• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'SBOM'통합검색 결과 입니다. (9건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

금보원, 금융권 SW 약점 찾아내는 플랫폼 가동

금융보안원이 이달 중으로 금융권 소프트웨어 공급망 보안 플랫폼을 본격 가동할 계획이다. SBOM(소프트웨어 자재 명세서) 기반으로 소프트웨어의 공급망 현황을 쉽게 파악해 공급망 공격으로부터 보안을 강화하겠다는 복안이다. 금융보안원은 지난달 30일 여의도 금융투자협회 불스홀에서 전 금융회사 보안 담당자가 참여한 '금융권 소프트웨어 공급망 보안 세미나'를 열고 '금융권 소프트웨어 공급망 보안 플랫폼'을 본격 가동할 계획이라고 2일 발표했다. 플랫폼은 소프트웨어 공급망 전반의 위협을 실시간으로 식별하는 보안 가시성을 확보하고, 선제적으로 위협에 대응할 수 있는 환경을 마련하겠다는 취지로 추진됐다. 플랫폼은 ▲금융권 취약점 통합관리 ▲SBOM 관리체계 ▲버그바운티(취약점 제보) 운영 효율화 기능 등을 제공한다. 먼저 소프트웨어 주요 취약점에 대해 보안 패치의 개발부터 적용까지 전 과정을 원스톱으로 지원한다. 플랫폼을 통해 통제된 방식으로 취약점 정보를 신속하게 공유하는 것이 가능해진다. SBOM 기반의 관리체계를 통해 새로운 취약점이 발견되면 금융권 영향을 신속하게 분석 및 대응할 수 있도록 지원하다. 취약점을 선제적으로 찾아내 조치하기 위해 버그바운티를 운영한다. 취약점 제보자에게 보상을 지급하고, 금융권 소프트웨어 '제로데이 취약점'도 식별하겠다는 구상이다. 이로써 보안 사각지대를 최소화하고 취약점 발굴 문화 활성화를 선도하겠다는 것이 금융보안원의 계획이다. 제로데이 취약점은 소프트웨어 개발사가 아직 인지하지 못했거나, 인지했더라도 패치나 해결책이 마련되기 이전인 상태의 취약점을 말한다. 공격자가 먼저 제로데이 취약점을 악용할 수 있기 때문에 위협적인 공격으로 꼽힌다. 한편 이날 개최된 세미나에서는 이정운 금융감독원 디지털리스크분석팀장이 '금융권 소프트웨어 취약점 관리 관련 감독 방향'을 주제로 발제에 나섰다. 이만희 한남대 컴퓨터공학과 교수는 생성형 인공지능(AI) 시대의 전반적인 공급망 보안 리스크에 대해 발표했다. 이 외에도 김규연 금융보안원 침해사고조사팀 수석이 '소프트웨어 공급망 침해사고 사례 및 대응 방안'을, 변진용 금융보안원 SW공급망보안팀 수석이 '금융권 소프트웨어 공급망 보안 플랫폼 소개'를 주제로 발표했다. 박상원 금융보안원장은 "플랫폼을 통해 금융회사는 자사 소프트웨어 취약점 현황 및 영향 범위를 한눈에 파악하고, 대응 우선 순위를 합리적으로 설정함으로써 취약점 관리의 효율성과 실효성을 한층 강화할 수 있을 것으로 기대한다"며 "향후에는 금융당국에서도 플랫폼을 통해 금융권 전반의 공급망 보안 현황을 종합적으로 파악하고 정책 수립 등에 활용할 수 있도록 플랫폼을 지속적으로 고도화해 나갈 것"이라고 밝혔다.

