메뉴

문의하기
Logo
뉴스

PQC 거버넌스

PQC에는 책임이 필요합니다. 기술만으로는 부족합니다.

암호 기술 전환은 단일 프로젝트보다 오래 걸립니다. 저희는 인벤토리, 결정 사항, 책임을 귀사의 기존 업무 프로세스에 정착시킵니다. 이를 통해 애플리케이션, 공급업체, 권장 사항의 변경 내용을 계속해서 관리하고 추적할 수 있습니다.

문서를 함께 논의하는 모습, 자료 사진
암호 정책 및 역할 모델 · OTOKO®의 기획과 구현

귀사가 OTOKO®에 맡기는 업무

저희가 귀사를 위해 담당하는 일.

중앙 정책에는 이를 각 애플리케이션에 실제로 적용할 사람이 필요합니다. 저희는 기술 담당자를 지정하고, 현업 차원의 위험 결정과 승인 권한을 배정합니다. 정책에는 허용된 알고리즘, 선정 기준, 변경 시 절차가 명시됩니다. 각 예외 사항에는 근거와 재검토 일정이 부여됩니다. 기존의 보안 및 변경 프로세스를 활용하여, 암호 기술 관리가 고립된 프로젝트 목록에 머무르지 않도록 합니다.

가능한 서비스 범위

  • 암호 정책과 책임 범위 수립
  • 근거, 담당자, 기한을 갖춘 예외 규정 마련
  • 조달 및 공급업체에 대한 요구 사항 수립
  • 신뢰할 수 있는 데이터를 기반으로 전환 진행 상황 보고
  • 귀사의 감사 프로세스를 위한 기술 증빙 자료 정리

구체적인 범위, 귀사의 참여 방식, 검수 기준은 시작 전에 함께 정합니다.

이해하기 쉽게 정리한 기술

저희는 이렇게 과제를 구현합니다.

01

공급업체와 지표를 효과적으로 반영하기

조달 및 계약 갱신 시에는 암호 관련 의존성, 업데이트 경로, 예정된 지원 계획에 대한 정보를 요청할 수 있습니다. 각 답변은 발표됨, 제공됨, 구체적인 환경에서 검증됨 등 상태와 함께 문서화합니다. 지표는 파악된 시스템, 평가된 위험, 성공적으로 전환된 사용 사례를 구분하여 나타냅니다. 인벤토리에 등록된 인증서가 많더라도, 중요한 오프라인 시스템이 아직 누락되어 있다는 사실이 가려져서는 안 됩니다.

02

증빙 자료는 달성된 현황을 설명합니다

저희는 인벤토리, 결정 사항, 테스트 보고서를 서로 연결하여 이행 현황을 추적할 수 있도록 합니다. 기술 문서는 내부 또는 외부 감사를 뒷받침하지만, 별도로 필요한 법적 평가나 공식 인증을 대체하지는 않습니다. 검수 과정에서는 책임 범위와 대표적인 변경 또는 예외 사례를 점검합니다. 이를 통해 해당 절차가 실제 업무에서 제대로 작동하는지 확인할 수 있습니다.

쾰른 OTOKO® 사무실의 회의실

검증 가능한 결과

이 결과로 계속 작업하실 수 있습니다.

  1. 암호 정책 및 역할 모델
  2. 예외 및 갱신 절차
  3. 인벤토리, 결정 사항, 테스트를 포함한 증빙 패키지

인계 과정은 구현과 문서화를 함께 아우릅니다. 합의된 사례를 함께 점검하고 남은 과제를 기록합니다.

귀사 프로젝트의 세부 사항

PQC 준비를 지속적인 책임으로 정착시키기.

저희는 기술적 결과를 승인, 조달, 지속적으로 관리할 수 있는 증빙 현황과 연결합니다. 이를 통해 제품, 표준, 내부 책임 소재가 계속 바뀌더라도 준비 작업이 실행력을 잃지 않습니다.

의사결정과 예외 사항을 근거와 함께 관리하기

알고리즘, 제품, 과도기적 해결책에 대해서는 결정, 근거, 적용 범위를 문서화합니다. 한시적 예외에는 담당자와 재검토 계기가 필요합니다. 이러한 정보가 없으면 기술적 미해결 사항이 그대로 굳어지는 경우가 많습니다.

저희는 서로 연관성이 없는 개별 목록을 만드는 대신, 인벤토리, 위험 평가, 조치 사항을 서로 연결합니다. 이를 통해 어떤 시스템이 왜 우선순위로 지정되었는지, 어떤 테스트가 이미 이루어졌는지, 어떤 전제 조건이 다음 단계를 가로막고 있는지를 설명할 수 있습니다. 이때 업무 책임과 기술 구현은 서로 구분하여 명시됩니다.

조달과 변경 사항을 프로세스에 반영하기

새로운 제품은 암호 기능, 업데이트 가능 여부, 전환 경로에 관한 관련 정보를 제공해야 합니다. 저희는 “PQC-ready”라는 문구를 넘어서는, 공급업체에 확인할 구체적인 질문을 작성합니다. 증빙은 일반적인 제조사 소개 자료만이 아니라 특정 버전과 계획된 활용 방식을 기준으로 합니다.

정기 점검을 통해 로드맵과 실제 진행 상황을 비교합니다. 주요 아키텍처 또는 제품 변경이 있을 때는 인벤토리를 갱신합니다. 문서는 내부 통제와 감사를 지원하지만, 외부 인증이나 관할 기관의 구속력 있는 평가를 대신하지는 않습니다.

예시로 보는 프로젝트 시나리오

서비스가 일상 업무에 주는 도움.

예시: 조달팀이 “PQC-ready”라고 명시된 제안서 두 건을 받습니다. 저희는 필요한 사용 사례를 알고리즘, 인터페이스, 수명 주기에 관한 검증 가능한 질문으로 바꿉니다. 결정 사항에는 입증된 기능과 아직 이행되지 않은 약속이 함께 문서화되어, 이후 프로젝트팀이 동일한 근거를 바탕으로 작업을 이어갈 수 있습니다.

이 예시는 가능한 진행 과정을 설명하며, 고객 사례가 아닙니다.

첫 단계를 시작하기 전에

PQC 거버넌스에 대한 귀사의 질문입니다.

진행 상황 대시보드만으로 컴플라이언스 증빙이 됩니까?

아니요. 지표에는 명확한 정의와 그 근거가 되는 증거 자료가 필요합니다. 어떤 문서가 필요한지는 구체적인 감사 체계 내에서 결정됩니다.

규정은 어떻게 최신 상태로 유지됩니까?

담당자가 표준, 제품, 자체 인프라의 관련 변경 사항을 검토합니다. 그 결과는 통제된 방식으로 정책, 인벤토리, 조치 계획에 반영됩니다.

귀사의 프로젝트

어떤 과제를 해결하고자 하십니까?

귀사의 초기 상황과 원하는 결과를 설명하십시오. 선택하신 서비스는 문의 내용에 함께 반영됩니다.

이 서비스 문의하기

파트너사

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

접근성

필요에 맞게 화면 표시를 조정하십시오.

이 페이지에는 아직 쉬운 표현 버전이 없습니다.

설정은 현재 이번 방문에만 적용됩니다. 쿠키 설정에서 영구 저장을 허용할 수 있습니다.