CWN(CHANGE WITH NEWS) - 범정부 협력 통해 SW 공급망 보안 강화한다…가이드라인 공개

  • 흐림영광군1.7℃
  • 흐림고창군1.3℃
  • 눈서울-0.7℃
  • 흐림해남4.6℃
  • 맑음울산6.1℃
  • 흐림철원-2.2℃
  • 흐림서산-0.2℃
  • 구름많음성산7.2℃
  • 구름많음의령군3.6℃
  • 구름많음통영6.0℃
  • 흐림순천2.6℃
  • 맑음속초1.2℃
  • 구름조금경주시5.3℃
  • 맑음창원6.0℃
  • 흐림봉화-1.9℃
  • 구름조금부여1.4℃
  • 흐림영월-1.9℃
  • 흐림태백-4.3℃
  • 구름많음울릉도4.0℃
  • 흐림순창군2.6℃
  • 흐림천안-1.0℃
  • 눈북강릉-0.1℃
  • 흐림장수-1.4℃
  • 구름많음강화-2.9℃
  • 구름조금북창원5.6℃
  • 눈홍성-0.2℃
  • 눈전주0.2℃
  • 구름조금밀양5.3℃
  • 흐림영주0.1℃
  • 구름많음고산7.4℃
  • 구름많음합천4.2℃
  • 구름많음광양시4.0℃
  • 구름많음대구4.8℃
  • 흐림청송군1.2℃
  • 눈북춘천-1.9℃
  • 흐림제천-1.6℃
  • 구름많음백령도-2.0℃
  • 흐림인제-1.2℃
  • 구름많음보성군4.3℃
  • 흐림임실0.3℃
  • 구름많음남해5.4℃
  • 흐림정선군-1.3℃
  • 구름조금거제6.0℃
  • 흐림고창1.9℃
  • 흐림거창0.8℃
  • 구름많음서청주-0.2℃
  • 구름많음서귀포7.2℃
  • 구름많음강진군4.6℃
  • 흐림상주-0.2℃
  • 구름조금영천4.1℃
  • 흐림함양군0.8℃
  • 맑음포항5.5℃
  • 구름많음완도5.0℃
  • 눈광주1.9℃
  • 눈대전-0.4℃
  • 흐림대관령-6.4℃
  • 흐림진도군4.8℃
  • 흐림동두천-1.8℃
  • 흐림원주-1.3℃
  • 맑음양산시6.4℃
  • 맑음김해시5.2℃
  • 구름많음춘천-1.2℃
  • 구름많음영덕2.9℃
  • 구름많음이천-2.0℃
  • 흐림금산-0.6℃
  • 구름많음충주-0.9℃
  • 눈안동-0.5℃
  • 구름조금세종-0.6℃
  • 구름많음의성0.7℃
  • 구름많음구미0.7℃
  • 맑음북부산5.9℃
  • 흐림흑산도4.2℃
  • 구름조금동해2.2℃
  • 구름많음인천-1.5℃
  • 흐림남원2.8℃
  • 구름많음장흥4.2℃
  • 구름조금홍천-1.2℃
  • 흐림산청2.9℃
  • 구름많음보령0.9℃
  • 맑음강릉2.4℃
  • 흐림목포3.7℃
  • 흐림군산1.4℃
  • 구름많음수원-0.9℃
  • 구름많음진주4.3℃
  • 흐림보은0.1℃
  • 구름많음정읍1.0℃
  • 구름많음여수4.8℃
  • 흐림추풍령-1.7℃
  • 흐림문경0.0℃
  • 구름조금울진2.0℃
  • 눈청주0.2℃
  • 구름많음고흥4.7℃
  • 맑음부산6.7℃
  • 흐림제주7.6℃
  • 구름많음부안1.5℃
  • 구름많음파주-2.4℃
  • 흐림양평0.0℃
  • 2026.01.10 (토)

범정부 협력 통해 SW 공급망 보안 강화한다…가이드라인 공개

서종열 / 기사승인 : 2024-04-18 15:06:44
  • -
  • +
  • 인쇄
사이버공격 대비해 민・관 협력 'SW 공급망 보안 가이드라인 1.0' 마련
▲ 과학기술정보통신부는 18일 국가정보원, 디지털플랫폼정부위원회, 한국인터넷진흥원과 함께 사이버공격에 대비한 범정부 차원의 '소프트웨어(SW) 공급망 보안 가이드라인' 마련을 위한 간담회를 개최했다. 사진=픽사베이

[CWN 서종열 기자] 디지털기기들이 보편화되면서 관련 IT기기들이 적용되는 소프트웨어(SW)에 대한 사이버공격이 늘어나자, 정부가 SW 공급망 보안 강화를 위한 가이드라인 마련에 나섰다. 

