2024.06.01 (토)

  • 흐림속초16.0℃
  • 구름많음20.6℃
  • 구름많음철원19.5℃
  • 구름조금동두천20.4℃
  • 구름조금파주20.9℃
  • 흐림대관령14.9℃
  • 구름많음춘천22.4℃
  • 맑음백령도18.5℃
  • 비북강릉16.3℃
  • 흐림강릉18.4℃
  • 구름많음동해19.2℃
  • 구름조금서울20.5℃
  • 맑음인천19.9℃
  • 흐림원주19.4℃
  • 구름많음울릉도18.1℃
  • 구름조금수원20.1℃
  • 흐림영월19.1℃
  • 구름많음충주19.0℃
  • 구름조금서산19.6℃
  • 구름많음울진21.3℃
  • 구름많음청주20.7℃
  • 흐림대전19.8℃
  • 구름많음추풍령19.9℃
  • 구름많음안동21.2℃
  • 구름많음상주22.1℃
  • 구름많음포항23.8℃
  • 구름많음군산18.5℃
  • 구름많음대구23.1℃
  • 흐림전주18.9℃
  • 구름많음울산23.4℃
  • 구름많음창원23.7℃
  • 구름많음광주20.1℃
  • 구름많음부산23.5℃
  • 구름많음통영24.0℃
  • 구름많음목포19.4℃
  • 구름많음여수21.5℃
  • 구름조금흑산도19.9℃
  • 구름많음완도21.2℃
  • 흐림고창18.7℃
  • 구름많음순천18.8℃
  • 구름조금홍성(예)20.3℃
  • 구름많음18.6℃
  • 구름많음제주20.2℃
  • 구름많음고산18.0℃
  • 구름많음성산22.0℃
  • 구름많음서귀포21.6℃
  • 구름많음진주22.8℃
  • 맑음강화20.0℃
  • 구름많음양평20.5℃
  • 구름많음이천21.6℃
  • 흐림인제17.8℃
  • 구름많음홍천20.6℃
  • 구름많음태백19.4℃
  • 구름많음정선군21.0℃
  • 흐림제천17.8℃
  • 구름많음보은19.5℃
  • 구름많음천안19.1℃
  • 구름많음보령19.8℃
  • 구름많음부여20.2℃
  • 구름많음금산20.0℃
  • 흐림19.5℃
  • 구름많음부안19.7℃
  • 구름많음임실17.7℃
  • 흐림정읍18.9℃
  • 구름많음남원20.0℃
  • 구름많음장수19.1℃
  • 흐림고창군18.8℃
  • 흐림영광군18.7℃
  • 구름많음김해시23.5℃
  • 구름많음순창군20.1℃
  • 구름많음북창원24.0℃
  • 구름많음양산시25.3℃
  • 구름많음보성군21.5℃
  • 구름조금강진군21.0℃
  • 구름조금장흥21.2℃
  • 구름많음해남20.8℃
  • 구름조금고흥21.8℃
  • 구름많음의령군24.5℃
  • 구름많음함양군20.8℃
  • 구름조금광양시22.5℃
  • 구름많음진도군19.6℃
  • 구름많음봉화20.1℃
  • 구름조금영주20.2℃
  • 구름많음문경20.9℃
  • 구름많음청송군21.7℃
  • 맑음영덕22.1℃
  • 구름많음의성21.5℃
  • 구름많음구미22.5℃
  • 구름많음영천22.7℃
  • 구름많음경주시24.5℃
  • 구름많음거창21.2℃
  • 구름많음합천23.6℃
  • 구름많음밀양24.6℃
  • 구름많음산청22.1℃
  • 구름많음거제23.0℃
  • 구름많음남해22.4℃
  • 구름많음24.7℃
기상청 제공
정부, ‘소프트웨어 공급망 보안 강화’ 가이드라인 1.0 발표
  • 해당된 기사를 공유합니다

뉴스

정부, ‘소프트웨어 공급망 보안 강화’ 가이드라인 1.0 발표

공급망 보안 위협 대응 실무 안내서…과기정통부·국정원 등서 무료 다운 가능

정부, 공공기관, 기업들이 자체적인 소프트웨어(SW) 공급망 보안에 대한 관리 역량을 갖출 수 있도록 이를 지원하기 위한 가이드라인이 마련됐다.


과학기술정보통신부·국가정보원·디지털플랫폼정부위원회는 민관 협력을 통해 ‘소프트웨어 공급망 보안 가이드라인 1.0’을 마련했다고 13일 밝혔다.


이번 가이드라인은 확산하고 있는 소프트웨어 공급망 사이버보안 위험과 미국, 유럽 등 해외 주요국의 소프트웨어 구성요소 명세서(SBOM) 제출 의무화 등에 대응해 정부·공공 기관 및 기업들이 자체적인 소프트웨어 공급망 보안 관리역량을 갖출 수 있도록 지원하기 위해 마련됐다.


이는 국산 소프트웨어에 대한 SBOM 실증 및 소프트웨어 공급망 보안 테스트베드(판교) 시범 운영 결과 등이 반영된, 세계적으로도 유례없는 실무 안내서로 미국 등 주요 국가와 협력을 통해 해외에도 적극 소개될 예정이다.


SBOM 활용의 효과성. (자료=과학기술정보통신부)

SBOM 활용의 효과성. (자료=과학기술정보통신부)

가이드라인은 전체본과 요약본으로 제공된다. 정부·공공기관의 정책결정자 및 기업의 경영진 등은 요약본을 통해 쉽고 빠르게 소프트웨어 공급망 보안에 관한 주요 내용을 이해할 수 있을 것으로 전망된다.


가이드라인에는 정부·공공 기관 및 기업들이 SBOM 기반 소프트웨어 공급망 보안 관리체계를 도입하는 과정에서 시행착오를 줄일 수 있도록 SBOM 유효성 검증, 소프트웨어 구성요소 관리 요령 및 SBOM 기반 소프트웨어 공급망 보안 관리 방안 등이 상세하게 수록됐다.


정부는 이 가이드라인을 다양한 산업분야에서 활용할 수 있도록 홍보하는 한편, 디지털플랫폼정부 주요시스템 구축 때 SBOM을 시범 적용하고 우수사례를 도출해 발전시켜 나갈 계획이다.


SBOM 도입 등의 제도화는 필요하지만 체계적인 준비 없이 제도를 성급하게 도입할 경우 소프트웨어 개발 기간이 장기화되고 원가 상승요인으로 작용해 기업들의 부담 요인이 될 수 있다.


이에 정부는 기업들에 대한 SBOM 적용 지원을 강화하면서 소프트웨어 공급망 보안 저변도 확대하고 향후 주요국의 제도화 동향과 국내 산업 성숙도를 고려하면서 점진적으로 제도화를 준비해 나갈 방침이다.


또 올해 하반기에는 산·학·연 전문가들이 참여하는 범정부 합동TF를 구성해 세부적인 정부지원 방안, 제도화 추진방향 등에 대한 논의를 진행한 뒤 소프트웨어 공급망 보안 로드맵을 마련할 계획이다.


한편 가이드라인은 과기정통부, 국정원, 디지털플랫폼정부위원회와 한국인터넷진흥원(KISA), 정보통신산업진흥원(NIPA), 한국정보보호산업협회(KISIA) 등 정부·공공기관 누리집에서 무료로 내려받아 사용할 수 있다.


☞ SW 공급망 가이드라인 내려받기 바로 가기.


[출처] 대한민국 정책브리핑(www.korea.kr)








모바일 버전으로 보기