2026.02.02 15:28김기찬 기자

인성디지탈, 소나타입과 국내 총판 계약…오픈소스 보안 강화

인성디지탈이 국내 소프트웨어(SW) 공급망 보안 강화를 위해 글로벌 오픈소스 보안 전문기업과 손을 맞잡았다. 인성디지탈은 소나타입과 국내 총판 계약을 체결했다고 23일 밝혔다. 이번 계약을 통해 인성디지탈은 오픈소스 관리 및 보안 플랫폼을 국내 시장에 공급한다. 이를 계기로 기존 네트워크·경계 보안 중심 사업 영역에서 나아가 애플리케이션 개발 단계 보안 영역으로 사업 포트폴리오를 확장한다. 최근 SW 개발 환경은 다양한 오픈소스 라이브러리를 활용하는 방식이 일반화되면서 개발 단계에서 발생할 수 있는 오픈소스 리스크 관리의 중요성이 커지고 있다. 특히 오픈소스 구성 요소를 노린 공급망 공격 우려가 확산되며 개발 초기 단계부터 체계적인 보안 관리 필요성이 강조되고 있다. 이와 함께 국내 정책 환경도 변화 중이다. 국가망보안체계(N2SF) 논의를 중심으로 데이터 중요도에 기반한 보안 관리 체계가 본격화되고 있다. 또 한국인터넷진흥원(KISA) 가이드라인에 따라 공공부문을 중심으로 SW 자재명세서(SBOM) 제출 의무화가 추진되는 등 SW 공급망 보안에 대한 요구가 확대되는 추세다. 인성디지탈은 이러한 시장·정책 변화에 대응해 소나타입의 주요 솔루션을 국내에 공급한다. 주요 솔루션으로는 ▲바이너리 아티팩트를 중앙에서 관리하는 '넥서스 리포지토리' ▲외부 오픈소스 패키지를 사전에 분석·차단하는 '리포지토리 방화벽' ▲개발 전 과정에 보안 정책을 자동 적용하는 '라이프사이클' ▲국제 표준 기반 SBOM 생성을 지원하는 'SBOM 매니저' 등이 있다. 조승필 인성디지탈 대표는 "소나타입은 개발 단계부터 배포까지 오픈소스 사용 전반을 관리할 수 있는 플랫폼"이라며 "이번 총판 계약을 계기로 국내 개발자를 대상으로 한 보안 인식 제고 활동과 함께 교육·마케팅을 확대해 보다 안전한 오픈소스 활용 환경을 만들어 나가겠다"고 말했다.

