• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'SW공급망'통합검색 결과 입니다. (4건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'금융권 SW 공급망 보안 플랫폼' 시선...178곳 참여

금융보안원(원장 박상원, 이하 금보원)이 올 2월 6일 운영을 시작한 '금융권 SW공급망보안 플랫폼'에 21일 현재 178개 금융회사가 참여하고 있는 것으로 나타났다. 이 플랫폼은 SW 공급망 보안 위협에 대한 금융권의 체계적인 공동 대응을 지원한다. 금융회사와 화이트해커, SW 개발사가 참여해 구축했다. 특히 '금융권 SW공급망보안 플랫폼'은 취약점 발굴(화이트해커)-검증(금융보안원)-패치개발(개발사)-조치(금융회사)의 전 과정을 하나로 연계했다. 21일 금보원에 따르면, 플랫폼 운영 이후 참여 금융회사를 대상으로 총 1316건의 취약점 조치요청을 발송했다. 금융권 SW 공급망 취약점을 사전에 제거하는 실질적 대응체계로 자리 잡았다는게 금보원 판단이다. 최근 AI 활용 확산으로 취약점 발굴의 양과 속도가 빠르게 증가, 발견된 취약점을 체계적으로 관리하고 조치까지 신속히 연계하는 체계의 중요성이 더욱 커졌다. 사이버 공격 역시 금융회사에 대한 직접 공격뿐 아니라 금융회사가 공통으로 사용하는 상용 SW·오픈소스 등 SW공급망의 취약한 지점을 노리는 형태로 확대하는 추세다. 특히 하나의 SW취약점이 동일 SW를 사용하는 다수 금융회사에 영향을 미칠 수 있는데, 근본적인 조치는 개발사 패치에 좌우, 개별 금융회사의 자체 대응만으로는 한계가 있는 실정이다. 금보원은 "현재 화이트해커 601명과 31개 개발사가 함께 참여해 취약점 발굴부터 패치 및 조치까지 각 단계에서 협력하고 있다"고 설명했다. 이어 "화이트해커의 활발한 취약점 제보와 개발사의 적극적인 협조를 바탕으로, 취약점 제보건수는 전년 대비 약 2배 증가하고 패치 개발 요청 건수도 전년 대비 5.7배 증가했다"고 덧붙였다. 한편, 금융보안원은 SW에 포함된 오픈소스 등 구성요소와 취약 여부를 사전에 확인할 수 있게 SBOM 관리 기능도 제공 중이다. SBOM(Software Bill of Materials, 소프트웨어 구성명세서)은 SW를 구성하는 오픈소스·라이브러리 등의 목록과 버전 정보를 담은 명세서를 말한다. 현재 55개 프로젝트에서 활용 중이며, 국내외 약 35만 건의 CVE 취약점 정보를 SBOM과 연계해 SW 개발·도입·배포 전 보안성을 확인하고, 운영 중 신규 취약점의 영향을 신속하게 파악할 수 있도록 지원했다. 향후 금융보안원은 정부의 취약점 발굴·신속 대응 및 SBOM 기반 공급망 관리 방향인 'SW 공급망 보안 강화 로드맵'과 연계, 금융권의 SW공급망 보안 플랫폼을 지속 발전시켜 나갈 예정이다. 박상원 금융보안원장은 "SW 취약점 공개 이후 실제 악용까지 대응할 수 있는 시간이 짧아지고 있어, 취약점을 얼마나 빨리 찾느냐 뿐 아니라 조치까지 얼마나 신속하게 연계하느냐가 더욱 중요해지고 있다"면서 "AI 확산으로 제보 취약점도 크게 늘고 있는 만큼, 금융회사와 화이트해커, 개발사가 함께하는 공동 대응체계를 통해 이를 빠짐없이 관리하고 신속히 조치해 안전한 전자금융거래 환경 조성에 기여하겠다"고 밝혔다.

