC DIS 19896-2

Information technology - Security techniques - Competence requirements for information security testers and evaluators - Part 2: Knowledge, skills and effectiveness requirements for ISO/IEC 19790 testers정보기술 - 보안기술 - 정보보안 검사자와 평가자의 역량 요구사항 - 제2부: ISO/IEC 15408 검사자의 지식, 기술, 효과에 대한 요구사항

2017-12-16

ISO/IEC DIS 29112

Information technology - Office equipment - Test pages and methods for measuring monochrome printer resolution(Revision of ISO/IEC TS 29112:2012)정보기술 - 사무기기 - 단색 프린터 해상도 측정 시험 페이지 및 방법(ISO/IEC TS 29112:2012 개정)

2017-12-20

ISO/IEC DIS 20000-1

Information technology - Service management - Part 1: Service management system requirements(Revision of ISO/IEC 20000-1:2011)정보기술 - 서비스 관리 - 제1부: 서비스 관리 시스템 요구사항(ISO/IEC 20000-1:2011 개정)

2017-12-23

Page 36: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

36

SP(발간표준) 2017년 9월 30일자

TC 8Ships and marine technology선박 및 해양기술

ISO 20053:2017Ships and marine technology — Marine environment protection — Specifications on design and selection of sorbents선박 및 해양기술 – 해양 환경 보호 – 흡수제 설계 및 선정에 관한 명세

TC 10Technical product documentation제품의 기술적 문서

ISO 8887-1:2017

Technical product documentation — Design for manufacturing, assembling, disassembling and end-of-life processing — Part 1: General concepts and requirements제품의 기술적 문서 – 제조, 조립, 분해 및 수명 말기 처리를 위한 설계 – 제1부: 일반 개념 및 요구사항

ISO 13567-1:2017Technical product documentation — Organization and naming of layers for CAD — Part 1: Overview and principles제품의 기술적 문서 – CAD 레이어 구성 및 명명 – 제1부: 개요 및 원리

ISO 13567-2:2017

Technical product documentation — Organization and naming of layers for CAD — Part 2: Concepts, format and codes used in construction documentation제품의 기술적 문서 – CAD 레이어 구성 및 명명 – 제2부: 시공문서에서 사용된 개념, 형식 및 코드

TC 20Aircraft and space vehicles항공기 및 우주선

ISO 19924:2017Space systems — Acoustic testing우주 시스템 – 음향 시험

TC 21Equipment for fire protection and fire fighting방재 및 소화장비

ISO 7240-18:2017Fire detection and alarm systems — Part 18: Input/output devices화재 감지 및 경보 시스템 – 제18부: 입/출력 장치

ISO 7240-22:2017Fire detection and alarm systems — Part 22: Smoke-detection equipment for ducts화재 감지 및 경보 시스템 – 제22부: 도관용 연기감지 장비

TC 22Road vehicles도로차량

ISO/TS 22239-3:2017

Road vehicles — Child seat presence and orientation detection system (CPOD) — Part 3: Labelling도로차량 – 착석과 위치 감지 시스템이 있는 어린이 좌석 (CPOD) – 제3부: 표기

ISO 16673:2017

Road vehicles — Ergonomic aspects of transport information and control systems — Occlusion method to assess visual demand due to the use of in-vehicle systems도로차량 – 교통 정보 및 제어 시스템의 인체공학적 측면 – 차량 내부 시스템 사용에 따라 시각 요구를 평가하는 폐색 방법

TC 23Tractors and machinery for agriculture and forestry농림업용 트랙터 및 기계류

Page 37: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

37

ISO 24631-1:2017

Radiofrequency identification of animals — Part 1: Evaluation of conformance of RFID transponders with ISO 11784 and ISO 11785 (including granting and use of a manufacturer code)동물의 무선인식(RFID) – 제1부: : ISO 11784 및 ISO 11785에 따른 RFID 트랜스폰더의 적합성 평가 (제조자 코드 승인 및 사용 포함)

ISO 24631-2:2017

Radiofrequency identification of animals — Part 2: Evaluation of conformance of RFID transceivers with ISO 11784 and ISO 11785동물의 무선인식(RFID) – 제2부: ISO 11784 및 ISO 11785에 따른 RFID 트랜시버의 적합성 평가

