도로 및 철도 교통의 정보 시스템 구축·유지보수를 주력으로 하는 S사는 국가 기반 시설과 직결된 교통 관제, 요금 징수, 차량 제어 시스템을 운영하고 있습니다.
최근 미국 교통 안전 센터를 비롯한 글로벌 시장에서 소프트웨어 공급망 보안 및 SBOM 제출 의무화가 강력히 요구됨에 따라, 글로벌 표준에 부합하는 통합 보안 관리 체계 고도화에 착수했습니다.
S사는 Sparrow Enterprise를 기반으로 SAST·SCA·DAST를 아우르는 Full-Stack 자동 분석 체계를 구축하고, 외부 솔루션 공급사로부터 받은 3rd Party SW에 대한 SBOM 기반 교차 검증 프로세스를 추가했습니다. 또한, 모든 분석 결과는 중앙 SBOM DB로 통합되어 체계적인 소프트웨어 버전별 이력 관리가 가능해졌습니다.
본 사례는 S사가 공급망 전반을 통합 관리하는 보안 거버넌스 체계를 성공적으로 확립함으로써 글로벌 사업 경쟁력을 한층 강화한 과정을 자세히 안내합니다.
