티스토리 뷰

728x90
반응형

AI 시대, SW 공급망 보안 왜 중요할까요?

현대 산업 전반에 융합된 소프트웨어는 제조, 교통, 의료 등 다양한 분야의 디지털 전환을 이끌고 있습니다. 그러나 SW 공급망이 복잡하고 확장되면서, 이에 따른 보안 취약점도 늘어나고 있습니다. 특히 AI 기술을 활용한 고성능 사이버 공격은 공격 속도와 범위를 급격히 확대시켜, 기존 보안 체계로는 대응이 어려운 실정입니다.

이에 과학기술정보통신부와 국가정보원은 AI 시대에 맞춘 체계적이고 종합적인 SW 공급망 보안 강화 로드맵을 마련하여, 국가와 기업의 사이버 안보 수준을 한 단계 끌어올리려 노력하고 있습니다.


SW 공급망 보안 로드맵 주요 내용

1. 개발과 공급 단계에서 보안 내재화

  • 공급망 보안 기준과 가이드 개발
  • 기업 보안 수준 점검과 개발 환경 전환 지원
  • SBOM(소프트웨어 자재명세서) 활용한 투명한 관리 모델 확산
  • AI 적용 자동화 연구 진행
  • 기업 보안 인식 제고 및 보안 전문기업과 인력 양성으로 보안 문화 정착

2. 빠른 탐지 및 피해 확산 최소화 관리체계 구축

  • 버그바운티, 취약점 신고포상제, CVD/VDP 제도 등 취약점 발굴 채널 확대
  • AI 기반 공급망 위협 탐지 및 대응 체계 구축
  • 공공 납품 정보통신제품 안보 위해 검증·대응
  • 민간·공공 분야별 위험관리 체계 구축 및 협력 강화

3. 정책 및 제도 정비를 통한 보안 강화 기반 조성

  • 개발부터 사후관리까지 통합 관리 정책과 범정부 협의체 운영
  • 공급망 보안 포럼 통해 민간 자율 활동 지원
  • 보안 제도에 공급망 보안 요소 포함 및 보안적합성 제도 대상 확대
  • 해외 인증 및 상호 인정 확대로 기업 글로벌 진출 지원

4. 국제 협력과 선제 대응 강화

  • 사이버보안 선도국과 협력 확대
  • 민·관 협력을 통해 글로벌 공급망 위협에 선제 대응

전문가 메시지

임정규 과기정통부 정책관은 “SW 공급망을 겨냥한 사이버 위협이 증가하는 가운데 이번 로드맵을 기점으로 공급망 보안을 지속 강화하겠다”고 밝혔고, 국정원 관계자 역시 “민·관 협력을 통한 글로벌 공급망 위협에 선제 대응이 국가와 기업의 수준을 높이는 중요한 이정표가 될 것”이라고 전했습니다.


마치며

이번 ‘SW 공급망 보안 로드맵’은 AI 시대에 요구되는 신속하고 체계적인 보안 대응과 민·관 협력 강화를 목표로 합니다. 관련 기업과 기관은 이 계획에 따라 보안 중심 개발 문화를 지키며, AI 기반 위협 탐지 체계를 통해 보다 안전한 디지털 환경을 만드는 데 기여할 수 있을 것입니다. 

출처 - 과학기술정보통신부

728x90
반응형