• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
인공지능
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'소프트웨어 공급망'통합검색 결과 입니다. (6건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

금보원, 금융권 SW 약점 찾아내는 플랫폼 가동

금융보안원이 이달 중으로 금융권 소프트웨어 공급망 보안 플랫폼을 본격 가동할 계획이다. SBOM(소프트웨어 자재 명세서) 기반으로 소프트웨어의 공급망 현황을 쉽게 파악해 공급망 공격으로부터 보안을 강화하겠다는 복안이다. 금융보안원은 지난달 30일 여의도 금융투자협회 불스홀에서 전 금융회사 보안 담당자가 참여한 '금융권 소프트웨어 공급망 보안 세미나'를 열고 '금융권 소프트웨어 공급망 보안 플랫폼'을 본격 가동할 계획이라고 2일 발표했다. 플랫폼은 소프트웨어 공급망 전반의 위협을 실시간으로 식별하는 보안 가시성을 확보하고, 선제적으로 위협에 대응할 수 있는 환경을 마련하겠다는 취지로 추진됐다. 플랫폼은 ▲금융권 취약점 통합관리 ▲SBOM 관리체계 ▲버그바운티(취약점 제보) 운영 효율화 기능 등을 제공한다. 먼저 소프트웨어 주요 취약점에 대해 보안 패치의 개발부터 적용까지 전 과정을 원스톱으로 지원한다. 플랫폼을 통해 통제된 방식으로 취약점 정보를 신속하게 공유하는 것이 가능해진다. SBOM 기반의 관리체계를 통해 새로운 취약점이 발견되면 금융권 영향을 신속하게 분석 및 대응할 수 있도록 지원하다. 취약점을 선제적으로 찾아내 조치하기 위해 버그바운티를 운영한다. 취약점 제보자에게 보상을 지급하고, 금융권 소프트웨어 '제로데이 취약점'도 식별하겠다는 구상이다. 이로써 보안 사각지대를 최소화하고 취약점 발굴 문화 활성화를 선도하겠다는 것이 금융보안원의 계획이다. 제로데이 취약점은 소프트웨어 개발사가 아직 인지하지 못했거나, 인지했더라도 패치나 해결책이 마련되기 이전인 상태의 취약점을 말한다. 공격자가 먼저 제로데이 취약점을 악용할 수 있기 때문에 위협적인 공격으로 꼽힌다. 한편 이날 개최된 세미나에서는 이정운 금융감독원 디지털리스크분석팀장이 '금융권 소프트웨어 취약점 관리 관련 감독 방향'을 주제로 발제에 나섰다. 이만희 한남대 컴퓨터공학과 교수는 생성형 인공지능(AI) 시대의 전반적인 공급망 보안 리스크에 대해 발표했다. 이 외에도 김규연 금융보안원 침해사고조사팀 수석이 '소프트웨어 공급망 침해사고 사례 및 대응 방안'을, 변진용 금융보안원 SW공급망보안팀 수석이 '금융권 소프트웨어 공급망 보안 플랫폼 소개'를 주제로 발표했다. 박상원 금융보안원장은 "플랫폼을 통해 금융회사는 자사 소프트웨어 취약점 현황 및 영향 범위를 한눈에 파악하고, 대응 우선 순위를 합리적으로 설정함으로써 취약점 관리의 효율성과 실효성을 한층 강화할 수 있을 것으로 기대한다"며 "향후에는 금융당국에서도 플랫폼을 통해 금융권 전반의 공급망 보안 현황을 종합적으로 파악하고 정책 수립 등에 활용할 수 있도록 플랫폼을 지속적으로 고도화해 나갈 것"이라고 밝혔다.

2026.02.02 15:28김기찬 기자

"K-온디바이스 AI, 지금이 '골든 타임'…칩·SW 동시에 키워야"

