← Về danh sách
Bảo mật & Quyền riêng tư
#정보보호제품#신속확인#CC인증#보안산업#129회
Cập nhật lần cuối · 2026-09-09

Chế độ xác nhận nhanh sản phẩm bảo mật thông tin

1. Tổng quan

A. Định nghĩa

Chế độ xác nhận nhanh sản phẩm bảo mật thông tin (tại Hàn Quốc) là chế độ áp dụng cho các sản phẩm bảo mật thông tin công nghệ mới · hội tụ vốn bị chậm đưa vào khu vực công vì hệ thống chứng nhận hiện có chưa có tiêu chuẩn đánh giá (hồ sơ bảo vệ - Protection Profile v.v.), xác nhận tính bảo mật bằng một thủ tục nhanh riêng (cấp giấy xác nhận nhanh khi được phán định phù hợp), qua đó mở đường cho cơ quan công quyền đưa sản phẩm vào sử dụng.

Lý do căn bản khiến chế độ này trở nên cần thiết nằm ở 'độ vênh thời gian giữa tốc độ phát triển công nghệ và chế độ chứng nhận'. Để cơ quan công quyền Hàn Quốc đưa vào sử dụng một sản phẩm bảo mật thông tin, theo 「Luật Chính phủ điện tử」 · 「Hướng dẫn cơ bản về an ninh thông tin quốc gia」 v.v., họ phải dùng sản phẩm đã được kiểm chứng tính bảo mật; tuy nhiên các phương tiện kiểm chứng tiêu biểu là chứng nhận CC (Common Criteria - tiêu chí đánh giá chung) hay giấy xác nhận chức năng bảo mật chỉ có thể đánh giá những loại sản phẩm đã có tiêu chuẩn đánh giá định sẵn, tức hồ sơ bảo vệ (PP) dùng cho nhà nước hoặc yêu cầu bảo mật quốc gia. Thế nhưng các loại mới xuất hiện như bảo mật đám mây · Zero Trust · bảo mật dựa trên AI · sản phẩm hội tụ (ví dụ: bảo mật + mạng + dữ liệu) thì bản thân tiêu chuẩn đánh giá còn chưa được xây dựng, nên dù sản phẩm xuất sắc đến đâu cũng rơi vào điểm mù không thể thâm nhập thị trường công.

Chế độ xác nhận nhanh lấp đầy chính khoảng trống này. Ngay cả sản phẩm đổi mới chưa có tiêu chuẩn định sẵn cũng được xác nhận nhanh tính bảo mật dựa trên kết quả kiểm tra bảo mật · thử nghiệm chức năng, cho phép thâm nhập thị trường công và thúc đẩy đổi mới của ngành bảo mật thông tin Hàn Quốc. Tức là hiểu chính xác nhất nó là chế độ đóng vai trò cầu nối biến những sản phẩm 'không thể đưa vào vì không có tiêu chuẩn' thành 'có thể đưa vào thông qua xác nhận'. Tuy nhiên, tiền đề cốt lõi của thiết kế chế độ là nó không thay thế chứng nhận chính thức mà là kênh tạm thời · bổ trợ cho đến khi tiêu chuẩn đánh giá chính thức được xây dựng.

B. Bối cảnh xuất hiện và căn cứ

Bối cảnh của chế độ là những khó khăn tích tụ của các doanh nghiệp bảo mật công nghệ mới. Dù các sản phẩm đổi mới đối phó với mối đe dọa mới liên tục ra mắt, việc xây dựng tiêu chuẩn đánh giá không theo kịp, khiến việc tham gia mua sắm công bị chặn và sự tăng trưởng của startup · doanh nghiệp bảo mật vừa và nhỏ bị trì trệ — vấn đề này lặp đi lặp lại. Vì vậy, Bộ Khoa học và Công nghệ Thông tin - Truyền thông Hàn Quốc, dựa trên 「Thông báo về đánh giá · chứng nhận hệ thống bảo mật thông tin」 (Thông báo số 2022-61 của Bộ) và hướng dẫn chi tiết của Cơ quan Internet và An ninh Hàn Quốc (KISA) (tháng 10/2022), đã thi hành chế độ xác nhận nhanh từ tháng 11/2022. Hệ thống vận hành được tổ chức theo hướng KISA chủ trì, còn thử nghiệm bảo mật do các cơ quan thử nghiệm được chỉ định (TTA, KTR v.v.) thực hiện.

