모빌리티 통합 보안 솔루션 전문기업 새솔테크(대표 한준혁)가 중소벤처기업부 주관 ‘스케일업 팁스(TIPS)’ 프로그램에 최종 선정됐다고 19일 밝혔다.
스케일업 팁스는 민간 투자를 유치해 기술력을 인정받은 유망 중소·벤처기업에 정부가 매칭 방식으로 연구·개발(R&D) 및 사업화 자금을 지원하는 프로그램이다. 새솔테크는 이번 선정으로 4년간 20억원 규모의 정부 지원금을 확보했다.
새솔테크는 이번 과제에서 ‘미래 모빌리티 환경에 특화된 PQC(양자내성암호) 기반 제로 트러스트 보안 솔루션’을 개발한다. 기존 자동차 V2X(차량·사물 간 통신) 중심의 보안 기술을 철도, 드론, UAM(도심항공교통), 위성 영역까지 확장하는 통합 보안 플랫폼 구축이 목표다.
모빌리티 사이버보안 기업 새솔테크(대표 한준혁)가 자체 개발한 보안 인증 관리 기술로 유럽 V2X(차량사물통신) 시장 공략에 나섰다.
회사는 유럽 C-ITS(차세대지능형교통체계) 인증 관리 시스템(EU CCMS)과 호환되는 PKI(공개키 기반구조) 기반 보안 인증 관리 시스템 ‘S2X CMS’를 유럽 V2X 공식 보안 생태계인 ‘EU 트러스트 도메인(EU Trust Domain)’에 등록했다. 회사 측은 공식 연동을 마쳐 현지 시장에 즉시 투입할 수 있으며, 클라우드 환경 지원과 타사 솔루션과의 상호 운용성도 갖췄다고 설명했다.
S2X Tester 2.0은 Test Plan 설계부터 장비 제어, 테스트 실행, 결과 분석 및 리포트 생성까지 테스트 전 과정을 하나의 환경에서 지원하는 플러그인 기반 플랫폼입니다. V2X는 물론 드론, 방산, 통신, 임베디드 시스템 등 다양한 산업 분야에 유연하게 적용할 수 있는 것이 가장 큰 특징입니다.
범용 테스트 자동화 플랫폼
프로젝트 단위로 Test Plan과 테스트 산출물 관리
확장성과 범용성
독자 개발 고성능 UI
Key Functions
유연한 확장성 & 환경 프로필 관리
플러그인 기반 DUT/Equipment 확장: 신규 시험 장비(Equipment) 및 시험 대상(DUT) 추가 시 플러그인 연동만으로 유연하게 시스템 확장
프로필(Profile) 기반 시험 환경 설정: DUT 및 장비 설정을 프로필로 저장해 원클릭으로 불러오고, 여러 프로젝트 간 일관된 테스트 환경 즉시 구축
장비 연결 상태 실시간 시각화: DUT 및 주요 장비의 연결 상태를 UI 상에서 실시간으로 직관적 확인
사용자 중심 독자 UI & 스마트 운용
라이선스 비용 제로(Zero) 자체 WPF UI: 별도 라이선스 비용 부담이 없으며, 고객 및 프로젝트 요구사항에 맞춘 신속한 커스텀 기능 확장 지원
테스트 모드 / 편집 모드 분리: 오작동을 방지하는 테스트 실행 모드와 시나리오 작성을 위한 편집 모드를 완전히 분리해 운용 안정성 향상
글로벌 표준 코어 & 생태계 호환성
Keysight OpenTAP® 코어 엔진 탑재: 글로벌 계측·테스트 표준 프레임워크인 OpenTAP®을 백그라운드 제어 엔진으로 채택하여 하위 제어(Low-Level)의 높은 무결성과 세계적 수준의 테스트 안정성 제공
결과 산출 및 분석 자동화
리포트 플러그인 지원: 프로젝트 요구사항에 맞춘 다양한 양식의 리포트(HTML 등) 자동 생성
통합 산출물 관리: 테스트 결과, 실행 로그, 화면/영상 캡처 등 제반 분석 데이터를 자동으로 종합 저장 및 간소화된 공유 환경 제공
Why, S2X Tester 2.0
극대화된 테스트 작성 생산성
단계적 계층 구조:Test Plan – Test Case – Test Step으로 이어지는 직관적 계층 구조로 복잡한 시나리오도 손쉽게 설계합니다.
