KISA “공격자들, 경계망 넘어 검색·공급망까지 겨냥”

KISA “공격자들, 경계망 넘어 검색·공급망까지 겨냥”

“공격 표면이 기하급수적으로 늘어나고 있습니다. 이제는 100% 막을 수 있다고 기대하지 않습니다. 얼마나 빨리 찾을 것인지에 초점을 맞춰야 합니다.” 박용규 한국인터넷진흥원(KISA) 디지털위협대응본부 본부장은 20일 서울 양재에서 열린 ‘CONCERT FORECAST 2026 기업 정보보호 이슈 전망’에서 최근의 사이버 공격 동향을 이렇게 요약했다.

AI 모델 혁신의 최소 조건은 공급망 보안…“기준 명확해야 속도 낸다”

AI 모델 혁신의 최소 조건은 공급망 보안…“기준 명확해야 속도 낸다”

AI 모델과 데이터가 오픈소스 생태계를 통해 빠르게 늘면서, 기업은 외부 모델을 가져와 파인튜닝(미세 조정)한 뒤 서비스에 연결하는 흐름이 커졌다. 이 과정에서 모델·데이터의 출처 확인, 라이선스 준수, 파일을 매개로 한 악성코드 유입 같은 위험이 더 커졌다. 시스코의 앤더슨 AI 보안 총괄은 이런 불확실성이 커질수록 차단하기보다 검증 기준을 분명히 하고, 점검을 자동화해 신뢰 비용을 낮춰야 한다고 봤다.

SW 공급망 보안 정책 구체화…정부, 로드맵 곧 발표

SW 공급망 보안 정책 구체화…정부, 로드맵 곧 발표

공급망을 노린 사이버 공격이 늘어나면서 공급망 보안의 중요성이 더욱 커지고 있다. 이에 정정부는 지난해 공개한 소프트웨어(SW) 공급망 보안 가이드라인과 실증 사업을 기반으로, 올해 상반기 구체적인 공급망 보안 로드맵을 올해 1분기 내로 발표할 예정이다.

“오픈소스 관리가 공급망 보안의 전부가 아니다”
|

“오픈소스 관리가 공급망 보안의 전부가 아니다”

“시장에서는 SBOM(소프트웨어 자재명세서)이나 SCA(소프트웨어 컴로넌트 분석), 또는 오픈소스 관리를 공급망 보안인 것처럼 얘기할 때가 많은데, 저는 생각이 좀 다릅니다. 오픈소스든, 직접 개발한 것이든 하나의 애플리케이션이 만들어지는 모든 과정을 다 커버할 수 있어야 진정한 공급망 보안이 됩니다.”

End of content

End of content