과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 작년에 이어 올해 국내 기업들의 소프트웨어 자재명세서(SBOM) 기반 SW 공급망 보안 관리체계 구축·운영 지원사업을 본격 추진한다고 17일 밝혔다.
디지털 기술의 일상화로 소프트웨어(SW)는 제조, 교통, 의료 등 다양한 산업에 융합되며 디지털 전환의 핵심 요소로 자리잡고 있다. 이에 따라 SW
한국인터넷진흥원(KISA)이 오픈소스 소프트웨어를 점검한 결과 공격에 즉시 악용될 수 있는 고위험 취약점이 0.49%인 것으로 나타났다. 개발자가 모르는 외부 코드가 제품 내부에 섞일 수 있다는 구조적 문제가 드러난 것이다.
4일 KISA는 ‘소프트웨어 자재명세서(SBOM) 기반 공급망 보안 모델 구축 주요 성과 및 시사점’을 발표하면서 “올해 115건
한경협 ‘사이버안보 세미나’ 개최美 전 백악관 고위관료 참석…기조연설 진행
지난해 미국에서 발생한 통신사 해킹 사건에 대응했던 전 백악관 고위관료가 최근 국내에서 발생한 사이버 침해 사건과 관련해 정부와 민간의 협력이 필요하다는 조언을 내놓았다.
한국경제인협회는 27일 서울 여의도 FKI타워 컨퍼런스센터에서 한국정보보호산업협회와 함께 ‘인공지능(AI)
AI 도입 기업 중 40%이상이 오픈소스 활용활용 커진 만큼 보안 위협…"관리 체계 부족"'SBOM' 소프트웨어 공급망 보안 관리 중요성↑
인공지능(AI) 시대 오픈소스 활용이 늘어나면서, 오픈소스가 주요 보안 위협 중 하나로 떠올랐다.
최근 IT 기업들은 오픈소스 등 외부 자원을 적극적으로 활용해 SW 개발과 운영을 하고 있다. 특히 변화가 빠른
미국 바이든 행정부가 중국이나 러시아가 미국에서 커넥티드 차량을 판매하는 것을 사실상 원천 차단하는 규제를 확정했다. 이에 대해 우리 정부는 우리의 의견이 대부분 반영돼 업계 부담이 상당 부분 해소된 것으로 평가하고 규제대상 부품 공급망 다변화 등을 차질 없이 진행한다는 방침이다.
15일 산업통상자원부에 따르면 미국 상무부 산업안보국(BIS)은 14일(
SK쉴더스는 올해 상반기 주요 보안 트렌드를 분석하고 인공지능(AI) 거대언어모델(LLM) 보안 대응전략을 제시하는 미디어 세미나를 개최했다고 2일 밝혔다.
이날 발표는 국내 최대 규모의 화이트해커 전문가 그룹인 SK쉴더스의 이큐스트(EQST)가 상반기에 직접 경험한 해킹 사고 사례와 연구 결과를 토대로 분석한 내용을 바탕으로 진행됐다. 특히, 최근 주
최근 인공지능(AI) 등 신기술의 발전으로 사이버 위협이 고도화·지능화되자 정부가 정보보호 연구·개발(R&D) 예산을 대폭 확대했다. 과학기술정보통신부는 사이버보안을 12대 국가전략기술 중 하나로 선정하고, R&D 예산을 전년 대비 22% 늘린 1141억 원으로 책정했다.
과학기술정보통신부는 정보보호핵심원천기술개발 사업의 2024년도 신규과제에 대한 공모
레드펜소프트가 한화생명에 클라우드 기반의 소프트웨어(SW) 공급망 보안 솔루션 ‘XSCAN(엑스스캔)’을 공급한다고 11일 밝혔다.
XSCAN은 한화생명이 외주 개발사나 소프트웨어 벤더로부터 제공받은 업데이트∙패치 파일을 이전 버전과 비교해 이상행위가 일어날 가능성이 있는 코드나 비정상적으로 많은 변경이 있을 때 그 내용을 소명하게 하는 서비스를 제공