"온디바이스 AI 산업은 지금이 '골든 타임'으로, 한국에서도 5년 내에 글로벌 경쟁력을 갖춘 AI 반도체와 소프트웨를 상용화할 수 있는 기업들을 키워내야 한다. 이를 위해 정부에서도 수요기업·팹리스·파운드리 간 연계를 통해 온디바이스 AI 반도체 생태계를 구축하기 위한 과제를 추진 중이다." 김용석 가천대학 반도체대학 석좌교수 겸 AI반도체 M.AX 얼라이언스 위원장은 최근 지디넷코리아와의 인터뷰에서 국내 온디바이스 AI의 발전 방향 및 전략에 대해 이같이 밝혔다. 김 교수는 지난 1983년 삼성전자 종합연구소에 입사해 약 30년간 엔지니어로 근무한 시스템반도체 전문가다. TV·오디오·통신기기용 ASIC(주문형반도체)를 개발했으며, 초기 갤럭시 스마트폰의 소프트웨어 개발 등을 담당한 바 있다. 김 교수가 지목한 국내 반도체 산업의 차세대 성장동력은 온디바이스 AI다. 온디바이스 AI는 서버 및 클라우드를 거치지 않고 기기 자체에서 AI 기능을 구현하는 기술이다. 글로벌 시장조사에 따르면, 글로벌 온디바이스 AI 반도체 시장은 지난해 기준 173억달러 수준이다. AX가 확산되면서 2030년께엔 1천33억까지 시장이 커질 것으로 분석된다. 김 교수는 "온디바이스 AI 산업은 이제 막 시작한 단계로, 스마트폰·가전·자동차·로봇 등 거의 모든 산업에 걸쳐 확산될 잠재력을 지니고 있다"며 "지금이 바로 골든 타임으로, 앞으로 5년 기간이 매우 중요한 시기라고 본다"고 강조했다. 이에 김 교수는 산업통상자원부가 추진 중인 'K-온디바이스 AI 반도체 기술개발' 사업 총괄위원장을 맡아 국내 생태계 조성에 힘쓰고 있다. 또한 지난달 산업부가 출범시킨 'M.AX 얼라이언스' 내 AI반도체 분야 위원장직에도 올랐다. M.AX 얼라이언스는 제조 AI의 본격적인 실행을 위해 지난달 산업부에서 출범한 초대형 협의체다. AI 반도체를 비롯해 총 10개의 분야로 나뉘며, 삼성전자·LG전자·현대차 등 주요 기업과 연구 기관 등 총 1천여곳이 참여했다. AI 반도체 얼라이언스의 경우, 4대 분야(자동차, IoT·가전, 기계·로봇, 방산)를 목표로 2026년부터 과제에 착수해 오는 2028년 국산 AI 반도체 시제품을 내놓는 것이 목표다. 나아가 오는 2030년까지는 AI 반도체 10종의 개발을 완료할 계획이다. 김 교수는 "오랜 기간 준비해 왔던 K-온디바이스 AI 과제가 AI 반도체 얼라이언스의 중심 역할을 하게 될 것"이라며 "또한 M.AX 얼라이언스 내 주행차·AI가전·휴머노이드·AI방산 등 타 분야와의 연계 및 협업을 강화해야 할 것"이라고 말했다. K-온디바이스 AI 반도체 돌파구는 '맞춤형 칩' 온디바이스 AI 반도체는 스마트폰·자동차·로봇 등 개별 기기 내부에서 작동해야 하기 때문에 전력과 발열, 용량 등 전반에서 제약이 크다. 이 경우 외부의 범용 칩으로는 최적의 성과를 내기 어렵고, 가격 역시 비싸다는 단점이 있다. 이에 김 교수는 각 제품의 특성을 고려한 맞춤형 칩이 온디바이스 AI 산업에 필수적이라고 보고 있다. 그는 "스마트폰은 발열, 자동차는 안정성, IoT는 초저전력 등 제품별로 요구조건이 달라 맞춤형으로 SoC(시스템온칩) 설계가 이뤄져야 한다"고 말했다. 실제로 K-온디바이스 AI 반도체 과제는 국내 대형 시스템 기업(LG전자, 현대차, 두산로보틱스 등)-팹리스-파운드리(삼성)로 이어지는 생태계 만들고, 밀접한 협업구도의 얼라이언스를 통해 개발을 진행하고 있다. 칩도 중요하지만…시스템 소프트웨어 개발에 더 비중 둬야 온디바이스 AI는 전력 효율과 성능 최적화가 무엇보다 중요하다. 김 교수는 이러한 조건을 만족시키기 위해서는 칩 설계 상위 단계에서의 '아키텍처' 설계가 필요하다고 내다봤다. AI 모델을 칩 구조에 맞게 변환하고 최적화하는 컴파일러, 런타임 소프트웨어 등이 사실상 칩의 성능을 결정짓는 요소로 작용하기 때문이다. 