KISA, 美 CISA `보안 내재화 가이드` 공동 저자 등재
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
KISA(한국인터넷진흥원)은 과학기술정보통신부와 함께 미국 CISA(사이버보안·기반시설보호청)에서 해외 유관기관과 발표한 보안 내재화 가이드(Shifting the balance of Cybersecurity Risk: Principles and Approaches for Secure by Design Software)의 검토 작업에 참여했다고 19일 밝혔다.
최광희 KISA 사이버침해대응본부장은 "KISA는 해당 가이드 검토 작업으로 사이버보안에 대한 해외 유관기관의 다양한 견해를 접할 수 있는 좋은 기회가 됐다"며 "KISA는 해당 검토 작업에 그치지 않고 국내 SW제품이 안전하게 개발될 수 있는 계기로 나아갈 수 있도록 본 가이드에 대한 한국어 버전도 준비할 예정"이라고 말했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
KISA(한국인터넷진흥원)은 과학기술정보통신부와 함께 미국 CISA(사이버보안·기반시설보호청)에서 해외 유관기관과 발표한 보안 내재화 가이드(Shifting the balance of Cybersecurity Risk: Principles and Approaches for Secure by Design Software)의 검토 작업에 참여했다고 19일 밝혔다.
한국은 지난 4월 한·미 사이버안보 프레임워크 정상 간 합의에 이어 사이버보안 고위그룹(SSG) 출범 계기로 CISA와 사이버보안 분야에서의 협력 강화 방안을 모색해왔으며, 이런 협력의 일환으로 해당 가이드 검토 작업이 진행됐다.
이번 가이드는 △주인의식 △투명성과 책임성 △리더십 등 3원칙하에 제품 및 SW(소프트웨어) 개발사의 보안 내재화를 강조하고 있다. 주요 내용으로는 보안 결과에 대한 주인의식, 개발사가 제품을 안전하게 설계·개발할 책임, SW명세서 및 로드맵 등 제품에 대한 투명성 강화, 임원이 보안을 사업의 우선순위로 삼는 내부관행 조성 등을 다루고 있다.
최광희 KISA 사이버침해대응본부장은 "KISA는 해당 가이드 검토 작업으로 사이버보안에 대한 해외 유관기관의 다양한 견해를 접할 수 있는 좋은 기회가 됐다"며 "KISA는 해당 검토 작업에 그치지 않고 국내 SW제품이 안전하게 개발될 수 있는 계기로 나아갈 수 있도록 본 가이드에 대한 한국어 버전도 준비할 예정"이라고 말했다.팽동현기자 dhp@dt.co.kr
Copyright © 디지털타임스. 무단전재 및 재배포 금지.
- `버스 민폐녀` 옹호 나선 여초 커뮤니티 "몰카 공유한 한남이 더 나빠"
- 보복운전 사망사고낸 30대 운전자 징역 5년
- "위조 신분증 청소년 때문에 종업원 6명 실직자됐다…영세업자들만 억울"
- "아빠가 지켜줄게"…이스라엘 가족 5명 모두 꼭 껴안고 숨져
- "의사 형들, 꿀 많이 빨았잖아"…의사 열 받게 만든 변호사의 글
- [트럼프 2기 시동]트럼프 파격 인사… 뉴스앵커 국방장관, 머스크 정부효율위 수장
- 거세지는 ‘얼죽신’ 돌풍… 서울 신축 품귀현상 심화
- 흘러내리는 은행 예·적금 금리… `리딩뱅크`도 가세
- 미국서 자리 굳힌 SK바이오팜, `뇌전증약` 아시아 공략 채비 마쳤다
- 한화, 군함 앞세워 세계 최대 `美 방산시장` 확장