2. Quan hệ với hệ thống chứng nhận hiện có

Để một sản phẩm bảo mật thông tin được đưa vào khu vực công, bằng cách này hay cách khác nó phải được công nhận về tính bảo mật. Sơ đồ cấu trúc dưới đây cho thấy sản phẩm được rẽ sang con đường kiểm chứng nào tùy theo việc có hay không có tiêu chuẩn đánh giá.

flowchart TB
  P["Sản phẩm bảo mật thông tin (đối tượng đưa vào khu vực công)"] --> E{"Có tiêu chuẩn đánh giá (hồ sơ bảo vệ)?"}
  E -->|"Có"| C["Chứng nhận hiện có<br/>(chứng nhận CC · giấy xác nhận chức năng bảo mật)"]
  E -->|"Không (công nghệ mới · hội tụ)"| F["Chế độ xác nhận nhanh<br/>(cấp giấy xác nhận nhanh)"]
  C --> G["Cơ quan công quyền đưa vào sử dụng"]
  F --> G
  F -.->|"Khi có tiêu chuẩn đánh giá"| C
  style F fill:#e8f0fe,stroke:#2f6fed,stroke-width:2px

Trong cấu trúc này, hai con đường không cạnh tranh mà vận hành bổ trợ lẫn nhau. Sản phẩm có tiêu chuẩn đánh giá đi qua đánh giá chuẩn tắc là chứng nhận hiện có (chứng nhận CC · giấy xác nhận chức năng bảo mật), còn sản phẩm công nghệ mới · hội tụ chưa có tiêu chuẩn thì được xác nhận tính bảo mật thông qua chế độ xác nhận nhanh. Và khi tiêu chuẩn đánh giá chính thức được xây dựng cho loại sản phẩm đã được xác nhận nhanh, sản phẩm đó nên được hấp thụ · chuyển sang hệ thống chứng nhận chính quy (đường nét đứt trong hình). Nhờ vậy hoàn thiện một lưới an toàn kép, trong đó cả 'sản phẩm đã có tiêu chuẩn' lẫn 'sản phẩm chưa có tiêu chuẩn' đều được kiểm chứng rồi mới đưa vào khu vực công.

Khác biệt giữa chứng nhận hiện có và chế độ xác nhận nhanh không đơn thuần là vấn đề 'nhanh hay chậm' mà xuất phát từ khác biệt về tính chất của kiểm chứng. Chứng nhận CC đánh giá một cách chuẩn tắc · chuyên sâu xem sản phẩm có phù hợp với hồ sơ bảo vệ đã được thỏa thuận trước hay không, nên mất nhiều thời gian nhưng độ sâu kiểm chứng lớn. Ngược lại, xác nhận nhanh là cách hội đồng thẩm định phán định tổng hợp dựa trên kết quả kiểm tra bảo mật (kiểm tra lỗ hổng · chẩn đoán điểm yếu bảo mật mã nguồn) và thử nghiệm chức năng trong trạng thái không có tiêu chuẩn chuẩn tắc, nên tương đối nhanh nhưng đặt trọng tâm vào 'xác nhận tính bảo mật tối thiểu'. Nếu không hiểu khác biệt này, có thể hiểu lầm xác nhận nhanh tương đương chứng nhận chính thức, nên cần lưu ý.

Phân loại Chứng nhận hiện có (CC · giấy xác nhận chức năng bảo mật) Chế độ xác nhận nhanh
Đối tượng Sản phẩm có tiêu chuẩn đánh giá (PP) Sản phẩm công nghệ mới · hội tụ chưa có tiêu chuẩn
Phương thức Đánh giá chuẩn tắc (đánh giá chuyên sâu so với hồ sơ bảo vệ) Thẩm định dựa trên kết quả kiểm tra bảo mật · thử nghiệm chức năng
Thời gian Tương đối dài Tương đối nhanh (khoảng 2 tháng đến khi cấp)
Kết quả Giấy chứng nhận Giấy xác nhận nhanh (hiệu lực 2 năm)
Tính chất Kiểm chứng tiêu chuẩn Hỗ trợ đưa nhanh sản phẩm đổi mới vào sử dụng (cầu nối tạm thời)

3. Điều kiện đăng ký và thủ tục thẩm định

Chế độ xác nhận nhanh không phải kênh 'nhanh nhưng không kiểm chứng' mà là chế độ mang tính thủ tục, đi qua các điều kiện và bước thẩm định đã định. Sơ đồ quy trình dưới đây thể hiện luồng từ đăng ký đến cấp giấy xác nhận nhanh · quản lý sau cấp.

