로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
張 사퇴론 일축하자 "뻔뻔한 패장" 반발…불붙는 거취 공방(종합)
N
[실시간뉴스]
“李 끝까지 지킬 것” 외친 정청래, 당대표 사퇴 후 文부터 만났다
N
[IT뉴스]
존림 "유럽에 첫 거점…톱40 빅파마 잡는다"
N
[IT뉴스]
[르포] “QR 코드 하나로 완성되는 집”… 삼성전자, 모듈러 주택으로 ‘AI 홈’ 판 키운다
N
[IT뉴스]
반도체만으론 피지컬AI 한계 6G가 자율주행·로봇시대 연다
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[실시간뉴스]공공 소프트웨어 납품 때 '성분표' 낸다…정부, 내년부터 단계 적용(종합)
온카뱅크관리자
조회:
6
2026-06-24 16:57:36
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">과기정통부·국정원, 'SW 공급망 보안 로드맵' 발표<br>공공 정보화사업·보안 검증 절차에 SBOM 제출 반영<br>2028년 외교·안보·국방 납품 IT제품 체크리스트 우선 적용</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="yoQwNjIkZu"> <figure class="figure_frm origin_fig" contents-hash="556a9b252c946534be18ca56c7d154c1ea3bd810be5c3aa11ccc9af2491ad6d6" dmcf-pid="WgxrjACEYU" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 기사의 이해를 돕기 위한 해커 이미지. (사진=유토이미지) 2026.01.01. photo@newsis.com *재판매 및 DB 금지 *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/24/newsis/20260624164755335msag.jpg" data-org-width="719" dmcf-mid="PNeOkESr5q" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/24/newsis/20260624164755335msag.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 기사의 이해를 돕기 위한 해커 이미지. (사진=유토이미지) 2026.01.01. photo@newsis.com *재판매 및 DB 금지 *재판매 및 DB 금지 </figcaption> </figure> <p contents-hash="c03a464276ab4bfade5d098513874179fd1763ccfd1b4cf1c27b97c9b2fa8ca2" dmcf-pid="YaMmAchDZp" dmcf-ptype="general"><br> [서울=뉴시스]윤정민 기자 = 정부가 공공기관에 납품하는 일부 소프트웨어(SW) 제품을 대상으로 일종의 '성분 표시제'를 도입한다. 내년부터 공공 정보화사업과 보안 검증 절차에 SW 자재명세서(SBOM) 제출을 요구하는 절차를 단계적으로 적용한다.</p> <p contents-hash="cf9fdb023355428f6bcd8f7196dbc7b3cb9a887d806fda9b4a20bed58a5aa1c6" dmcf-pid="GNRscklw50" dmcf-ptype="general">24일 과학기술정보통신부와 국가정보원이 공개한 'SW 공급망 보안 강화 로드맵'에 따르면 정부는 내년부터 공공 분야 정보시스템 구축·운영 사업 보안 요구사항에 SBOM 제출과 취약점 대응 절차를 넣을 계획이다.</p> <p contents-hash="c20e5c49e507defe849ad95eb2a95acecc6271f01491b38a12a2f468763d039f" dmcf-pid="Hi8kogmj13" dmcf-ptype="general">SBOM은 소프트웨어 안에 어떤 오픈소스, 외부 라이브러리, 상용 부품이 들어갔는지 적어놓은 목록이다. 식품 성분표처럼 구성요소를 알 수 있어 특정 오픈소스에서 취약점이 발견됐을 때 어느 제품과 기관이 영향을 받는지 빠르게 찾는 데 쓰인다.