
SW 복잡성과 오픈소스 의존도가 증가함에 따라, 단 한 번의 공격으로도 연쇄적인 피해를 일으킬 수 있는 SW 공급망 공격이 주요 보안 리스크로 떠오르고 있습니다. 미국, 유럽 등 주요 국가들은 SBOM(Software Bill of Materials) 기반의 SW 공급망 보안 관리를 제도화하고 있으며, 국내에서는 ‘소프트웨어 공급망 보안 가이드라인’을 발표하고 실증 사업을 진행하는 등 관련 논의가 활발히 이루어지고 있습니다.
SW 안전을 확보하기 위해서는 SBOM을 활용한 위험 관리 뿐만 아니라 AI 시대에 걸맞은 안전한 개발 환경을 조성하는 것이 필수적입니다. 그러나 여전히 많은 기업들은 SW 개발 생명 주기 전반에 걸친 보안 취약점 분석과 공급망 위험 관리에 어려움을 겪고 있는 것이 현실입니다.
이번 조찬 세미나에서 스패로우는 “공급망 보안 시대의 SW 신뢰와 안전”을 주제로 CIO•CISO 관점에서 전사적으로 SW 공급망 보안을 강화하는 전략을 공유합니다.
KISA의 SBOM 실증 사업 및 소프트웨어 보안 약점 진단 사업 등에 참가하며 획득한 인사이트도 함께 나눌 예정이오니, 바쁘시더라도 참석하셔서 SW 공급망 위협 관리 방안을 확인해 주시면 좋겠습니다.
감사합니다.
스패로우 대표이사