flowchart TD
  A["Đăng ký (nộp đơn · bản mô tả chức năng sản phẩm)"] --> B["Kiểm tra bảo mật<br/>(kiểm tra lỗ hổng · chẩn đoán điểm yếu bảo mật SW)"]
  B --> C["Thử nghiệm chức năng bảo mật (cơ quan thử nghiệm được chỉ định)"]
  C --> D["Hội đồng thẩm định xác nhận nhanh<br/>(thẩm định hồ sơ · người đăng ký trình bày)"]
  D --> E{"Phán định tổng hợp"}
  E -->|"Phù hợp"| F["Cấp giấy xác nhận nhanh (hiệu lực 2 năm)"]
  E -->|"Bảo lưu"| B
  E -->|"Không phù hợp"| G["Không cấp (bổ sung rồi đăng ký lại)"]
  F --> H["Quản lý sau cấp (kiểm tra lại khi sản phẩm thay đổi · thẩm định gia hạn)"]
  style F fill:#e6f4ea,stroke:#34a853,stroke-width:2px
  style D fill:#e8f0fe,stroke:#2f6fed,stroke-width:2px

A. Đăng ký và kiểm tra bảo mật

Ở bước đăng ký, doanh nghiệp nộp bản mô tả chức năng của sản phẩm cùng tài liệu chứng minh tính bảo mật. Cốt lõi lúc này là kiểm tra bảo mật, về cơ bản yêu cầu kiểm tra lỗ hổng đối với các lỗ hổng đã biết và chẩn đoán điểm yếu bảo mật phần mềm (lập trình an toàn - secure coding) để xác nhận khiếm khuyết ở giai đoạn phát triển. Mục đích là xác nhận sản phẩm ít nhất đã kiểm soát được các khiếm khuyết bảo mật đã biết và lỗ hổng ở mức mã nguồn; đây là cơ chế bảo đảm không bỏ qua vệ sinh bảo mật cơ bản với lý do cần nhanh.

Bước này quan trọng vì sản phẩm càng không có tiêu chuẩn đánh giá chuẩn tắc thì câu hỏi 'lấy gì làm căn cứ để coi là an toàn' càng mơ hồ. Kiểm tra lỗ hổng và chẩn đoán điểm yếu bảo mật cung cấp một mức sàn bảo mật chung có thể áp dụng ngay cả khi không có tiêu chuẩn. Chẳng hạn, nếu một sản phẩm công nghệ mới dù chức năng đổi mới nhưng mã nguồn chứa nhiều điểm yếu bảo mật nghiêm trọng thì sẽ bị lọc ra ở bước này và được yêu cầu bổ sung.

B. Thử nghiệm chức năng bảo mật

Tiếp theo, cơ quan thử nghiệm được chỉ định (TTA, KTR v.v.) kiểm chứng xem các chức năng bảo mật mà sản phẩm tuyên bố có thực sự hoạt động hay không. Đây là thủ tục xác nhận đặc tả chức năng ghi trong tài liệu sản phẩm có khớp với cài đặt hay không, giúp giảm rủi ro gian dối · phóng đại kiểu 'nói là có chức năng nhưng thực tế không hoạt động'. Sản phẩm công nghệ mới thường không có hạng mục thử nghiệm tiêu chuẩn để tham chiếu, nên đồng thời đòi hỏi sự linh hoạt trong việc thỏa thuận · thiết kế phạm vi thử nghiệm phù hợp với đặc tính sản phẩm.

Thử nghiệm chức năng bảo mật cũng là bước tạo gánh nặng chuẩn bị lớn cho doanh nghiệp đăng ký. Việc rút ra hạng mục thử nghiệm · cấu hình môi trường · chuẩn bị quy trình tái hiện có thể tốn thời gian và chi phí đáng kể, nên về mặt thực tiễn, doanh nghiệp nên làm rõ phạm vi thông qua thỏa thuận trước với cơ quan thử nghiệm trước khi đăng ký.

Ngoài ra, vì kết quả thử nghiệm là căn cứ cốt lõi để phán đoán tính an toàn của sản phẩm ở bước thẩm định, điều quan trọng là viết đặc tả chức năng rõ ràng, không phóng đại, và định nghĩa dưới dạng có thể thử nghiệm được. Nếu đặc tả mơ hồ, phạm vi thử nghiệm trở nên không rõ, có thể dẫn tới bảo lưu · đăng ký lại, và kết quả là tự làm tổn hại mục đích 'nhanh' của chế độ.

