• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'국방 공공'통합검색 결과 입니다. (3건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

美 국방부, '보안 최우선' SW 조달 체계 전면 개편…국내도 검토 시급

미국 국방부(DoD)가 사이버 공격과 소프트웨어(SW) 공급망 위협의 증가에 대응해 소프트웨어 조달 시스템을 전면 개편한다. 이번 개편은 보안을 최우선 원칙으로 내세우는 것이 특징이며, 국내 주요 조직들도 이와 같은 방향성을 검토해야 한다는 필요성이 제기되고 있다. 지난 10일 DoD 케이티 아링턴 최고정보책임자(CIO)은 국방부 전역에 발송된 공식 메모를 통해 새로운 조달 정책 이니셔티브인 'SW패스트트랙(SWFT)'을 수립할 것이라고 밝혔다. SWFT 이니셔티브는 국방부가 운용하는 모든 소프트웨어에 대해 획득부터 테스트, 승인까지의 전 과정을 전면 재설계하고 그 과정 전반에 '보안을 기본값으로 내재화'하는 것을 목표로 한다. 아링턴 CIO는 해당 메모에서 "국방부의 사이버보안 및 공급망 위험관리(SCRM) 관행은 소프트웨어 개발과 공급망 리스크가 점점 더 정교해지고 복잡해지는 현실에 맞춰 지속적으로 적응하고 진화해야 한다"고 강조했다. 이번 SWFT 계획은 기존 소프트웨어 조달 방식이 보안 위험의 사각지대를 만들어왔다는 문제의식에서 출발한다. 메모에 따르면, DoD는 SW 코드 구성요소의 출처, 포함된 오픈소스 및 외부 라이브러리 목록, 패치 이력 및 취약점 관리 상태 등을 투명하게 식별할 수 있는 체계를 갖출 계획이다. 이와 관련해 DoD는 오픈소스SW(OSS)의 사용 자체를 제한하거나 배제하지는 않지만 OSS를 포함한 모든 구성요소의 출처, 유지 주체, 보안 대응 체계 등을 명확히 문서화할 것을 요구하고 있다. 오픈소스를 사용할 경우 해당 코드가 어디에서 유래했고 어떤 보안 리스크를 동반하며 어떻게 유지·관리되는지를 입증할 수 있어야 한다는 원칙이 적용된다는 것이다. 이를 위해 향후 조달 프로세스에 소프트웨어 구성요소 목록(SBOM) 제출, 보안 테스트 결과 공유, 제3자 감사 또는 보안 검증 자료 확보 등의 절차가 단계적으로 포함된다. 이번 조치는 2022년 미국 백악관 예산관리국(OMB)이 전 연방기관에 발송한 '안전한 소프트웨어 개발 가속화' 메모의 연장선으로 해석된다. 당시 OMB는 연방기관이 사용하는 모든 소프트웨어에 대해 공급업체가 보안 개발 기준(SSDF)을 충족했는지를 공식 문서 형태로 진술하도록 요구했다. 오픈소스를 포함한 모든 소프트웨어는 그 출처와 보안 유지 체계에 대한 책임이 명확히 정의돼야 한다는 원칙을 제시한 바 있다. SWFT 이니셔티브는 이러한 연방 정부의 보안 정책을 군사적 환경에 특화된 실행계획으로 구체화한 첫 사례로 평가된다. 이 같은 흐름 속에서 국내 공공·국방 조직도 조달 체계의 방향성을 재검토해야 한다는 의견이 전문가들을 중심으로 제기되고 있다. 특히 최근 들어 SK텔레콤, CJ올리브네트웍스 등 주요 기업을 비롯해 교육기관, 의료기관, 연구기관 등 다양한 분야에서 해킹 및 정보 탈취 사고가 반복적으로 발생하고 있어 공급망 보안에 대한 통합적 대응체계 마련이 시급하다는 지적이 뒤따른다. 또한 국내 공공SW 시장은 오픈소스 활용률이 높지만 공급망에 포함된 오픈소스 코드의 보안 상태를 사전에 검증하고 관리할 수 있는 제도적 장치는 미흡하다는 평가가 많다. SBOM 제출, 코드 출처 추적, 유지보수 주체 명시 등의 체계가 마련되지 않을 경우 보안 취약점이 방치된 채 배포되고 운영될 가능성이 있으며, 그 피해는 최종 사용자와 국민에게 전가될 수 있다는 우려다. 아링턴 CIO는 "보안은 선택이 아닌 필수이며, 국방부는 소프트웨어 개발과 조달의 전 과정에 보안을 통합하겠다는 명확한 의지를 갖고 있다"며 "DoD의 사이버보안 및 공급망 위험관리(SCRM) 체계는 단순히 유지되는 수준을 넘어 끊임없이 진화하는 위협 환경에 맞춰 적극적으로 발전해야 한다"고 재차 강조했다.