ISO 24631-3:2017

Radiofrequency identification of animals — Part 3: Evaluation of performance of RFID transponders conforming with ISO 11784 and ISO 11785동물의 무선인식(RFID) – 제3부: ISO 11784 및 ISO 11785에 따른 RFID 트랜스폰더의 성능 평가

ISO 24631-4:2017Radiofrequency identification of animals — Part 4: Evaluation of performance of RFID transceivers conforming with ISO 11784 and ISO 11785동물의 무선인식(RFID) – 제4부: ISO 11784 및 ISO 11785에 따른 RFID 트랜시버의 성능 평가

TC 28Petroleum and related products, fuels and lubricants from natural or synthetic sources석유 및 관련 제품, 천연/합성 연료 및 윤활유

ISO 11365:2017Petroleum and related products — Requirements and guidance for the maintenance of triaryl phosphate ester turbine control fluids석유 및 관련 제품 – 트리아릴 인산염 에스테르 터빈 제어유의 유지에 대한 요구사항 및 지침

TC 30Measurement of fluid flow in closed conduits암거내 유체흐름 측정

ISO 20456:2017Measurement of fluid flow in closed conduits — Guidance for the use of electromagnetic flowmeters for conductive liquids암거내 유체흐름 측정 – 전도성 유체용 전자기 유량계의 사용 지침

TC 31Tyres, rims and valves타이어, 림 및 밸브

ISO 18805:2017Tyre classification — Agricultural, forestry and construction machines타이어 분류 – 농림 및 건설기계

TC 37Terminology and other language and content resources용어 및 기타 언어 자원

ISO 17100:2015/Amd 1:2017

Translation services — Requirements for translation services — Amendment 1번역 서비스 – 번역 서비스에 대한 요구사항 – 수정 1

TC 43Acoustics음향

ISO 10848-1:2017

Acoustics — Laboratory and field measurement of flanking transmission for airborne, impact and building service equipment sound between adjoining rooms — Part 1: Frame document음향 – 벽체 간 공수, 충격 및 건물설비 장비의 우회전달음 실험실 및 현장 측정 – 제1부: 프레임 문서

Page 38: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

38

ISO 10848-2:2017

Acoustics — Laboratory and field measurement of flanking transmission for airborne, impact and building service equipment sound between adjoining rooms — Part 2: Application to Type B elements when the junction has a small influence음향 – 벽체 간 공수, 충격 및 건물설비 장비의 우회전달음 실험실 및 현장 측정 – 제2부: 접합의 영향이 작을 경우 B형 부재 적용

ISO 10848-3:2017

Acoustics — Laboratory and field measurement of flanking transmission for airborne, impact and building service equipment sound between adjoining rooms — Part 3: Application to Type B elements when the junction has a substantial influence음향 – 벽체 간 공수, 충격 및 건물설비 장비의 우회전달음 실험실 및 현장 측정 – 제3부: 접합의 영향이 상당한 경우 B형 부재 적용

ISO 10848-4:2017

Acoustics — Laboratory and field measurement of flanking transmission for airborne, impact and building service equipment sound between adjoining rooms — Part 4: Application to junctions with at least one Type A element음향 – 벽체 간 공수, 충격 및 건물설비 장비의 우회전달음 실험실 및 현장 측정 – 제4부: 한 개 이상 A형 부재 접합에 적용

TC 44Welding and allied processes용접 및 관련 공정

ISO 22825:2017Non-destructive testing of welds — Ultrasonic testing — Testing of welds in austenitic steels and nickel-based alloys용접부의 비파괴 검사 – 초음파 탐상 검사 – 오스테나이트강 및 니켈기 합금의 용접부 검사

ISO 22829:2017Resistance welding equipment — Transformers — Integrated transformer-rectifier units for welding guns operating at 1 000 Hz저항 용접 장비 – 전압기 – 1,000 Hz에서 동작하는 용접 건용 일체형 트랜스-정류기

TC 45Rubber and rubber products고무 및 고무제품

ISO/TS 21522:2017Rubber process fumes components — Quantitative test methods고무 공정 가스 부품 – 정량 시험 방법