C. Thẩm định xác nhận nhanh và quản lý sau cấp

Tài liệu đã nộp cùng kết quả kiểm tra bảo mật · thử nghiệm chức năng được Hội đồng thẩm định xác nhận nhanh thẩm định. Thẩm định bao gồm thẩm định hồ sơ đối với tài liệu đã nộp và phần trình bày của người đăng ký; hội đồng đánh giá tổng hợp ① sản phẩm có thực sự thuộc loại công nghệ mới · hội tụ hay không, ② chức năng của sản phẩm, ③ tính an toàn của sản phẩm, ④ mức phù hợp của phương án bảo trì, rồi phán định phù hợp · bảo lưu · không phù hợp. Nếu được 'phù hợp' thì giấy xác nhận nhanh có hiệu lực 2 năm được cấp, và tổng thời gian được biết là thường khoảng 2 tháng sau khi đăng ký.

Việc cấp không phải là kết thúc mà tiếp theo là quản lý sau cấp. Khi sản phẩm có thay đổi, phải thực hiện lại kiểm tra lỗ hổng · chẩn đoán điểm yếu bảo mật để được phê duyệt thay đổi; muốn gia hạn thời hạn hiệu lực (2 năm) thì phải xem xét khả năng chuyển sang chế độ chứng nhận hiện có v.v. và đi qua kiểm tra lỗ hổng để gia hạn. Việc quản lý sau cấp này là cơ chế an toàn ngăn rủi ro 'một lần được xác nhận rồi bị bỏ mặc' và buộc sản phẩm liên tục duy trì mức bảo mật.

Phán định thẩm định Ý nghĩa Biện pháp tiếp theo
Phù hợp Đáp ứng điều kiện xác nhận tính bảo mật Cấp giấy xác nhận nhanh (hiệu lực 2 năm)
Bảo lưu Cần bổ sung một phần Thẩm định lại sau khi bổ sung
Không phù hợp Không đáp ứng điều kiện Không cấp, bổ sung rồi đăng ký lại

D. Ý nghĩa của thủ tục qua ví dụ áp dụng

Mục đích của thủ tục trở nên rõ ràng khi đặt vào tình huống cụ thể. Ví dụ, các sản phẩm hội tụ như bảo mật workload đám mây (CWPP) hay kiểm soát truy cập Zero Trust có chức năng trải trên nhiều phạm trù bảo mật, nên khó xác định hạng mục đánh giá bằng một hồ sơ bảo vệ đơn lẻ hiện có. Những sản phẩm như vậy dễ mắc cạn ở con đường chứng nhận CC với lý do 'không có tiêu chuẩn đánh giá', nhưng trong chế độ xác nhận nhanh, mức sàn bảo mật của mã · cấu hình được xác nhận bằng kiểm tra lỗ hổng · chẩn đoán điểm yếu bảo mật, các chức năng bảo mật cốt lõi mà sản phẩm tuyên bố (ví dụ: cô lập workload, kiểm soát truy cập dựa trên chính sách) được thử nghiệm xem có thực sự hoạt động không, rồi hội đồng thẩm định phán định tổng hợp tính công nghệ mới và tính an toàn.

Trong quá trình này, bốn góc nhìn đánh giá của hội đồng thẩm định (thuộc loại công nghệ mới · hội tụ, chức năng, tính an toàn, mức phù hợp của phương án bảo trì) là câu trả lời thực tiễn cho bài toán khó 'làm thế nào để phán đoán công bằng một sản phẩm không có tiêu chuẩn'. Đặc biệt, việc đưa mức phù hợp của phương án bảo trì vào yếu tố phán định là vì sản phẩm càng là công nghệ mới thì việc có hệ thống ứng phó lỗ hổng · vá lỗi sau khi ra mắt hay không càng quyết định tính an toàn khi sử dụng thực tế. Tức là xác nhận nhanh xem xét không chỉ 'sản phẩm này hiện có an toàn không' mà cả 'có thể tiếp tục được duy trì an toàn về sau không', nên nó hướng tới kiểm chứng tính bền vững tối thiểu chứ không phải một thủ tục thông qua đơn thuần.

