로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
웅산의 밤, 장르의 숲…재즈와 국악이 끓었다[공소남 시즌2]
N
[연예뉴스]
신주환 뒤 또 다른 배후 있나? 숨겨진 악역 소름(모범택시3)
N
[연예뉴스]
통신사 침해 의심만 있어도 조사…반복 사고시 매출 3% 과징금
N
[연예뉴스]
“김나영과 연애 초부터 육아일기 써”…마이큐, 감동의 신혼 일상
N
[연예뉴스]
박나래 모친, 전 매니저에 2000만원 송금…소속사 “합의 시도 아냐”
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]“무심코 쓴 오픈소스, 취약점 수두룩”…‘SW 공급망 보안 표준’ 마련한다
온카뱅크관리자
조회:
4
2025-12-07 12:07:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">“개발자도 모르는 오픈소스”…23만 개 중 3.5% 보안 취약<br>솔라윈즈·MS 사태가 남긴 교훈…글로벌 연쇄 피해 가능<br>미·EU, 공급망 보안 규제 강화…수출 리스크 대응해야<br>KISA “산업별 맞춤 공급망 보안 표준 마련할 것”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="uD48IhrNDo"> <p contents-hash="d66b872202d78dd43781f20d1b7070ee122c55627923cf03011ee45cfc7ba087" dmcf-pid="7w86ClmjDL" dmcf-ptype="general"> [이데일리 권하영 기자] 국내 소프트웨어(SW) 기업들이 제품 개발 과정에서 사용하는 오픈소스 중 상당수가 보안 취약점을 안고 있는 것으로 나타났다. 미국과 유럽연합(EU) 등 주요국이 SW 공급망 보안 규제를 수출의 필수 조건으로 내걸고 있는 상황에서, SW 공급망 보안 체계 구축이 시급하다는 지적이다.</p> <figure class="figure_frm origin_fig" contents-hash="b87bbd9a83ddd884f8cd415bb18b72fffe5424706ef485ead126e8788b0a526e" dmcf-pid="zr6PhSsAIn" dmcf-ptype="figure"> <p class="link_figure"><img alt="이동화 KISA 공급망안전정책팀장이 4일 서울 광화문에서 열린 ‘이슈앤톡’ 행사에서 ‘SBOM 기반 공급망 보안 모델 구축 성과’를 발표하고 있다. 사진=KISA" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/07/Edaily/20251207120259550miif.jpg" data-org-width="670" dmcf-mid="UcGHMe6bOg" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/07/Edaily/20251207120259550miif.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 이동화 KISA 공급망안전정책팀장이 4일 서울 광화문에서 열린 ‘이슈앤톡’ 행사에서 ‘SBOM 기반 공급망 보안 모델 구축 성과’를 발표하고 있다. 사진=KISA </figcaption> </figure> <div contents-hash="a6c661cbe4d45d6703fcdc53c262abb41c8b250e4e79dfe8c2a865b6caa437b4" dmcf-pid="qmPQlvOcsi" dmcf-ptype="general"> <strong>오픈소스 구성요소 들여다봤더니…1100개 ‘고위험 취약점’</strong> </div> <p contents-hash="af497f84d0b73448c3dc8eaacb98c7f47320cc2b3409cb972fc0e27c36a232f8" dmcf-pid="BsQxSTIkmJ" dmcf-ptype="general">한국인터넷진흥원(KISA)은 4일 서울 광화문에서 열린 ‘이슈앤톡’ 행사에서 ‘SBOM 기반 공급망 보안 모델 구축 성과 및 시사점’을 발표했다. </p> <p contents-hash="b4153bf93da754eb2c7b03347f72a6ae4eae04f5add7b36b5e06afd790dabdd0" dmcf-pid="bOxMvyCEwd" dmcf-ptype="general">SW 공급망 보안은 SW 제품에 들어가는 모든 구성요소의 위험을 관리하는 개념이다. 특히 오픈소스를 포함한 모든 SW 구성요소를 정리한 소프트웨어자재명세서(SBOM)는 취약점이 생겼을 때 바로 추적·조치할 수 있는 공급망 보안의 출발점이 된다. </p> <p contents-hash="b92a0cb552934b4976b4d0de3651d1251669d1eb75cd264c1d0a66213dd0f7e6" dmcf-pid="KIMRTWhDwe" dmcf-ptype="general">KISA는 올해 ‘SW 공급망 보안 점검 지원 사업’을 통해 기술 지원을 수행한 115개 사례를 분석한 결과, 기업 제품에 사용된 오픈소스 구성요소(컴포넌트) 총 23만1774개 중 약 3.5%에서 보안 취약점이 확인됐다고 밝혔다. 실제 해킹에 악용될 수 있는 ‘고위험 취약점’도 0.49% 포함됐는데, 이는 약 1100개가량의 오픈소스 요소가 악성코드 원격 실행 등 잠재적 침투 경로가 될 수 있다는 의미다.</p> <p contents-hash="01708bdf1e235097ed397c3d59eab1e0229503ec89744870a4ad0b4bd6ce7446" dmcf-pid="9A92rskLIR" dmcf-ptype="general">이동화 KISA 공급망안전정책팀장은 “개발자가 모르는 사이 포함되는 오픈소스가 너무 많고, 조치되지 않은 취약점이 그대로 쓰이는 경우가 빈번하다”고 지적했다.