오픈소스 쓰다가 뚫린다…KISA, 공급망 보안관리 체계 마련

입력 2025-12-07 19:20

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

▲KISA 이동화 공급망안전정책팀장. (사진제공=한국인터넷진흥원)
▲KISA 이동화 공급망안전정책팀장. (사진제공=한국인터넷진흥원)

한국인터넷진흥원(KISA)이 오픈소스 소프트웨어를 점검한 결과 공격에 즉시 악용될 수 있는 고위험 취약점이 0.49%인 것으로 나타났다. 개발자가 모르는 외부 코드가 제품 내부에 섞일 수 있다는 구조적 문제가 드러난 것이다.

4일 KISA는 ‘소프트웨어 자재명세서(SBOM) 기반 공급망 보안 모델 구축 주요 성과 및 시사점’을 발표하면서 “올해 115건의 기업 점검·컨설팅을 통해 분석한 결과 총 23만여 개 오픈소스 컴포넌트 중 3.5%에서 취약점이 발견됐다”며 “이중 0.49%는 고위험 취약점”이라고 밝혔다.

SBOM은 제조업의 자재명세서를 SW에 적용한 것으로 SW의 구성요소를 식별하고 관리하는 데 활용된다. 최근 오픈소스 활용이 일상화되고 사이버 공격의 강도가 높아지면서 미국, 유럽연합(EU) 등 주요국에서는 SBOM 제출·관리를 의무화하는 등 소프트웨어 공급망 관리 지침을 강화하고 있다.

이같은 글로벌 규제에 대응하고 경쟁력을 갖추기 위해 정부는 올해 60억 규모의 SBOM 기반 공급망 보안 모델 구축 사업을 추진했다. 구체적으로 에스트래픽·에이아이트릭스·한드림넷 등이 글로벌 규제에 대응할 수 있도록 했다. 소만사·휴네시온과 함께 공급사–고객사 간 SBOM 교환 모델을 구축해 공급망 단계별 투명성을 높였다. 에이아이스페라, 인젠트, 알체라는 협력사·고객사와 SBOM 공유 등을 기업 내부 제도·절차·체계에 내재화했다.

KISA는 산업군별로 SBOM 기반 보안 내재화 사례도 도출했다. 의료·AI·보안·교통 분야 기업들이 자사 개발 절차와 품질관리 단계에 SBOM을 반영하는 구조를 만들었다. 글로벌 규제 요구사항을 118개 항목으로 정리한 ‘공급망 보안 자가진단 체크리스트’도 마련했다. KISA는 내년 초 기업용 안내서를 배포하고 의료·교통·금융 등 산업별 특성에 맞춘 프레임워크 구축을 확대할 계획이다.

이동화 KISA 공급망안전정책팀장은 “이번 실증을 통해 개발자도 모르는, 보안 취약점이 개선되지 않은 오픈소스가 제품에 쓰이는 경우가 많다는 것이 드러났다”며 “빠른 시간 안에 모델을 많이 모아서 공통된 부분을 찾은 후 산업별 프레임워크를 만들 예정”이라고 말했다.

한편, 과학기술정보통신부는 5일 KISA와 함께 ‘SW 공급망 보안 모델 구축 지원사업 성과 공유회’를 열고 의료·교통·보안·금융 등 다양한 산업군의 SBOM 기반 보안 강화 사례를 공개했다. 정부는 올해 8개 컨소시엄을 선정해 SBOM 기반 공급망 보안 모델 구축과 글로벌 규제 대응, 취약점 조치 등을 지원했으며 미국·EU 등 주요국의 요구 기준 충족을 위한 기술지원도 병행했다고 밝혔다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 쯔양·닥터프렌즈·닥터딩요와 함께하는 국내 최초 계란 축제 '에그테크코리아 2025' 개최
  • 단독 우크라이나 아동 북송 됐다는 곳, ‘송도원 국제소년단 야영소’였다
  • '소년범 출신 논란' 조진웅, 결국 은퇴 선언
  • 강남 찍고 명동ㆍ홍대로…시코르, K-뷰티 '영토 확장'
  • 수도권 집값 극명하게 갈렸다…송파 19% 뛸 때 평택 7% 뒷걸음
  • 사탐런 여파에 주요대학 인문 수험생 ‘빨간불’…수시탈락 급증
  • 흰자는 근육·노른자는 회복…계란이 운동 식단에서 빠지지 않는 이유 [에그리씽]
  • '그것이 알고 싶다' 천사 가수, 실체는 가정폭력범⋯남편 폭행에 친딸 살해까지
  • 오늘의 상승종목

  • 12.05 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 134,752,000
    • +0.72%
    • 이더리움
    • 4,605,000
    • +1.21%
    • 비트코인 캐시
    • 883,000
    • +0.57%
    • 리플
    • 3,060
    • +0.59%
    • 솔라나
    • 198,900
    • +0.45%
    • 에이다
    • 628
    • +1.45%
    • 트론
    • 428
    • -0.47%
    • 스텔라루멘
    • 356
    • -1.11%
    • 비트코인에스브이
    • 30,070
    • -0.96%
    • 체인링크
    • 20,590
    • -1.39%
    • 샌드박스
    • 208
    • -3.7%
* 24시간 변동률 기준