2026.09.21 22:51방은주 기자

"SW공급망 보안 강화"...정부, 9개 분야 로드맵 발표

과기정통부 주도의 범정부 소프트웨어(SW) 공급망 보안협의체가 결성된다. 보안적합성 제도의 대상 제품 확대와 요구사항도 세분화한다. 또 SW 개발·공급 단계부터 보안을 내재화하고, AI를 적용해 자동화하기 위한 연구도 수행한다. 24일 과기정통부와 국정원은 이 같은 내용의 'SW 공급망 보안 로드맵'을 24일 발표했다. 로드맵은 이날 서울 양재 aT센터에서 열린 '2026년도 공급망 보안 워크숍'에서 공개됐다. 이 행사는 25일까지 이틀간 열린다. 과기정통부는 SBOM 기반의 공급망 보안체계 구축 사업 성과도 로드맵과 함께 발표했다. 로드맵 상세 내용은 국가사이버안보센터와 한국인터넷진흥원 누리집에서 확인할 수 있다. 최근 소프트웨어(SW)는 제조, 교통, 의료 등 다양한 산업에 융합하며 디지털 전환의 핵심 요소로 자리잡았다. 이에, SW 공급망은 점차 확대 및 복잡화하고 있고, 복잡해진 공급망의 취약점을 노린 새로운 유형의 위협이 여러 기관의 연쇄적 피해로 이어지는 사례가 발생하고 있다. 특히, 최근 대두한 고성능 AI 기반 공격은 광범위한 취약점 탐지와 자동화된 공격 수행을 통해 공격 속도와 규모를 크게 증대시키고 있어 기존 SW 공급망 보안 체계로는 방어에 한계가 있다는게 당국 판단이다. 이러한 공급망 위협에 대응해 과기정통부와 국정원은 로드맵을 수립, 기업·기관 보안 역량 강화부터 공급망 공격 대응체계 마련과 정책 기반 조성을 아우르는 SW 공급망 보안 강화를 추진한다. 로드맵의 첫 번째 전략은 개발·공급 단계부터 보안을 내재화하고 SW 투명성을 제고, 사고 예방 역량을 강화한다. 공급망 보안 기준·가이드를 개발하고, 기업 보안 수준 점검과 개발 환경 전환 지원을 추진하며, SBOM을 활용한 공급망 보안 관리 모델을 확산한다. 또 공급망 보안체계에 AI를 적용해 자동화하기 위한 연구도 수행한다. 아울러, 기업 내 공급망 보안 인식 제고와 공급망 보안 전문기업·인력을 양성, 보안 중심 개발 문화를 정착한다. SBOM(Software Bill of Material)은 SW를 구성하는 전체 컴포넌트들의 구성요소와 의존관계를 기술한 자재명세서를 말한다. 둘째, 기업의 연쇄 피해로 이어지는 특징을 갖는 공급망 위협의 빠른 탐지·대응을 위한 관리체계 마련으로 사고 발생 시 피해 확산을 최소화한다. 버그바운티, 취약점 신고포상제, 신고ㆍ조치ㆍ공개 제도(CVD/VDP) 등을 활용해 공급망 보안 취약점 발굴 채널을 확대하고, 신속한 공급망 위협 탐지와 조치를 위해 AI 기반 공급망 방어체계를 구축한다. 또한, 공공납품 정보통신제품의 안보위해 여부에 대한 검증·대응 방안을 마련한다. 민간·공공 분야별 공급망 보안 위험관리 체계를 각각 구축한 후 상호 협력을 통해 공급망 위협 확산 방지를 수행한다. 셋째, 마지막 전략으로 개발·공급 단계부터 사후관리까지 SW 공급망 위협 관리를 위한 정책 추진체계를 구축하고 제도를 정비, 보안 강화 기반을 조성한다. 범정부 SW 공급망 보안협의체를 마련하고, 공급망 보안 포럼 운영을 통한 민간 자율 활동을 지원한다. 민간·공공분야 보안 제도에 공급망 보안 요소를 포함하도록 정비하고, 보안적합성 제도의 대상 제품 확대와 요구사항을 세분화한다. 사이버보안 선도국과의 협력체계를 강화하고 국내 인증제도와 상호인정을 확대하는 등 기업의 해외진출을 지원한다. 과기정통부 임정규 정보보호네트워크정책관은 “복잡해지는 SW 공급망을 노린 사이버 위협이 증가하고 AI를 활용한 빠르고 광범위한 사이버공격이 본격화되는 상황에서 공급망 보안이 어느 때보다 중요해졌다"면서 “SW 공급망 보안 로드맵 발표를 기점으로 공급망 보안을 지속 강화해 나가겠다”고 밝혔다. 국정원은 “SW 공급망 보안 로드맵이 국가와 기업의 사이버안보 수준을 한단계 끌어올리는 중요한 이정표가 될 것으로 기대한다”면서 “민관 협력을 통해 글로벌 공급망 위협에 선제적으로 대응하겠다”고 강조했다.

