정부, ‘소프트웨어 공급망 보안 강화’ 가이드라인 1.0 발표 - 과학기술정보통신부

Last Updated :
공급망 보안 위협 대응 실무 안내서…과기정통부·국정원 등서 무료 다운 가능

정부, 공공기관, 기업들이 자체적인 소프트웨어(SW) 공급망 보안에 대한 관리 역량을 갖출 수 있도록 이를 지원하기 위한 가이드라인이 마련됐다.


과학기술정보통신부·국가정보원·디지털플랫폼정부위원회는 민관 협력을 통해 ‘소프트웨어 공급망 보안 가이드라인 1.0’을 마련했다고 13일 밝혔다.


이번 가이드라인은 확산하고 있는 소프트웨어 공급망 사이버보안 위험과 미국, 유럽 등 해외 주요국의 소프트웨어 구성요소 명세서(SBOM) 제출 의무화 등에 대응해 정부·공공 기관 및 기업들이 자체적인 소프트웨어 공급망 보안 관리역량을 갖출 수 있도록 지원하기 위해 마련됐다.


이는 국산 소프트웨어에 대한 SBOM 실증 및 소프트웨어 공급망 보안 테스트베드(판교) 시범 운영 결과 등이 반영된, 세계적으로도 유례없는 실무 안내서로 미국 등 주요 국가와 협력을 통해 해외에도 적극 소개될 예정이다.


SBOM 활용의 효과성. (자료=과학기술정보통신부)

가이드라인은 전체본과 요약본으로 제공된다. 정부·공공기관의 정책결정자 및 기업의 경영진 등은 요약본을 통해 쉽고 빠르게 소프트웨어 공급망 보안에 관한 주요 내용을 이해할 수 있을 것으로 전망된다.


가이드라인에는 정부·공공 기관 및 기업들이 SBOM 기반 소프트웨어 공급망 보안 관리체계를 도입하는 과정에서 시행착오를 줄일 수 있도록 SBOM 유효성 검증, 소프트웨어 구성요소 관리 요령 및 SBOM 기반 소프트웨어 공급망 보안 관리 방안 등이 상세하게 수록됐다.


정부는 이 가이드라인을 다양한 산업분야에서 활용할 수 있도록 홍보하는 한편, 디지털플랫폼정부 주요시스템 구축 때 SBOM을 시범 적용하고 우수사례를 도출해 발전시켜 나갈 계획이다.


SBOM 도입 등의 제도화는 필요하지만 체계적인 준비 없이 제도를 성급하게 도입할 경우 소프트웨어 개발 기간이 장기화되고 원가 상승요인으로 작용해 기업들의 부담 요인이 될 수 있다.


이에 정부는 기업들에 대한 SBOM 적용 지원을 강화하면서 소프트웨어 공급망 보안 저변도 확대하고 향후 주요국의 제도화 동향과 국내 산업 성숙도를 고려하면서 점진적으로 제도화를 준비해 나갈 방침이다.


또 올해 하반기에는 산·학·연 전문가들이 참여하는 범정부 합동TF를 구성해 세부적인 정부지원 방안, 제도화 추진방향 등에 대한 논의를 진행한 뒤 소프트웨어 공급망 보안 로드맵을 마련할 계획이다.


한편 가이드라인은 과기정통부, 국정원, 디지털플랫폼정부위원회와 한국인터넷진흥원(KISA), 정보통신산업진흥원(NIPA), 한국정보보호산업협회(KISIA) 등 정부·공공기관 누리집에서 무료로 내려받아 사용할 수 있다.


☞ SW 공급망 가이드라인 내려받기 바로 가기.


문의 : 과학기술정보통신부 정보보호산업과(044-202-6451), 국가정보원(111), 디지털플랫폼정부위원회 안전활용지원과(02-750-4756), 한국인터넷진흥원 디지털안전본부(061-820-1882), 한국정보보호산업협회 산업지원단(02-6748-2006)



<자료출처=정책브리핑 www.korea.kr>

기사작성 : 관리자
정부, ‘소프트웨어 공급망 보안 강화’ 가이드라인 1.0 발표 - 과학기술정보통신부 | 뉴스다오 : https://newsdao.kr/3790
2024-05-13 104 2024-05-14 5 2024-05-15 3 2024-05-16 11 2024-05-17 6 2024-05-18 1 2024-05-20 1 2024-05-21 4 2024-05-22 2 2024-05-23 1 2024-05-25 1 2024-05-26 2 2024-05-27 2 2024-05-28 1 2024-05-29 3 2024-05-30 1 2024-05-31 1 2024-06-04 1 2024-06-06 1 2024-06-08 2 2024-06-09 1 2024-06-10 2 2024-06-12 2 2024-06-13 1 2024-06-14 1 2024-06-15 1 2024-06-19 1 2024-06-20 1 2024-06-21 3 2024-06-22 1 2024-06-23 2 2024-06-24 2 2024-06-25 3 2024-06-26 6 2024-06-27 1 2024-06-28 2 2024-07-01 9 2024-07-02 5 2024-07-04 1 2024-07-07 1 2024-07-11 2 2024-07-12 1 2024-07-13 2 2024-07-16 1 2024-07-18 1 2024-07-19 1 2024-07-21 1 2024-07-22 1 2024-07-23 1 2024-07-24 2 2024-07-25 1 2024-07-26 1 2024-07-27 1 2024-07-28 3 2024-07-30 1 2024-08-02 3 2024-08-05 1 2024-08-06 6 2024-08-07 10 2024-08-09 1 2024-08-10 1 2024-08-12 1 2024-08-15 1 2024-08-16 1 2024-08-17 1 2024-08-18 1 2024-08-19 4 2024-08-24 2 2024-08-28 1 2024-09-01 1 2024-09-06 1 2024-09-08 1 2024-09-10 2 2024-09-11 1 2024-09-12 1 2024-09-14 1 2024-09-15 1 2024-09-17 1 2024-09-20 2 2024-09-21 1 2024-09-25 1 2024-09-29 1 2024-09-30 1 2024-10-02 2 2024-10-04 2 2024-10-08 1 2024-10-09 1 2024-10-11 1 2024-10-12 1 2024-10-13 1 2024-10-19 1 2024-10-24 2 2024-10-30 1 2024-11-02 1 2024-11-03 1 2024-11-06 1 2024-11-08 2 2024-11-09 2 2024-11-21 2 2024-11-22 1
인기글
경기도 김포시 태장로 789(장기동) 금광하이테크시티 758호(10090) 대표전화 : 031-403-3084 회사명 : (주)프로스
제호 : 뉴스다오 등록번호 : 경기,아 53209 등록일 : 2022-03-23 발행일 : 2022-03-23 발행·편집인 : 김훈철 청소년보호책임자 : 김훈철
뉴스다오 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받는 바, 무단 전재와 복사, 배포 등을 금합니다.
뉴스다오 © newsdao.kr All rights reserved. powered by modoo.io