ISO 4649:2017Rubber, vulcanized or thermoplastic — Determination of abrasion resistance using a rotating cylindrical drum device가황 또는 열가소성 고무 – 회전 원통형 드럼 장치를 이용한 내마모성 측정 방법

ISO 2411:2017Rubber- or plastics-coated fabrics — Determination of coating adhesion고무 또는 플라스틱 코팅 직물 – 접착 강도 측정

TC 58Gas cylinders가스 용기

ISO 10156:2017Gas cylinders — Gases and gas mixtures — Determination of fire potential and oxidizing ability for the selection of cylinder valve outlets가스 용기 – 가스 및 혼합 가스 – 용기 밸브 충전구 선택을 위한 산화도 평가

TC 59Buildings and civil engineering works건설 및 토목

ISO 9836:2017Performance standards in building — Definition and calculation of area and space indicators건축물의 성능 표준 – 면적 및 공간 지표의 정의 및 계산

TC 67Materials, equipment and offshore structures for petroleum, petrochemical and natural gas industries석유, 석유화학 및 천연가스산업용 재료, 장비 및 해양 구조물

Page 39: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

39

ISO 13623:2017Petroleum and natural gas industries — Pipeline transportation systems석유 및 천연가스 산업 – 배관 수송 계통

TC 76Transfusion, infusion and injection, and blood processing equipment for medical and pharmaceutical use의료용 수혈기, 주입기 및 주사기

ISO 15378:2017Primary packaging materials for medicinal products — Particular requirements for the application of ISO 9001:2015, with reference to good manufacturing practice (GMP)의약품용 1차 포장재 – GMP와 관련하여 ISO 9001:2008을 적용하기 위한 특정 요구사항

TC 82Mining광업

ISO 19224:2017Continuous surface miners (CSM) — Safety requirements노천 채굴 장비(CSM) – 안전 요구사항

TC 87Cork코르크

ISO 4708:2017Composition cork — Gasket material — Test methods복합 코르크 – 개스킷 재료 – 시험 방법

TC 94Personal safety -- Protective clothing and equipment인체의 안전성 -- 방호복 및 보호장구

ISO 16975-3:2017Respiratory protective devices — Selection, use and maintenance — Part 3: Fit-testing procedures호흡용 보호구 – 선정, 사용 및 유지관리 – 제3부: 피팅 시험절차

TC 106Dentistry치과

ISO/TS 19736:2017Dentistry — Bonding test between polymer teeth and denture base materials치과 – 폴리머 치아와 의치 모재 간 접착 시험

TC 107Metallic and other inorganic coatings금속 및 기타 무기질 코팅

ISO 2063-1:2017Thermal spraying — Zinc, aluminium and their alloys — Part 1: Design considerations and quality requirements for corrosion protection systems용사 – 아연, 알루미늄 및 합금 – 제1부: 방식 시스템 설계 고려사항 및 품질 요구사항

ISO 2063-2:2017Thermal spraying — Zinc, aluminium and their alloys — Part 2: Execution of corrosion protection systems용사 – 아연, 알루미늄 및 합금 – 제2부: 방식 시스템 실행

ISO 9717:2017Metallic and other inorganic coatings — Phosphate conversion coating of metals금소 및 기타 무기질 코팅 – 인산염 치환 피막

TC 112Vacuum technology진공 기술

ISO 19685:2017Vacuum technology — Vacuum gauges — Specifications, calibration and measurement uncertainties for Pirani gauges진공 기술 – 진공계 – 피라니 진공계의 사양, 보정 및 측정 불확실성

TC 117Fans송풍기

Page 40: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

40

ISO 5801:2017Fans — Performance testing using standardized airways송풍기 – 표준화된 기도를 이용한 성능 시험

TC 121Anaesthetic and respiratory equipment마취와 호흡장비

IEC 80601-2-59:2017

Medical electrical equipment — Part 2-59: Particular requirements for the basic safety and essential performance of screening thermographs for human febrile temperature screening의료용 전기기기 – 제2-59부: 신체 과열 진단용 진단 온도 기록계의 기본안전 및 필수성능에 대한 특정 요구사항