2026.01.23 11:09한정호 기자

[기고] '리액트' 취약점으로 본 SBOM 기반 오픈소스 관리 중요성

소프트웨어(SW) 개발 과정에서 생산성과 효율성을 높이기 위한 방법으로 오픈소스 소프트웨어 활용이 지속적으로 확대되고 있다. 이러한 변화는 개발 주기를 단축시켜 빠른 서비스 출시를 가능하게 했지만, 동시에 널리 사용되는 오픈소스에서 취약점이 발견될 경우 그 영향이 광범위하게 확산될 수 있는 환경을 만들었다. 최근 공개된 '리액트 서버 컴포넌트(React Server Components)' 취약점은 이러한 오픈소스 공급망 리스크를 단적으로 보여준다. '리액트'는 전 세계 수많은 웹서비스와 기업 제품에 활용되고 있는 대표적인 오픈소스로, 컴포넌트에서 고위험 취약점이 발견됐다는 사실만으로도 파급력이 크다. 피해를 최소화하기 위해서는 해당 컴포넌트 사용 여부를 즉시 파악하고, 신속히 조치할 수 있는 체계를 갖추는 것이 무엇보다 중요하다. 리액트 서버 컴포넌트(RSC)에서 발견된 이번 취약점은 CVE-2025-55182로 등록됐다. 리액트는 메타(Meta)가 개발해 오픈소스로 공개한 자바스크립트 라이브러리로, 전 세계 수많은 웹 서비스와 기업 제품에서 활용되고 있다. 일명 '리액트투쉘(React2shell)'로 불리는 이번 취약점은 특수 제작된 HTTP 요청을 통해 인증 절차 없이 원격 코드 실행(RCE)을 허용한다. 별도의 설정 변경 없이 공격이 가능하며, 단 한 번의 악성 요청으로 전체 서비스가 탈취될 수 있어 위험도가 높다. 실제로 소프트웨어 보안 취약점의 심각도를 평가하는 CVSS 점수 만점인 10.0점을 받았으며, 이는 2021년 전 세계에 영향을 미쳤던 Log4shell 취약점과 동일한 수준의 위험도를 의미한다. 리액트 서버 컴포넌트는 다수의 주요 기업 서비스에서 활발히 사용되고 있다. 또한 리액트 서버 컴포넌트를 직접 사용하지 않더라도, 컴포넌트의 의존성 체인을 통해 간접적으로 포함돼 있을 가능성이 높다. 실제로 이번 취약점은 리액트뿐만 아니라 Next.js, Waku, React Router, Redwood SDK 등 리액트에 의존하는 다양한 프레임워크에도 영향을 미치는 것으로 확인됐다. 이처럼 현대 소프트웨어 개발에서 컴포넌트 의존성이 복잡하게 얽힌 환경에서는 하나의 취약점이 여러 서비스와 제품으로 연쇄적으로 확산될 수 있어 공급망 전반의 보안 리스크로 확대될 가능성이 크다. 소프트웨어 공급망 보안은 이미 개별 기업 차원을 넘어 국가적 과제로 인식되고 있다. Log4j 사태 이후, 국내에서도 소프트웨어 공급망 보안의 중요성이 본격적으로 논의, 정부는 2024년 'SW 공급망 보안 가이드라인'을 발표했다. 정부에서 강조하는 핵심은 명확하다. 취약점이 알려지는 순간, 개발 혹은 운영 중인 소프트웨어에 취약한 컴포넌트가 포함돼 있는지를 신속하게 확인할 수 있어야 한다는 점이다. 이를 가능하게 하는 수단이 바로 SBOM(Software Bill of Materials)이다. SBOM은 소프트웨어에 사용된 모든 구성 요소와 의존성을 기록한 명세서로 신규 취약점이 발견될 경우 영향받는 대상을 즉시 식별할 수 있도록 돕는다. SBOM을 활용하면 이번 리액트 서버 컴포넌트 취약점과 같은 상황이 발생했을 때 영향을 받는 대상을 빠르게 식별하고 조치할 수 있다. 오픈소스 중심의 개발 환경에서 이번과 같은 광범위한 취약점 사태는 앞으로도 반복될 수 있다. 따라서 기업과 기관은 사전에 대비 체계를 구축해야 한다. 그 핵심에 SBOM이 있다. SBOM을 효과적으로 활용하기 위해서는 자동화 도구를 통해 개발 파이프라인에서 SBOM을 자동으로 생성하고, 이를 중앙에서 체계적으로 관리할 수 있는 환경을 구축해야 한다. 더 나아가 신규 취약점 공개 시 영향받는 시스템을 즉각 식별하고 알림을 받을 수 있는 모니터링 체계를 갖추는 것이 필수적이다. 또한, 소프트웨어 공급망 보안은 개발사만의 책임이 아니다. 소프트웨어를 도입해 운영하는 기관 역시 공급받은 소프트웨어의 구성 요소를 파악하고 지속적으로 모니터링해야 할 책임이 있다. 이를 위해 개발사와 운영사 간 SBOM을 정기적으로 공유하고, 변경 사항을 투명하게 관리하는 협력 체계를 구축하는 것이 무엇보다 중요하다.