김 교수는 "칩 외에 소프트웨어와 SDK(소프트웨어개발키트), AI모델 및 프레임워크 등이 모두 유기적으로 개발돼야 한다"며 "칩에서 구동되는 AI 모델이 효율적으로 경량화되고, 그 모델을 쉽게 구현할 수 있는 개발 프레임워크와 SDK가 갖춰져야 온디바이스 AI를 제대로 구현할 수 있을 것"이라고 설명했다. 결과적으로 온디바이스 AI 개발에는 칩 설계자와 ML 엔지니어간의 밀접한 협력이 요구될 것으로 관측된다. 김 교수는 "온디바이스 AI 전체 개발 비중을 100으로 놓자면, 칩은 40 정도가 될 것"이라며 "AI 모델과 컴파일러, SDK, 시스템 소프트웨어 등 통합 소프트웨어 개발은 60 정도로 비중이 더 커야 한다"고 덧붙였다. 온디바이스 AI, 앞으로 5년이 중요…中 넘어서야 김 교수는 향후 5년이 온디바이스 AI 개발에 있어 가장 중요한 시기가 될 것으로 전망했다. 이에 맞춰 ▲공급사들은 글로벌 경쟁력과 호환성을 갖춘 AI 반도체 및 소프트웨어를 개발하고 ▲수요 기업은 3~5년을 내다볼 수 있는 칩 기획능력을 갖춰야 함을 강조했다. 또한 ▲대학은 AI 인재 육성 ▲정부는 AI 팹리스와 파운데이션 AI 모델 기업, 소프트웨어 기업 육성 및 개발 생태계 조성에 앞장서야 한다고 내다 봤다. 김 교수는 "M.AX 얼라이언스를 구호에 그치지 않게 만들고, 온디바이스 AI 반도체를 중심으로 한 협력 생태계를 실질적으로 작동시키는 게 중요하다"며 "계획은 구체적이어야 하고, 온 힘을 다해서 실천해야 한다"고 말했다. 국내 팹리스 기업들이 넘어서야 할 목표로는 중국 호라이즌 로보틱스를 제시했다. 지난 2015년 설립된 호라이즌 로보틱스는 첨단운전자보조시스템(ADAS)과 자율주행용 칩을 개발하고 있다. BYD를 비롯해 리오토·니오·체리자동차·지리자동차 등 중국 10대 완성차 기업에 솔루션을 공급하고 있으며, 중국 시장에 진출한 티어(Tier)-1 공급사와도 협력 중이다. 호라이즌 로보틱스는 단순히 NPU(신경망처리장치)를 만드는 데 그치지 않고, 자체 SDK와 AI 프레임워크를 고객사에 함께 제공한다는 점에서 차별화를 이뤄냈다. 현지 완성차 기업과 공동 개발을 통해 실제 차량 환경에서 칩의 성능을 검증하는 등 고객사에 최적화된 제품을 개발한다는 점도 성공 요인 중 하나다. 김 교수는 "이번 K-온디바이스 AI 과제도 호라이즌 로보틱스의 사례처럼 팹리스와 시스템 기업과 함께 성장하는 파트너형 구조를 만드는 데 중점을 두고자 한다"며 "호라이즌 로보틱스는 국내 팹리스가 넘어야할 기업으로서, 한국에서 최고의 자동차용 전문 팹리스가 탄생돼야 한다"고 설명했다. K-온디바이스 생태계 조성에 1조원 투입…삼성 파운드리 적극 고려 정부는 이번 K-온디바이스 AI 반도체 개발에 총 9천973억원의 사업비를 조성했다. 국비 6천891억5천만원, 시스템 수요 기업들의 3천81억5천만으로 구성됐다. 김 교수는 "4대 분야별 수요 기업들이 적합한 팹리스와 소프트웨어 기업을 선정하는 일을 진행할 예정으로, 파운드리는 삼성전자를 적극 고려중"이라며 "삼성전자는 팹리스와 업무협약을 체결해 시제품 제작 비용 일부를 분담하고, 양산 일정도 우선 배정할 계획"이라고 설명했다. 이에 따른 본격적인 과제 착수 시기는 내년 초로 예상된다. M.AX 얼라이언스 위원회에서는 개발 진도 지원 및 성과 모너티렁을 위한 자문단을 구성할 계획이다. 김 교수는 "K-온디바이스 AI 반도체 사업을 통해 반도체 설계부터 소프트웨어를 통합적으로 개발할 수 있는 역량과 생태계를 확보하게 되고, 국산 칩에 최적화된 AI 플랫폼을 자체적으로 구현할 수 있는 토대를 마련하게 될 것"이라며 "실용적이고 알찬 최고의 정부 과제로서, 앞으로도 이러한 형태의 정부과제가 많이 나오길 기대한다"고 밝혔다.

