상용차 사이버보안을 위한 필수 솔루션 


SAE J1939 Test Suite 기능 알아보기 

✅ 상용차 사이버 보안의 중요성 


트럭, 버스, 농업 및 건설 장비와 같은 상용차는 사고 발생 시 승용차보다 훨씬 더 큰 인명 피해와 경제적 손실을 초래할 수 있습니다. 특히, 상용차는 국가 기반 시설과 물류 시스템에 밀접하게 연관되어 있어 그 중요성이 더욱 강조됩니다. 


승용차의 사이버 보안 위협은 주로 개별 차량에 국한되는 반면, 플릿 관리 시스템으로 연결된 상용차는 해킹이 발생할 경우 전국적인 물류 마비와 같은 심각한 결과를 초래할 수 있습니다. 이는 상용차가 단순한 이동 수단을 넘어 국가 경제와 안보에 중요한 역할을 한다는 점에서, 사이버 보안 강화가 필수적임을 보여줍니다. 


✅ SAE J1939: 상용차의 핵심 통신 프로토콜  


SAE J1939은 상용차에서 전자 제어 장치(ECU) 간 데이터 전송 및 진단을 위한 표준 프로토콜로, CAN(Controller Area Network)을 물리 계층으로 사용합니다. 이를 통해 차량의 엔진, 변속기, 브레이크 시스템 등 주요 구성 요소가 효율적이고 안정적으로 작동하도록 지원합니다.


그러나 SAE J1939은 설계 초기부터 보안을 핵심 고려사항으로 삼지 않았기 때문에, 동적 주소 클레임과 같은 사이버 보안에 취약한 기능을 내포하고 있습니다. 

특히, 일반 CAN이 제조사별 비공개 데이터 구조를 사용하는 반면, SAE J1939은 

표준화된 데이터 사양을 따르므로 데이터 구조가 공개되어 있어 공격자가 차량 데이터를 손쉽게 분석할 가능성을 높입니다.


이러한 취약점은 네트워크 침입자가 악의적인 메시지를 주입하거나 ECU 간 통신을 방해함으로써 심각한 안전 문제를 초래할 수 있습니다.

따라서 Defensics J1939 Test Suite와 같은 전문 도구를 활용하여 프로토콜의 취약점을 정기적으로 점검하고 상용차의 사이버 보안을 강화하는 것이 필수적입니다.


Defensics의 J1939 Test Suite에 대해 알아보시고, 이를 통해 상용차 네트워크의 신뢰성과 안전성을 효과적으로 강화해보시기 바랍니다. 

--
㈜케이엠에스테크놀로지(이하 ‘회사’라 한다)는 개인정보 보호법 제30조에 따라 정보 주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리지침을 수립, 공개합니다

제1조 (개인정보 수집목적, 수집항목 및 방법, 보유기간)

사이트는 별도의 회원가입 절차 없이 컨텐츠에 자유롭게 접근할 수 있습니다. 다만, 솔루션 문의하기를 이용하는 경우에는 일부 개인정보를 수집하고 있습니다.
수집된 개인정보는 이용목적 이외로는 사용되지 아니하며, 이용목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행 할 것입니다.


▶솔루션 문의하기
- 이용목적 : 문의 내용 확인 및 결과 회신
- 수집항목 : 이름, 직급, 부서, 회사명, 연락처, 이메일주소
- 보유기간 : 목적 달성 시

회사는 개인정보의 이용목적이 달성될 때까지 이용자의 개인정보를 보관·이용합니다. 단, 개인정보 이용목적이 달성된 경우에도, 관련 법령에 의해 보존할 필요가 있는 경우에는 이용자의 개인정보를 보유할 수 있습니다.


제2조 (개인정보 파기)

회사는 개인정보 보유기간의 경과, 이용목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 재사용할 수 없게 데이타베이스에서 완전 삭제 파기합니다.