재사용성 및 프로젝트 관리: 자주 쓰는 Step을 모듈화하여 재사용하고, 프로젝트 단위로 Plan과 산출물을 통합 관리하여 작성 시간과 유지보수 공수를 획기적으로 줄입니다.
제약 없는 유연한 확장성
플러그인(Plugin) 기반 아키텍처: 신규 DUT(시험 대상)나 장비(Equipment)가 추가되어도 플러그인을 통해 간편하게 연동합니다.
자유로운 리소스 추가: 테스트 환경 변화나 리소스 확장에 맞추어 Step과 장비를 유연하게 추가할 수 있어 장기적인 테스트 플랫폼 가치를 제공합니다.
분석부터 보고까지 결과 산출 자동화
다양한 산출물 자동 생성: 테스트 실행 후 HTML 리포트, 상세 로그, 화면/영상 캡처 등 필요한 산출물이 자동으로 생성됩니다.
리포팅 공수 단축: 테스트 결과 분석과 문서화에 소요되는 시간을 단축하고, 팀 간 검증 결과를 신속하고 명확하게 공유할 수 있습니다.
사용자 중심의 운용 편의성 및 가시성
직관적인 리소스 시각화: 장비 및 DUT의 연결 상태를 한눈에 파악하여 환경 세팅 오류를 사전에 방지합니다.
스마트한 작업 환경: 자유로운 화면 패널 배치, 정교한 로그 검색, 편집 모드와 테스트 실행 모드의 완전한 분리를 통해 엔지니어의 운용 안정성과 편의성을 극대화합니다.
테스트 자동화는 이제 제품의 품질과 개발 생산성을 결정하는 핵심 경쟁력이 되고 있습니다. 이에 새솔테크는 V2X 분야에서 검증한 기술력을 바탕으로 OpenTAP® 기반 테스트 자동화 플랫폼 ‘S2X Tester 2.0’을 출시했습니다.
S2X Tester 2.0은 Test Plan 설계부터 장비 제어, 테스트 실행, 결과 분석 및 리포트 생성까지 테스트 전 과정을 하나의 환경에서 지원하는 플러그인 기반 플랫폼입니다. V2X는 물론 드론, 방산, 통신, 임베디드 시스템 등 다양한 산업 분야에 유연하게 적용할 수 있는 것이 가장 큰 특징입니다.
지금부터 S2X Tester 2.0의 핵심 특징과 새롭게 추가된 기능들을 살펴보겠습니다.
S2X Tester 1.0, 글로벌 인증기관 옴니에어 컨소시엄으로부터 공인인증 시험장비(OQTE) 인증 획득
1. Test Plan 구조의 계층화
S2X Tester 2.0에서는 Test Plan 관리 기능을 한층 고도화했습니다. 새롭게 적용된 Test Case – Test Step – Child Step 기반의 계층형 구조를 통해 테스트 절차를 단계별로 구성하고, 복잡한 테스트 시나리오도 체계적이고 직관적으로 설계할 수 있습니다.
이를 통해 하나의 Test Case 안에서 여러 개의 Test Step을 구성하고, 각 Step 아래에 세부적인 Child Step을 추가할 수 있어 복잡한 테스트 시나리오도 논리적인 흐름으로 구성할 수 있습니다.
예를 들어 ‘보안 인증 테스트’라는 하나의 Test Case 안에 인증서 요청, 전자서명 검증, 메시지 송수신 확인 등의 Test Step을 배치하고, 각 단계별 세부 동작을 Child Step으로 구성할 수 있습니다.
