국내 대표 데이터 솔루션 및 오픈소스 DB 전문 기업 I사는 금융권 핵심 시스템을 대상으로 고가용성 DB 환경을 구축·운영하고 있습니다.
최근 금융권 소프트웨어 공급망 보안 가이드라인이 강화됨에 따라, 오픈소스 라이선스 식별과 SBOM 제출 체계의 실무 프로세스 내재화가 주요 과제로 부상했습니다.
I사는 Sparrow SAST, Sparrow SCA를 개발 환경에서 유기적으로 결합해 취약점 분석을 자동화 하고, 개발-빌드-배포 전 과정에 보안 게이트를 시스템적으로 구현했습니다. CVSS 기준 보안 평가 점수 기준을 충족하는 경우에만 빌드가 수행되며, 소프트웨어 패키지 빌드에 대해 최신 점검 결과를 바탕으로 SBOM을 자동 생성합니다. 또한, Redmine 연동으로 취약점 이슈 추적도 자동화했습니다.
본 사례는 금융권을 비롯한 규제 산업군에서 SBOM 제출 요구가 확대되는 가운데 I사가 보안을 개발 흐름 안에 통합함으로써 규제에 선제적으로 대응하고, 기술 경쟁력과 보안 신뢰성을 동시에 확보한 과정을 자세히 안내합니다.