TC 122Packaging포장

ISO 28219:2017Packaging — Labelling and direct product marking with linear bar code and two-dimensional symbols포장 – 제품 포장 및 직적제품 표시용 선형 바코드 및 이차원 기호

TC 126Tobacco and tobacco products담배 및 담배제품

ISO 4387:2000/Amd 2:2017

Cigarettes — Determination of total and nicotine-free dry particulate matter using a routine analytical smoking machine — Amendment 2궐련 – 분석용 자동 흡연 장치를 이용한 전 입자상 물질과 니코틴을 제외한 건조 입자상 물질의 측정법 – 수정 2

TC 147Water quality수질

ISO/TS 15923-2:2017

Water quality — Determination of selected parameters by discrete analysis systems — Part 2: Chromium(VI), fluoride, total alkalinity, total hardness, calcium, magnesium, iron, iron(II), manganese and aluminium with photometric detection수질 – 이산 분석 시스템에 의한 선택적 파라미터 측정 – 제2부: 광도 검출기를 이용한 크롬(VI), 불소, 전 알칼리도, 전경도, 칼슘, 마그네슘, 철, 제2철(II), 망간 및 알루미늄 측정

ISO 9696:2017Water quality — Gross alpha activity — Test method using thick source수질 – 총 알파 활동도 – 진용액 시험 방법

TC 159Ergonomics인체공학

ISO 10075-1:2017Ergonomic principles related to mental workload — Part 1: General issues and concepts, terms and definitions정신적 작업 부하에 관한 인체공학적 원리 – 제1부: 일반 문제 및 개념, 용어, 정의

ISO 9241-960:2017Ergonomics of human-system interaction — Part 960: Framework and guidance for gesture interactions인간-시스템 간 상호작용의 인체공학 – 제960부: 제스처 상호작용을 위한 프레임워크 및 지침

TC 180Solar energy태양에너지

ISO 9806:2017Solar energy — Solar thermal collectors — Test methods태양에너지 – 태양열 집열기 – 시험방법

TC 190 Soil quality

Page 41: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

41

ISO 11508:2017Soil quality — Determination of particle density태양에너지 – 입자밀도 측정

TC 194Biological and clinical evaluation of medical devices의료기기의 생물학적 평가방법

ISO 10993-11:2017Biological evaluation of medical devices — Part 11: Tests for systemic toxicity의료기기의 생물학적 평가 – 제11부: 전신독성 시험

TC 204Intelligent transport systems지능형 교통시스템

ISO/TS 17444-1:2017

Electronic fee collection — Charging performance — Part 1: Metrics전자 요금 징수 – 과금 성능 – 제1부: 메트릭스

ISO/TS 17444-2:2017

Electronic fee collection — Charging performance — Part 2: Examination framework전자 요금 징수 – 과금 성능 – 제2부: 검사 프레임워크

ISO 21210:2012/Amd 1:2017

Intelligent transport systems — Communications access for land mobiles (CALM) — IPv6 Networking — Amendment 1지능형 교통시스템 – 육상 이동통신 접속(CALM) – IPv6 네트워킹 – 수정 1

TC 206Fine ceramics파인 세라믹스

ISO 20351:2017

Fine ceramics (advanced ceramics, advanced technical ceramics) — Absolute measurement of internal quantum efficiency of phosphors for white light emitting diodes using an integrating sphere파인 세라믹스 – 적분구를 이용한 백색 LED용 형광체 내부 양자 효율의 절대 측정

ISO 20407:2017

Fine ceramics (advanced ceramics, advanced technical ceramics) — Test method for interfacial tensile and shear fatigue properties of ceramic joining loaded in constant amplitude at room temperature파인 세라믹스 –실내온도에서 일정한 진폭으로 접합한 세라믹의 계면인장 및 전단피로 시험방법

TC 213Dimensional and geometrical product specifications and verification제품의 치수 및 형상 표시방법

ISO 25178-71:2017Geometrical product specifications (GPS) — Surface texture: Areal — Part 71: Software measurement standards제품형상명세(GPS) – 표면의 결: 면적식 – 제71부: 소프트웨어 측정 표준