이러한 계층 구조는 테스트 시나리오를 보다 직관적으로 관리할 수 있을 뿐만 아니라, 테스트 항목의 재사용과 유지보수도 훨씬 용이하게 만들어 대규모 프로젝트에서 더욱 높은 관리 효율을 제공합니다.
2. 반복 작업은 줄이고, 재사용성은 높이다
S2X Tester 2.0에서는 Test Step 재사용 기능을 새롭게 지원합니다. 자주 사용하는 Test Step을 하나의 공통 자산으로 구성한 뒤 여러 Test Case에서 자유롭게 활용할 수 있어, 테스트 시나리오를 보다 빠르고 일관성 있게 구성할 수 있습니다.
또한 공통 Test Step을 기반으로 테스트를 관리하기 때문에 동일한 로직을 여러 Test Case에서 효율적으로 활용할 수 있으며, 테스트 자산의 관리성과 유지보수 효율도 한층 향상됩니다.
특히 인증 절차나 메시지 검증과 같이 반복적으로 수행되는 테스트를 보다 체계적으로 관리할 수 있어, 프로젝트 규모가 커질수록 테스트 작성 시간은 줄이고 운영 효율은 높일 수 있습니다.
3. 확장성과 호환성을 갖춘 플랫폼
S2X Tester 2.0은 Keysight가 주도하는 글로벌 오픈소스 테스트 자동화 프레임워크인 OpenTAP®을 백그라운드 제어 엔진(Core Engine)으로 채택했습니다.
OpenTAP®은 Keysight를 비롯한 글로벌 계측 및 테스트 기업들이 실제 시험 환경에서 사용하는 검증된 테스트 자동화 프레임워크로, 장비 제어와 테스트 스케줄링의 안정성을 세계적인 수준으로 제공합니다.
새솔테크는 시스템에서 가장 중요한 Low-Level 제어 영역을 OpenTAP® 엔진에 위임함으로써 높은 무결성과 신뢰성을 확보했으며, 자체 기술은 사용자 경험(UI), 프로젝트 관리, 플러그인 구조 및 테스트 운영 기능에 집중하여 차별화된 플랫폼을 완성했습니다.
무엇보다 OpenTAP®을 기반으로 하기 때문에 Keysight용으로 개발된 다양한 OpenTAP® Test Step 및 Test Case 자산을 그대로 활용하거나 손쉽게 연동할 수 있다는 점은 S2X Tester만의 강력한 경쟁력입니다. 이를 통해 기존 OpenTAP® 기반 테스트 자산을 그대로 활용할 수 있어 테스트 자산 재사용성과 개발 생산성을 크게 향상시킬 수 있습니다.
4. 외부 장비·도구 설정도 Profile로 간편하게 관리
S2X Tester 2.0에서는 DUT와 Equipment 설정을 Profile 기반으로 관리할 수 있습니다. 시험 환경을 Profile로 저장하고 필요에 따라 불러와 재사용할 수 있어 다양한 프로젝트에서도 동일한 테스트 환경을 쉽고 일관되게 구성할 수 있습니다. 이를 통해 반복적인 환경 설정 부담을 줄이고, 보다 효율적인 테스트 운영을 지원합니다.
5. DUT/Equipment도 플러그인으로 유연하게 확장
S2X Tester 2.0은 플러그인(Plugin) 기반 구조를 적용하여 DUT(Device Under Test)와 Equipment를 보다 유연하게 확장할 수 있도록 지원합니다.
새로운 시험 장비나 테스트 환경이 추가되더라도 플러그인을 통해 손쉽게 연동하고 활용할 수 있어, 다양한 프로젝트 요구사항에 유연하게 대응할 수 있습니다. 또한 변화하는 테스트 환경과 신규 장비 도입에도 높은 확장성을 제공하여 장기적인 테스트 플랫폼으로서의 활용 가치를 더욱 높였습니다.
이 외에도 Test Step 간 파라미터 상속 및 입·출력 연결 지원, DUT/Equipment 연결 상태 시각화, 리포트 플러그인을 통한 다양한 양식의 리포트 생성, 자유로운 패널 배치, 향상된 로그 필터링 및 검색 기능, 테스트 모드와 편집 모드 분리 등 실제 테스트 환경에서 활용도를 높이는 다양한 기능들이 새롭게 추가되었습니다.