2025.10.13 14:07장경윤 기자

휴네시온, 올 상반기 역대 최대 매출…하반기도 '맑음'

정보보안 소프트웨어 전문기업 휴네시온(대표 정동섭)이 올해 상반기 연결기준 역대 최대 매출을 달성하는 데 성공했다. SKT 해킹, 예스24, SGI서울보증 랜섬웨어 공격 등 잇단 침해사고에 따라 보안 수요가 늘어난 영향이다. 휴네시온은 올해 상반기 연결 기준 영업이익 3억9천만원으로 전년 동기 대비 흑자 전환에 성공했다고 14일 밝혔다. 매출액은 151억7천만원으로 전년 동기 대비 3.3% 늘었다. 당기 순이익도 1억9천700만원 흑자로 전환했다. 휴네시온은 공공, 금융권 보안 인프라 필수 제품을 자체 개발 및 공급하고 있는 보안SW 전문기업으로 2000여곳이 넘는 고객사를 보유하고 있다. 주력 제품은 네트워크 보안 분야 망연계 솔루션으로 국내 망연계 시장에서 50%가 넘는 점유율을 보이며 10년 연속 시장 1위를 차지하고 있다. 하반기에도 휴네시온은 실적 성장세를 이어갈 계획이다. 미국, 유럽연합 등 해외에서 먼저 소프트웨어 공급망 보안 의무화가 적용되면서, 국내에서도 소프트웨어 공급망 보안 강화를 위한 정부의 정책 기조가 본격화되고 있는 등 우호적인 경영 환경이 조성됐다. 또 휴네시온은 올해 6월 한국인터넷진흥원(KISA)에서 추진하는 '공급망 보안 모델 구축 지원사업'에 선정돼 국내 실정에 적합한 SBOM 기반 공급망 보안 모델을 선제적으로 구축할 계획이다. 이번 사업을 통해 휴네시온은 자사 솔루션에 SBOM 생성 및 관리체계를 내재화해 SW 개발 및 제조와 유통, 도입 전 과정에 SBOM 기반 공급망 보안 통합 위험관리 체계 기반을 마련한다. 숨어있는 위협에 대한 사전 예방과 발생한 위협에 대한 신속한 조치를 통해 지속적인 위험 관리가 가능한 통합 위험관리 체계 구축을 목표로 하고 있다. 휴네시온 관계자는 “국가망 보안체계(N2SF) 정책 시행에 있어 SBOM 기반 관리체계는 필수적인 전제조건이다. 선제적 모델을 확보한 휴네시온이 하반기에도 꾸준하게 성장해 나가는 모습을 기대해 달라”고 밝혔다.

2025.08.14 09:44김기찬 기자

[보안리더] 이만희 교수 "공급망 보안 대중화 앞장···매일 200명에게 관련 소식 전해"