2025.12.22 13:10윤종원 컬럼니스트

레드햇, '프로젝트 허밍버드' 공개…개발 속도·보안 개선

레드햇이 클라우드 네이티브 애플리케이션 구축 환경을 개선하기 위해 새 서비스를 내놨다. 레드햇은 레드햇 구독 고객 대상 얼리 액세스 프로그램 '프로젝트 허밍버드'를 공개했다고 24일 밝혔다. 프로젝트 허밍버드는 최소 구성으로 강화된 컨테이너 이미지 카탈로그를 제공한다. IT 조직이 보안을 저해하지 않고 소프트웨어(SW)를 제공할 수 있게 돕는다. 검증된 마이크로 사이즈 컨테이너 이미지 카탈로그를 통해 애플리케이션 개발과 보안 요구를 동시에 충족하는 것을 목표로 한다. 이 프로그램은 불필요한 구성 요소를 제거한 이미지 카탈로그를 제공한다. 패키지 통합과 취약점 관리에 필요한 리소스를 줄인다. 이를 통해 기업은 개발 인력을 혁신 작업에 집중시키고 시장 출시 속도를 높일 수 있다. 카탈로그에는 닷넷, 고, 자바, 노드 등 주요 프로그래밍 언어 런타임과 마리아DB, 포스트그레SQL 같은 개발용 데이터베이스, 엔진엑스와 캐디를 포함한 웹 서버·프록시가 포함됐다. 현대적 애플리케이션 스택을 구성하는 필수 기반 요소도 제공된다. 이 프로그램은 알려진 취약점이 없는 '제로 공개 취약점 노출(CVE)' 상태를 유지하며 기능 테스트를 완료한 이미지를 제공한다. 개발자 요청이 많았던 프로덕션 레디 컨테이너를 선별해 공격 표면을 줄이고 공급망 신뢰도를 강화했다. 사용자는 이미지 내부 구성 요소를 확인할 수 있는 완전한 소프트웨어 자재명세서(SBOM)을 제공받아 현대적 컴플라이언스 요구를 충족할 수 있다. 정식 출시 후에는 레드햇의 공급망 검증 체계와 기술 지원을 포함한 풀 프로덕션 지원도 이용 가능하다. 지원되지 않는 허밍버드 이미지도 레드햇 유니버설 베이스 이미지(UBI)와 유사한 모델로 무료 배포되며 재배포가 허용된다. 페도라 리눅스 기반 오픈소스 개발 프로세스를 통해 구축돼 레드햇 엔터프라이즈 리눅스(RHEL) 개발의 업스트림 역할을 수행하는 점도 특징이다. 거너 헬렉슨 레드햇 엔터프라이즈 리눅스 부문 부사장 겸 총괄 매니저는 "프로젝트 허밍버드는 최소화되고 신뢰할 수 있으며 투명한 제로 CVE 기반을 제공해 취약점을 줄인다"며 "개발과 보안을 모두 충족하는 비즈니스 가치를 실현하게 할 것"이라고 밝혔다.

