갈수록 커지는 SW공급망 위협…SBOM 제도화 여부 주목
https://www.etnews.com/20240502000252
저자신문 2024.05.06 조재학 기자
- Software Bill Of Material (SBOM) 도입 여부에 관심이 쏠리고 있음
- 정부가 조만간 발표할 SW 공급망 보안 가이드라인에는 공급망 위험 관리 방안, SBOM 기반 SW 공급망 실증사례, SBOM 기반 SW 공급망 보안 활성화 지원책 등이 담길 예정임
- 한국이 SW업계 인식 전환에 머무르고 있는 것과 달리 미국·유럽(EU) 등 주요국은 SW공급망 법제화를 추진하고 있음
- 한국도 SBOM 도입 제도화 등 SW 공급망 강화에 속도를 내야한다는 목소리가 높아지고 있음
SBOM이란?
Software Bil Of Material의 약자로, 소프트웨어 제품이나 서비스에서 사용되는 구성요소들의 목록을 나타낸 것입니다. 일반적으로 소프트웨어의 구성요소, 버전, 라이선스 및 기타 중요 정보를 포함합니다. SBOM은 소프트웨어 관리, 라이선스 준수, 공급망 보안 및 투명성 제고 등과 같은 목적으로 사용될 수 있습니다. 최근 사이버 보안 및 공급망 보안에 대한 중요성이 높아지면서 SBOM이 관심을 받고 있습니다.