공급망 보안은 제 인생에서 가장 중요한 일이 됐어요. 2021년부터 한국정보보호학회 공급망보안연구회장을 맡고 있습니다. 연구회를 만들고 나서 회원들에게 뭐 해드릴게 없을까 하다 공급망 보안 관련 소식을 전해 드리면 좋겠다 싶어 시작했습니다. 지금은 공급망 보안 뉴스 외에도 세계에서 일어나는 주요 보안 뉴스도 함께 알려드리고 있습니다. 소식을 주고받는 사람이 200명이 넘어요. 연구원, 정책 입안자, 산업계 등 다양합니다. 한국에 공급망 보안 문제가 생기면 바로 뭉칠 수 있어요. 이렇게 공급망 보안만 생각하다 보니 회사까지 차리게 됐습니다. 공급망 보안 관련 연구를 하는 교수이면서 기업 대표인 사람은 고대 이희조 교수님 다음으로 한국에서 제가 두 번째인 것 같습니다. 이만희 한남대 컴퓨터공학과 교수는 최근 지디넷코리아와의 인터뷰에서 이같이 밝혔다. 이 교수가 고급망 보안에 관심을 갖게 된건 8년 전 도널드 트럼프 미국 대통령 때문이다. "당시 트럼프 대통령이 중국에서 수입한 서버 안에 스파이 칩'이 들어었다'고 주장하며 중국 제품을 밀어냈어요. '하드웨어 공급망에서 출발한 문제가 소프트웨어로 퍼지겠구나'라고 생각했죠. 이후 공급망 보안에 관심을 갖게 됐습니다." 소프트웨어를 빠르게 개발하기 위한 오픈 소스가 퍼지면서 공급망 보안 위협도 두드러졌다고 이 교수는 전했다. 악성 코드에 감염된 오픈 소스를 쓰면 치명적이다. 그는 “소프트웨어 개발자는 보통 20%를 직접 개발하고 80%는 오픈소스나 외부 라이브러리를 가져다 쓴다"며 “자동차 회사가 차에서 가장 중요한 엔진을 직접 만들지만 타이어는 타이어 회사에서, 유리는 유리 회사서 사서 조립하는 것과 마찬가지”라고 빗댔다. 이어 “그런데 자동차 회사는 어떤 부품을 가져다 썼는지 명확하게 인지하고 관리를 하지만, 소프트웨어 개발자는 어떤 오픈 소스를 가져다 썼는지 모르는 경우가 너무 많다”며 현재 소프트웨어 개발시 출처 관리의 관행 문제점을 지적했다. 그는 “보안 분야에서 처음으로 국정원과 과기정통부가 공동 지침을 지난해 5월 발표했고 지금은 국내 공급망보안 제도화를 목표로 공급망 보안 로드맵을 준비중”라고 전했다. 그는 한국이 정보기술(IT) 강국인 만큼 IT 보안이 강해야 한다는 입장이다. IT 산업 규모가 클수록 사이버 공격을 많이 당해서다. 이 교수는 “완전히 소프트웨어 세상이 됐다”며 “보안 취약점 하나로 우리 사회가 무너질 수 있다”고 지적했다. 그러면서 “안전 장치를 구비해야 한다”며 “고속도로에서 더 빠르게 갈 수 있는데도 안전을 위해서라면 돈을 들여 카메라와 과속 측정기를 설치하지 않느냐”고 되물었다. 이 교수는 공급망 보안을 연구하는 교수 중 회사까지 차린 사람은 국내에서 두 번째 일 것 같다고 자신을 소개했다. 그는 “제자가 '블록체인 기반 소프트웨어 보증 시스템'을 주제로 박사 논문을 썼다. 2021년 11월 이 제자와 함께 공급망 보안 전문 회사인 '소프트버스'를 공동 창업했다”고 들려줬다. 소프트버스는 '소프트웨어(software)'와 현실과 가상을 이어주는 '메타버스(metaverse)'를 합한 말이다. 이 기업은 소프트웨어 자산을 관리하도록 돕는 '서플라이 스캔(supply scan)'을 올해 선보이기로 했다. 우리 회사에 컴퓨터가 몇 대, 의자가 몇 개 있는지 기록해 관리하듯 우리 회사 컴퓨터 몇 대에 무슨 소프트웨어가 있는지, 보안 취약점은 있는지, 얼마나 위험한지 등을 자동으로 파악해 사고 나기 전 막아 주는 것을 목표로 하고 있다. 이 서비스를 도입하면 소프트웨어 도입으로 인해 자연적으로 발생하는 공급망 위협을 크게 줄일 수 있을 것으로 기대했다. 아래는 이만희 교수 주요 경력 경북대 컴퓨터공학과 학사 경북대 컴퓨터공학과 석사 미국 텍사스A&M대 컴퓨터공학과 박사 1996.12~2003.7 한국과학기술정보연구원 연구원 2008.9~2009.9 시스코시스템스 하드웨어엔지니어 2010.2~2012.2 국가보안기술연구소 선임연구원 2012.3~현재 한남대 컴퓨터공학과 교수 한국정보보호학회 상임부회장, 충청지부장, 공급망보안연구회 회장, 정보보호학회지 편집위원 과학기술정통부 제로트러스트&공급망보안 포럼 공급망보안 기술/표준 분과장 국가정보원 암호검증위원회 위원, 정보보안 중장기계획 민간자문단 IT 보안인증사무국 인증위원회 위원 국가보안기술연구소 미래기술보안포럼 위원, 청렴시민감사관 국가정보원, 과기정통부 합동 소프트웨어공급망보안 포럼 워킹그룹장

2025.05.04 11:18유혜진 기자

스패로우, SBOM도구에 AI 입혔다…코드 자동 생성

애플리케이션 보안 기업 스패로우(대표 장일수)가 소프트웨어(SW) 공급망 보안에 필요한 소프트웨어 자재 명세서(SBOM·Software Bill of Materials)에 인공지능(AI) 기능을 더했다고 밝혔다. 장일수 스패로우 대표는 22일 서울 여의도 페어몬트앰버서더호텔에서 열린 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'에서 이같이 발표했다. 스패로우는 파수 자회사다. 장 대표는 “AI 기능을 가진 제품을 곧 출시하겠다”며 “코드를 자동으로 만들고, 정탐율을 최고로 끌어올리고, 어떤 취약점부터 우선 조치할지 우선순위 매기고, 취약점을 설명하는 보고서를 자동으로 쓰는 기능을 갖췄다”고 말했다. 장 대표는 “SBOM을 '생성-보강-검증-공유-검토'하는 단계로 관리해야 한다”며 “사람이 하나하나 손보려면 비효율적이라 도구가 필요하다”고 설명했다. 그러면서 '스패로우 엔터프라이즈'를 소개했다. 장 대표는 “SBOM을 만들어 등록하고 공유하면서 관리해야 한다”며 “스패로우는 한 번 만들고 끝나는 게 아니라 지속적으로 상호 검토해 새로운 취약점이 나오면 운영자와 개발자에게 알려 빠르게 조치하도록 돕는다”고 강조했다. 그는 “침해 사고가 아예 안 일어날 수는 없다”며 “어제 취약점이 아니었던 게 오늘은 취약점이 될 수 있으니 계속 관리해야 한다”고 주장했다. 또 “스패로우는 데이터에 기반해 알맞은 수정 방안을 제시한다”며 “문제 유형을 자동으로 나누고, 사람 실수와 반복 작업을 최소화하도록 지원한다”고 했다. 장 대표는 효율적으로 투자하는 법도 귀띔했다. 그는 “생성하려면 대량언어모델(LLM)을 써야 한다”면서도 “분류하는 데에는 기존 머신러닝과 딥러닝으로 충분해 보안과 비용 문제를 해결할 수 있다”고 언급했다. 이어 “모든 이해관계자가 참여해 능동적이고 적극적으로 대응하는 게 공급망 보안”이라며 “한 개인이나 기업 문제가 아니다”라고 덧붙였다.

2025.04.23 11:55유혜진 기자

SBOM 보안 규제·공급망 과제당 3.75억 지원

소프트웨어 자재 명세서(SBOM·Software Bill of Materials)를 쓰려는 기업은 작성 및 취약점 개선하는 데 지원받을 수 있다. 한국인터넷진흥원(KISA)은 31일 SBOM 지원 사업을 한다고 밝혔다. 디지털 상품을 개발하는 기업 가운데 해외 규제 대응 6개 과제, 공급망 위협 대응 2개 과제에 과제당 3억7천500만원까지 준다. SBOM 쓰기를 돕고, SBOM 쓰고도 남은 위협을 조치할 수 있는 설비를 구축하도록 돕는다. 소프트웨어 구성 분석(SCA) 도구와 서버·데이터베이스(DB)를 갖추고 운영하는 기술 등도 포함한다. 참여하려는 기업은 다음 달 21일까지 KISA 전자계약시스템에서 접수하면 된다. 이동화 KISA 공급망안전정책팀장은 “상품에 숨은 위협을 출시 전 SBOM으로 알아채 예방할 수 있다”며 “출시하고도 새로 생기는 위협을 추적해 빠르게 관리할 수 있다”고 말했다. 공급망(Supply chain)이란 설계·개발·유통·판매·이용·개선·폐기 등 모든 단계를 포괄하는 개념이다. 공급망이 디지털로 전환되면서 해킹을 비롯한 보안 위협이 커졌다. 이 팀장은 “2020년 12월 미국에서 정보기술(IT) 관리 소프트웨어 업체 솔라윈즈가 해킹당해 소프트웨어 배포 시스템에 악성 코드가 설치됐다”며 “고객 1만8천명이 총 350만 달러(약 40억원) 피해를 봤다”고 전했다. 이후 미국은 개발·공급 기업이 소프트웨어를 안전하게 개발했는지 스스로 증명해 최고경영자(CEO)가 서명한 결과를 사이버보안·인프라보안국(CISA)에 내도록 했다. 지난해 9월에는 국가 안보 위험 규칙을 제정했다. 중국·러시아와 관련된 자율주행 시스템을 탑재한 자동차를 미국에서 수입하거나 팔지 못한다.

2025.03.31 12:00유혜진 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

K-엔비디아 육성에 50조 투자...배경훈 "GPU 독점 깬다"

AWS "AI 에이전트 시대, 스타트업 글로벌 진출 기회 넓힌다"

BTS 광화문 공연 간다면…'이것' 꼭 확인하세요

KT 이사회 논란, 정기 주총 벽 넘을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.