</p> <h3 contents-hash="9bc736da8446a5eb0cf923c1b3975dad73f8aa921bf533b037cce1ffe96c85d3" dmcf-pid="Xn6EgasAtF" dmcf-ptype="h3"><strong>공공 정보화사업부터 SBOM 제출 단계 적용</strong></h3> <h3 contents-hash="2701f461cc8e1208d7ac84d2eebbe04a1a15fc4bf3324d9440603b6568b743c4" dmcf-pid="ZLPDaNOcZt" dmcf-ptype="h3"><strong><strong>취약점 방치 제품은 공공 조달 제한</strong></strong></h3> <figure class="figure_frm origin_fig" contents-hash="24fcbdd968bc74a66adad720a220570ac1abaa8264419d386ea8ede9c8d2f154" dmcf-pid="5oQwNjIkX1" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 윤정민 기자 = 과학기술정보통신부 관계자가 24일 서울 서초구 aT센터에서 한국정보보호학회 주관으로 열린 '공급망보안 워크숍'에서 'SW 공급망 보안 로드맵'을 발표하고 있다. 2026.06.24. alpaca@newsis.com" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/24/newsis/20260624164755496egmk.jpg" data-org-width="720" dmcf-mid="Qoud6PoMHz" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/24/newsis/20260624164755496egmk.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 윤정민 기자 = 과학기술정보통신부 관계자가 24일 서울 서초구 aT센터에서 한국정보보호학회 주관으로 열린 '공급망보안 워크숍'에서 'SW 공급망 보안 로드맵'을 발표하고 있다. 2026.06.24. alpaca@newsis.com </figcaption> </figure> <div contents-hash="2424a06d21d818947be3339e19fb4e43dfa95649c0e69249462cebf4bb5511c5" dmcf-pid="1gxrjACEZ5" dmcf-ptype="general"> <strong><br> 로드맵 핵심은 완성품 중심 보안 점검을 개발·공급 단계까지 넓히는 것이다. 기존에는 공공기관이 SW나 정보통신제품을 도입할 때 제품의 보안 기능과 적합성을 주로 확인했다. 앞으로는 제품이 어떤 코드와 부품으로 만들어졌는지, 취약점이 발견됐을 때 누가 어떻게 고칠지도 함께 확인하겠다는 뜻이다.<br><br><strong>다만 모든 공공 납품 SW에 SBOM 제출을 즉시 일괄 의무화하는 것은 아니다.</strong> 정부는 올해부터 공공 분야 SBOM 관리체계를 개발하고 국가·공공기관이 도입하는 소프트웨어 제품의 SBOM을 등록·관리할 수 있는 통합 관리 시스템을 구축할 계획이다.<br><br> 국정원은 내년부터 보안기능 시험을 신청한 SW 제품을 대상으로 SBOM 생성·검증체계를 실증한다. 이후 하드웨어 제품 펌웨어, 클라우드 서비스 등 다양한 제품군으로 실증 범위를 넓힐 계획이다.<br><br> 공공 분야에 도입되는 SW 취약점 관리를 위해 SBOM 제출과 SW 보안취약점 관리 담당관 지정 등도 국가·공공기관이 따르는 사이버보안 관련 지침에 반영된다.<br><br> 정보통신제품을 도입·운영하는 기관이 따라야 할 '공급망 사이버보안 위험관리 절차서'도 내년부터 마련·적용한다. 기관마다 제각각인 제품 도입·운영 절차를 정리해 취약점 발견 시 대응 주체와 조치 절차를 분명히 하려는 취지다.<br><br> 정부는 기업 부담을 줄이기 위해 SBOM 항목을 최소화하겠다는 방침이다. 해외 수출 기업에 이중 규제가 되지 않도록 미국·유럽 등 주요국 요구사항과 표준화 동향을 고려해 항목을 정한다.<br><br> </strong> 공공 납품 정보통신제품에 대한 안보 위해 검증도 강화된다. 국정원은 공공 분야에 도입·운용 중인 정보통신제품을 대상으로 안보 위해 여부를 식별·분석·관리하는 검증체계를 올해부터 마련한다. </div> <p contents-hash="4fe0e15c01a280b3ecd584ea1eeb93ec919f0b72b8a539d7fd394324e28936e9" dmcf-pid="taMmAchD1Z" dmcf-ptype="general">안보 위해 제품은 해외에서 위해성이 나왔거나 국가 배후 해킹조직 관여 가능성 또는 해킹 사고 가능성이 있는 제품을 말한다. 국정원은 민간·군 전문가 등이 참여하는 안보 위해 평가 협의체를 구성해 대상 제품 선정과 대응 조치 방안을 논의할 계획이다.