TC 216Footwear신발

ISO 20536:2017Footwear — Critical substances potentially present in footwear and footwear components — Determination of phenol in footwear materials신발 – 신발 및 신발 구성품에 잠재적으로 존재하는 위독 물질 – 신발 소재의 페놀 측정

TC 217Cosmetics화장품

ISO 16128-2:2017Cosmetics — Guidelines on technical definitions and criteria for natural and organic cosmetic ingredients — Part 2: Criteria for ingredients and products화장품 – 기술적 정의에 대한 지침 및 천연 유기농 화장품 성분 기준 – 제2부: 성분 기준 및 제품

TC 224Service activities relating to drinking water supply systems and wastewater systems - Quality criteria of the service and performance indicators상하수도 서비스

Page 42: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

42

ISO 24516-3:2017Guidelines for the management of assets of water supply and wastewater systems — Part 3: Wastewater collection networks상하수도 시스템의 자산 관리에 대한 지침 – 제3부: 하수 수집 네트워크

ISO/TS 24520:2017Service activities relating to drinking water supply systems and wastewater systems — Crisis management — Good practice for technical aspects상하수도 시스템의 자산 관리에 대한 지침 – 위기관리 – 기술적 모범 관행

TC 229Nanotechnologies나노기술

ISO/TS 80004-13:2017

Nanotechnologies — Vocabulary — Part 13: Graphene and related two-dimensional (2D) materials나노기술 – 용어 – 제13부: 그래핀 및 관련 2D 소재

TC 244Industrial furnaces and associated processing equipment공업로

ISO 13578:2017Industrial furnaces and associated processing equipment — Safety requirements for machinery and equipment for production of steel by electric arc furnaces공업로 – 전기 아크로를 이용한 강 생산 기계 및 장비 안전 요구사항

TC 258Project, programme and portfolio management프로그램 및 포트폴리오 관리

ISO 21503:2017Project, programme and portfolio management — Guidance on programme management프로그램 및 포트폴리오 관리 – 프로그램 관리 지침

TMBGTechnical Management Board – groups기술관리부 – 그룹

IWA 27:2017Guiding principles and framework for the sharing economy공유경제를 위한 지침 원칙 및 프레임워크

ISO/IEC Guide 98-4:2012

Uncertainty of measurement — Part 4: Role of measurement uncertainty in conformity assessment측정 불확도 – 제4부: 적합성 평가에서 측정 불확도의 역할

JTC 1Information technology정보기술

ISO/IEC 29341-20-1:2017

Information technology — UPnP Device Architecture — Part 20-1: Audio video device control protocol — Level 4 — Audio video architecture정보기술 – UPnP 디바이스 아키텍처 – 제20-1부: 오디오 비디오 장치 제어 프로토콜 – 레벨 4 – 오디오 비디오 아키텍처

ISO/IEC 29341-20-2:2017

Information technology — UPnP Device Architecture — Part 20-2: Audio video device control protocol — Level 4 — Media renderer device정보기술 – UPnP 디바이스 아키텍처 – 제20-2부: 오디오 비디오 장치 제어 프로토콜 – 레벨 4 – 미디어 렌더러 장치

ISO/IEC 29341-20-3:2017

Information technology — UPnP Device Architecture — Part 20-3: Audio video device control protocol — Level 4 — Media server device정보기술 – UPnP 디바이스 아키텍처 – 제20-3부: 오디오 비디오 장치 제어 프로토콜 – 레벨 4 – 미디어 서버 장치

Page 43: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

43

ISO/IEC 29341-20-4:2017

Information technology — UPnP Device Architecture — Part 20-4: Audio video device control protocol — Level 4 — Datastructure template정보기술 – UPnP 디바이스 아키텍처 – 제20-4부: 오디오 비디오 장치 제어 프로토콜 – 레벨 4 – 자료 구조 템플릿

ISO/IEC 29341-24-1:2017

Information technology — UPnP Device Architecture — Part 24-1: Internet gateway device control protocol — Level 2 — Internet gateway device정보기술 – UPnP 디바이스 아키텍처 – 제24-1부: 인터넷 게이트웨이 장치 제어 프로토콜 – 레벨 2 – 인터넷 게이트웨이 장치