18일 과학기술정보통신부, 국가정보원, 디지털플랫폼정부위원회는 한국인터넷진흥원과 함께 'SW 공급망 보안 가이드라인 간담회'를 개최했다. 

이날 간담회에는 강도현 과기정통부 2차관, 윤오준 국정원 3차장, 이용석 디플정위 단장, 신용석 대통령실 사이버안보비서관 등 관계부처 주요인사들과 함께 정보통신(ICT), 정보보호, 정유업, 방위산업 등 다양한 산업분야 전문가들이 참석했다. 

이날 간담회에서 첫 발표자로 나선 최윤성 고려대 교수는 ‘공급망 위기관리 체계’ 등 SW 공급망 보안 가이드라인 주요내용을 소개했다. 이어 이만희 한남대 교수는 SW 공급망 보안 가이드라인을 기반으로 하는 'SBOM(SW Bill of Materials) 생성 및 보안취약점 관리 실증사례'를, 강병훈 KAIST 교수는 SW 개발기업의 중요 자산인 'SBOM의 안전한 활용방안' 등을 논의했다. 

민・관 협력을 통한 정부부처들이 'SW 공급망 보안 강화 가이드라인' 마련에 나선 것은 날이 갈수록 빈번해지고 있는 사이버공격에 대응하기 위해서다. 동시에 SW 공급망의 투명성을 확보해 해외무역 장벽을 극복하겠다는 의도다. 

▲개발부터 유통, 운영과 패치에 이르는 소프트웨어 공급망 구도. 그래픽=과학기술정보통신부

실제 미국 및 유럽 등 주요국에서는 SBOM 기반 SW 공급망 보안의 제도화가 추진되고 있다. 이에 국내에서도 SW 공급망 보안 가이드라인을 마련해 국내 정부・공공 기관 및 민간 기업의 의사결정자 및 실무자들도 SW 공급망 보안의 개념을 쉽게 이해하고, 활용할 수 있도록 지원하겠다는 취지다. 

이날 공개된 SW 공급망 보안 가이드라인은 총 4개 장으로 구성됐다. △대통령 직속 디지털플랫폼정부위원회의 공급망 보안 정책방향 △국내 전문가들의 연구결과 △국산 SW에 대한 SBOM 실증 및 SW 공급망보안포럼 논의 결과 △SW 공급망 보안 테스트베드 시범운영 및 민관 정책협의체 논의 결과 등을 담고 있다. 

특히 SW 공급망 보안을 위한 가장 효과적인 수단으로 활용되고 있는 SBOM 국제 표준을 소개한 점이 눈에 띈다. 정부・공공 기관 및 민간 기업들이 활용할 수 있는 ‘SW 개발 생명주기에 따른 SBOM 관리방안’과 함께 국가적 차원의 SW 공급망 보안 관리체계도 제시했다. 

정부는 SW 공급망 보안 가이드라인을 KISA, NIPA 및 한국소프트웨어산업협회(KOSA), 한국정보보호산업협회(KISIA) 등 유관 단체를 통해 정부・공공기관 및 민간 기업들이 활용할 수 있도록 널리 확산하는 한편,

국내 중소기업들이 SBOM 기반의 SW 공급망 보안 관리체계를 구축하고 자발적인 품질관리 활동에 나설 수 있도록 지원할 계획이다. 

▲소프트웨어 생명주기에 따른 SBOM 관리방안 예시. 그래픽=과학기술정보통신부

강도현 과기정통부 2차관은 “SW 공급망 보안 가이드라인이 기업활동을 저해하는 규제가 아니라 기업 자체적인 보안활동을 강화함으로써 국산 SW의 품질을 높이고, 국제적인 경쟁력을 확보해나갈 수 있는 기반이 될 수 있도록 중소기업 지원에 노력을 아끼지 않겠다”고 말했다. 

윤오준 국정원 3차장은 “최근 북한의 고도화된 해킹조직에 의한 우리나라 국가ㆍ공공기관 대상 공급망 위협이 심화되고 있다”면서 “이번 가이드라인 발표를 계기로 산업계와 적극 소통하고 해외 국가와 협력을 강화하여 국내 산업계의 부담을 줄이면서도 사이버안보를 강화할 수 있는 공급망 보안 대책을 마련하겠다” 고 말했다.

이용석 디플정위 추진단장은 “지난해 발표한 '디지털플랫폼정부 실현계획'에 따라 정부 전용 초거대 AI를 도입하고, 클라우드 네이티브 전환 등을 추진하고 있는 상황”이라면서 “안전하고 신뢰할 수 있는 디지털플랫폼정부 구현을 위해 시스템 구축 시 SBOM을 시범적으로 활용하여 모범사례를 만들고, 나아가 안전한 SW 생태계가 공공부문에 안착될 수 있도록 노력하겠다”고 말했다. 

 

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

서종열
서종열

기자의 인기기사

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue