[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] °í·Á´ëÇб³ ¼ÒÇÁÆ®¿þ¾îº¸¾È¿¬±¸¼Ò(¿¬±¸¼ÒÀå ÀÌÈñÁ¶)¿Í Çѱ¹ÀÎÅͳÝÁøÈï¿ø µðÁöÅбâ¹Ýº»ºÎ(º»ºÎÀå Ȳ¼º¿ø)°¡ ¡®¾ÈÀüÇÑ ºí·ÏüÀÎ ¼ºñ½º »ýÅÂ°è ¸¶·ÃÀ» À§ÇÑ ºí·ÏüÀÎ º¸¾È ±â¼ú Çù·Â¡¯À» ÃßÁøÇÑ´Ù.
[À̹ÌÁö=KISA]
¾ç ±â°üÀº Áö³ 10¿ù 28ÀÏ °í·Á´ëÇб³¿¡¼ ºí·ÏüÀÎ º¸¾È ±â¼ú Çù·ÂÀ» À§ÇÑ MOU ü°áÀ» ÁøÇàÇß´Ù. ü°á½Ä¿¡´Â °í·Á´ë CSSA ÀÌÈñÁ¶ ¿¬±¸¼ÒÀå(±³¼ö), ¿ÀÇÐÁÖ ±³¼ö, ÃÖÀ±¼º ±³¼ö, Çѱ¹ÀÎÅͳÝÁøÈï¿ø µðÁöÅбâ¹Ýº»ºÎ Ȳ¼º¿ø º»ºÎÀå, ¼¿µÁø ÆÀÀå(ÆÄ°ß±³¼ö), ÇÏÅÂ±Õ ÆÀÀå µîÀÌ Âü¼®ÇØ ÀÚ¸®¸¦ ºû³Â´Ù.
À̹ø ¾÷¹« Çù¾àÀ» ÅëÇØ ¾ç ±â°üÀº ºí·ÏüÀÎ ¼ºñ½º È®»êÀ» À§ÇÑ º¸¾È ±â¼ú °øµ¿ ¿¬±¸¸¦ ÁøÇàÇÏ°í, ºí·ÏüÀÎ ±â¼úÇõ½ÅÁö¿ø¼¾ÅÍ ±¸Ãࡤ¿î¿µÀ» À§ÇÑ »óÈ£Çù·ÂÀ» ÃßÁøÇϱâ·Î Çß´Ù. ¶ÇÇÑ ¾ÈÀüÇÑ ºí·ÏüÀÎ ¼ºñ½º »ýÅÂ°è ¸¶·ÃÀ» À§ÇÑ ´Ù¾çÇÑ Á¦¹Ý »çÇ×À» À§ÇØ ±³·ùÇϱâ·Î ÇÕÀÇÇß´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº ¡¯20³â 6¿ù ¹ßÇ¥µÈ °úÇбâ¼úÁ¤º¸Åë½ÅºÎ ºí·ÏüÀÎ ±â¼ú È®»êÀü·«¿¡ µû¶ó ´Ù¾çÇÑ ÁøÈïÁ¤Ã¥°ú ÁøÈï»ç¾÷À» ÃßÁøÇÏ°í ÀÖ´Ù. ºÐ»ê½Å¿øÁõ¸í(DID) ±â¼úÀÇ È®´ë º¸±Þ°ú ±â¼úÇõ½ÅÁö¿ø¼¾Å͸¦ ÅëÇÑ º¸¾È¼º °ËÁõ ¼ºñ½º¸¦ ÃßÁøÇÒ °èȹÀ̸ç, ƯÈ÷ °í·Á´ë¿ÍÀÇ Çù·ÂÀ» ÅëÇØ Â÷¼¼´ë ºí·ÏüÀÎ ÇÙ½É ±â¼ú °³¹ß¿¡µµ ¼Óµµ¸¦ ³¾ °èȹÀÌ´Ù.
°í·Á´ë ¼ÒÇÁÆ®¿þ¾îº¸¾È¿¬±¸¼Ò(CSSA)´Â ÃÖ±Ù ºí·ÏüÀÎ Ç÷§Æû¿¡ ´ëÇÑ º¸¾È±â¼ú ¿¬±¸¸¦ ÅëÇØ Æò±Õ °ÔÀçÀ² 18% ÀÌÇÏÀÇ ±¹Á¦ÀûÀΠžƼ¾î(Top-tier) º¸¾È ÄÁÆÛ·±½º(IEEE Security & Privacy, USENIX Security, NDSS)¿¡ 2³â ¿¬¼ÓÀ¸·Î °ÔÀçÇÏ´Â µî, ¿ÃÇØ¿¡¸¸ 10ÆíÀÇ ³í¹® ¼º°ú¸¦ ´Þ¼ºÇß´Ù.
