로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
[뉴스추적] '조진웅 옹호' 글 잇따라…소년범 전력 어떻게 봐야 하나
N
[스포츠뉴스]
두 달 남은 2026 밀라노 동계올림픽…'불꽃 여정' 시작됐다
N
[스포츠뉴스]
굽네 로드FC 075, 윤태영 웰터급 초대 챔피언 등극…배동현은 타이세이에 판정패
N
[연예뉴스]
이이경 측, 수상소감 갑론을박에 해명 “유재석 저격 아냐”
N
[연예뉴스]
양세찬, 허경환♥지예은 러브라인 칼차단 “키 큰 사람 좋아해” (‘런닝맨’)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]오픈소스 0.5%에 해킹 취약점…KISA “기업 SBOM 실증 지원 확대”
온카뱅크관리자
조회:
4
2025-12-07 15:07:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">미국·EU, SBOM 제출 의무화<br>KISA, 규제 강화 속 기업 실증 및 보안 체계 구축 강화 <br>향후 의료·금융 등 산업별 특성 반영해 보안 기준 마련</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="V3hvyIDgyW"> <figure class="figure_frm origin_fig" contents-hash="cec1e91bee4bdbc534e5e1f6adbd3e029bec0cf1ce4596589252ae542502c429" dmcf-pid="f0lTWCwaly" dmcf-ptype="figure"> <p class="link_figure"><img alt="이동화 한국인터넷진흥원(KISA) 공급망안전정책팀장이 4일 KISA 주최 ‘이슈앤톡’ 행사에서 SBOM 기반 공급망 보안 모델 구축의 주요 성과에 대해 설명하고 있다. KISA 제공" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/07/dt/20251207150227496dmqg.jpg" data-org-width="640" dmcf-mid="2g7BKU1yCY" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/07/dt/20251207150227496dmqg.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 이동화 한국인터넷진흥원(KISA) 공급망안전정책팀장이 4일 KISA 주최 ‘이슈앤톡’ 행사에서 SBOM 기반 공급망 보안 모델 구축의 주요 성과에 대해 설명하고 있다. KISA 제공 </figcaption> </figure> <p contents-hash="d7afde3805041626ea1034bbeba86ab962217706db1e2f9aea346934f74bdf63" dmcf-pid="4pSyYhrNlT" dmcf-ptype="general"><br> 소스 코드를 누구나 수정·배포할 수 있도록 공개한 오픈소스 소프트웨어(SW)를 점검한 결과 0.5%가량에서 실제 해킹에 악용될 수 있는 취약점이 발견됐다.</p> <p contents-hash="1e0f8e64d86dae778ce0c1c45e7a5b47afd47d5140edac82a202b9a77637e6bc" dmcf-pid="8UvWGlmjhv" dmcf-ptype="general">한국인터넷진흥원(KISA)은 7일 23만1000여개의 오픈소스 구성 요소를 분석한 결과 3.5%에서 악성코드 원격 실행, 민감 정보 노출 등에 악용될 수 있는 보안 취약점이 발견됐다고 밝혔다. 오픈소스 구성 요소 0.49%에서는 실제 해킹이나 분산 서비스 거부(DDoS) 공격에 쓰일 수 있는 고위험 취약점(KEV)이 확인됐다.</p> <p contents-hash="f5317c87e047e21d77ee8c392df99721e961b88da70b511c625cdd8be0fba238" dmcf-pid="6uTYHSsASS" dmcf-ptype="general">오픈소스 활용이 일상화되고 사이버 공격의 강도가 높아지자 미국, 유럽연합(EU) 등 주요국에서는 ‘소프트웨어 자재 명세서’(SBOM) 제출·관리를 의무화하는 등 소프트웨어 공급망 관리 지침을 강화하는 추세다.</p> <p contents-hash="a5ef234640db47ed530f4346bee18fc657e91f6892d9f5e7a69bb32b2fa14610" dmcf-pid="P7yGXvOcSl" dmcf-ptype="general">국내 기업도 이를 충족할 수 있는 보안 체계 마련이 중요한 현안으로 떠오르고 있다. SBOM은 제조업의 자재명세서(BOM) 개념을 SW에 적용한 것으로, SBOM을 통해 SW의 구성요소를 식별하고 관리하는 데 쓰인다. KISA는 기업을 대상으로 SBOM 실증을 지원하고, SBOM 기반 관리체계 구축과 취약점 진단·보안 지원을 한층 확대하며 국내 기업의 대비 역량을 강화하는 데 속도를 내고 있다.</p> <p contents-hash="0b2727ba1e881fc84a3d5b4dd46bfb8d9573efa28d2cc49b2c97e2c03e735083" dmcf-pid="QzWHZTIkCh" dmcf-ptype="general">KISA에 따르면 도널드 트럼프 미국 행정부는 지난 6월 행정명령을 통해 소프트웨어(SW) 공급망 투명성 확보라는 기존 정책 기조를 유지하도록 했다. 그러면서도 산업계 부담이 컸던 SBOM 제출·형식·검증에 대한 기계 판독 의무는 완화했다. 앞서 미국은 2021년 바이든 행정부의 행정명령(EO-14028)을 통해 연방정부 납품 소프트웨어에 SBOM 제출을 의무한 바 있다.</p> <p contents-hash="29132763a1644d0c539b34ba55c96657559c6507a0145e66b0048357f6aef9bd" dmcf-pid="xqYX5yCEWC" dmcf-ptype="general">EU는 지난해 11월 ‘사이버 복원력 법안’(CRA)을 채택하며 EU 시장에 출시된 제품과 SW 안정성 확보 책임을 보다 명확히했다. CRA는 다른 기기 또는 네트워크에 연결될 수 있는 모든 하드웨어·소프트웨어를 규제 대상으로 삼는다. CRA는 2027년 12월 본격 시행되지만, 주요 의무는 단계적으로 앞당겨 적용된다. 2026년 6월까지 각국의 적합성 평가기관 지정이 이뤄지고, 9월부터는 EU에 수출한 제품에서 취약점이 발견되면 기업이 평가기관에 즉시 통보해야 한다.</p> <p contents-hash="c6d32dfdca118e2c493e479404477c5f1dc0a00349eb692f23811ea9785796f1" dmcf-pid="yDRJnxfzSI" dmcf-ptype="general">KISA는 글로벌 규제 강화에 대응하기 위해 2023~2024년 총 8개 기업을 대상으로 SBOM 기반 공급망 보안 실증을 진행했다. 이 과정에서 개발자가 인지하지 못한 오픈소스가 제품 내부에 폭넓게 사용된 사례가 확인됐다. 취약점이 해결되지 않은 채 포함돼 있던 구성요소도 다수 발견됐다.</p> <p contents-hash="6c1c6d7b0754ee26f2b8cd8b584ff3028871ef37553976c44914635265e621ae" dmcf-pid="WweiLM4qhO" dmcf-ptype="general">이동화 한국인터넷진흥원(KISA) 공급망안전정책팀장은 “올해 23만여개 오픈소스 컴포넌트를 분석한 결과 약 3.5%에서 취약점을 확인했고, 전체 약 0.49%는 고위험 취약점으로 확인돼 수정이 이뤄졌다”며 “다만, 실제 공격이 이뤄진 사례느는 없다”고 밝혔다.</p> <p contents-hash="e30d77d62be52ea91edca50fa5a0ed589f5e0d33d1a8e80813966490e6b1d841" dmcf-pid="Y4Fpu1YCWs" dmcf-ptype="general">KISA는 공급망 보안 대상 산업군을 확대해나가면서 산업별 특성을 반영한 보안 체계 마련에 나설 계획이다. 이 팀장은 “의료·금융·AI 등 분야별 요구사항이 다르기 때문에 산업별 공급망 보안 기준을 단계적으로 마련할 예정”이라며 “기업이 설계부터 납품까지 모든 단계에서 위험을 확인하고 대응할 수 있도록 지원 체계를 강화하겠다”고 밝혔다.</p> <p contents-hash="c43d1de6537ab6f17eeb1f9297a57cb40400867c274c814261b483a71108ed50" dmcf-pid="G83U7tGhCm" dmcf-ptype="general">이미선 기자 already@dt.co.kr</p> </section> </div> <p class="" data-translation="true">Copyright © 디지털타임스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기