제3조 (개인정보처리 위탁)

회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

▶ 홈페이지 시스템 운영
- 수탁업체: ㈜아이웹
- 업무내용 및 목적 : 쇼핑몰 호스팅 서비스의 시스템 제공, 모바일 앱 서비스, 마케팅 서비스 및 부가, 제휴서비스 제공 및 알림톡, 친구톡, 문자메시지 발송대행 서비스 등
- 제공정보 : 이름, 휴대폰번호, 이메일주소
회사는 위탁계약 체결시 개인정보 보호법 제25조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적․관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리․감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.

위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.


제4조 (정보주체 및 법정대리인 권리․의무 및 행사방법)

- 정보주체 또는 만 14세 미만 아동의 법정대리인은 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- ​개인정보 열람요구
- ​오류 등이 있을 경우 정정 요구
- ​삭제요구
- ​처리정지 요구
- 개인정보 열람청구 등 제1항에 의한 권리행사(이하 “열람 등 요구”라 함)에 대해 회사는 정보주체 및 법정대리인의 개인정보 열람 등 요구가 신속하게 처리되도록 노력하겠습니다.
- 제1항에 따른 권리 행사는 정보주체의 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
- 정보주체는 개인정보 보호법 등 관계법령을 위반하여 회사가 처리하고 있는 정보주체 본인이나 타인의 개인정보 및 사생활을 침해하지 않아야 합니다.


제5조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

- 관리적 조치 : 내부관리계획 수립․시행, 정기적 직원 교육 등
- 기술적 조치 : 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치
- 물리적 조치 : 전산실, 자료보관실 등의 접근통제


제6조 (개인정보 관리담당자 및 책임자)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등 관련 고충사항을 처리하기 위하여 아래와 같이 개인정보책임자를 지정하고 있습니다.


▶ 개인정보 보호 책임자 : ㈜케이엠에스테크놀로지 최우영 부사장
▶​ 전화번호 : 02-6925-0803
▶ 전자우편주소 : kmst@kmstech.co.kr


개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.

▶ 개인정보 침해신고센터 및 분쟁조정위원회 (privacy.kisa.or.kr / 국번없이 118)
▶ 대검찰청 사이버범죄수사단 : (www.spo.go.kr/ 02-3480-3571)
▶ 경찰청 사이버테러대응센터 : (www.netan.go.kr/ 국번없이 182)


제7조 (개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항)

회사는 웹사이트 사용을 지원하고 관련 서비스를 제공하기 위해 쿠키(cookie)를 운영합니다. 쿠키는 웹사이트를 운영하는 서버가 이용자의 브라우저에 보내는 작은 텍스트 파일로 정보주체의 컴퓨터에 저장됩니다. 정보 주체는 쿠키의 저장을 거부할 수 있으며 다만 이 경우 웹사이트 사용이 불편하거나 일부 서비스의 경우 이용이 어려울 수 있습니다.


▶ 쿠키 설정 방법 예

• Internet edge의 경우 : 웹 브라우저 도구 메뉴 > 인터넷 옵션> 개인정보 > 설정
• Chrome의 경우 : 웹 브라우저 설정 메뉴 > 화면 하단 고급 설정 표시 > 개인정보의 콘텐츠 설정 버튼 > 쿠키


제8조 (개인정보 처리방침 변경고지의 의무)

현 개인정보처리방침이 정부의 정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 시에는 개정 최소 7일 전부터 홈페이지의 '공지'란을 통해 고지할 것입니다.


- 개인정보처리방침 공고일자 : 2024년 08월 14일
- 개인정보처리방침시행일자 : 2024년 08월 14일
mobile background

KMS Technology 

솔루션 문의하기 


KMS Technology는 

SW보안 및 품질 분야 전 세계1위 솔루션을 

국내에 공급하며 기술지원하고 있습니다. 


국내 대기업, 중소기업 및 공공기관 등 
다양하고 풍부한  레퍼런스를 보유한만큼 

기업별 여건에 맞는 구축 및 운영 방안을 제시해드립니다.