</p> <p contents-hash="cbf4c7abb6c61997b7252706d52625f761295e22b0fb38e2562d5f37b641d766" dmcf-pid="FNRscklw1X" dmcf-ptype="general">국정원 관계자는 이날 발표에서 "내년에는 개발·공급업체 대상 체크리스트를 개발·보급하고 2028년부터 외교·안보·국방 등 주요 기관 제품 납품 시 체크리스트 제출을 우선 적용한 뒤 단계적으로 확대할 예정"이라고 말했다.</p> <p contents-hash="4cf1f810ee2c340f001652b0858b586a1758a3bc37ffc7713f7387424c622e03" dmcf-pid="3jeOkESr1H" dmcf-ptype="general">침해사고나 중대 취약점 발견 이후 후속 조치가 미흡한 기업·제품에 대해서는 공공 분야 도입 제재도 강화된다. 국정원은 중대한 취약점이 확인된 SW 제품에 대해 보안 패치 등 조치가 끝날 때까지 공공 조달을 일시 제한하는 방안을 마련하겠다고 밝혔다.</p> <h3 contents-hash="b32e65f8b3f54670df0a86cb527d57b6f7ca876b4525f7de9430b053994ded04" dmcf-pid="0AdIEDvmXG" dmcf-ptype="h3"><strong>보안 검증 대상 넓히고 내후년 취약점 DB 구축</strong></h3> <figure class="figure_frm origin_fig" contents-hash="bc1bd88b697b4b4230ac6a64d899c24dc4c28d67d506f4d1b73691759335b1e9" dmcf-pid="pcJCDwTsXY" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 윤정민 기자 = 국가정보원 관계자가 24일 서울 서초구 aT센터에서 한국정보보호학회 주관으로 열린 '공급망보안 워크숍'에서 'SW 공급망 보안 로드맵'을 발표하고 있다. 2026.06.24. alpaca@newsis.com" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/24/newsis/20260624164755688jmsl.jpg" data-org-width="720" dmcf-mid="xePDaNOcY7" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/24/newsis/20260624164755688jmsl.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 윤정민 기자 = 국가정보원 관계자가 24일 서울 서초구 aT센터에서 한국정보보호학회 주관으로 열린 '공급망보안 워크숍'에서 'SW 공급망 보안 로드맵'을 발표하고 있다. 2026.06.24. alpaca@newsis.com </figcaption> </figure> <div contents-hash="f855f09a9c008a97332fa3667c61c6e4c3090cd5fd5f943957931422c2d0939e" dmcf-pid="UkihwryO1W" dmcf-ptype="general"> <strong><br> 정부는 내년부터 공공기관 도입 제품이 국가 보안 기준에 맞는지 확인하는 보안적합성 검증 제도의 보안 요구사항을 개선하고 검증 대상 제품을 확대한다. 현재는 보안 기능이 있는 정보통신기기가 중심이지만 앞으로는 해킹 사고가 자주 발생하거나 중대한 취약점 발견 시 국가기관 전산망에 큰 피해를 줄 수 있는 IT제품까지 들여다본다.<br><br> 올해부터는 보안적합성 검증 또는 제품 도입 단계에서 기업이 공급망 위험을 자체적으로 확인하고 증명할 수 있는 세부 기준을 마련한다.<br><br> 내년부터는 보안 취약점 추적·관리를 위한 SBOM 제출과 '안전한 SW 개발 방법론' 준수 여부 등을 검증 요건으로 확인할 예정이다. 2028년부터는 국내외 상용·공개 SW 취약점 정보를 모으는 국가 데이터베이스도 구축한다.<br><br> 정부가 공급망 보안 제도화에 나선 것은 SW 개발 구조가 복잡해졌기 때문이다. 최근 SW는 자체 개발 코드뿐 아니라 오픈소스, 상용 라이브러리, 외주 개발 코드, 클라우드 서비스 등을 조합해 만들어진다. 이 중 하나만 뚫려도 같은 부품을 쓴 여러 기업과 기관으로 피해가 번질 수 있다.<br><br><br><a href="https://www.newsis.com/?ref=chul" target="_blank">☞공감언론 뉴시스</a> alpaca@newsis.com </strong> </div> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기