금보원, 금융권 SW공급망 보안 플랫폼 구축 추진

팽동현 2025. 7. 29. 14:42
음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

연내 시범운영 거쳐 내년부터 본격 운영 예정

금융보안원은 올 하반기에 '금융권 소프트웨어 공급망 보안 플랫폼' 구축에 나선다고 29일 밝혔다. 연내 시범운영을 거쳐 내년부터 본격적으로 운영할 예정이다.

이 플랫폼은 금융권 소프트웨어(SW) 공급망 전반의 위협에 대한 보안 가시성 확보 및 선제적 대응을 지원하는 데 중점을 둔다. 이를 위해 △금융권 취약점 통합관리 △SW자재명세서(SBOM) 관리체계 △버그바운티 운영 효율화 기능 등을 제공할 계획이다.

금융권 취약점 통합관리 기능을 통해 SW 주요 취약점에 대해 보안패치 개발부터 적용까지 전 과정을 원스톱 지원한다. 플랫폼을 통해 통제된 방식으로 취약점 정보를 신속하게 공유함으로써 패치 갭 최소화를 꾀한다.

또한, 금융사가 사용하거나 금융소비자에 배포하는 SW에 대한 SBOM 관리체계를 마련해 새로운 취약점 발견 시 금융권 영향을 신속하게 분석·대응할 수 있도록 지원한다. 취약점 제보자에게 보상을 지급하는 버그바운티도 운영함으로써 금융권 SW 제로데이 취약점 식별, 보안 사각지대 최소화와 더불어 취약점 발굴 문화 활성화에도 기여한다는 구상이다.

금융보안원은 금융사, SW개발사, 화이트해커 등 모든 이해관계자가 보안파트너로서 협력·참여할 수 있는 오픈 플랫폼 형태의 '공급망 보안 자율 생태계 조성'을 추진한다. 금융감독원, 한국인터넷진흥원(KISA) 등 유관기관과도 SW공급망 보안 정보 공유 및 협력을 지속 강화할 방침이다.

박상원 금융보안원장은 "디지털금융 안전은 더 이상 개별 회사의 노력만으로는 지킬 수 없다. 공급망 전체가 협력해 원팀으로 대응해야한다"며 "안전한 금융권 SW공급망 보안 생태계 조성을 위해 높은 전문성과 신뢰성을 바탕으로 참여사들이 자율적인 보안 역량을 높일 수 있도록 적극 지원하겠다"고 말했다.

팽동현 기자 dhp@dt.co.kr

금융권 SW공급망 보안 플랫폼 개요. 금보원 제공


Copyright © 디지털타임스. 무단전재 및 재배포 금지.