로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
여야, 대장동 국조청문 심야까지 충돌…"李대통령 죽이기" vs "범죄 옹호 국조"(종합2보)
N
[연예뉴스]
25기 영자 "20기 영식으로 결정"..17기 순자 '씁쓸'[나솔사계][별별TV]
N
[연예뉴스]
24기 순자 "차은우가 와도 더치페이 하자면 NO…알아서 내가 사" ('나솔사계')
N
[연예뉴스]
故오요안나 재판, 아직도 제자리걸음 "가해자 지목된 증인들, 불출석"
N
[연예뉴스]
'나솔사계' 18기 영호, 갈비 아닌 칼국수 데이트 후 "24기 순자, 고민 대상에서 제외"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]과기정통부, 복잡한 공급망 보안 구축 사례집발간
온카뱅크관리자
조회:
11
2026-04-16 21:27:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">작년 40억 투입 다양한 사업 시행...임종규 국장 "좋은 참고서 될 것"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="8ewCvSQ9j3"> <p contents-hash="df2c6eab28692f482ef57b9f1e82e605cceec96088bf16bff03e7de3e3c2fa36" dmcf-pid="6drhTvx2jF" dmcf-ptype="general">(지디넷코리아=방은주 기자)"복잡한 공급망 보안체계 구축, 사례집을 활용하세요."</p> <p contents-hash="a6c3424b4eda449ccb70fb0fd96d74ae773d1be312f1e5e70d281d3fdf0ccb14" dmcf-pid="PJmlyTMVgt" dmcf-ptype="general">과학기술정보통신부(과기정통부)와 한국인터넷진흥원(KISA, 원장 이상중)이 SBOM 기반 SW 공급망 보안 관리체계 구축 지원사업(40억)으로 도출된 보안 모델 사례집을 발간했다. SBOM(Software Bill of Material, S봄으로 발음)은 SW를 구성하는 전체 컴포넌트들의 구성요소와 의존관계를 기술한 것으로, 일종의 자재명세서 같은 것이다.</p> <p contents-hash="a7a2c7bd647f3a02b2b0a4042765a99267f01a9dce1b740ec774735ca6a1d483" dmcf-pid="QisSWyRfa1" dmcf-ptype="general">소프트웨어(SW)는 최근 디지털 기술 일상화로 수요가 확대되고 있고, 다양한 산업과 융합하며 사회 전반의 핵심인프라로 자리잡았다. SW 개발과정에서 오픈소스, 외부 라이브러리 등 다양한 구성요소의 활용이 증가하면서 SW 공급망은 점차 확대 및 복잡화하고 있다. 이를 악용한 공급망 공격 역시 증가하는 추세다. 특히 SW 공급망 공격은 한 번의 공격으로 다수의 기업과 개인에게 큰 영향을 미칠 수 있어 기존 공격에 비해 위험성이 더 크다.</p> <p contents-hash="872fec32cac2578d80c66371011ae79f616f72bcb3b5a4ad815114a1731c6429" dmcf-pid="xnOvYWe4k5" dmcf-ptype="general">이런 특징을 갖는 공급망 위협에 산업계의 효과적 대응을 위해 과기정통부와 KISA는 작년에 처음으로 'SBOM 기반 SW 공급망 보안 관리체계 구축 지원 사업'을 시행, 8개 기업이 참여, 실제 기업 환경에서 SBOM을 활용해 공급망 보안 관리체계를 구축하고 보안 취약점까지 기업 자체적으로 조치할 수 있게 하는 다양한 공급망 보안 모델과 주요성과를 마련했다.