2025.11.24 11:16김미정 기자

인젠트, KISA 'SBOM 자동 검증 체계 구축'…공급망 보안 표준화

인젠트가 한국인터넷진흥원(KISA)이 추진하는 '소프트웨어 자재 명세서(SBOM) 기반 공급망 보안 모델 구축 지원사업'의 주관기업으로 선정돼 글로벌 보안 규제 대응을 위한 핵심 기술 확보에 나섰다. 인젠트는 이번 연구과제를 통해 기업 콘텐츠 관리(ECM) 솔루션 '엑스톰(Xtorm)'에 SBOM 자동 생성 및 검증 체계를 구축할 계획이라고 7일 밝혔다. 이를 통해 소프트웨어 공급망 보안을 강화하고, 글로벌 보안 규제 환경에 선제적으로 대응하는 기술 경쟁력을 확보할 방침이다. 'SBOM 기반 공급망 보안 모델 구축 지원사업'은 글로벌 소프트웨어 공급망 공격의 확산으로 구성 요소의 투명성과 신뢰성 확보가 중요해지면서 추진됐다. 특히 미국의 행정명령 EO 14028과 유럽연합(EU)의 사이버복원력법(CRA) 등에서 SBOM 제출 의무화가 확대됨에 따라 국내 기업도 국제 기준에 맞는 보안 관리 체계를 마련할 필요성이 커지고 있다. 인젠트는 이번 사업에서 SBOM 자동 생성·검증 시스템을 구축해 오픈소스 구성요소의 투명한 관리, 데브섹옵스 기반의 취약점 대응 자동화, SPDX·사이클론DX 등 국제 표준 기반의 SBOM 생성 체계를 확보하는 것을 주요 목표로 삼고 있다. 이를 위해 미네르바소프트가 참여기업으로 협력한다. 주요 추진 내용은 엑스톰 ECM 솔루션 내 SBOM 자동 생성 기능 구축, 오픈소스 관리 도구를 활용한 취약점 식별, 넥서스 리포지토리 및 젠킨스 CI/CD 환경 연계 자동화 파이프라인 구현, SPDX·사이클론DX 포맷 기반 SBOM 검증 및 리포트 출력, 보안 이슈 트래킹 및 예외 승인 관리 체계 개발 등이다. 엑스톰은 퓨어 자바 기반의 원천 기술로 개발된 엔터프라이즈급 ECM 솔루션으로 GS 인증을 보유하고 금융권·공공기관·대기업 등 200여 곳 이상에서 도입됐다. 대용량 콘텐츠의 고속 일괄 처리와 암호화·분리보관 기능, 클라우드·온프레미스 통합 지원 등으로 높은 신뢰성을 확보하고 있다. 이번 프로젝트는 지난 6월부터 12월까지 진행되며, 인젠트는 사업 종료 이후에도 엑스톰 기반 SBOM 관리 기능을 지속 고도화해 국내외 보안 규제 대응 및 글로벌 시장 진출을 확대할 계획이다. 이형배 인젠트 대표는 "SBOM 기반의 보안 거버넌스 체계 구축은 소프트웨어 공급망의 투명성과 글로벌 경쟁력 강화를 위한 핵심 과제"라며 "엑스톰을 중심으로 데브섹옵스 기반의 자동화 보안 체계를 고도화해 국내 SW 산업의 보안 역량 향상에 기여하겠다"고 밝혔다.

2025.11.07 10:22남혁우 기자

휴네시온, 올 상반기 역대 최대 매출…하반기도 '맑음'

정보보안 소프트웨어 전문기업 휴네시온(대표 정동섭)이 올해 상반기 연결기준 역대 최대 매출을 달성하는 데 성공했다. SKT 해킹, 예스24, SGI서울보증 랜섬웨어 공격 등 잇단 침해사고에 따라 보안 수요가 늘어난 영향이다. 휴네시온은 올해 상반기 연결 기준 영업이익 3억9천만원으로 전년 동기 대비 흑자 전환에 성공했다고 14일 밝혔다. 매출액은 151억7천만원으로 전년 동기 대비 3.3% 늘었다. 당기 순이익도 1억9천700만원 흑자로 전환했다. 휴네시온은 공공, 금융권 보안 인프라 필수 제품을 자체 개발 및 공급하고 있는 보안SW 전문기업으로 2000여곳이 넘는 고객사를 보유하고 있다. 주력 제품은 네트워크 보안 분야 망연계 솔루션으로 국내 망연계 시장에서 50%가 넘는 점유율을 보이며 10년 연속 시장 1위를 차지하고 있다. 하반기에도 휴네시온은 실적 성장세를 이어갈 계획이다. 미국, 유럽연합 등 해외에서 먼저 소프트웨어 공급망 보안 의무화가 적용되면서, 국내에서도 소프트웨어 공급망 보안 강화를 위한 정부의 정책 기조가 본격화되고 있는 등 우호적인 경영 환경이 조성됐다. 또 휴네시온은 올해 6월 한국인터넷진흥원(KISA)에서 추진하는 '공급망 보안 모델 구축 지원사업'에 선정돼 국내 실정에 적합한 SBOM 기반 공급망 보안 모델을 선제적으로 구축할 계획이다. 이번 사업을 통해 휴네시온은 자사 솔루션에 SBOM 생성 및 관리체계를 내재화해 SW 개발 및 제조와 유통, 도입 전 과정에 SBOM 기반 공급망 보안 통합 위험관리 체계 기반을 마련한다. 숨어있는 위협에 대한 사전 예방과 발생한 위협에 대한 신속한 조치를 통해 지속적인 위험 관리가 가능한 통합 위험관리 체계 구축을 목표로 하고 있다. 휴네시온 관계자는 “국가망 보안체계(N2SF) 정책 시행에 있어 SBOM 기반 관리체계는 필수적인 전제조건이다. 선제적 모델을 확보한 휴네시온이 하반기에도 꾸준하게 성장해 나가는 모습을 기대해 달라”고 밝혔다.

