숨겨진 스파이웨어 기승…3월, SW 공급망보안 가이드라인 나온다 > IT/과학기사 | it/science

본문 바로가기
사이트 내 전체검색

IT/과학기사 | it/science

숨겨진 스파이웨어 기승…3월, SW 공급망보안 가이드라인 나온다

페이지 정보

profile_image
작성자 수집기
댓글 0건 조회 325회 작성일 24-02-12 13:11

본문

뉴스 기사
본문이미지
임종철 디자이너 /사진=임종철 디자이너

SW소프트웨어를 구성하는 코드 속에 악성 프로그램을 삽입해 공격을 자행하는 공급망 공격에 대비하기 위해 범정부 차원의 ICT정보통신기술 공급망 보안 가이드라인이 3월 중 나온다.

12일 관련부처에 따르면 국가정보원은 과학기술정보통신부와 함께 사이버안보 위협 세력의 ICT 공급망 공격에 체계적으로 대응하기 위해 ICT 공급망 보안 가이드라인을 마련, 3월 중 공개할 예정이다.

이달 1일 국가안보실이 발표한 국가사이버안보전략에 따르면 ICT 제품이 공공·민간 전 영역에서 주로 활용되며 개발·배포·유지·관리 등 ICT, SW 공급망 전체 영역에서 부품과 소프트웨어에 악성코드를 삽입해 공격하는 공급망 보안 위협이 증가하고 있다.

2021년말에 발견돼 수백만 건의 사이버공격에 악용된 로그포쉘Log4Shell 사건이 대표적이다. 국내에서도 금융보안인증 프로그램 매직라인4NXMagicLine4NX, 화상통신 SW 3CX 데스크톱 앱 등 취약점을 이용한 북한 해킹 조직의 공격이 확인된 바 있다.

이에 국가안보실은 국가사이버안보전략 핵심 전략 과제에 범 국가적 차원의 ICT 공급망 보안 정책 및 대응체계 확립을 포함했다. 미국과 EU유럽연합 등에서도 공급망 위협의 심각성을 인식해 올해부터 공공기관에 ICT 제품을 납품할 때 제품별 세부사항 제출을 의무화하는 등 보안 규제를 강화하고 있다.

국정원과 과기정통부는 그간 각각 공공, 민간 영역의 사이버 보안에 대한 사항을 관장해왔지만 공급망 보안 공격이 공공·민간을 불문하고 이뤄지는 점을 감안해 부처간 벽을 허물고 협업을 통해 제도적 보완을 추진할 예정이다. 이에 양 기관은 현재 보안 가이드라인에 담을 핵심 골격을 다듬고 있다.

그간 ICT 제품별로 상이한 SBOM소프트웨어 구성 명세서을 표준화해 업계와 도입기관, 시험기관들의 예측 가능성을 높이는 것도 향후 작업에 포함된다. ICT 제품의 SBOM 정보를 자동 분석할 수 있는 시스템도 개발해 그간 수작업에 의존해왔던 분석에서 벗어나 안전성, 신속성을 모두 도모한다는 방침이다.

아울러 국정원과 과기정통부는 개발·유통·운영 등 공급망 단계별 체크리스트도 마련해 업계, 시험기관, 도입기관 등 각 참여주체들이 자체적으로 2중, 3중의 안전성을 확보하도록 지원할 계획이다.

[관련기사]
장동민, 개콘 방송 중 펑…"머리 녹아 없어져, 119 후송됐다"
"급하게 수술 잡혀"…박나래 나혼산 녹화도 불참, 무슨 일?
이재원, 나이트클럽서 만난 ♥아내 자랑…"눈이 너무 부셨다"
신혜선도 있는데…지창욱, 리허설 중 전자담배 논란 커졌다
서장훈 "건물 세 채 있어…농구보다 방송 수입이 더 짭짤"
51세 이상민 "정자 다 죽어있어 충격…수술할 것"
"11세 연상 남친, 임신하니 차단→증발" 6개월 아들 둔 18세 엄마
초밥 먹는 죄수 4421…살인자ㅇ난감 이재명 묘사 의혹에 시끌
"이 자동차, 성능 좋다더니 품질조작"…토요타, 그럼에도 글로벌 1위?
"한국인 몰려가 샀더니 대폭락"…리딩방서 찍은 홍콩 주식 또 있었다
수소차 반값에 산다..보조금 3250만원 지원 내일부터 신청
"종이빨대 사주세요" 수백통 전화도 헛발짓...정부·지자체도 외면
테일러 스위프트, ♥켈시 위해 슈퍼볼 경기장 도착…청혼받을까
"쉼터 생활 힘들지만, 돌아가도 폭력"..14살 정우가 집 나온 이유
"위험한지 몰랐다" 홍콩 ELS 가입했다 멘붕…금융사 과징금 폭탄 맞나

황국상 기자 gshwang@mt.co.kr

ⓒ 머니투데이 amp; mt.co.kr, 무단 전재 및 재배포 금지

댓글목록

등록된 댓글이 없습니다.

회원로그인

회원가입

사이트 정보

회사명 : 원미디어 / 대표 : 대표자명
주소 : OO도 OO시 OO구 OO동 123-45
사업자 등록번호 : 123-45-67890
전화 : 02-123-4567 팩스 : 02-123-4568
통신판매업신고번호 : 제 OO구 - 123호
개인정보관리책임자 : 정보책임자명

접속자집계

오늘
1,707
어제
2,638
최대
3,806
전체
673,930
Copyright © 소유하신 도메인. All rights reserved.