4. Chuyên sâu — Hiệu quả áp dụng và xu hướng gần đây

Kể từ khi thi hành, chế độ xác nhận nhanh đã đạt được thành quả thực tế là mở rộng khả năng thâm nhập thị trường công của các doanh nghiệp bảo mật công nghệ mới. Các sản phẩm hội tụ vốn khó được bao quát bằng tiêu chuẩn đánh giá hiện có như bảo mật đám mây, EDR, Zero Trust, bảo mật AI đã có căn cứ tham gia mua sắm công thông qua xác nhận nhanh, góp phần giúp các startup bảo mật Hàn Quốc có được tham chiếu (reference) và tạo doanh thu. Điều này gắn trực tiếp với mục tiêu chính sách là phát triển ngành bảo mật thông tin.

Hiệu quả của chế độ không dừng ở 'sự thâm nhập của một sản phẩm' mà nhắm tới vòng tuần hoàn tích cực của hệ sinh thái ngành. Doanh nghiệp công nghệ mới có được tham chiếu công dùng đó làm bàn đạp mở rộng sang thị trường tư nhân · nước ngoài, và sự tăng trưởng đó lại dẫn tới đầu tư công nghệ mới và ra mắt sản phẩm mới. Từ phía chính phủ, vừa ngăn được việc đưa vào tràn lan các sản phẩm chưa kiểm chứng vừa thúc đẩy lan tỏa sản phẩm đổi mới, nên đây là phương tiện đồng thời đạt hai mục tiêu chính sách 'bảo mật' và 'thúc đẩy ngành'. Ở điểm này, xác nhận nhanh vừa là chế độ mua sắm vừa mang tính chất của công cụ chính sách công nghiệp.

Đồng thời, các nỗ lực tiếp theo nhằm duy trì tính nhất quán của chế độ cũng đang được tiến hành. Có xu hướng xây dựng tiêu chuẩn đánh giá chính thức (hồ sơ bảo vệ) cho các loại sản phẩm đã được xác nhận nhanh để chuyển sang chứng nhận chính quy, cùng với việc chỉnh đốn các chế độ lân cận như đánh giá hiệu năng · giấy xác nhận chức năng bảo mật. Ví dụ, bổ sung nhóm sản phẩm mới vào chế độ đánh giá hiệu năng sản phẩm bảo mật thông tin và tăng cường tiêu chuẩn đánh giá — toàn bộ hệ thống kiểm chứng sản phẩm công nghệ mới đang liên tục được củng cố. Tuy nhiên, tiêu chuẩn chi tiết · danh mục đối tượng của từng chế độ liên tục thay đổi theo sửa đổi, nên khi đăng ký · sử dụng thực tế, nên kiểm tra thông báo mới nhất của KISA · Cổng thúc đẩy ngành bảo mật thông tin.

Mặt khác, cũng cần chỉ ra các điểm khai thác từ phía cơ quan đưa vào sử dụng. Người phụ trách tin học hóa của cơ quan công quyền, khi soạn quy cách mua sắm · mua hàng, có thể lấy chứng nhận CC · giấy xác nhận chức năng bảo mật làm căn cứ yêu cầu đối với mặt hàng đã có chứng nhận tiêu chuẩn, và giấy xác nhận nhanh đối với mặt hàng công nghệ mới chưa có tiêu chuẩn. Khi đó, sẽ an toàn hơn nếu phản ánh vào quy cách điểm xác nhận nhanh khác chứng nhận CC về tính chất kiểm chứng, và dù đưa vào sản phẩm được xác nhận nhanh thì vẫn quy định kèm việc tự rà soát tính bảo mật ở giai đoạn vận hành (quản lý cấu hình · kiểm tra lỗ hổng · giám sát log). Đây là cách quán triệt trong thực tế nguyên tắc chế độ 'hạ thấp ngưỡng cửa đưa vào sử dụng nhưng không miễn trừ trách nhiệm bảo mật'.

5. Những điểm cần cân nhắc và hàm ý

Chế độ xác nhận nhanh là chế độ đồng thời theo đuổi hai mục tiêu 'hỗ trợ đổi mới' và 'kiểm chứng bảo mật', nên dưới góc nhìn Kỹ sư chuyên nghiệp (Professional Engineer) cần cân nhắc cân bằng các điểm sau.

  1. Cân bằng giữa tốc độ đổi mới và độ sâu kiểm chứng là bản chất của chế độ. Phải đặt tính nhanh lên trước nhưng vẫn duy trì kiểm chứng tối thiểu gồm kiểm tra lỗ hổng · chẩn đoán điểm yếu bảo mật · thử nghiệm chức năng thì mới đồng thời đạt được hỗ trợ đổi mới và bảo đảm an toàn. Nếu nới lỏng kiểm chứng quá mức sẽ có rủi ro sản phẩm chưa kiểm chứng tràn vào khu vực công, còn nếu siết chặt quá mức sẽ có rủi ro làm tổn hại 'tính nhanh' — lý do tồn tại của chế độ.