ISO/IEC 29341-24-2:2017

Information technology — UPnP Device Architecture — Part 24-2: Internet gateway device control protocol — Level 2 — Wide area network connection device정보기술 – UPnP 디바이스 아키텍처 – 제24-2부: 인터넷 게이트웨이 장치 제어 프로토콜 – 레벨 2 – 광역 네트워크 연결 장치

ISO/IEC 29341-24-3:2017

Information technology — UPnP Device Architecture — Part 24-3: Internet gateway device control protocol — Level 2 — Wide area network device정보기술 – UPnP 디바이스 아키텍처 – 제24-3부: 인터넷 게이트웨이 장치 제어 프로토콜 – 레벨 2 – 광역 네트워크 장치

ISO/IEC 29341-26-1:2017

Information technology — UPnP Device Architecture — Part 26-1: Telephony device control protocol — Level 2 — Telephony architecture정보기술 – UPnP 디바이스 아키텍처 – 제26-1부: 전화 장치 제어 프로토콜 – 레벨 2 – 전화 아키텍처

ISO/IEC 29341-26-2:2017

Information technology — UPnP Device Architecture — Part 26-2: Telephony device control protocol — Level 2 — Telephony client device정보기술 – UPnP 디바이스 아키텍처 – 제26-2부: 전화 장치 제어 프로토콜 – 레벨 2 – 전화 클라이언트 장치

ISO/IEC 29341-26-3:2017

Information technology — UPnP Device Architecture — Part 26-3: Telephony device control protocol — Level 2 — Telephony server device정보기술 – UPnP 디바이스 아키텍처 – 제26-3부: 전화 장치 제어 프로토콜 – 레벨 2 – 전화 서버 장치

ISO/IEC 29341-27-1:2017

Information technology — UPnP Device Architecture — Part 27-1: Friendly device control protocol — Friendly information update service정보기술 – UPnP 디바이스 아키텍처 – 제27-1부: 장치 친화적 제어 프로토콜 – 정보 친화적 업데이트 서비스

ISO/IEC 29341-28-1:2017

Information technology — UPnP Device Architecture — Part 28-1: Multiscreen device control protocol — Multiscreen architecture정보기술 – UPnP 디바이스 아키텍처 – 제28-1부: 멀티스크린 장치 제어 프로토콜 – 멀티스크린 아키텍처

ISO/IEC 29341-28-2:2017

Information technology — UPnP Device Architecture — Part 28-2: Multiscreen device control protocol — Screen device정보기술 – UPnP 디바이스 아키텍처 – 제28-2부: 멀티스크린 장치 제어 프로토콜 – 스크린 장치

ISO/IEC 29341-29-2:2017

Information technology — UPnP Device Architecture — Part 29-2: Multiscreen device control protocol — Level 2 — Screen device정보기술 – UPnP 디바이스 아키텍처 – 제29-2부: 멀티스크린 장치 제어 프로토콜 – 레벨 2 – 스크린 장치

Page 44: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

44

ISO/IEC 29341-31-1:2017

Information technology — UPnP Device Architecture — Part 31-1: Energy management device control protocol — Energy management service정보기술 – UPnP 디바이스 아키텍처 – 제31-1부: 에너지 관리 장치 제어 프로토콜 – 에너지 관리 서비스

ISO/IEC 29341-20-10:2017

Information technology — UPnP Device Architecture — Part 20-10: Audio video device control protocol — Level 4 — Audio video transport service정보기술 – UPnP 디바이스 아키텍처 – 제20-10부: 오디오 비디오 장치 제어 프로토콜 – 레벨 4 – 오디오 비디오 전송 서비스

ISO/IEC 29341-20-11:2017

Information technology — UPnP Device Architecture — Part 20-11: Audio video device control protocol — Level 4 — Connection manager service정보기술 – UPnP 디바이스 아키텍처 – 제20-11부: 오디오 비디오 장치 제어 프로토콜 – 레벨 4 – 연결 관리자 서비스