</p> <figure class="figure_frm origin_fig" contents-hash="879b975b930454968e8864d69d6fe922681569414be59bfd1862f39a60180433" dmcf-pid="y52PRMGhkZ" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/16/ZDNetKorea/20260416211909555dmtm.jpg" data-org-width="542" dmcf-mid="4yz284Srg0" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/16/ZDNetKorea/20260416211909555dmtm.jpg" width="658"></p> </figure> <p contents-hash="ec7561e1ea5cbc181ca961521da002f86cdf37b5d648d07ed8b082337681aaa3" dmcf-pid="W1VQeRHlcX" dmcf-ptype="general">이 사업을 통해 의료, 교통, 보안, 금융 등 다양한 산업군에서 외부 소스코드 최초 도입부터 배포 후 모니터링까지 SBOM을 활용해 관리하는 공급망 보안 공통 모델을 발굴했다. 美·EU등의 SBOM 및 공급망 보안 체계 구축 요구 등 글로벌 규제 대응 사례(에스트래픽, 에이아이트릭스, 한드림넷) 와 기업의 SW 자산의 일종으로 볼 수 있는 SBOM을 안전하게 공유하고 수신할 수 있는 SBOM 공유 모델(휴네시온, 소만사), 시범사업으로 구축한 공급망 보안 공통 모델을 고도화해 기업 안면인증 SW, 문서관리 SW 등 기업별 SW에 맞게 적용한 공급망 보안 내재화 사례(에이아이스페라, 인젠트, 알체라)를 각각 발굴했다.</p> <p contents-hash="5bd9ddf3b6a352168b13051ab6daefb6b22557554be31d175a2429f4bc94ed6d" dmcf-pid="YtfxdeXSNH" dmcf-ptype="general">특히, 이번 지원사업은 단순히 재정적 지원에 그치지 않고 美·EU 등 주요국의 보안 요구사항 충족, 보안 취약점 조치 등을 위한 기술 지원까지 함께 제공, SW 공급망 보안에 대한 기업들의 부담과 어려움을 최소화했다. 실제 이들 사업을 통해 취약점을 발굴하고 조치한 후 해외 기업과 납품계약을 채결한 사례가 존재할 만큼 처음 수행한 사업임에도 많은 성과를 거뒀다고 과기정통부는 설명했다.</p> <p contents-hash="03cdc86dd00525049a263db7f8ecfe164e996b6d0f5b8ffe62bc3afa6806b956" dmcf-pid="GF4MJdZvaG" dmcf-ptype="general">또 이 사업을 진행하면서 글로벌 규제에 대응하거나 공급망 보안 체계를 자체적으로 구축하려는기업이 참고할 수 있는 공급망 보안 자가진단 체크리스트도 개발했고, SBOM 추출·관리 시 공급망 위험 관리 관점에서 실무 적용을 용이하게 하기 위해 SBOM 항목 구성 및 활용방안도 정리했다.</p> <p contents-hash="00757bc0ab7101f49ac0fddf4e862f6cc38254e5dca767c0065d4eaebd10d2fa" dmcf-pid="H38RiJ5TgY" dmcf-ptype="general">과기정통부는 공급망 보안 모델 및 주요성과를 사례집 형태로 정리했고, 이 사례집을 통해 기업이 자체적으로 혹은 과기정통부의 사업을 통해 공급망 보안 관리체계를 구축할 때 활용할 수 있게 했다. 사례집은 16일 코엑스에서 열린 '정보통신망 정보보호 컨퍼런스'에서 발표됐다. 한국인터넷진흥원 누리집에서도 상세 내용을 확인할 수 있다.</p> <p contents-hash="f615a6fa983713389fcbe7603c3fd7cdfda2461cd59d06b0d69e1bee585131ed" dmcf-pid="X06eni1ygW" dmcf-ptype="general">과기정통부 임정규 정보보호네트워크정책관은 “SW·보안 기업이 공급망 보안 관리체계를 구축할 때 좋은 참고서가 될 것으로 기대한다”면서 “정부는 앞으로도 SW 공급망 보안 강화를 지원함으로써 사이버 복원력 확보를 위한 전반적 보안 강화에 힘쓰겠다”고 말했다.</p> <p contents-hash="f993ed989d0fe5e729864d0b7cf924a3fb34147fccf15b1aea64cc287c323ebf" dmcf-pid="ZZ96MxYCjy" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기