Why, S2X Tester 2.0?
범용 테스트 자동화 플랫폼
V2X뿐 아니라 드론, 방산, 통신, 임베디드 등 다양한 산업 분야의 테스트 자동화를 하나의 플랫폼으로 지원합니다.
OpenTAP 생태계와 높은 호환성
Keysight OpenTAP® 기반으로 개발된 Test Step과 Test Case를 손쉽게 활용할 수 있어 기존 테스트 자산을 그대로 이어 사용할 수 있습니다.
독자 개발 고성능 UI
라이선스 제약 없는 자체 WPF UI를 적용하여 라이선스 비용 부담을 줄이는 동시에 고객 요구사항에 맞춘 빠른 기능 확장과 뛰어난 운용 편의성을 제공합니다.
테스트 생산성 향상
계층형 Test Plan과 Test Step 재사용 기능으로 테스트 작성 시간을 단축하고 유지보수 효율을 높입니다.
결과 산출 자동화
HTML 리포트, 로그, 영상 캡처 등 다양한 결과물을 자동 생성하여 분석과 공유를 간소화합니다.
마치며..
S2X Tester 2.0은 단순한 기능 업그레이드를 넘어 Test Plan 설계부터 장비 제어, 테스트 실행, 결과 분석 및 산출물 관리까지 테스트 전 과정을 하나의 플랫폼에서 지원하는 차세대 테스트 자동화 플랫폼으로 진화했습니다.
V2X를 비롯해 드론, 방산, 통신, 임베디드 시스템 등 다양한 산업 분야에 유연하게 적용할 수 있도록 설계되었으며, OpenTAP® 기반의 검증된 테스트 엔진과 플러그인 아키텍처를 바탕으로 높은 안정성과 뛰어난 확장성을 제공합니다.
앞으로도 새솔테크는 변화하는 기술 환경과 고객의 다양한 요구사항에 맞춰 플랫폼을 지속적으로 고도화하며, 더욱 효율적이고 신뢰성 높은 테스트 자동화 환경을 제공해 나가겠습니다.
S2X Tester 2.0과 함께 테스트 자동화의 새로운 기준을 경험하고, 다양한 산업 분야의 테스트 자동화를 위한 새로운 기준을 경험해 보시기 바랍니다.
📌 S2X Tester 2.0 데모 신청 및 솔루션 도입 문의
새로운 버전의 상세 스펙이나 활용법에 대해 궁금한 점이 있으시다면 언제든 새솔테크의 전문가들에게 문의 주시기 바랍니다. 신속하게 안내해 드리겠습니다.
자율주행과 지능형 교통체계(C-ITS)의 확산으로 모빌리티 생태계는 거대한 데이터 네트워크로 통합되고 있습니다. 이러한 기술적 진보는 편리함을 제공하지만, 동시에 공격자에게 다수의 기술적 접점(Attack Surface)을 노출하는 결과를 초래합니다. 이는 단순한 침해 사고를 넘어 시스템 전체의 붕괴로 이어질 수 있는 구조적 취약성을 내포하고 있습니다.
이러한 위협에 대응하기 위해 유럽연합(EU)이 공표한 사이버 복원력법(Cyber Resilience Act, 이하 CRA)은 디지털 요소가 포함된 제품이 유럽 시장 내 유통 및 판매를 위해 반드시 준수해야 하는 법적 강제 규제입니다. 이제 보안은 설계 단계(Security by Design)부터 시장 출시 후 유지보수까지 제품의 전 생애주기 동안 제조사가 책임져야 하는 법적 준거성(Compliance)의 영역으로 완전히 전이되었습니다.
