Trend of standardization in the field of Industrial Security through ISO/TC 292

ISO/TC 292에 의한 산업보안 분야 국제표준화의 동향

  • 박현호 (용인대학교 경찰행정학과)
  • Received : 2016.08.19
  • Accepted : 2016.09.20
  • Published : 2016.09.30

Abstract

This study aims at analyzing the global trend of standardization in the field of Industrial Security through ISO/TC 292. It covers broad areas from risk management for industrial property protection and loss prevention through supply chain security, product and document fraud and counterfeiting countermeasures and control and community resilience. It also explores the historical background of the standardization in the security field, how ISO TC 292 came out as a leading group in order to standardize relevant security management systems. TC 292 deals with terminology, general security-related standards and supply chain security management. One of the major findings from this analysis is that security targets and threats are diversified and so organizations like enterprises should have proper flexibility to adapt themselves to new security environment and take appropriate resilience system to cope with the threats and incidents. Also the ISO standardization requires public or private entities to take holistic approaches in security management. Finally, it was found that South Korea has to prepare for this global trend of standardization in this field so that ISO certification market demand and the requirements for transnational trades can be well met.

이 연구는 산업보안 관련 분야가 시스템 측면에서 국제표준기구인 ISO를 통해서 표준화되어 가는 추세를 분석한 것이다. 산업기밀 유출 방지와 같은 악의적 범죄공격에 의한 위험을 관리하고 손실을 방지하기 위한 산업재산권 보호 관련한 체계라는 범위를 벗어나서 공급사슬, 제품 및 문서 위조의 방지, 재난관리, 커뮤니티 회복력과 같이 폭넓은 분야를 다루었다. 이를 위해 산업보안 분야 표준화의 역사를 연혁적으로 분석하면서 ISO TC 292가 탄생된 역사적 배경과 표준화의 틀이 어떻게 변화되어 왔는지를 체계적으로 안내하였다. 또한 TC 292 안에서 워킹그룹 별로 개발되고 제정되어 온 보안 관련 표준들의 대략적인 내용들을 용어 정의(terminology) 및 일반적 보안 원칙(general standards)부터 공급사슬보안경영시스템(supply chain security management)까지 상세하게 살펴보았다. 분석을 통해 도출된 주요 발견점은 보안의 대상(target)과 위협(threat)이 다양화되면서 기업 등의 조직이 보다 유연성 있게 보호하고 피해를 입고도 조속히 회복되는 적응력을 갖추기 위한 체계가 표준화되고 있으며, 산업보안 관련 국제표준화의 범위가 확장되고 있다는 점, 그 국제표준화는 공공 및 민간 보안의 홀리스틱(holistic) 접근의 중요성을 강조하고 있다는 점, 마지막으로 산업이 적절한 보안과 회복력을 갖추기 위해서 이러한 국제표준화를 통한 ISO인증 요구사항에 시급히 대비 및 대응하여야 한다는 점이다.

Keywords

References

  1. 국가기술표준원 (2014). 국가기술표준백서.
  2. 국가지식재산위원회 (2013). 2013년도 지식재산 침해대응 및 보호집행 보고서.
  3. 김도균, 박재묵 (2012). 허베이 스프리트호 기름유출사고 이후 재난관리 거버넌스 구축 실패와 재난 복원력의 약화. 환경사회학연구 ECO, 16(1), 7-43.
  4. 박현호 (2014). 상품위조방지 기술의 성능평가 표준 이행을 위한 가이드라인 개발, 산업통상자원부 국가기술표준원 용역연구보고서.
  5. 소방방재청 (2012). ISO 22320․22300․22301에 관한 사회안전 분야 국제표준의 효율적인 국내도입방안.
  6. 염흥열 (2006). 정보보호일반표준화로드맵 2006. TTA
  7. 유병태 (2014). 재난분야 국제표준(ISO/TC223) 현황분석 및 효율적 대응방안, 대한안전경영과학회지. v.16 no.1.
  8. 유형창 (2014). 산업보안관리에 관한 뉴패러다임의 정립: 글로벌 비즈니스를 중심으로, 38, 57-82.
  9. 윤준영, 민금영, 정덕훈 (2015). 재난관리 관련 국제표준별 국내 법.제도 동향 - ISO/TC 292 중심으로, 한국재난정보학회논문집 제11권 2호.
  10. 이성용 (2014). 독일의 산업보안 정책과 시사점, 한국경호경비학회지, 38, 57-82.
  11. 이재은, 양기근 (2004). 재난관리의 효과성 제고방안: 시민참여와 거버넌스, 현대사회와 행정, 14, 53-81.
  12. 임준영 (2006). ISO 공급망보안(Supply chain security) 관한 모범사례지침, ISO Bulletin.
  13. 최진혁 (2010). 산업보안의 제도적 발전방안 연구: 미국 사례를 중심으로, 한국경호경비학회지, 22, 197-230.
  14. Homeland Security Advisory Council (2008). Top Ten Challenges Facing the Next Secretary of Homeland Security.
  15. International Chamber of Commerce (2007). Counterfeiting Intelligence Bureau. Overview of Counterfeiting.
  16. TC292 N 265 TC292 Draft Road map from ISO/TC 292/WG 6 Protective security.
  17. Toffler, A. (1990). Powershift: Knowledge, Wealth, and Violence at the Edge of the 21st Century, Bantam.
  18. www.securityinfowatch.com/news/11080951/asis-ansi-looking-for-stakeholders-to-participate-intechnical-advisory-group-for-new-iso-standard
  19. www.dhs.gov/xlibrary/assets/hsac_dhs_top_10_challenges_report.pdf
  20. www.iso.org
  21. www.iso.org/sites/sags/