금보원, 금융권 SW 공급망 보안 플랫폼 구축…SBOM·취약점 관리 결합

금보원, 금융권 SW 공급망 보안 플랫폼 구축…SBOM·취약점 관리 결합

금융보안원(원장 박상원)은 금융권 취약점 대응 과정을 티켓(업무 단위별 담당·기한·진행상황을 남기는 표준 기록) 중심으로 재구성한 ‘금융권 소프트웨어 공급망 보안 플랫폼’을 2월부터 본격 가동했다. 금융보안원이 이번 플랫폼으로 노리는 변화는 ‘공지’가 아니라 ‘흐름’이다. 취약점이 나오면 금융사와 개발사가 메일·전화로 산발적으로 확인하던 과정을, 발견부터 조치 확인까지 한 줄로 연결했다는 설명이다.

AI스페라 “크리미널 IP의 경쟁력은 데이터”
|

AI스페라 “크리미널 IP의 경쟁력은 데이터”

강병탁 AI스페라 대표는 2일 바이라인네트워크와의 인터뷰에서 “44페타바이트(PB)나 되는 데이터 기반의 ‘공격 표면 관리(ASM)’와 ‘사이버 위협 인텔리전스(CTI)’를 결합한 ‘크리미널 IP(Criminal IP)’로 국내외 시장의 공략을 강화하고, 두 제품을 AI 기반 v2.0(2.0버전)으로 업그레이드해 순차 출시할 계획”이라고 강조했다.

AI 모델 혁신의 최소 조건은 공급망 보안…“기준 명확해야 속도 낸다”

AI 모델 혁신의 최소 조건은 공급망 보안…“기준 명확해야 속도 낸다”

AI 모델과 데이터가 오픈소스 생태계를 통해 빠르게 늘면서, 기업은 외부 모델을 가져와 파인튜닝(미세 조정)한 뒤 서비스에 연결하는 흐름이 커졌다. 이 과정에서 모델·데이터의 출처 확인, 라이선스 준수, 파일을 매개로 한 악성코드 유입 같은 위험이 더 커졌다. 시스코의 앤더슨 AI 보안 총괄은 이런 불확실성이 커질수록 차단하기보다 검증 기준을 분명히 하고, 점검을 자동화해 신뢰 비용을 낮춰야 한다고 봤다.

SW 공급망 보안 정책 구체화…정부, 로드맵 곧 발표

SW 공급망 보안 정책 구체화…정부, 로드맵 곧 발표

공급망을 노린 사이버 공격이 늘어나면서 공급망 보안의 중요성이 더욱 커지고 있다. 이에 정정부는 지난해 공개한 소프트웨어(SW) 공급망 보안 가이드라인과 실증 사업을 기반으로, 올해 상반기 구체적인 공급망 보안 로드맵을 올해 1분기 내로 발표할 예정이다.

End of content

End of content