안녕하세요, 소프트웨어의 보안과 품질을 책임지는 애플리케이션 보안 전문 기업 스패로우입니다. 공공기관의 클라우드 전환이 가속화되면서 공공 SaaS 서비스에 대한 수요가 커지고 있습니다. 오늘은 공공에 최적화된 SaaS 기반 애플리케이션 보안 취약점 분석 서비스, Sparrow Cloud 공공기관용 소개와 함께 공공 SaaS 도입 시 고려해야 할 체크리스트를 전해드립니다.
1. Sparrow Cloud 공공기관용이란?
Sparrow Cloud 공공기관용은 SaaS 기반 애플리케이션 보안 취약점 분석 서비스입니다. 기존 오픈소스 분석 서비스만 제공하던 Sparrow Cloud 공공기관용은 소스코드, 웹 취약점까지 분석할 수 있어 공공기관의 소프트웨어 공급망 보안을 지원합니다. 또한 소프트웨어 자재명세서(SBOM)를 생성 및 분석할 수 있어 소프트웨어 공급망을 더욱 안전하게 관리할 수 있어요. 국내에서 다양한 애플리케이션 보안 테스팅 서비스들을 클라우드 환경에서 제공해 공공기관이 손쉽게 소프트웨어 신뢰성을 확보할 수 있도록 지원합니다.
2. Sparrow Cloud 공공기관용을 꼭 사용해야 하는 이유
📌 증가하는 공공기관 대상 사이버 공격 & SW 공급망 관리의 필요성
2023년 국정원에 따르면 공공기관을 대상으로 한 사이버 공격이 지난 년도 대비 36% 증가한 162만 건(*하루 평균)으로 나타났습니다. 증가하는 보안 취약점에 대응할 수 있도록 더욱 안전한 보안 체계 구축이 필요합니다. 한편 정부는 소프트웨어 공급망 가이드라인 1.0을 발표하며 소프트웨어 공급망 관리를 강조하고 있습니다. 특히 최근 IT 대란으로 소프트웨어 공급망 관리가 더욱 주목받고 있는데요. 공공기관은 국민의 권리·의무와 밀접하게 연관돼 있기에 보유하고 있는 소프트웨어 안전 확보가 더욱 중요합니다.
📌 정부의 공공 SaaS 도입 활성화 움직임
IT 자원의 유연한 운영, 업무 효율성을 높이는 기술로 SaaS가 주목받으며 공공기관에서의 이용이 확대되고 있습니다. 행정·공공기관이 신규로 정보시스템을 도입하거나 교체 시 민간 클라우드 이용을 우선 검토하고, SaaS 이용 촉진을 위한 지원 방안을 마련하고 있어요. 한국지능정보사회진흥원(NIA)에서 공공 SaaS 확산을 위해 공공부문에서 이용 가능한 SaaS 개발·검증 지원사업에 160억 원을 투입했으며 내년에도 사업을 이어갈 계획이라고 합니다.
3. 공공 SaaS 도입 시 체크리스트
1️⃣ 체크리스트 01 보안성
SaaS는 확장성과 유연성 덕분에 IT 자원을 효율적으로 관리할 수 있지만, 보안 위협 또한 내재하고 있어 보안 기준을 준수한 안전한 SaaS 서비스 도입이 필요합니다. Sparrow Cloud 공공기관용은 클라우드 보안인증(CSAP)을 획득해 안전하게 사용할 수 있는 SaaS 기반 애플리케이션 보안 취약점 분석 서비스입니다.
2️⃣ 체크리스트 02 조달청 디지털서비스몰 & 디지털서비스 이용지원시스템 등록 여부
SaaS 서비스의 쉽고 빠른 도입을 위해서 정부에서는 디지털서비스 전문계약제도를 운영하고 있습니다. 신속하게 디지털서비스 계약을 체결할 수 있도록 조달청 디지털서비스몰과 디지털서비스 이용지원시스템을 도입했어요. 해당 시스템에 등록된 서비스들은 관계부처(과기정통부, 기재부, 행안부, 조달청 등)로 구성된 디지털서비스 심사위원회의 심사를 통과해 안전하고, 신뢰할 만한 SaaS 서비스임을 보장합니다. Sparrow Cloud 공공기관용은 조달청 디지털서비스몰과 디지털서비스 이용지원시스템에 모두 등록되어 공공에 적합한 계약절차를 지원합니다.
🎁 Sparrow Cloud 공공기관용 플랜 업그레이드 이벤트
공공 SaaS 도입을 검토하고 있다면 보안성과 도입 편의성뿐만 아니라 개발부터 운영까지 애플리케이션의 보안 취약점을 지속적으로 관리할 수 있는지도 함께 살펴봐야 합니다. Sparrow Cloud 공공기관용으로 소스코드, 오픈소스, 웹 취약점을 분석하고 소프트웨어 공급망 보안까지 체계적으로 관리해보세요.
현재 Sparrow Cloud 공공기관용 플랜 업그레이드 이벤트를 진행하고 있습니다. 2026년 12월 31일까지 Basic 플랜을 1년 구매한 공공기관 고객은 Premium 플랜으로 3개월간 업그레이드되어 SAST, SCA, DAST 서비스를 모두 이용할 수 있습니다. SAST를 통한 소스코드 분석부터 SCA를 활용한 SBOM 생성 및 오픈소스 분석, DAST 기반 웹 취약점 분석까지 한 번에 경험하며 공공기관의 소프트웨어 공급망 보안에 필요한 요소를 점검해볼 수 있습니다.
이벤트 문의만 남겨도 소정의 기프티콘을 증정하고 있으니, Sparrow Cloud 공공기관용 도입을 검토하고 있다면 이번 기회를 활용해보세요!
📢 Sparrow Cloud 공공기관용 플랜 업그레이드 이벤트 확인하기
[ 참고문헌 ]
1. 2023년 국내 공공기관, 일 평균 162만건 사이버 공격 받았다 / 보안뉴스 / https://www.boannews.com/media/view.asp?idx=126047
2. 공공 SaaS 시대 열린다…정부 이용·촉진 지원 / 전자신문 / https://www.etnews.com/20240621000295
