메뉴

정부, 소프트웨어 공급망 보안 지침(가이드라인) 1.0 발표

 

 

【뉴스라이트 = 김정민 기자】 과학기술정보통신부(장관 이종호, 이하 '과기정통부'), 국가정보원(원장 조태용, 이하 '국정원'), 디지털플랫폼정부위원회(위원장 고진, 이하 '디플정위')는 민관 협력을 통해 'SW 공급망 보안 가이드라인 1.0 (이하 '가이드라인')'을 마련했다고 밝혔다. 

 

본 가이드라인은 확산되고 있는 SW 공급망 사이버보안 위험과 미국, 유럽 등 해외 주요국의 SW 구성요소 명세서(SW Bill of Materials, SBOM) 제출 의무화 등에 대응하여 정부,공공 기관 및 기업들이 자체적인 SW 공급망 보안 관리역량을 갖출 수 있도록 지원하기 위해 마련되었다. 

 

또한 본 가이드라인은 국산 SW에 대한 SBOM 실증 및 SW 공급망 보안 테스트베드(판교) 시범 운영 결과 등을 반영한 것으로 세계적으로도 유례없는 실무 안내서이며, 향후 미국 등 주요 국가와 협력을 통해 해외에도 적극 소개할 계획이다. 

 

가이드라인은 전체본(100여 페이지)과 요약본(16 페이지)으로 제공되며, 정부,공공기관의 정책결정자 및 기업의 경영진 등은 요약본을 통해서 쉽고 빠르게 SW 공급망 보안에 관한 주요 내용을 이해할 수 있을 것으로 기대된다. 

 

국내 중소기업들에게 SW 공급망 보안은 전문인력과 SBOM 생성 도구 등 전용시설을 갖춰야 하는 현실적인 어려움으로 초기 투자에 상당한 부담이 될 수밖에 없으나 피할 수 없는 숙제와 같은 것이다. 

 

이와 같은 기업들의 애로사항을 해결하기 위해 정부는 기업지원허브(판교), 디지털헬스케어 보안리빙랩(원주), 국가사이버안보협력센터 기술공유실(판교) 등에 SBOM 기반 SW 공급망 보안 관리체계를 구축하고 기업 지원 서비스를 제공하고 있다. 

 

특히, 가이드라인에는 정부,공공 기관 및 기업들이 SBOM 기반 SW 공급망 보안 관리체계를 도입하는 과정에서 시행착오를 줄일 수 있도록 SBOM 유효성 검증, SW 구성요소 관리 요령 및 SBOM 기반 SW 공급망 보안 관리 방안 등을 상세하게 수록하였다. 

 

정부는 이 가이드라인이 다양한 산업분야에서 활용될 수 있도록 홍보하는 한편, 디지털플랫폼정부 주요시스템 구축 시 SBOM을 시범 적용하여 우수사례를 도출하여 발전시켜 나갈 계획이다. 

 

SBOM 도입 등의 제도화는 필요하지만, 체계적인 준비 없이 제도를 성급하게 도입할 경우 SW 개발기간이 장기화되고, 원가 상승요인으로 작용하여 기업들의 부담 요인이 될 수 있다. 

 

따라서 정부는 기업들에 대한 SBOM 적용 지원을 강화하면서 SW 공급망 보안 저변을 확대하고, 향후 주요국의 제도화 동향과 국내 산업 성숙도를 고려하며 점진적으로 제도화를 준비해나갈 방침이다. 

 

또한, 올해 하반기에는 산,학,연 전문가들이 참여하는 범정부 합동TF를 구성하여 세부적인 정부지원 방안, 제도화 추진방향 등에 대한 심도 있는 논의를 진행한 후 'SW 공급망 보안 로드맵'을 마련할 계획이다.



경기소식

더보기

검색어 NOW

더보기

중년·신중년뉴스

“맹견 사고 걱정 끝!”인천시, 맹견 사육허가제 본격 시행
【뉴스라이트 = 이세현 기자】 인천광역시는 개정된 동물보호법에 따라 맹견 사육허가제를 도입하여 맹견으로 인한 안전사고 발생에 선제적으로 대응하겠다고 밝혔다. 맹견 사육허가제도는 최근 반려동물 양육 가구와 반려견 개체수가 증가하고 물림 사고가 빈번함에 따라 시민 안전 강화를 위해 시행하는 제도다. 맹견의 경우 오는 10월 26일까지 맹견 사육 허가를 받아야 한다. 법에서 정한 허가 대상 맹견은 도사견, 핏불테리어, 아메리칸 스태퍼드셔 테리어, 스태퍼드셔 불테리어, 로트와일러 등 5종과 그 잡종의 개가 포함된다. 맹견 소유자는 동물등록, 중성화수술, 책임보험에 가입하는 사전요건을 갖춰 인천시에 맹견 사육허가를 신청하고 기질 평가를 받아야 한다. 기질 평가는 맹견에게 ‘입마개 착용시키기’, ‘낯선 사람과 지나가기’ 등 가상의 환경에서 맹견의 공격성을 평가하는 것으로 총 12개 항목을 평가하고 사육 허가 결정을 위해 활용된다. 법에서 정한 맹견 외에도 사람이나 동물에 위해를 가하는 등 공공의 안전에 위험을 준다고 판단되는 반려견도 기질 평가를 거쳐 맹견으로 지정할 수 있다. 또한 사육이 허가된 경우라도 개가 사람, 동물을 공격해 다치게 하거나 죽게 한 경우 사육 허