로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
반도체 파업 쇼크, 차원이 다르다… 자동차의 12.6배 손실
N
[연예뉴스]
이준, 근육질 걸그룹 댄스에 유재석 폭소..'캐치 캐치' 이어 아일릿도 접수?[스타이슈]
N
[연예뉴스]
인텔, 美정부 등에 업고 추격전… 中업체는 물량 공세
N
[연예뉴스]
남능미, 남편 80억 사기 피해 고백 "자식들도 미워했지만" [김영옥]
N
[연예뉴스]
반도체 파업 쇼크, 차원이 다르다… 자동차의 12.6배 손실
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]“공급망 보안, 생태계 전체 문제”...KISA, 40억 투입해 SBOM 도입·운영 기업 지원
온카뱅크관리자
조회:
44
2026-03-16 11:17:33
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="buqv1IFYO3"> <p contents-hash="17e963f479958795995cbb9a806a1d1ae663d1e67fb512f78a805a0683278f34" dmcf-pid="K7BTtC3GIF" dmcf-ptype="general"><strong>‘소프트웨어 구성 명세서’(SBOM) 모델 구축에 40억 투입... 개발사 넘어 수요처까지 확대<br>거버넌스 수립 및 실시간 모니터링 체계 구축 지원, ‘리액트’ 취약점 대응 속도 70% 이상 단축</strong></p> <p contents-hash="829b0ce5218a645661d0e30cb832f71b7ca131355bfb74267b1cea4c556c0d73" dmcf-pid="9zbyFh0Hrt" dmcf-ptype="general">[보안뉴스 조재호 기자] 미국 행정명령과 유럽 사이버복원력법(CRA, Cyber Resilience Act) 등 글로벌 공급망 보안 규제가 강화되면서, 우리 기업 수출 전선에 ‘소프트웨어 구성 명세서’(SBOM, Software Bill of Materials)가 선택이 아닌 필수 생존 전략으로 부상했다. 이러한 흐름에 발맞춰 한국인터넷진흥원(KISA)이 국내 기업들이 자생적 공급망 보안 역량을 갖출 수 있도록 전방위 지원 사격에 나선다.</p> <p contents-hash="fdc490cd10018ca9a2f486985a8846d9103503c743082feed5fd6813d09f8dc6" dmcf-pid="2qKW3lpXw1" dmcf-ptype="general">이동화 KISA AX공급망보안정책팀장은 “공급망 보안은 단순히 소프트웨어를 안전하게 만드는 기술적 문제를 넘어, 기업 생태계 전체의 생존과 직결된 사안”이라며 “취약점이 발생했을 때 얼마나 신속하고 정확하게 대응할 수 있느냐가 미래 비즈니스의 핵심 지표가 될 것”이라고 말했다.</p> <figure class="figure_frm origin_fig" contents-hash="5a2bcb1ad3e4b84bbc58b84f511e5037257e9bc108f0d57a3163ca0ff4eefe1b" dmcf-pid="VB9Y0SUZm5" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/16/552815-KkymUii/20260316110927176xkqn.jpg" data-org-width="750" dmcf-mid="qpk8i9LxDp" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/16/552815-KkymUii/20260316110927176xkqn.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ▲SW 공급망 보안 모델 구축 지원 사업 개요 [출처: KISA] </figcaption> </figure> <div contents-hash="84b01f28c89d687044402f1d0bbb101ebaf0bffd15ca52913b0814717ee7e8b0" dmcf-pid="fuqv1IFYOZ" dmcf-ptype="general"> <br><strong>거버넌스 수립부터 실시간 대응까지... 기술적 뎁스 강화한 투트랙 지원</strong> <br>KISA는 올해 총 40억원의 예산을 투입해 ‘소프트웨어 공급망 보안 모델 구축’ 사업을 전개한다. 