유럽 CRA의 실질적 위협과 국내 법제화의 필요성
CRA의 핵심은 제조사에게 부여된 엄격한 보안 의무입니다. 이를 충족하지 못할 경우 유럽 시장 진입의 필수 요건인 CE 마크 획득이 불가능하며, 위반 시 해당 기업 전 세계 연 매출액의 최대 2.5%에 달하는 강력한 징벌적 과징금이 부과될 수 있습니다. 우리나라도 단순히 수출 대응 차원을 넘어, 다음과 같은 이유로 모빌리티 보안 규제를 강력히 법제화해야 합니다.
국가 안보 및 인명 보호: 자율주행 차량은 해킹 시 치명적인 무기가 될 수 있으며, 기업의 자발적 준수만으로는 국민의 안전을 담보하기 어렵습니다.
글로벌 표준과의 동기화: 국내 규제가 국제 표준보다 미흡할 경우, 우리 기업들은 내수와 수출용 제품을 이원화하여 생산해야 하는 운영 효율성 저하를 겪게 됩니다.
상호인정협정(MRA)의 기반 마련: 국내 보안 인증 체계가 글로벌 수준으로 강화되어야 향후 국가 간 인증 상호인정을 통해 수출 행정 비용을 절감할 수 있습니다.
CRA는 제품의 위험도와 중요도에 따라 3가지 카테고리로 분류하며, 이에 따른 적합성 평가 방식이 달라집니다.
제조사가 반드시 지켜야 할 핵심 규제 (Essential Requirements) ※ Source: 유럽 사이버 복원력법(EU Cyber Resilience Act)의 법률 본문 및 부속서(Annex)에 명시된 법적 요건
설계 단계의 보안 (Security by Design): 제품 기획부터 보안 위험 평가를 실시하고, 공격 표면(Attack Surface)을 최소화해야 합니다.
신속한 취약점 보고: 악용되고 있는 취약점을 인지한 후 24시간 이내에 ENISA(유럽 네트워크정보보호기구)에 조기 경보를 보내야 하며, 72시간 이내에 상세 내용을 보고해야 합니다.
SBOM 관리 및 업데이트: 오픈소스 등 구성 요소의 명세서(SBOM)를 최신으로 유지하고, 제품 수명 주기(최소 5년 이상 권장) 동안 보안 업데이트를 제공해야 합니다.
VEX(취약점 정보 공유): 발견된 취약점이 제품에 실제 영향을 미치는지 여부를 판단하여 사용자에게 정보를 투명하게 제공해야 합니다.
하드웨어와 서비스를 통합하는 수평적 규제 체계
CRA는 특정 단말기에 국한되지 않고 소프트웨어, 클라우드(RDPS), 모바일 앱까지 하나의 통합된 보안 엔터티(Security Entity)로 간주하는 수평적 규제를 채택하고 있습니다.
예를 들어, 고속도로 차량검지기(VDS) 자체의 보안이 견고하더라도 이를 제어하는 클라우드 서버나 현장 점검용 앱 중 단 한 곳에서라도 취약점이 발견되면 제품 전체가 부적합 판정을 받게 됩니다. 이는 공급망 전체의 보안 무결성을 제조사가 입증해야 함을 의미하며, 제품을 둘러싼 디지털 인프라 전체를 통합 관리하는 보안 거버넌스 구축을 요구합니다.
중소기업의 대응 전략
중소기업에 소프트웨어 자재명세서(SBOM, Software Bill of materials)의 상시 최신화와 취약점 정보 공유(VEX, Vulnerability Exploitability eXchange) 체계 구축은 전문 인력과 비용 면에서 거대한 장벽입니다. 이를 타개하기 위한 단계적 접근 전략은 다음과 같습니다.
① 보안 자산의 가시화 (SBOM) 제품 내 수천 개의 오픈소스를 파악하기 위해 자동화된 SBOM 관리 도구를 도입하고 상시 모니터링 체계를 구축해야 합니다.
② 보안의 서비스화(SECaaS) 플랫폼 활용 전문 인력 확보가 어려운 경우, 클라우드 기반으로 인증과 보안 취약점(VEX)을 관리해 주는 전문 플랫폼을 구독하여 행정적·기술적 부담을 최적화해야 합니다.