2025.05.11 10:10남혁우

과기정통부, 6월30일까지 내년 R&D예산 배분·조정

과학기술정보통신부(장관 이종호, 이하 '과기정통부')가 내년도 주요 국가연구개발 사업 예산 배분·조정을 위해 국가과학기술자문회의 운영위원회 산하 기술분야별 전문위원을 대상으로 예산 설명회에 착수한다. 오는 6월 30일까지 기획재정부에 예산 배분·조정 결과를 제출하기 위해서다. 예산 설명회는 오는 7일부터 10일까지 세종시 일원에서 시행한다. 이 설명회에는 기술 분야별 전문위원 133명이 대상이다. 분야는 ①공공우주, ②에너지환경, ③ICT융합, ④기계소재, ⑤생명의료, ⑥기초기반, ⑦국방 등 7개 기술 분야다. 이번 설명회는 내년 정부R&D 예산(안) 편성 절차의 첫 번째 단계다. 해당 분야 전문위원들은 부처별 정부R&D 사업에 대해 △기술적 혁신성 △예산 투입의 시급성과 적정규모에 대한 검토의견을 제시할 예정이다. 류광준 과학기술혁신본부장은 “내년 예산 배분·조정의 기초자료를 마련한다는 점에서 매우 중요한 자리”라며 "내년엔 '최초·최고에 도전하는 선도형 R&D'에 집중 투자할 방침이다. 이에 적합한 사업군에 재원이 적기에 투입될 수 있도록 전문위원들과 면밀히 검토해 나갈 계획"이라고 말했다.

2024.05.06 12:00박희범

국방부에 승소한 KCC정보통신 "3년간 빚으로 버텼다"

KCC정보통신이 3년 5개월 만에 공공 소프트웨어(SW) 사업 불공정 거래 관련 소송 1심에서 승소했다. 관련 업계에서는 대가 없는 과업변경 등 그동안 만연했던 공공SW 사업의 불공정 거래를 개선하고 정당대가 실현을 위한 사례로 주목하고 있다. 하지만 KCC정보통신은 수년간 이어진 소송 과정에서 금전적으로 막대한 피해가 발생한 것으로 확인됐다. 3심까지 이어질 경우 피해는 더욱 지속될 것으로 예상되면서 정부가 강조하고 있는 SW사업 발전을 위해선 현재 공공SW 사업의 구조를 대대적으로 개선해야 한다는 지적 제기됐다. 12일 관련 업계에 따르면 서울중앙지법 민사합의47부는 KCC정보통신과 CJ올리브네트웍스이 국방부 상대로 제기한 부당이득 반환 소송 1심에서 원고 승소 판결했다. 법원은 국방부 측에 456억원 규모 부당이득금과 법정이자를 원고에게 지급하고 요구한 지체상금을 반환할 것을 명령했다. 하지만 공공SW 사업을 수행하기 위해 투자한 사업비용을 회수하지 못한 채 수년간 소송을 이어오는 과정에서 상당한 금전적인 피해를 받은 것으로 나타났다. KCC정보통신 임원은 “예상보다 1심이 길어진 것은 실제 변경된 과업 규모를 산정하기 위해 모든 부분을 검토하는 과정에서 의견을 조율하는데 많은 시간이 소모됐다”며 “소송을 진행하는 과정에서 이미 수백억 원의 피해가 발생한 상황이라 기업 운영에 상당한 차질이 있었는데 1심에서 승소하게 돼 천만 다행이라고 생각한다”고 입장을 밝혔다. 이어서 그는 “수백억 원의 비용을 체불 당한 상황에서 추가 사업도 진행하기 어려웠다”며 “결국 직원 월급을 감당하기 위해 기업 소유의 건물을 매각했으며, 지금까지 거의 은행 빚으로 운영해온 것이나 다름없다”고 토로했다. 다만, 일반적으로 대규모 소송의 경우 최종판결인 3심까지 이어지는 만큼 완전히 마무리하기 위해선 2번의 재판이 남아있는 상황이다. KCC정보통신 임원은 “내부에서도 2심에서 어떤 내용이 추가될 것인지에 주목하며 재판을 준비하고 있다”며 “재판만큼 중요한 것이 경영 상황인 만큼 이를 개선하는 방안도 고심하고 있다”고 전했다. 이번 소송은 2015년 국방부에서 발주한 국방 군수통합정보체계 구축사업과 관련됐다. 육·해·공군이 개별 운영해온 군수정보시스템을 통합하는 250억 원 규모로 진행됐다. 하지만 구축 과정에서 3군의 요구항목이 추가되며 초기 기획에 비해 개발 규모가 증가했다. 사업규모를 측정하는 기능점수(FP) 기준 사전 규격공고 당시 4만8531FP에서 11만789FP로 약 2.2배 이상 증가했다. 구축 과정에서도 요구 사항이 계속해서 추가돼 최종 구축 버전은 14만7240FP로 3배에 달했다. 사업규모가 예상보다 커지면서 양사는 국방부에 사업비용 추가와 함께 사업기간 연장을 요청했지만 받아들여지지 않았다. 오히려 구축완료 기간이었던 2018년 말을 넘겨 1년 이상 지연된 것에 책임을 물어 약 20억 원 규모의 지체상금을 요구했다. 이로 인해 사업자들은 사업비를 비롯해 인건비 등으로 수백억 원의 규모의 손실이 발생했다며 2020년 소송을 제기해 3년 반 만에 승소했다. 한 IT서비스 기업 대표는 “이번 사례 외에도 많은 기업들이 공공 SW사업으로 많은 어려움을 겪고 있는 것으로 알고 있다”며 “이번 소송을 계기로 어려움을 겪는 IT기업들에게 좋은 소식이 전해지길 바란다”고 말했다. 이어서 그는 “일부에서는 그래도 수익이 나니까 공공SW사업에 참여하는 것이 아니냐며 반문하기도 한다”며 “그보다는 사업을 쉬면 더욱 큰 피해가 발생하기 때문에 어쩔 수 없이 적자를 감수하는 것에 현실이라는 것을 이해해주길 바란다”고 토로했다.

2024.01.12 10:51남혁우

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

MBTI처럼 내 '정치·젠더·종교·세대' 성향은 어떨까?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현