News & Updates > 보안 업계 뉴스
보안 업계 뉴스
IT 보안 업계의 소식들과 KMS Technology의 소식들을 알아보시기 바랍니다. 솔루션 최신 업데이트 기능 소개 등 KMS Technology에서만 확인할 수 있는 콘텐츠도 확인해보시기 바랍니다.
KMS Technology는
SW보안 및 품질 분야 전 세계1위 솔루션을
국내에 공급하며 기술지원하고 있습니다.
국내 대기업, 중소기업 및 공공기관 등
다양하고 풍부한 레퍼런스를 보유한만큼
기업별 여건에 맞는 구축 및 운영 방안을 제시해드립니다.
블랙덕 “EU CRA 대응 위해 ‘서플라이 메시’ 전략 필요”
“공급망은 ‘사슬(Chain)’이 아니라 ‘그물망(Mesh)’의 개념으로 관리해야 한다.”
블랙덕의 소프트웨어 공급망 위협 전략 부문 총괄인 팀 맥키(Tim Mackey)는 “공급망은 선형적인 사슬 구조가 아니라 복잡한 그물처럼 얽혀 있다”며 “이제 공급망 관리는 ‘서플라이 체인(Supply Chain)’이 아닌 ‘서플라이 메시(Supply Mesh)’ 관점에서 접근해야 한다”고 강조했다.
소프트웨어 공급망 보안 분야 전문가인 팀 맥키 총괄은 13일 과천에서 열린 ‘유럽연합(EU) 사이버 복원력 법안(EU CRA)과 소프트웨어 공급망 보안 전략’ 기자간담회에서 CRA 준수를 위한 국내 기업의 대응 방안을 설명하며, 공급망 관리 방식의 전환 필요성을 제기했다.
“CRA, SBOM 넘어 제품 수명주기 전체 보안 요구”
CRA는 소비자와 기업이 사용하는 디지털 요소 포함 제품의 안전성을 보장하기 위한 규제로, 적용 대상 제품은 ‘보안 내재화(Security by Desin)’ 원칙에 따라 알려진 취약점을 제거한 상태로 출시돼야 한다. 또한 소프트웨어 자재명세서(SBOM) 작성을 의무화해 새롭게 발견된 취약점에 대한 신속한 대응을 요구한다. 제조사는 제품 수명주기 전반의 보안을 책임져야 하며, 보안 취약점에 대해서는 무상 패치를 제공해야 한다.
심각한 위반이 발생할 경우 최대 1500만 유로 또는 매출의 2.5%에 달하는 벌금이 부과되며, 해당 제품의 EU 시장 판매가 금지된다. 반복적이고 중대한 위반 시에는 EU 수출 자체가 제한될 수 있다.
기사 원문: 블랙덕 “EU CRA 대응 위해 ‘서플라이 메시’ 전략 필요” - 데이터넷