③ 민·관 협력 인프라 활용 정부의 CRA 대응 보안 바우처를 통해 컨설팅 비용을 지원받고, 공공 보안 관제 플랫폼을 적극 활용해야 합니다.
정책적 지원 및 신뢰 생태계 조성
이제 정부와 공공기관의 정책적 결단이 시급합니다. 대기업 중심의 대응을 넘어, 우수한 기술력을 보유한 중소 애프터마켓 및 인프라 기업들을 위해 CRA 대응 보안 바우처 도입과 VEX 자동화 플랫폼 보급이 실현되어야 합니다.
특히 지자체 C-ITS 사업 발주시 보안 강화 노력이 정당하게 보상받을 수 있도록 예산 구조의 혁신이 수반되어야 합니다.
새솔테크는 클라우드 기반 보안인증 플랫폼인 S2X CMS(PKI 인증서 발행 시스템)뿐만 아니라, 단말 보안을 위한 S2X Core 및 S2X SecureBoot 솔루션을 통해 하드웨어부터 소프트웨어에 이르는 통합 보안 체계를 제공하고 있습니다. 특히 자동차 사이버 보안 규제인 UN R155, R156에 대한 명확한 대응 체계를 갖추고 있으며, 산업 제어 시스템 보안 표준인 IEC 62443 및 차량 사이버 보안 엔지니어링 표준인 ISO/SAE 21434 등 글로벌 표준과의 높은 호환성을 보장하여 중소기업의 기술적 부담을 획기적으로 경감하고 있습니다.
결언 및 제언
사이버 복원력은 사고 차단을 넘어 침해 발생 시 서비스 연속성을 신속히 회복하는 능력을 의미합니다. 중소기업의 사이버 복원력을 강화하는 것은 국가 전략 자산인 자율주행 생태계를 보호하는 가장 확실한 투자입니다.
“글로벌 시장 진출을 위해 필수적인 R155·R156 규제 준수와 IEC 62443·ISO/SAE 21434 기반의 설계는 이제 선택이 아닌 생존의 문제입니다. 새솔테크는 단말 보안 솔루션부터 인증 플랫폼까지 통합 패키지를 통해 기업의 사이버 복원력 내재화를 지원합니다.”
사이버 복원력법(CRA) 대응과 관련한 구체적인 기술 지원 및 플랫폼 도입에 대한 자세한 내용은 새솔테크㈜에 문의하시기 바랍니다.
지금, 새솔테크에 문의하세요.
사이버 복원력법(CRA) 대응과 관련한 구체적인 기술 지원이 필요하신가요? 우측 버튼을 눌러 새솔테크의 전문가와 상의하세요.
새솔테크의 S2X V2G는 급변하는 모빌리티 환경에 유연하게 대응하는 전기차 충전 보안 플랫폼입니다. 고도화된 PKI 기술을 기반으로 PnC(Plug and Charge)와 스마트 그리드 환경을 지원하며, 다양한 에너지 및 모빌리티 서비스 구현을 위한 보안 체계를 통합적으로 관리합니다. 글로벌 표준을 충족하는 인증 및 보안 모듈을 통해 사업자는 지역에 구애받지 않고 안정적으로 충전 서비스를 운영하고 확장할 수 있습니다.
Key Functions
다수의 충전소와 충전기를 하나의 플랫폼에서 통합 관리, 실시간 상태 모니터링 및 원격 제어 기능 제공
ISO 15118 기반 Plug & Charge 환경을 지원, 사용자 개입 없이 자동 인증 및 서비스 이용 절차를 자동으로 처리
V2G 환경 전반에서 일관된 인증 및 보안 체계를 유지
Key Features
OCPP 1.6. 2.0
국제표준 충전기-인프라 통신 프로토콜 OCPP 1.6, 2.0과 호환
End-to-End 보안 아키텍처
충전 인프라 전반에서 발생하는 통신 흐름을 일관된 보안 정책으로 관리하여 안정적인 서비스 운영 지원