ISO/IEC 29341-20-12:2017

Information technology — UPnP Device Architecture — Part 20-12: Audio video device control protocol — Level 4 — Content directory service정보기술 – UPnP 디바이스 아키텍처 – 제20-12부: 오디오 비디오 장치 제어 프로토콜 – 레벨 4 – 콘텐츠 디렉터리 서비스

ISO/IEC 29341-20-13:2017

Information technology — UPnP Device Architecture — Part 20-13: Audio video device control protocol — Level 4 — Rendering control service정보기술 – UPnP 디바이스 아키텍처 – 제20-13부: 오디오 비디오 장치 제어 프로토콜 – 레벨 4 – 렌더링 제어 서비스

ISO/IEC 29341-20-14:2017

Information technology — UPnP Device Architecture — Part 20-14: Audio video device control protocol — Level 4 — Scheduled recording service정보기술 – UPnP 디바이스 아키텍처 – 제20-14부: 오디오 비디오 장치 제어 프로토콜 – 레벨 4 – 예약 녹화 서비스

ISO/IEC 29341-24-10:2017

Information technology — UPnP Device Architecture — Part 24-10: Internet gateway device control protocol — Level 2 — Wide area network internet protocol — Connection service정보기술 – UPnP 디바이스 아키텍처 – 제24-10부: 인터넷 게이트웨이 장치 제어 프로토콜 – 레벨 2 – 광역 네트워크 인터넷 프로토콜 – 연결 서비스

ISO/IEC 29341-24-11:2017

Information technology — UPnP Device Architecture — Part 24-11: Internet gateway device control protocol — Level 2 — Wide area network internet protocol v6 — Firewall control service정보기술 – UPnP 디바이스 아키텍처 – 제24-11부: 인터넷 게이트웨이 장치 제어 프로토콜 – 레벨 2 – 광역 네트워크 인터넷 프로토콜 v6 – 방화벽 제어 서비스

ISO/IEC 29341-26-10:2017

Information technology — UPnP Device Architecture — Part 26-10: Telephony device control protocol — Level 2 — Call management service정보기술 – UPnP 디바이스 아키텍처 – 제26-10부: 전화 장치 제어 프로토콜 – 레벨 2 – 통화 관리 서비스

ISO/IEC 29341-26-11:2017

Information technology — UPnP Device Architecture — Part 26-11: Telephony device control protocol — Level 2 — Media management service정보기술 – UPnP 디바이스 아키텍처 – 제26-11부: 전화 장치 제어 프로토콜 – 레벨 2 – 미디어 관리 서비스

ISO/IEC 29341-26-12:2017

Information technology — UPnP Device Architecture — Part 26-12: Telephony device control protocol — Level 2 — Messaging service정보기술 – UPnP 디바이스 아키텍처 – 제26-12부: 전화 장치 제어 프로토콜 – 레벨 2 – 메시징 서비스

Page 45: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

45

ISO/IEC 29341-26-13:2017

Information technology — UPnP Device Architecture — Part 26-13: Telephony device control protocol — Level 2 — Phone management service정보기술 – UPnP 디바이스 아키텍처 – 제26-13부: 전화 장치 제어 프로토콜 – 레벨 2 – 전화기 관리 서비스

ISO/IEC 29341-26-14:2017

Information technology — UPnP Device Architecture — Part 26-14: Telephony device control protocol — Level 2 — Address book service정보기술 – UPnP 디바이스 아키텍처 – 제26-14부: 전화 장치 제어 프로토콜 – 레벨 2 – 주소록 서비스

ISO/IEC 29341-26-15:2017

Information technology — UPnP Device Architecture — Part 26-15: Telephony device control protocol — Level 2 — Calendar service정보기술 – UPnP 디바이스 아키텍처 – 제26-15부: 전화 장치 제어 프로토콜 – 레벨 2 – 달력 서비스

ISO/IEC 29341-26-16:2017

Information technology — UPnP Device Architecture — Part 26-16: Telephony device control protocol — Level 2 — Presence service정보기술 – UPnP 디바이스 아키텍처 – 제26-16부: 전화 장치 제어 프로토콜 – 레벨 2 – 프레즌스 서비스