ƯÈ÷ °ø½Å·Â ÀÖ´Â ÀüÀÚ°Å·¡¿¡ ÇÊ¿äÇÑ ¡®½º¸¶Æ® ÄÜÆ®·¢Æ®¡¯ÀÇ Ãë¾àÁ¡À» ÀÚµ¿À¸·Î °ËÃâÇÏ´Â ¡®½º¸¶Æ¼½ºÆ®(SmarTest)¡¯¿Í º¸¾È Ãë¾àÁ¡ÀÇ ÃÖÃÊ ¹ßÇöÁ¡À» Ž»öÇÏ´Â ¡®ºêÀÌÁ¦·ÎÆÄÀδõ(V0finder)¡¯¸¦ °³¹ßÇØ 8¿ù¿¡ º¸¾È ºÐ¾ß ÃÖ¿ì¼ö Çмú´ëȸ¿¡¼ ¹ßÇ¥Çß°í, ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î·Îµµ °ø°³ÇØ ¸¹ÀÌ È°¿ëÇÒ ¼ö ÀÖµµ·Ï Çß´Ù.
¶ÇÇÑ ÇØ´ç ±â¼úµéÀº ºí·ÏüÀÎ ¼ÒÇÁÆ®¿þ¾î ¸í¼¼¼(Software Bill of Materials, SBoM)¸¦ ºÐ¼®ÇØÁÖ´Â ¡®¼¾Æ®¸®½º(Centris)¡¯ ±â¼ú°ú ÇÔ²², CSSA¿¡¼ ¿î¿µ ÁßÀÎ ¡®º¸¾È Ãë¾àÁ¡ ÀÚµ¿ºÐ¼® Ç÷§Æû ¾ÆÀÌ¿ÀƼťºê¡¯¸¦ ÅëÇØ °ø°³ ¼ºñ½º¸¦ Á¦°øÇØ ºí·ÏüÀÎ ¼ºñ½º °³¹ßÀÚ³ª ÀÏ¹Ý »ç¿ëÀÚ µî ´©±¸³ª ¼ÒÇÁÆ®¿þ¾î º¸¾È¼º °ËÁõ¿¡ È°¿ëÇÒ ¼ö ÀÖ´Ù.
°í·Á´ë CSSA ÀÌÈñÁ¶ ¿¬±¸¼ÒÀåÀº ¡°ºí·ÏüÀÎ ±â¼úÀÌ ºü¸£°Ô ÁøÈÇÏ´Â ¸¸Å ±âÁ¸¿¡ ¾ø´ø º¸¾È À§Çùµµ ´Ã¾î³ª°í ÀÖ´Ù¡±¸ç, ¡°À̹ø ¾÷¹«Çù¾àÀ» ÅëÇØ ¿¬±¸¼Ò¿¡¼ °³¹ßÇÏ´Â º¸¾ÈÃë¾àÁ¡ ÀÚµ¿ºÐ¼® ±â¼úµéÀÌ ºí·ÏüÀÎÀ» ÀÌ¿ëÇØ ±â¼ú Çõ½ÅÀ» ÀÌ·ç°íÀÚ ÇÏ´Â ¸¹Àº »ê¾÷ ºÐ¾ß¿¡¼ º¸´Ù ½±°Ô º¸¾È ±â¼úÀ» Á¢¸ñÇÏ´Â µ¥ ±â¿©ÇÒ °Í¡±À̶ó¸ç ±â´ë°¨À» ¹àÇû´Ù.
KISA µðÁöÅбâ¹Ýº»ºÎ Ȳ¼º¿ø º»ºÎÀåÀº ¡°À̹ø Ç鹫Çù¾àÀ¸·Î ¾ÈÀüÇÑ ºí·ÏüÀÎ ±â¼ú°ú ¼ºñ½º¸¦ È®º¸ÇÏ´Â °è±â°¡ µÇ±æ ¹Ù¶õ´Ù¡±¸ç, ¡°¾ÕÀ¸·Îµµ ºí·ÏüÀÎ º¸¾È ±â¼ú Çù·ÂÀ» ÅëÇØ ±¹¹Îµé²²¼ º¸´Ù ºí·ÏüÀÎ ¼ºñ½º¸¦ ½Å·ÚÇÏ°í Æí¸®ÇÏ°Ô ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ³ë·ÂÇÏ°Ú´Ù¡±°í ¸»Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>