이 연구는 커넥티드 의료기기의 사이버보안 위험관리 문서를 형식화하기 위한 SECUMAN 온톨로지와 SHACL 형태를 제안한다. 기존 위험관리 파일은 대부분 반구조화된 자연어 텍스트로 관리되어 일관성 점검, 인증 심사, 재사용이 어렵다는 문제의식에서 출발했다. SECUMAN은 위험 맥락, 평가, 통제 조치, 잔존위험 평가를 표현하는 OWL 기반 어휘를 제공하고, SHACL 제약을 통해 구조적 완전성과 문서 모델 준수 여부를 검사한다. 이 온톨로지는 VDE Spec 90025 및 관련 RISKMAN 온톨로지와 정합성을 맞추면서, 위협 시나리오·보호 목표·공격자 프로파일·노출 수준·자산·보안 설계 논거 등 사이버보안 특화 개념으로 범위를 확장했다. 자동화된 1차 검증과 추적성, 안전·보안 위험관리 문서의 통합을 지원하도록 설계됐다.
- •커넥티드 의료기기 사이버보안 위험관리 문서를 위한 OWL 기반 SECUMAN 온톨로지 제안
- •SHACL 제약으로 문서의 구조적 완전성·모델 준수 여부 자동 검사
- •VDE Spec 90025 및 RISKMAN 온톨로지와 정합성 유지하며 사이버보안 개념으로 확장
- •위협 시나리오·공격자 프로파일·노출 수준 등 보안 특화 요소 모델링
- •자동화된 1차 검증과 안전·보안 문서 통합·추적성 지원 목표
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Supporting Cybersecurity Risk Management for Medical Devices via the SECUMAN Ontology and Shapes
- 1.의료기기 사이버보안 위험관리 문서를 OWL 온톨로지와 SHACL 제약으로 형식화한 SECUMAN 제안
- 2.위협 시나리오·공격자 프로필·노출 수준·보안 설계 논거 등을 추가해 안전 중심 RISKMAN 온톨로지를 보안으로 확장
- 3.VDE Spec 90025와 정합성 유지, 자동 1차 검증·추적성·안전-보안 문서 통합 지원 목표
왜 중요한가?
자연어 위주의 의료기기 위험관리 파일은 일관성 검증과 인증 심사가 어려웠는데, 이를 기계 검증 가능한 형식 문서로 바꾸면 규제 대응 자동화의 길이 열린다. 커넥티드 의료기기의 보안이 환자 안전과 직결되는 만큼 인증 실무에 실질적 도구가 될 수 있다.
본문 미리보기
arXiv:2608.00698v1 Announce Type: new Abstract: We propose the SECUMAN ontology and shapes for representing and analysing cybersecurity risk-management documentation for medical devices. Cybersecurity risks are increasingly relevant for connected medical devices and may have direct consequences for patient safety. Current risk-management files are often maintained as semi-structured natural language text, which makes consistency checking, certification review, and reuse difficult. SECUMAN provi
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:35AI 초안