2026.06.24 14:20방은주 기자

과기정통부, SW 공급망 보안 지원...40억 투입

과학기술정보통신부는 한국인터넷진흥원(KISA, 원장 이상중)과 함께 작년에 이어 국내기업들의 SW 공급망 보안 관리체계(SBOM, Software Bill of Material) 구축·운영 지원사업을 본격 추진한다고 17일 밝혔다. SBOM(S봄으로 발음)은 SW를 구성하는 전체 컴포넌트들의 구성요소와 의존관계를 기술한 것으로, 일종의 자재명세서와 같은 것이다. 디지털 기술 일상화로 소프트웨어(SW)는 제조, 교통, 의료 등 다양한 산업에 융합, 디지털 전환의 핵심 요소로 자리잡았다. 이에, SW 공급망은 점차 확대하고 복잡화하고 있으며, 복잡해진 공급망 취약점을 노린 새로운 유형의 위협이 발생하고 있다. 특히, SW 공급망 공격은 한 번 공격으로 다수의 기업과 개인에게 큰 영향을 미칠 수 있어 기존 공격에 비해 위험성이 더 큰 상황이다. 이런 특징을 갖는 SW 공급망 위협 증가는 미국·EU등 주요국의 SW 공급망 보안 강화 조치로 이어져 SBOM 관리를 의무화하는 등의 정책과 제도가 마련되고 있어, 향후 국내 디지털 기업의 잠재적인 해외 진출 장벽으로 작용할 우려가 있다. 실제 미국은 의료기기 인허가 시 SBOM 확인 등 안전한 개발 증명을 요구하고 있고, 유럽은 사이버복원력법(CRA,'27~) 시행에 따른 '디지털 요소가 있는 기기'의 SBOM 관리 를 요구하고 있다. 이에, 과기정통부와 KISA는 '공급망 보안 모델 구축 지원사업(40억)'을 통해 디지털제품·서비스를 개발·공급·운영하는 기업을 대상으로 자체적으로 SW 공급망 보안을 관리할 수 있는 모델 구축부터 운영 및 보안 취약점을 조치할 수 있는 기술지원까지를 제공한다. 특히, 올해는 8개 과제 중 2개 과제에 대해 개발 및 공급기업에 이어 운영기업까지 필수적으로 컨소시엄을 구성, 보안 관리체계 구축 뿐 아니라 공급망 위협 모니터링과 대응 단계까지 수행하는 새로운 공급망 보안관리 모델을 발굴하는 등 작년의 지원사업과 차별화했다. 과기정통부는 사업 참여를 희망하는 기업·기관 관계자를 대상으로 18일 공급망 보안모델 구축 지원사업 설명회를 개최, 세부계획을 설명한다. 공모 접수는 이번달 10일(화)부터 다음달 9일(목)까지다. 신청 방법 등 공모와 관련한 자세한 내용은 한국인터넷진흥원 누리집에서 확인하면 된다. 과기정통부 이종혁 정보보호산업과장은 “SW 공급망이 복잡해짐에 따라 이를 노린 사이버 위협이 급증하고 글로벌 규제가 강화되는 상황에서 기업들의 공급망 보안 강화는 선택이 아닌 필수"라며 “이번 지원사업을 통해 국내기업의 공급망 보안 역량을 강화할 수 있도록 노력하겠다”라고 말했다.