ISO/IEC 29341-28-10:2017

Information technology — UPnP Device Architecture — Part 28-10: Multiscreen device control protocol — Application management service정보기술 – UPnP 디바이스 아키텍처 – 제28-10부: 멀티스크린 장치 제어 프로토콜 – 애플리케이션 관리 서비스

ISO/IEC 29341-29-10:2017

Information technology — UPnP Device Architecture — Part 29-10: Multiscreen device control protocol — Level 2 — Application management service정보기술 – UPnP 디바이스 아키텍처 – 제29-10부: 멀티스크린 장치 제어 프로토콜 – 레벨 2 – 애플리케이션 관리 서비스

ISO/IEC 14651:2016/Amd 1:2017

Information technology — International string ordering and comparison — Method for comparing character strings and description of the common template tailorable ordering — Amendment 1정보기술 – 국제적 글자떼 정렬 및 비교 – 글자떼 비교 방법 및 공동 틀(템플릿)에 맞춘 간추리기 풀이 – 수정 1

ISO/IEC 19770-4:2017

Information technology — IT asset management — Part 4: Resource utilization measurement정보기술 – IT 자산 관리 – 제4부: 자원 활용 측정

ISO/IEC/IEEE 24765:2017

Systems and software engineering — Vocabulary시스템 및 소프트웨어 공학 – 용어

ISO/IEC 29794-4:2017

Information technology — Biometric sample quality — Part 4: Finger image data정보기술 – 생체인식 시료 품질 – 제4부: 손가락 영상 데이터

ISO/IEC 17203:2017Information technology — Open Virtualization Format (OVF) specification정보기술 – 개방형 가상화 포맷(OVF) 사양

ISO/IEC 19944:2017

Information technology — Cloud computing — Cloud services and devices: Data flow, data categories and data use정보기술 – 클라우드 컴퓨팅 – 클라우드 컴퓨팅 서비스 및 장치: 데이터 흐름, 데이터 범주 및 데이터 활용

Page 46: 현대의 배전망을 위한 사이버 보안 원전에 대한 사이버 공격 ... · 2018. 7. 31. · 2 October 27, 2017 / Vol.217 기사 1 현대의 배전망을 위한 사이버

October 27, 2017 / Vol.217

46

국제회의 결과보고 1

6. 산업계 전파내용 요약

① 주요 회의 내용

●WG 2

- WG 1의 용어표준이 계속 지연되고 있어 염려가 되는 사항으로 RSMB에 관련 문제를 보고

하였으나, 향후 정상적으로 진행될 것으로 보임.

●WG 5

- 생체신호를 측정하기 위한 바이오센서와 압전센서에 대한 표준을 다수 제안할 것으로 보였

으나 보류되게 되었음.

- 바이오센서는 웨어러블 형태로 땀이나 침에서 바이오마커를 검지하는 형태임

- 압전센서는 웨어러블 형태로 움직임을 감지하는 센서로 유연압전물질로 구성됨

② 위원회 쟁점사항

●WG 1의 Alan Hodgson 박사가 해당 WG을 해산하자는 의견을 제시하였으나, 출장자와 KNC

에서 반대하였음. 다른 WG과 같이 새로운 표준을 개발하거나 제안하는 방법이 언급됨.(ex.

AhG8을 내년 하반기에 WG 1으로 흡수)

●WG 3의 경우, Alan Hodgson 박사와 일본의 카마타 박사 등이 WG 4와의 중복성을 들어

WG 4와 함께 회의 진행을 하거나 축소하려는 의견을 제시함.

●WG 3의 범위가 현재 제조 장비로 국한되어 있는 것으로 측정되었고, 평가 장비까지로 범위를

확대하도록 제안하여 반영되었으며, SBP도 수정함.

▶ IEC/TC 119 : 인쇄전자(Printed Electronics)

IEC/TC 119 총회

2017. 09. 12. - 09. 15.

영국 맨체스터

박준식 수석연구원(전자부품연구원)

IEC/TC 119 부간사

1. 회 의 명 :

2. 회의기간 :

3. 회의장소 :

4. 참 석 자 :

5. 참석자격 :

IEC/TC 119 총회 0912 출장요약