"SW 공급망 보안이 위험하다"…KISA, 보안 지원사업 확대
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
소프트웨어 공급망의 보안 역량을 강화하기 위해 정부가 소프트웨어 자재명세서(SBOM, 소프트웨어에 포함된 구성요소 목록) 기반 보안 체계 구축 지원을 확대한다.
16일 한국인터넷진흥원(KISA)은 다음 달 9일까지 40억원 규모의 '소프트웨어 공급망 보안 모델 구축 지원' 사업에 참여할 기업을 모집한다고 밝혔다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
소프트웨어 공급망의 보안 역량을 강화하기 위해 정부가 소프트웨어 자재명세서(SBOM, 소프트웨어에 포함된 구성요소 목록) 기반 보안 체계 구축 지원을 확대한다.
16일 한국인터넷진흥원(KISA)은 다음 달 9일까지 40억원 규모의 '소프트웨어 공급망 보안 모델 구축 지원' 사업에 참여할 기업을 모집한다고 밝혔다.

지난해까지 소프트웨어 개발·공급 기업을 중심으로 진행됐지만, 올해는 소프트웨어를 도입해 운영하는 기업도 참여할 수 있다. 지원 범위가 확대된 배경에는 공급망 공격이 빠르게 늘고 있다는 정부의 판단이 있다. 협력사·외주 개발사·오픈소스 등 다양한 구성요소로 만들어지는 소프트웨어 특성상 한 기업이 해킹되면 관련 기업 전체로 피해가 확산할 수 있다는 것이다.
올해 사업은 글로벌 공급망 규제에 대응하고 취약점 관리 고도화 등을 준비하는 '공급망 보안 관리체계' 분야(6개 과제)에서 과제당 최대 3억을 지원한다. 소프트웨어를 조직에 도입해 운영하는 기업이 SBOM으로 신규 위협을 모니터링하는 '공급망 위협 모니터링 및 대응체계' 분야(2개 과제)는 과제당 최대 5억원을 지원할 예정이다.
KISA는 기업 내부에 SBOM 기반 소프트웨어 공급망 보안 관리체계를 도입해 라이선스 위반이나 보안취약점을 빠르게 식별할 수 있도록 도울 계획이다. 보안성을 검증할 수 있는 소프트웨어 구성분석(SCA) 도구와 서버, 데이터베이 등 장비와 인프라도 지원할 예정이다.
이동화 KISA AX 공급망보안정책팀장은 "개발 기업뿐 아니라 운영·판매 기업도 함께 참여해 개발부터 운영까지 전 과정에서 SBOM을 어떻게 활용할지 고민해야 할 시점"이라고 했다.
이은서 기자 libro@asiae.co.kr
Copyright © 아시아경제. 무단전재 및 재배포 금지.
- 월세 받고 에쿠스 타며 '기초수급자' 행세…수천만원 수령한 70대 징역형
- "저게 밤마다 눈을 뜬다"…농촌 마을 뒤덮은 수상한 물체
- "하이닉스 투자해 7억 번 부모님, 집 한 채 사주겠지?"…공무원 글에 '부글'
- "아내가 실종됐어요"…북한산 오른 50대, 한 달 가까이 행방 묘연
- 고유가 지원금 받아도 1인당 30만원 또 준다…18일부터 신청 '이 지역' 어디?
- "남편보다 내가 젊고 몸도 좋아, 이혼해"…헬스트레이너와 아내의 수상한 대화
- "헬스장 안 가도 됩니다"…고혈압 낮추는 데 가장 좋은 운동
- "신체 부위 촬영 느껴져 집중을 못 하겠어요"…치어리더 울리는 '직캠 장사'
- 무심코 브이포즈로 '찰칵'…"개인정보 다 털린다" SNS서 퍼진 경고
- “차 맛이 왜 이래?”… ‘쓴맛’ 강해진 이유 있었다