</p> <p contents-hash="3261b7d7629c04e85815bf6e2e58156a70b09df3d16d681a0cdf4cda80811253" dmcf-pid="2c2VmOEosM" dmcf-ptype="general">KISA는 이러한 위험을 줄이기 위해 2023~2024년 실증 사업을 거쳐 올해 총 60억 원 규모 ‘공급망 보안 모델 구축 사업’을 추진, △SBOM 기반 위협 탐지·조치 체계 구축(40억 원) △SW 개발 기업 대상 공급망 보안 점검(20억 원)을 각각 지원했다. 이를 통해 공급망 보안 체계를 개발해 내재화한 기업 사례(에이아이스페라·인젠트·알체라)를 확보했다. 보안 점검 실증을 진행한 A사의 경우, 점검 전 5300개에 달했던 제품 내 잠재 취약점이 컨설팅과 보안 조치를 거쳐 89.6% 급감한 효과를 거두기도 했다.</p> <p contents-hash="ff889c0c42b82de78861053f13bbb7d60bc76fcb2ccf6205991cef67d6ec19ab" dmcf-pid="VkVfsIDgmx" dmcf-ptype="general"><strong>美·EU 공급망 보안 규제 강화…KISA, 산업별 표준 만든다</strong></p> <p contents-hash="595a0d7cf53a8b4c3fd6e2eb2167faf3c4f71c3584810040ef3d9f6e0fae7a1c" dmcf-pid="fEf4OCwasQ" dmcf-ptype="general">이처럼 공급망 보안 관리가 중요한 이유는 SW 공급망 특성상 단 하나의 취약점이 전 세계 피해로 확산될 수 있기 때문이다.</p> <p contents-hash="01b38e160b49489e53021d3dff5a279a5415330efa35e1986314828ca29b6ae0" dmcf-pid="4D48IhrNsP" dmcf-ptype="general">대표적 사례가 2020년 ‘솔라윈즈’ 사태다. 솔라윈즈 네트워크 관리 SW가 해킹되면서 악성코드 포함 업데이트가 배포됐고, 이를 사용하던 미국 국무부 등 정부 기관과 대기업 1만8000곳이 줄줄이 피해를 입었다.</p> <p contents-hash="17521869595adb0f79f7c765b2216b7f0a01de7513bd7a8c2831031bd76c1ff4" dmcf-pid="8w86ClmjO6" dmcf-ptype="general">지난해 발생한 ‘마이크로소프트(MS)-크라우드스트라이크’ 장애 역시 공급망 리스크의 파괴력을 여실히 보여줬다. 크라우드스트라이크의 보안 패치 오류가 MS 윈도OS와 충돌하며 전 세계 항공·금융·방송 시스템이 동시다발적으로 멈춘 것이다.</p> <p contents-hash="47e4837aafd68bcbe2ccf22e5725b40d8eab19cea4b8558e8583ebea7306247b" dmcf-pid="6r6PhSsAr8" dmcf-ptype="general">이에 미국과 유럽은 SW 공급망 보안 규제를 강화하는 추세다. 미국은 행정명령을 통해 연방정부 납품 시 SBOM 제출을 의무화했으며, EU는 내년 9월부터 취약점 보고 의무와 더불어 2027년 12월 ‘사이버복원력법(CRA)’을 시행해 디지털 제품 전체 공급망 보안을 강제할 계획이다.</p> <p contents-hash="4aefe77669c2efcb58a1b00aec5c8b7736e60a5c7648c28a9b4e24e5db558c8f" dmcf-pid="PmPQlvOcI4" dmcf-ptype="general">이는 국내 SW 기업의 글로벌 수출 경쟁력에도 큰 영향을 미칠 수 있다. SW 개발 기업 입장에선 국가마다 다른 규제를 모두 따라가는 데 어려움이 크다. 이에 KISA는 미국의 보안 소프트웨어 개발 프레임워크(SSDF), 식품의약국(FDA) 가이드라인, EU의 CRA 등 주요 규제 요구사항 118개를 정리한 ‘자가진단 체크리스트’를 개발해 배포할 예정이다.</p> <p contents-hash="a85c553f9852bd52be34e329658332d2a3eab2c9c0c827cba4f3372e0ba0e2ad" dmcf-pid="QsQxSTIkDf" dmcf-ptype="general">이 팀장은 “글로벌 규제마다 요구 기준이 달라 기업들이 혼란스러워한다”며 “체크리스트를 통해 기업 스스로 준수 여부를 쉽게 확인하도록 지원할 것”이라고 말했다.</p> <p contents-hash="ec00ee479d7286811774bc01c868ac64a847734e6552b389c320e81e0d1eced7" dmcf-pid="xd0pgNiPOV" dmcf-ptype="general">KISA는 내년에도 올해와 비슷한 수준의 예산을 유지해 의료·교통·금융 등 분야별 사례를 고도화하고, 산업별 특화 공급망 보안 표준을 마련한다는 계획이다.</p> <p contents-hash="59270011be4b2e0fa16dc1f04a2b68b656d63ff7b4e83f21b1cbf204f0936602" dmcf-pid="yHNjF0Zvw2" dmcf-ptype="general">이 팀장은 “산업마다 개발 환경과 공급망 구조가 다른 만큼, 분야별 프레임워크를 구축하는 것이 목표”라며 “우리 기업들이 강화되는 글로벌 규제에 유연하게 대응해 글로벌 경쟁력을 높일 수 있도록 실질적인 지원을 이어가겠다”고 강조했다.</p> <p contents-hash="f7e93c4dc64407138ef323ba1a04cf29e85176f8b682e0c735a17f1b51a9d62d" dmcf-pid="WXjA3p5TO9" dmcf-ptype="general">권하영 (kwonhy@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기