2025.08.14 09:44김기찬 기자

스패로우, SBOM도구에 AI 입혔다…코드 자동 생성

애플리케이션 보안 기업 스패로우(대표 장일수)가 소프트웨어(SW) 공급망 보안에 필요한 소프트웨어 자재 명세서(SBOM·Software Bill of Materials)에 인공지능(AI) 기능을 더했다고 밝혔다. 장일수 스패로우 대표는 22일 서울 여의도 페어몬트앰버서더호텔에서 열린 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'에서 이같이 발표했다. 스패로우는 파수 자회사다. 장 대표는 “AI 기능을 가진 제품을 곧 출시하겠다”며 “코드를 자동으로 만들고, 정탐율을 최고로 끌어올리고, 어떤 취약점부터 우선 조치할지 우선순위 매기고, 취약점을 설명하는 보고서를 자동으로 쓰는 기능을 갖췄다”고 말했다. 장 대표는 “SBOM을 '생성-보강-검증-공유-검토'하는 단계로 관리해야 한다”며 “사람이 하나하나 손보려면 비효율적이라 도구가 필요하다”고 설명했다. 그러면서 '스패로우 엔터프라이즈'를 소개했다. 장 대표는 “SBOM을 만들어 등록하고 공유하면서 관리해야 한다”며 “스패로우는 한 번 만들고 끝나는 게 아니라 지속적으로 상호 검토해 새로운 취약점이 나오면 운영자와 개발자에게 알려 빠르게 조치하도록 돕는다”고 강조했다. 그는 “침해 사고가 아예 안 일어날 수는 없다”며 “어제 취약점이 아니었던 게 오늘은 취약점이 될 수 있으니 계속 관리해야 한다”고 주장했다. 또 “스패로우는 데이터에 기반해 알맞은 수정 방안을 제시한다”며 “문제 유형을 자동으로 나누고, 사람 실수와 반복 작업을 최소화하도록 지원한다”고 했다. 장 대표는 효율적으로 투자하는 법도 귀띔했다. 그는 “생성하려면 대량언어모델(LLM)을 써야 한다”면서도 “분류하는 데에는 기존 머신러닝과 딥러닝으로 충분해 보안과 비용 문제를 해결할 수 있다”고 언급했다. 이어 “모든 이해관계자가 참여해 능동적이고 적극적으로 대응하는 게 공급망 보안”이라며 “한 개인이나 기업 문제가 아니다”라고 덧붙였다.