2026.03.17 12:00방은주 기자

"SW공급망 보안 강화"···8개 시범사업 시행

과학기술정보통신부(과기정통부)는 한국인터넷진흥원(KISA, 원장 이상중)과 함께 글로벌 규제 및 소프트웨어(SW) 공급망 위협에 대응하기 위해 국내기업들의 SW 공급망 보안 관리체계 구축 및 운영 전반에 대해 지원하는 'SBOM 기반 SW 공급망 보안모델 구축 지원사업'을 본격 추진한다고 밝혔다. 'S봄(SBOM)은 제조업의 자재명세서(Bill of Materials, BOM) 개념을 SW에 적용한 것이다. SBOM을 통해 SW의 구성요소를 식별하고 관리하는데 활용할 수 있다. 최근 국민의 일상생활은 물론 다양한 산업 분야에서 SW의 활용 비중이 높아지고, 디지털 제품·서비스가 네트워크로 연결됨에 따라 SW의 보안 취약점을 악용하거나 SW 공급망에 침투하여 악성코드를 삽입하는 등 SW 공급망 위협 사례가 지속적으로 발생하고 있다. 특히, 이러한 SW 공급망 위협은 단일기업·기관의 피해에서 그치지 않고 연쇄적 피해로 이어질 수 있어 그 위험성이 더 큰 상황이다. 실제 2021년 말 발생한 Log4j 보안취약점 사태의 경우 보안취약점 자체도 문제였지만 Log4j가 어느 제품 또는 서비스에 어떻게 사용되고 있는지 정확히 파악하는 것이 불가능해 대응조치가 어렵다는 점이 문제로 지적된 바 있어, SBOM을 기반으로 SW 공급망 관리 강화의 필요성이 대두되기도 했다. 이러한 SW 공급망 위협 증가는 미국·유럽연합(EU) 등 주요국의 SW 공급망 보안 강화 조치로 이어져 SBOM 제출 혹은 관리를 의무화하는 등의 정책·제도 등으로 구현되고 있어, 국내기업들의 수출장벽으로 작용할 우려가 있다. 예컨대, 미국은 의료기기 인허가 시 SBOM을 확인하고 있고, 유럽은 커넥티드카·자율주행시스템 SBOM 관리의무화에 이어 사이버복원력법(CRA,'27~) 시행에 따른 '디지털 요소가 있는 기기'의 SBOM 관리를 요구하고 있다. 이에 따라, 과기정통부와 KISA는 디지털제품·서비스를 개발·공급·운영하는 기업을 대상으로 자체적으로 SW 공급망 보안을 관리할 수 있는 모델 구축부터 운영 및 보안 취약점을 조치할 수 있는 기술지원까지 제공하는 시범사업을 통해 SW 공급망 보안에 투자해야 하는 기업들의 부담과 어려움을 최소화할 수 있도록 지원한다. 또 작년 하반기에 출범한 범정부 합동 TF를 통해 산·학·연 전문가 및 과기정통부·국정원 등 관계부처가 함께 향후 정책방향 등 SW 공급망 보안 로드맵을 마련해 제시할 예정이다. 이번 사업은 SW 공급망에 속해있는 개발·제조·공급·운영 등 기업·기관, SI기업 등이 개발 협력사와 다양한 형태의 컨소시엄을 구성해 참여해야 하며, 총 8개 과제를 선정해 과제당 최대 3.75억원을 지원할 예정이다. 이 사업의 참여를 희망하는 기업·기관 관계자를 대상으로 오는 13일 'SBOM 기반 SW 공급망 보안모델 구축 지원사업 설명회'를 개최해 세부계획을 설명할 예정이다. 공모 접수는 오는 17일(월)부터 4월 21일(월)까지다. 신청 방법 등 공모와 관련한 자세한 내용은 한국인터넷진흥원 누리집에서 확인할 수 있다. 과기정통부 최우혁 정보보호네트워크정책관은 "최근 SW 공급망을 노린 사이버 위협이 증가하고, 이에 따른 글로벌 규제도 강화하고 있어 SW 공급망 보안 강화를 위한 대비가 필수"라면서 “이번 지원사업을 통해 국내기업의 SW 공급망 보안을 강화하고, 해외 수출장벽을 극복하는 데 지원을 아끼지 않겠다”고 말했다.

2025.03.12 12:00방은주 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

AI가 써준 답만 믿었다간…직원 판단력 떨어진다

[ZD브리핑] 칼날 선 국감 공세 속… AI·전동화 미래 향해 달리는 산업계

폭스바겐 전기차 또 배터리 리콜…6개월 만에 재발

엔비디아, 美 리플렉션 AI에 추가 투자·인수 협상 중

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.