올해는 사업의 전문성을 높이기 위해 지원 체계를 이원화했다. SBOM 생성과 검증 프로세스 및 거버넌스 수립에 집중하는 ‘공급망 보안 관리체계 구축’(6개 과제)과 이미 구축된 환경에서 실시간 위협을 추적하고 조치하는 ‘공급망 위협 모니터링 및 대응체계’(2개 과제)로 나누어 기업별 맞춤형 기술지원을 제공한다. </div> <p contents-hash="de503ddb74ca8775c85b4b18045dd29a4954e3855db9c035b1a966215456d2ff" dmcf-pid="47BTtC3GDX" dmcf-ptype="general">또 지난해까지 소프트웨어 개발 및 공급 기업 위주로 진행됐던 사업 범위를 올해는 실제 제품을 도입해 운영하는 기업까지 확대했다. 이는 소프트웨어의 제작부터 소비에 이르는 생명주기 전반의 보안 가시성을 확보하려는 조치다. 도입·운영 기업이 포함된 컨소시엄엔 최대 5억 원의 정부 지원금을 배정했다.</p> <p contents-hash="0d02d8cb818be79daab218c2dcb31dce9eb0cec8effe50ff73bdfbb8e7597e93" dmcf-pid="8zbyFh0HIH" dmcf-ptype="general"><strong>위협 대응 속도의 혁명... “7일 걸리던 식별, SBOM으로 2일이면 충분”</strong><br>이 팀장은 “신규 취약점이 터졌을 때 수동으로 소스코드를 뒤지는 것은 지도 없이 미로를 찾는 것과 같다”며, “디지털 지도인 SBOM을 활용하면 즉각 위협 지점을 특정하고 격리할 수 있어 비즈니스 연속성을 비약적으로 높일 수 있다”고 말했다.</p> <p contents-hash="4d67d877d23140e92b02a5ddc685a900f3723da398ad1c7784e2cb0b60e0b08e" dmcf-pid="6qKW3lpXEG" dmcf-ptype="general">실제로 지난해 말 오픈소스 ‘리액트’(React) 취약점 사태 당시, SBOM 관리 체계를 선제적으로 구축했던 기업들은 자사 서비스 내 해당 라이브러리 포함 여부를 단 2일 만에 파악하고 조치를 완료했다. 일반적으로 기업들이 소스코드를 전수 조사하는 데 평균 7일 이상 소요되던 것과 비교해 대응 기간을 70% 이상 단축한 결과다.</p> <figure class="figure_frm origin_fig" contents-hash="3bd2ea5e4ed6a6868818b9eaaedc43e1cb7b3d68b3a4c99847643a56c40fd1ac" dmcf-pid="PB9Y0SUZDY" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/16/552815-KkymUii/20260316110928463vzrr.jpg" data-org-width="750" dmcf-mid="B19Y0SUZm0" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/16/552815-KkymUii/20260316110928463vzrr.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ▲ 이동화 KISA AX공급망보안정책팀장 [출처: KISA] </figcaption> </figure> <div contents-hash="cdcf9f926927329e795b16f3c5f7bdafc56037a29e7822a49b3d19a3ad458418" dmcf-pid="Qb2Gpvu5DW" dmcf-ptype="general"> <br><strong>중소 SW 기업 ‘상시 기술 지원’ 병행... AI 및 하드웨어 영역 확장 로드맵</strong> <br>대규모 정부 사업 참여가 어려운 영세 및 중소 소프트웨어 기업들을 위한 별도 지원책도 마련됐다. KISA는 판교 소재 ‘사이버 회복력 센터’를 통해 상시적인 소스코드 보안성 진단과 SBOM 생성 기술지원을 병행한다. 인력난으로 공급망 보안 체계 구축에 어려움을 겪는 기업들이 센터를 찾으면 전문가 밀착 컨설팅을 통해 즉각 도움을 받도록 해 사각지대를 최소화한다는 방침이다. </div> <p contents-hash="26be087573ebf9b3b24a82a7410ca5cc46b551366bd58caa8b68b5d8bfe9ed58" dmcf-pid="xKVHUT71Oy" dmcf-ptype="general">이동화 팀장은 “향후 소프트웨어 영역을 넘어 하드웨어 명세서인 ‘H-BOM’과 인공지능 명세서 ‘AI-BOM’까지 대상을 점진적으로 확대할 계획”이라며 “국내 기업들이 글로벌 보안 규제를 단순한 규제가 아닌, 글로벌 시장에서 신뢰를 얻는 기회로 삼을 수 있도록 표준 생태계 확립에 주력하겠다”고 말했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기