2025.04.23 11:55유혜진 기자

SBOM 보안 규제·공급망 과제당 3.75억 지원

소프트웨어 자재 명세서(SBOM·Software Bill of Materials)를 쓰려는 기업은 작성 및 취약점 개선하는 데 지원받을 수 있다. 한국인터넷진흥원(KISA)은 31일 SBOM 지원 사업을 한다고 밝혔다. 디지털 상품을 개발하는 기업 가운데 해외 규제 대응 6개 과제, 공급망 위협 대응 2개 과제에 과제당 3억7천500만원까지 준다. SBOM 쓰기를 돕고, SBOM 쓰고도 남은 위협을 조치할 수 있는 설비를 구축하도록 돕는다. 소프트웨어 구성 분석(SCA) 도구와 서버·데이터베이스(DB)를 갖추고 운영하는 기술 등도 포함한다. 참여하려는 기업은 다음 달 21일까지 KISA 전자계약시스템에서 접수하면 된다. 이동화 KISA 공급망안전정책팀장은 “상품에 숨은 위협을 출시 전 SBOM으로 알아채 예방할 수 있다”며 “출시하고도 새로 생기는 위협을 추적해 빠르게 관리할 수 있다”고 말했다. 공급망(Supply chain)이란 설계·개발·유통·판매·이용·개선·폐기 등 모든 단계를 포괄하는 개념이다. 공급망이 디지털로 전환되면서 해킹을 비롯한 보안 위협이 커졌다. 이 팀장은 “2020년 12월 미국에서 정보기술(IT) 관리 소프트웨어 업체 솔라윈즈가 해킹당해 소프트웨어 배포 시스템에 악성 코드가 설치됐다”며 “고객 1만8천명이 총 350만 달러(약 40억원) 피해를 봤다”고 전했다. 이후 미국은 개발·공급 기업이 소프트웨어를 안전하게 개발했는지 스스로 증명해 최고경영자(CEO)가 서명한 결과를 사이버보안·인프라보안국(CISA)에 내도록 했다. 지난해 9월에는 국가 안보 위험 규칙을 제정했다. 중국·러시아와 관련된 자율주행 시스템을 탑재한 자동차를 미국에서 수입하거나 팔지 못한다.

2025.03.31 12:00유혜진 기자

美, 중·러 저격 '커넥티드카' 최종규칙 발표…업계 부담 완화

미국 상무부 산업안보국(BIS)은 14일(현지시간) 중국·러시아의 커넥티드카로 발생하는 국가안보 위험으로부터 미국을 보호하기 위해 커넥티드카 최종규칙을 발표했다. 이번 최종규칙은 중국 또는 러시아 관련 기업 등에서 설계·개발·제조·공급하는 커넥티드카 부품·SW 등이 탑재된 자동차의 미국 내 판매·수입을 금지하는 내용이다. 규제 대상 커넥티드 기술은 차량연결시스템(VCS)과 자율주행시스템(ADS)이다. VCS는 셀룰러 통신 등을 활용해 차량을 외부와 연결하는 시스템이다. ADS는 운전자가 운전하지 않고 차량이 독립적으로 작동하는 시스템을 지칭한다. 소프트웨어는 2027년 모델부터, 하드웨어는 2030년 모델부터 규제가 적용된다. 차량제작사(OEM) 등은 미국내 차량 판매를 위해서는 모델별로 BIS에 '적합성 신고'를 해야 하고, 매년 해당 신고가 여전히 유효하다는 확인서를 제출해야 한다. 이 신고를 위해 차량 제조사 등은 소프트웨어자재명세서(SBOM)를 BIS에 제출할 필요는 없지만, 10년 동안 SBOM 기록을 보관해야 한다. 우리 정부는 미국 정부가 커넥티드카 규칙 제정을 사전 통지한 지난해 초부터 업계 간담회 등을 통해 업계 의견을 지속 수렴했고, 미 상무부에 정부 의견서를 제출, 미국 정부와 긴밀히 협의해왔다. 이번 최종규칙은 ▲규제 범위 축소 ▲정의 명확화 ▲SBOM 제출 의무 완화 등 우리 정부가 제출한 의견이 대부분 반영돼 업계 부담이 상당 부분 해소된 것으로 평가했다. 정부는 동 최종규칙을 업계와 함께 면밀히 분석·소통하고, 영향을 최소화하기 위해 규제대상 부품 공급망 다변화, SBOM 체계 구축 등을 지원한다. 미 측과 동 최종규칙 이행을 위한 협력 등도 차질없이 진행할 계획이다.

2025.01.15 15:37김윤희 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

[AI는 지금] "인류 통제 벗어날 수도"…세계 석학들이 보낸 적색 경보

"또 실패는 없다"…구글이 AI 글래스 '킬러앱'에 카톡 찜한 이유

"피지컬 GPT, 한국이 선도할 수 있다"

저평가주 외인 매수세에...SK텔레콤 주가 고공행진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.