과학기술정보통신부(한국인터넷진흥원), 국가정보원, 디지털플랫폼정부위원회가 공동으로 협력하여 "소프트웨어(SW) 공급망 보안 가이드라인 1.0"을 새롭게 마련하였음을 알려드리며, 관련 업무에 적극 참고하시기 바랍니다. 이번에 발표된 가이드라인은 최근 급격히 확산되고 있는 소프트웨어 공급망을 대상으로 한 사이버보안 위협에 효과적으로 대응하기 위해 개발되었습니다. 특히 미국과 유럽 등 주요 해외 국가들에서 추진 중인 소프트웨어 구성요소 명세서(SBOM, Software Bill of Materials) 제출 의무화 정책에 발맞추어, 우리 정부와 공공기관, 그리고 기업들이 SW 공급망 보안 관리 역량을 강화하고 체계적으로 관리할 수 있도록 구체적인 지침과 전략을 포함하고 있습니다. 이를 통해 각 기관 및 기업은 소프트웨어 개발부터 유통, 운영에 이르기까지 전 단계에서 발생할 수 있는 보안 취약점을 사전에 식별하고 대응할 수 있으며, 공급망 내의 위험 요소를 줄여 안전한 소프트웨어 환경 조성에 기여할 수 있을 것입니다. 본 가이드라인은 정부와 민간 부문의 협력 체계를 강화하고, 관련 산업 전반의 보안 수준을 한층 높이는 데 중요한 역할을 할 것으로 기대됩니다. 이에 따라, 각 기관 및 기업에서는 본 지침을 적극 활용하여 자체적인 보안 관리 체계를 구축하고, 소프트웨어 공급망과 관련된 사이버위협에 대한 대비를 철저히 할 수 있기를 당부드립니다.
이번 가이드라인은 확산하는 SW 공급망 사이버보안 위험과 미국·유럽 등 해외 주요국의 SW 구성요소 명세서(SBOM) 제출 의무화 등에 대응해 정부·공공기관·기업들이 자체적인 SW 공급망 보안 관리역량을 갖출 수 있도록 하기 위해 마련되었습니다.
과학기술정보통신부(한국인터넷진흥원), 국가정보원, 디지털플랫폼정부위원회가 공동으로 협력하여 "소프트웨어(SW) 공급망 보안 가이드라인 1.0"을 새롭게 마련하였음을 알려드리며, 관련 업무에 적극 참고하시기 바랍니다. 이번에 발표된 가이드라인은 최근 급격히 확산되고 있는 소프트웨어 공급망을 대상으로 한 사이버보안 위협에 효과적으로 대응하기 위해 개발되었습니다. 특히 미국과 유럽 등 주요 해외 국가들에서 추진 중인 소프트웨어 구성요소 명세서(SBOM, Software Bill of Materials) 제출 의무화 정책에 발맞추어, 우리 정부와 공공기관, 그리고 기업들이 SW 공급망 보안 관리 역량을 강화하고 체계적으로 관리할 수 있도록 구체적인 지침과 전략을 포함하고 있습니다. 이를 통해 각 기관 및 기업은 소프트웨어 개발부터 유통, 운영에 이르기까지 전 단계에서 발생할 수 있는 보안 취약점을 사전에 식별하고 대응할 수 있으며, 공급망 내의 위험 요소를 줄여 안전한 소프트웨어 환경 조성에 기여할 수 있을 것입니다. 본 가이드라인은 정부와 민간 부문의 협력 체계를 강화하고, 관련 산업 전반의 보안 수준을 한층 높이는 데 중요한 역할을 할 것으로 기대됩니다. 이에 따라, 각 기관 및 기업에서는 본 지침을 적극 활용하여 자체적인 보안 관리 체계를 구축하고, 소프트웨어 공급망과 관련된 사이버위협에 대한 대비를 철저히 할 수 있기를 당부드립니다.
이번 가이드라인은 확산하는 SW 공급망 사이버보안 위험과 미국·유럽 등 해외 주요국의 SW 구성요소 명세서(SBOM) 제출 의무화 등에 대응해 정부·공공기관·기업들이 자체적인 SW 공급망 보안 관리역량을 갖출 수 있도록 하기 위해 마련되었습니다.
과학기술정보통신부(한국인터넷진흥원), 국가정보원, 디지털플랫폼정부위원회가 공동으로 협력하여 "소프트웨어(SW) 공급망 보안 가이드라인 1.0"을 새롭게 마련하였음을 알려드리며, 관련 업무에 적극 참고하시기 바랍니다. 이번에 발표된 가이드라인은 최근 급격히 확산되고 있는 소프트웨어 공급망을 대상으로 한 사이버보안 위협에 효과적으로 대응하기 위해 개발되었습니다. 특히 미국과 유럽 등 주요 해외 국가들에서 추진 중인 소프트웨어 구성요소 명세서(SBOM, Software Bill of Materials) 제출 의무화 정책에 발맞추어, 우리 정부와 공공기관, 그리고 기업들이 SW 공급망 보안 관리 역량을 강화하고 체계적으로 관리할 수 있도록 구체적인 지침과 전략을 포함하고 있습니다. 이를 통해 각 기관 및 기업은 소프트웨어 개발부터 유통, 운영에 이르기까지 전 단계에서 발생할 수 있는 보안 취약점을 사전에 식별하고 대응할 수 있으며, 공급망 내의 위험 요소를 줄여 안전한 소프트웨어 환경 조성에 기여할 수 있을 것입니다. 본 가이드라인은 정부와 민간 부문의 협력 체계를 강화하고, 관련 산업 전반의 보안 수준을 한층 높이는 데 중요한 역할을 할 것으로 기대됩니다. 이에 따라, 각 기관 및 기업에서는 본 지침을 적극 활용하여 자체적인 보안 관리 체계를 구축하고, 소프트웨어 공급망과 관련된 사이버위협에 대한 대비를 철저히 할 수 있기를 당부드립니다.
이번 가이드라인은 확산하는 SW 공급망 사이버보안 위험과 미국·유럽 등 해외 주요국의 SW 구성요소 명세서(SBOM) 제출 의무화 등에 대응해 정부·공공기관·기업들이 자체적인 SW 공급망 보안 관리역량을 갖출 수 있도록 하기 위해 마련되었습니다.