  2. Phải vận hành với tiền đề liên kết · chuyển đổi sang hệ thống chứng nhận hiện có. Xác nhận nhanh là cầu nối tạm thời có hiệu lực 2 năm, nên cần lộ trình hấp thụ · chuyển đổi sang hệ thống chính quy như chứng nhận CC · giấy xác nhận chức năng bảo mật khi tiêu chuẩn đánh giá chính thức cho công nghệ đó được xây dựng. Nếu không, xác nhận nhanh có thể bị đóng cứng thành 'kênh đi vòng'.

  3. Phải tiếp cận từ góc nhìn kích hoạt hệ sinh thái ngành bảo mật thông tin Hàn Quốc. Bằng cách mở cơ hội thâm nhập thị trường công cho các doanh nghiệp bảo mật công nghệ mới vốn nản lòng vì thiếu tiêu chuẩn đánh giá để họ có được tham chiếu · doanh thu, chế độ thúc đẩy đổi mới và tự chủ của ngành bảo mật. Đặc biệt với startup thiếu vốn · nhân lực, cần song hành các hỗ trợ giảm gánh nặng chuẩn bị thử nghiệm · thẩm định.

  4. Phải làm rõ quản lý sau cấp và chủ thể chịu trách nhiệm. Giấy xác nhận nhanh không kết thúc ở việc cấp mà đòi hỏi quản lý liên tục như kiểm tra lại khi sản phẩm thay đổi, thẩm định gia hạn thời hạn hiệu lực. Cơ quan đưa vào sử dụng nên nhận thức rằng xác nhận nhanh khác chứng nhận CC về độ sâu kiểm chứng, và song hành tự kiểm tra · giám sát bảo mật ở giai đoạn vận hành sản phẩm.

  5. Cần sự linh hoạt để ứng phó với sự lan tỏa của công nghệ mới hội tụ như AI · đám mây. Về sau các loại sản phẩm bảo mật mới chưa có tiêu chuẩn đánh giá sẽ còn tiếp tục xuất hiện, nên chế độ không được đóng cứng vào mặt hàng cụ thể mà phải có thể mở rộng linh hoạt tiêu chí thẩm định và phương pháp thử nghiệm theo sự xuất hiện của công nghệ mới.

  6. Tính minh bạch · chuyên môn của thẩm định là then chốt để bảo đảm độ tin cậy của chế độ. Vì cấu trúc phụ thuộc vào phán định tổng hợp của hội đồng thẩm định mà không có tiêu chuẩn chuẩn tắc, cần có sự hỗ trợ của việc công khai tiêu chí thẩm định bảo đảm tính nhất quán · khách quan của phán định, tính chuyên môn · độc lập trong thành phần hội đồng, và hệ thống ghi lại · phản hồi lý do phán định. Nếu điều này còn thiếu sót, tranh cãi về công bằng kiểu 'tại sao sản phẩm này được còn sản phẩm kia không' có thể làm tổn hại niềm tin vào chế độ.

Tài liệu tham khảo

  • Cơ quan Internet và An ninh Hàn Quốc (KISA), Chế độ xác nhận nhanh sản phẩm bảo mật thông tin công nghệ mới và hội tụ: https://www.kisa.or.kr/1041502
  • ZDNet Korea, "Chế độ xác nhận nhanh sản phẩm bảo mật thông tin từ tháng 11… mất 2 tháng đến khi cấp" (2022): https://zdnet.co.kr/view/?no=20221018081026

Tóm tắt một câu: Chế độ xác nhận nhanh sản phẩm bảo mật thông tin là chế độ cầu nối tạm thời tại Hàn Quốc, cấp giấy xác nhận nhanh có hiệu lực 2 năm cho các sản phẩm bảo mật công nghệ mới · hội tụ vốn bị chặn đưa vào khu vực công vì chưa có tiêu chuẩn đánh giá sau khi qua kiểm tra lỗ hổng · chẩn đoán điểm yếu bảo mật · thử nghiệm chức năng và phán định của hội đồng thẩm định, góp phần kích hoạt ngành bảo mật thông qua cân bằng giữa hỗ trợ đổi mới và kiểm chứng tối thiểu, liên kết với chứng nhận hiện có và quản lý sau cấp.