로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
미국인 65% "트럼프, 결국 이란과 대규모 지상전 벌일것"(종합)
N
[스포츠뉴스]
"韓 양궁 역사" 항저우 AG→파리올림픽 '3관왕' 임시현, 국가대표 선발전 탈락
N
[스포츠뉴스]
관심 폭발! '챔피언' 볼카노프스키가 예의주시한다...페더급 랭킹 1위 예블로예프, 3위 머피와 맞대결 '화제'
N
[연예뉴스]
'왕과 사는 남자' 관객수 1410만…흥행 순위 5위 달성
N
[연예뉴스]
고윤정, 소방서 다녀온 뒤 달라졌다…5000만 원 기부
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]“무심코 쓴 오픈소스, 취약점 수두룩”…‘SW 공급망 보안 표준’ 마련한다
온카뱅크관리자
조회:
54
2025-12-07 12:07:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">“개발자도 모르는 오픈소스”…23만 개 중 3.5% 보안 취약<br>솔라윈즈·MS 사태가 남긴 교훈…글로벌 연쇄 피해 가능<br>미·EU, 공급망 보안 규제 강화…수출 리스크 대응해야<br>KISA “산업별 맞춤 공급망 보안 표준 마련할 것”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="uD48IhrNDo"> <p contents-hash="d66b872202d78dd43781f20d1b7070ee122c55627923cf03011ee45cfc7ba087" dmcf-pid="7w86ClmjDL" dmcf-ptype="general"> [이데일리 권하영 기자] 국내 소프트웨어(SW) 기업들이 제품 개발 과정에서 사용하는 오픈소스 중 상당수가 보안 취약점을 안고 있는 것으로 나타났다. 미국과 유럽연합(EU) 등 주요국이 SW 공급망 보안 규제를 수출의 필수 조건으로 내걸고 있는 상황에서, SW 공급망 보안 체계 구축이 시급하다는 지적이다.</p> <figure class="figure_frm origin_fig" contents-hash="b87bbd9a83ddd884f8cd415bb18b72fffe5424706ef485ead126e8788b0a526e" dmcf-pid="zr6PhSsAIn" dmcf-ptype="figure"> <p class="link_figure"><img alt="이동화 KISA 공급망안전정책팀장이 4일 서울 광화문에서 열린 ‘이슈앤톡’ 행사에서 ‘SBOM 기반 공급망 보안 모델 구축 성과’를 발표하고 있다. 사진=KISA" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/07/Edaily/20251207120259550miif.jpg" data-org-width="670" dmcf-mid="UcGHMe6bOg" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/07/Edaily/20251207120259550miif.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 이동화 KISA 공급망안전정책팀장이 4일 서울 광화문에서 열린 ‘이슈앤톡’ 행사에서 ‘SBOM 기반 공급망 보안 모델 구축 성과’를 발표하고 있다. 사진=KISA </figcaption> </figure> <div contents-hash="a6c661cbe4d45d6703fcdc53c262abb41c8b250e4e79dfe8c2a865b6caa437b4" dmcf-pid="qmPQlvOcsi" dmcf-ptype="general"> <strong>오픈소스 구성요소 들여다봤더니…1100개 ‘고위험 취약점’</strong> </div> <p contents-hash="af497f84d0b73448c3dc8eaacb98c7f47320cc2b3409cb972fc0e27c36a232f8" dmcf-pid="BsQxSTIkmJ" dmcf-ptype="general">한국인터넷진흥원(KISA)은 4일 서울 광화문에서 열린 ‘이슈앤톡’ 행사에서 ‘SBOM 기반 공급망 보안 모델 구축 성과 및 시사점’을 발표했다. </p> <p contents-hash="b4153bf93da754eb2c7b03347f72a6ae4eae04f5add7b36b5e06afd790dabdd0" dmcf-pid="bOxMvyCEwd" dmcf-ptype="general">SW 공급망 보안은 SW 제품에 들어가는 모든 구성요소의 위험을 관리하는 개념이다. 특히 오픈소스를 포함한 모든 SW 구성요소를 정리한 소프트웨어자재명세서(SBOM)는 취약점이 생겼을 때 바로 추적·조치할 수 있는 공급망 보안의 출발점이 된다. </p> <p contents-hash="b92a0cb552934b4976b4d0de3651d1251669d1eb75cd264c1d0a66213dd0f7e6" dmcf-pid="KIMRTWhDwe" dmcf-ptype="general">KISA는 올해 ‘SW 공급망 보안 점검 지원 사업’을 통해 기술 지원을 수행한 115개 사례를 분석한 결과, 기업 제품에 사용된 오픈소스 구성요소(컴포넌트) 총 23만1774개 중 약 3.5%에서 보안 취약점이 확인됐다고 밝혔다. 실제 해킹에 악용될 수 있는 ‘고위험 취약점’도 0.49% 포함됐는데, 이는 약 1100개가량의 오픈소스 요소가 악성코드 원격 실행 등 잠재적 침투 경로가 될 수 있다는 의미다.</p> <p contents-hash="01708bdf1e235097ed397c3d59eab1e0229503ec89744870a4ad0b4bd6ce7446" dmcf-pid="9A92rskLIR" dmcf-ptype="general">이동화 KISA 공급망안전정책팀장은 “개발자가 모르는 사이 포함되는 오픈소스가 너무 많고, 조치되지 않은 취약점이 그대로 쓰이는 경우가 빈번하다”고 지적했다.