•  


“當하는 줄도 모르고 當한다”…SW 供給網 해킹 늘자 팔 걷은 政府 : 비즈N

“當하는 줄도 모르고 當한다”…SW 供給網 해킹 늘자 팔 걷은 政府

뉴시스

入力 2024-04-18 14:07 修正 2024-04-18 14:08

|
폰트
|
뉴스듣기
|
記事共有  |  
  • 페이스북
  • 트위터
科技情通部·國精院·디플정위 'SW 供給網 保安 가이드라인1.0' 公開
"SW 供給網 保安의 槪念을 쉽게 理解하고, 活用할 수 있도록 마련"


ⓒ뉴시스

소프트웨어(SW) 保安 脆弱點과 업데이트 構造를 惡用해 시스템에 浸透하는 이른바 SW 供給網 攻擊에 對한 憂慮가 高調되는 가운데, 政府가 民·官 協力을 바탕으로 ‘SW 供給網 保安 가이드라인’을 마련했다.

科學技術情報通信部, 國家情報院, 디지털플랫폼政府委員會는 韓國인터넷振興院(KISA)과 18日 光化門 隣近에서 ‘SW 供給網 保安 가이드라인 懇談會’를 開催했다.

이날 懇談會에는 科技情通部 강도현 2次官, 國精院 윤오준 3次長, 디플정위 이용석 團長, 大統領室 신용석 사이버安保祕書官 等 關係部處 및 情報通信(ICT), 情報保護, 精油業, 防衛産業 等 다양한 産業分野 專門家들이 參席해 民官 協力으로 마련한 ‘SW 供給網 保安 가이드라인’의 主要 內容을 共有하고, 向後 國內 擴散方案 等을 論議했다.

첫 發表者로 나선 고려대 최윤성 敎授가 ‘供給網 危機管理 體系’ 等 SW 供給網 保安 가이드라인 主要內容을 紹介했다.이어 한남대 李萬熙 敎授는 SW 供給網 保安 가이드라인을 基盤으로 하는 소프트웨어 資材 明細書(SBOM) 生成과 保安脆弱點 管理 實證事例를, KAIST 강병훈 敎授는 SW 開發企業의 重要 資産인 SBOM의 安全한 活用方案을 共有했으며, 參席者들 間 論議가 이어졌다.


◆總 4章으로 構成…SW 供給網 保安 위한 가장 效果的인 手段으로 SBOM 國際 標準 紹介

이날 公開된 가이드라인은 政府·公共 機關, 民間 企業의 意思決定者와 實務者들도 SW 供給網 保安의 槪念을 쉽게 理解하고, 活用할 수 있도록 支援하기 위해 마련했다.

가이드라인은 總 4個章으로 構成돼있으며, ▲大統領 直屬 디지털플랫폼政府委員會의 供給網 保安 政策方向 ▲國內 專門家들의 硏究結果 ▲國産 SW에 對한 SBOM 實證 및 SW 供給網保安포럼 論議 結果 ▲SW 供給網 保安 테스트베드 示範運營 및 民官 政策協議體 論議 結果를 담고 있다.

第1章에서는 디지털化에 따른 公開 SW 活用 擴大 等 環境變化, 主要 SW 供給網 保安 事故事例·이에 對應하는 美國, 유럽, 日本 等 主要國의 SW 供給網 保安 制度化 推進現況 分析을 담았다. 이를 통해 우리나라도 SBOM을 원활하게 流通·共有할 수 있는 管理體系를 마련·擴散할 必要가 있다는 示唆點을 導出했다.

第2章은 國內 SW 供給網 保安 專門家들의 硏究結果를 反映한 것으로, 安全한 SW 開發·運營을 위해 지켜야 할 開發(供給)社 및 SW 顧客(運營)社의 役割을 規定했다. 아울러 ‘SW 供給網 參與者들의 사이버保安 및 活動 勸告’와 함께 安全한 SW 開發體系(SSDF) 活用方案을 提示했다.

또 SW 供給網 保安을 위한 가장 效果的인 手段으로 活用되고 있는 SBOM 國際 標準을 紹介했고, 政府·公共 機關 및 民間 企業들이 活用할 수 있는 ‘SW 開發 生命週期에 따른 SBOM 管理方案’과 함께 國家的 次元의 SW 供給網 保安 管理體系도 提示했다.

第3章은 國內 政府·公共 機關 및 民間 企業들이 SW 供給網 保安 管理를 위한 施行錯誤를 줄일 수 있도록 支援하기 위해 마련했다. 이를 위해 科技情通部·KISA는 國內 사이버保安 專門企業들과 함께 國産 SW를 對象으로 SBOM을 生成하고, 保安 脆弱點을 探知·措置하는 一連의 過程을 提示했으며, 實務者들이 쉽게 活用할 수 있는 供給網 各 段階別 利用者 保安 點檢項目 30個도 提示했다.

第4章은 國內 政府·公共 機關 및 民間 企業 等의 SBOM 基盤 SW 供給網 保安 導入 支援을 위한 政府 支援狀況을 紹介하고 있다.


◆“SBOM 示範的으로 活用해 模範事例 만들겠다”

政府는 SW 供給網 保安 가이드라인을 KISA, NIPA 및 한국소프트웨어산업협회(KOSA), 韓國情報保護産業協會(KISIA) 等 有關 團體를 통해 政府·公共機關 및 民間 企業들이 活用할 수 있도록 널리 擴散할 計劃이다.

강도현 科技情通部 2次官은 “SW 供給網 保安 가이드라인이 企業活動을 沮害하는 規制가 아니라 企業 自體的인 保安活動을 强化함으로써 國産 SW의 品質을 높이고, 國際的인 競爭力을 確保해나갈 수 있는 基盤이 될 수 있도록 中小企業 支援에 努力을 아끼지 않겠다”고 말했다.

윤오준 國精院 3次長은 “이番 가이드라인 發表를 契機로 産業界와 積極 疏通하고 海外 國家와 協力을 强化해 國內 産業界의 負擔을 줄이면서도 사이버安保를 强化할 수 있는 供給網 保安 對策을 마련하겠다”고 말했다.

이용석 디플정위 推進團長은 “安全하고 信賴할 수 있는 디지털플랫폼政府 具現을 위해 시스템 構築 時 SBOM을 示範的으로 活用해 模範事例를 만들고, 나아가 安全한 SW 生態系가 公共部門에 安着될 수 있도록 努力하겠다”고 말했다.

[서울=뉴시스]

라이프



- "漢字路" 한글한자자동변환 서비스는 교육부 고전문헌국역지원사업의 지원으로 구축되었습니다.
- "漢字路" 한글한자자동변환 서비스는 전통문화연구회 "울산대학교한국어처리연구실 옥철영(IT융합전공)교수팀"에서 개발한 한글한자자동변환기를 바탕하여 지속적으로 공동 연구 개발하고 있는 서비스입니다.
- 현재 고유명사(인명, 지명등)을 비롯한 여러 변환오류가 있으며 이를 해결하고자 많은 연구 개발을 진행하고자 하고 있습니다. 이를 인지하시고 다른 곳에서 인용시 한자 변환 결과를 한번 더 검토하시고 사용해 주시기 바랍니다.
- 변환오류 및 건의,문의사항은 juntong@juntong.or.kr로 메일로 보내주시면 감사하겠습니다. .
Copyright ⓒ 2020 By '전통문화연구회(傳統文化硏究會)' All Rights reserved.
 한국   대만   중국   일본