[국제]화웨이 “5G 장비, GSMA·3GPP 장비 보안 보증 통과”

[국제]화웨이 “5G 장비, GSMA·3GPP 장비 보안 보증 통과”

화웨이 5세대(5G) 네트워크 장비가 세계이동통신사업자협회(GSMA)와 국제 이동통신 표준화 기술협력 기구(3GPP)가 공동 제정한 네트워크 장비 보안 보증 체계 (NESAS, Network Equipment Security Assurance Scheme)를 통과했다.

NESAS는 네트워크 장비 업체가 공급하는 5G 네트워크 제품과 솔루션이 5G 네트워크 보안·신뢰성 요구 사항을 충족하도록 요구하며 글로벌 통신 시장에서 통용되는 보안 표준에 적합한 지를 검증하는 보안 보증 체계이다.

NESAS는 20가지 평가 카테고리에서 보안 요구 사항을 정의하고 5G 제품 개발·제품 수명 주기 프로세스를 위한 평가 프레임워크를 제시하고 보안 전문가를 선정해 평가한다. 추가적으로 3GPP가 정의한 보안 테스트 사례를 사용해 네트워크 장비 보안을 평가한다.

알렉스 싱클레어 GSMA 최고기술책임자(CTO)는 “GSMA는 독립적으로 진행된 네트워크 장비 보안 보증 체계에서 화웨이가 필수 요건을 충족했다”며 “이동통신사는 네트워크 장비가 안전하게 개발됐다는 정보에 입각해 의사결정을 내릴 수 있을 것”이라고 말했다.

데빈 두안 화웨이 5G E2E(End-to-End) 사이버 보안 마케팅 총괄은 “GSMA 네트워크 장비 보안 보증 체계는 모바일 분야 네트워크 보안을 평가하는 최신 평가 방식이며 5G 시대에 표준화되고 효과적인 사이버 보안 평가를 제공한다”며 “평가 결과는 이통사, 규제 당국, 애플리케이션 업체 등 다양한 이해관계자에게 중요한 참고자료가 될 것”이라고 밝혔다.

앞서 화웨이는 2018년 중국 IMT-2020(5G) 프로모션 그룹의 5G 사이버 보안 테스트를 통과했다. 테스트 세부사항은 5G 보안 관련 3GPP 국제 표준에 기반한다.

6월에는 5G 기지국 장비로 취득할 수 있는 최고 레벨 국제 보안 CC(Common Criteria) EAL4+ 인증도 획득했다. CC인증은 국가마다 서로 다른 정보보호 시스템 평가기준을 연동하고 상호 인증을 위해 통합·제정된 공통 평가기준이다.

최호기자 snoop@etnews.com