</p> <p contents-hash="3261b7d7629c04e85815bf6e2e58156a70b09df3d16d681a0cdf4cda80811253" dmcf-pid="2c2VmOEosM" dmcf-ptype="general">KISA는 이러한 위험을 줄이기 위해 2023~2024년 실증 사업을 거쳐 올해 총 60억 원 규모 ‘공급망 보안 모델 구축 사업’을 추진, △SBOM 기반 위협 탐지·조치 체계 구축(40억 원) △SW 개발 기업 대상 공급망 보안 점검(20억 원)을 각각 지원했다. 이를 통해 공급망 보안 체계를 개발해 내재화한 기업 사례(에이아이스페라·인젠트·알체라)를 확보했다. 보안 점검 실증을 진행한 A사의 경우, 점검 전 5300개에 달했던 제품 내 잠재 취약점이 컨설팅과 보안 조치를 거쳐 89.6% 급감한 효과를 거두기도 했다.</p> <p contents-hash="ff889c0c42b82de78861053f13bbb7d60bc76fcb2ccf6205991cef67d6ec19ab" dmcf-pid="VkVfsIDgmx" dmcf-ptype="general"><strong>美·EU 공급망 보안 규제 강화…KISA, 산업별 표준 만든다</strong></p> <p contents-hash="595a0d7cf53a8b4c3fd6e2eb2167faf3c4f71c3584810040ef3d9f6e0fae7a1c" dmcf-pid="fEf4OCwasQ" dmcf-ptype="general">이처럼 공급망 보안 관리가 중요한 이유는 SW 공급망 특성상 단 하나의 취약점이 전 세계 피해로 확산될 수 있기 때문이다.</p> <p contents-hash="01b38e160b49489e53021d3dff5a279a5415330efa35e1986314828ca29b6ae0" dmcf-pid="4D48IhrNsP" dmcf-ptype="general">대표적 사례가 2020년 ‘솔라윈즈’ 사태다. 솔라윈즈 네트워크 관리 SW가 해킹되면서 악성코드 포함 업데이트가 배포됐고, 이를 사용하던 미국 국무부 등 정부 기관과 대기업 1만8000곳이 줄줄이 피해를 입었다.</p> <p contents-hash="17521869595adb0f79f7c765b2216b7f0a01de7513bd7a8c2831031bd76c1ff4" dmcf-pid="8w86ClmjO6" dmcf-ptype="general">지난해 발생한 ‘마이크로소프트(MS)-크라우드스트라이크’ 장애 역시 공급망 리스크의 파괴력을 여실히 보여줬다. 크라우드스트라이크의 보안 패치 오류가 MS 윈도OS와 충돌하며 전 세계 항공·금융·방송 시스템이 동시다발적으로 멈춘 것이다.</p> <p contents-hash="47e4837aafd68bcbe2ccf22e5725b40d8eab19cea4b8558e8583ebea7306247b" dmcf-pid="6r6PhSsAr8" dmcf-ptype="general">이에 미국과 유럽은 SW 공급망 보안 규제를 강화하는 추세다. 미국은 행정명령을 통해 연방정부 납품 시 SBOM 제출을 의무화했으며, EU는 내년 9월부터 취약점 보고 의무와 더불어 2027년 12월 ‘사이버복원력법(CRA)’을 시행해 디지털 제품 전체 공급망 보안을 강제할 계획이다.</p> <p contents-hash="4aefe77669c2efcb58a1b00aec5c8b7736e60a5c7648c28a9b4e24e5db558c8f" dmcf-pid="PmPQlvOcI4" dmcf-ptype="general">이는 국내 SW 기업의 글로벌 수출 경쟁력에도 큰 영향을 미칠 수 있다. SW 개발 기업 입장에선 국가마다 다른 규제를 모두 따라가는 데 어려움이 크다. 이에 KISA는 미국의 보안 소프트웨어 개발 프레임워크(SSDF), 식품의약국(FDA) 가이드라인, EU의 CRA 등 주요 규제 요구사항 118개를 정리한 ‘자가진단 체크리스트’를 개발해 배포할 예정이다.</p> <p contents-hash="a85c553f9852bd52be34e329658332d2a3eab2c9c0c827cba4f3372e0ba0e2ad" dmcf-pid="QsQxSTIkDf" dmcf-ptype="general">이 팀장은 “글로벌 규제마다 요구 기준이 달라 기업들이 혼란스러워한다”며 “체크리스트를 통해 기업 스스로 준수 여부를 쉽게 확인하도록 지원할 것”이라고 말했다.</p> <p contents-hash="ec00ee479d7286811774bc01c868ac64a847734e6552b389c320e81e0d1eced7" dmcf-pid="xd0pgNiPOV" dmcf-ptype="general">KISA는 내년에도 올해와 비슷한 수준의 예산을 유지해 의료·교통·금융 등 분야별 사례를 고도화하고, 산업별 특화 공급망 보안 표준을 마련한다는 계획이다.</p> <p contents-hash="59270011be4b2e0fa16dc1f04a2b68b656d63ff7b4e83f21b1cbf204f0936602" dmcf-pid="yHNjF0Zvw2" dmcf-ptype="general">이 팀장은 “산업마다 개발 환경과 공급망 구조가 다른 만큼, 분야별 프레임워크를 구축하는 것이 목표”라며 “우리 기업들이 강화되는 글로벌 규제에 유연하게 대응해 글로벌 경쟁력을 높일 수 있도록 실질적인 지원을 이어가겠다”고 강조했다.</p> <p contents-hash="f7e93c4dc64407138ef323ba1a04cf29e85176f8b682e0c735a17f1b51a9d62d" dmcf-pid="WXjA3p5TO9" dmcf-ptype="general">권하영 (kwonhy@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기