오픈소스 SCA도구 도입을 위한 필수 체크리스트


- BMT(Benchmarking Test) 리스트 : 15가지 점검 항목

* 안내사항
: 제시된 점검 사항은 지금까지 SCA 도구 도입을 위해 국내 고객사에서 

직접 진행했던 BMT 내용을 집계한 것입니다. 고객사마다 가중치가 상이함을 알려드리며 필수/선택 항목으로 나뉠 수도 있음을 안내드립니다.


기업에서 주력 제품과 서비스 개발 시 오픈소스를 사용하지 않는 기업은 이제 찾아보기 어렵습니다. 오픈소스(Open Source)의 활용은 일상화되었고 사용 범위 또한 매우 광범위합니다. 전체 개발된 소스 코드 중 오픈소스가 차지하는 비중이 90% 이상으로 의존도가 매우 높다고 할 수 있습니다 .


오픈소스 사용은 개발 기간의 단축, 업무 효율화, 비용 절감이라는 이점도 있지만 오픈소스가 가지는 고유한 특성으로 인해 다양한 위험에 직면할 수 있습니다. 

대부분의 오픈소스는 1개 이상의 보안 취약점을  가지고 있으며, 2,800개 이상의 라이선스 종류가 존재하고 필수 준수 사항이 포함되어 있기 때문입니다. 


기업이 오픈소스를 보다 안전하게 사용하기 위해서는 지속적인 관리와 점검 활동이 반드시 동반되어야 합니다. 


이를 위해 기업들은 오픈소스 보안 취약점 및 라이선스 현황 점검을 위한 SCA(Software Composition Analysis, 소프트웨어 구성 분석) 도구를 적극 활용해 소프트웨어(SW) 공급망 보안 강화에 대응하기 위한 대비책을 마련하고 있습니다. 


시중에 공급되고 있는 SCA 도구 선택 시 필수적으로 

BMT(Benchmarking Test, 벤치마킹 테스트)를 진행할 것을 권장하며, 

이를 15가지 점검 사항을 제시하고자 합니다.




--
㈜케이엠에스테크놀로지(이하 ‘회사’라 한다)는 개인정보 보호법 제30조에 따라 정보 주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리지침을 수립, 공개합니다

제1조 (개인정보 수집목적, 수집항목 및 방법, 보유기간)

사이트는 별도의 회원가입 절차 없이 컨텐츠에 자유롭게 접근할 수 있습니다. 다만, 솔루션 문의하기를 이용하는 경우에는 일부 개인정보를 수집하고 있습니다.
수집된 개인정보는 이용목적 이외로는 사용되지 아니하며, 이용목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행 할 것입니다.


▶솔루션 문의하기
- 이용목적 : 문의 내용 확인 및 결과 회신
- 수집항목 : 이름, 직급, 부서, 회사명, 연락처, 이메일주소
- 보유기간 : 목적 달성 시

회사는 개인정보의 이용목적이 달성될 때까지 이용자의 개인정보를 보관·이용합니다. 단, 개인정보 이용목적이 달성된 경우에도, 관련 법령에 의해 보존할 필요가 있는 경우에는 이용자의 개인정보를 보유할 수 있습니다.


제2조 (개인정보 파기)

회사는 개인정보 보유기간의 경과, 이용목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 재사용할 수 없게 데이타베이스에서 완전 삭제 파기합니다.


제3조 (개인정보처리 위탁)

회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

▶ 홈페이지 시스템 운영
- 수탁업체: ㈜아이웹
- 업무내용 및 목적 : 쇼핑몰 호스팅 서비스의 시스템 제공, 모바일 앱 서비스, 마케팅 서비스 및 부가, 제휴서비스 제공 및 알림톡, 친구톡, 문자메시지 발송대행 서비스 등
- 제공정보 : 이름, 휴대폰번호, 이메일주소
회사는 위탁계약 체결시 개인정보 보호법 제25조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적․관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리․감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.

위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.


제4조 (정보주체 및 법정대리인 권리․의무 및 행사방법)

- 정보주체 또는 만 14세 미만 아동의 법정대리인은 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- ​개인정보 열람요구
- ​오류 등이 있을 경우 정정 요구
- ​삭제요구
- ​처리정지 요구
- 개인정보 열람청구 등 제1항에 의한 권리행사(이하 “열람 등 요구”라 함)에 대해 회사는 정보주체 및 법정대리인의 개인정보 열람 등 요구가 신속하게 처리되도록 노력하겠습니다.
- 제1항에 따른 권리 행사는 정보주체의 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
- 정보주체는 개인정보 보호법 등 관계법령을 위반하여 회사가 처리하고 있는 정보주체 본인이나 타인의 개인정보 및 사생활을 침해하지 않아야 합니다.


제5조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

- 관리적 조치 : 내부관리계획 수립․시행, 정기적 직원 교육 등
- 기술적 조치 : 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치
- 물리적 조치 : 전산실, 자료보관실 등의 접근통제


제6조 (개인정보 관리담당자 및 책임자)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등 관련 고충사항을 처리하기 위하여 아래와 같이 개인정보책임자를 지정하고 있습니다.


▶ 개인정보 보호 책임자 : ㈜케이엠에스테크놀로지 최우영 부사장
▶​ 전화번호 : 02-6925-0803
▶ 전자우편주소 : kmst@kmstech.co.kr


개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.

▶ 개인정보 침해신고센터 및 분쟁조정위원회 (privacy.kisa.or.kr / 국번없이 118)
▶ 대검찰청 사이버범죄수사단 : (www.spo.go.kr/ 02-3480-3571)
▶ 경찰청 사이버테러대응센터 : (www.netan.go.kr/ 국번없이 182)


제7조 (개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항)

회사는 웹사이트 사용을 지원하고 관련 서비스를 제공하기 위해 쿠키(cookie)를 운영합니다. 쿠키는 웹사이트를 운영하는 서버가 이용자의 브라우저에 보내는 작은 텍스트 파일로 정보주체의 컴퓨터에 저장됩니다. 정보 주체는 쿠키의 저장을 거부할 수 있으며 다만 이 경우 웹사이트 사용이 불편하거나 일부 서비스의 경우 이용이 어려울 수 있습니다.


▶ 쿠키 설정 방법 예

• Internet edge의 경우 : 웹 브라우저 도구 메뉴 > 인터넷 옵션> 개인정보 > 설정
• Chrome의 경우 : 웹 브라우저 설정 메뉴 > 화면 하단 고급 설정 표시 > 개인정보의 콘텐츠 설정 버튼 > 쿠키


제8조 (개인정보 처리방침 변경고지의 의무)

현 개인정보처리방침이 정부의 정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 시에는 개정 최소 7일 전부터 홈페이지의 '공지'란을 통해 고지할 것입니다.


- 개인정보처리방침 공고일자 : 2024년 08월 14일
- 개인정보처리방침시행일자 : 2024년 08월 14일

KMS Technology 

솔루션 문의하기 


KMS Technology는 

SW보안 및 품질 분야 전 세계1위 솔루션을 

국내에 공급하며 기술지원하고 있습니다. 


국내 대기업, 중소기업 및 공공기관 등 
다양하고 풍부한  레퍼런스를 보유한만큼 

기업별 여건에 맞는 구축 및 운영 방안을 제시해드립니다.