KT, 오픈소스 SW 보안 관리 체계 국제 표준 획득
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
KT의 오픈소스 소프트웨어 보안 관리 체계가 국제적으로 인정받았다.
ISO/IEC 18974는 오픈소스 소프트웨어의 보안 관리 체계에 관한 기준이다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
오픈소스 소프트웨어 라이선스 준수·보안 취약점 관리 프로세스 재정비
[더팩트ㅣ서다빈 기자] KT의 오픈소스 소프트웨어 보안 관리 체계가 국제적으로 인정받았다.
KT는 리눅스 재단 산하 오픈체인 프로젝트가 규정한 국제 표준 'ISO/IEC 18974'를 획득했다고 7일 밝혔다. ISO/IEC 18974는 오픈소스 소프트웨어의 보안 관리 체계에 관한 기준이다.
오픈소스 소프트웨어는 소스 코드가 공개돼 있어 폭넓게 활용할 수 있지만 보안 취약점을 가지고 있을 확률도 비교적 높다. 만약, 보안 취약점을 가진 오픈소스 소프트웨어가 공급망에 유통된다면 전체 시스템의 보안성이 저하될 수 있다.
오픈체인 프로젝트는 공급망 참가자 간의 신뢰도를 높이기 위해 규정된 보안 기준을 충족한 조직에 ISO/IEC 18974 인증을 부여한다. 이를 획득한 조직은 체계적이고 일관성 있는 오픈소스 소프트웨어 보안 관리 체계와 역량을 갖춘 것으로 인정받는다.
KT는 작년 오픈소스 라이선스 준수 표준 'ISO/IEC 5230' 인증에 이어 이번 ISO/IEC 18974까지 획득했다. 오픈소스 보안 및 컴플라이언스 준수 기업으로서의 위상이 더욱 강화된 셈이다.
KT는 오픈소스 컴플라이언스 준수를 위해 오픈소스 관리 포털로 라이선스 보안 점검 및 추적 관리 활동을 체계적으로 진행하고 있다. 더불어 사내 조직으로 'OSRB(OpenSource Review Board)'를 구성해 오픈소스 사용과 관련된 법무·보안 이슈를 신속하게 해결하고 임직원 대상 교육도 추진한다. 임직원들은 지속적인 교육과 평가를 통해 올바른 오픈소스 사용 방법을 체화했으며, IT 개발 시에도 오픈소스 활용 및 관리 프로세스를 철저히 준수하고 있다.
옥경화 KT 기술혁신부문 IT 플랫폼본부 전무는 "지난해 ISO/IEC 5230에 이어 이번 ISO/IEC 18974 국제 표준 인증을 통해 KT의 오픈소스 소프트웨어 활용 역량을 인정받았다"며 "오픈소스 소프트웨어의 사용이 IT 산업에서 점차 중요해짐에 따라, KT는 글로벌 표준을 준수하며 오픈소스 소프트웨어에 대한 역량을 지속적으로 강화하겠다"고 전했다.
bongouss@tf.co.kr
발로 뛰는 더팩트는 24시간 여러분의 제보를 기다립니다.
▶카카오톡: '더팩트제보' 검색
▶이메일: jebo@tf.co.kr
▶뉴스 홈페이지: http://talk.tf.co.kr/bbs/report/write
Copyright © 더팩트. 무단전재 및 재배포 금지.
- [인터뷰] 김성환 민주당 의원 "지금 원전은 화장실 없는 아파트"
- 기약없는 공수처 검사 연임…채상병·김건희 수사 차질 불가피
- "제대로 놀자"…2NE1, 15년을 함께 달린 팬들과의 약속[TF리뷰]
- [강일홍의 클로즈업] 유승준 '병역기피 주홍글씨', 지워지지 않는 이유
- 24건의 대통령 거부권에도…지지율은 요지부동
- [팬튜브①] '덕질'의 끝판왕…열혈 팬이 스타 만든다
- [현장FACT] 올해도 아쉬운 시민의식…'불꽃축제' 뒤 쓰레기 (영상)
- 삼성보험, 형과 아우 순위 쟁탈전…하반기 승자는?
- 올해도 기업인 줄소환 현실로…국감 앞둔 재계 한숨
- [의대증원 파장] 전공의 사직률 86.7%…하반기 지원 125명에 그쳐