2024.05.23 (목)

  • 구름조금속초18.8℃
  • 구름조금16.0℃
  • 구름많음철원14.9℃
  • 구름많음동두천16.0℃
  • 구름많음파주14.1℃
  • 구름많음대관령15.0℃
  • 구름많음춘천15.5℃
  • 흐림백령도15.4℃
  • 구름많음북강릉20.6℃
  • 구름많음강릉24.1℃
  • 구름많음동해20.4℃
  • 구름많음서울18.4℃
  • 흐림인천15.8℃
  • 구름많음원주18.6℃
  • 맑음울릉도17.8℃
  • 흐림수원15.9℃
  • 흐림영월16.0℃
  • 구름많음충주17.3℃
  • 구름많음서산15.7℃
  • 맑음울진18.5℃
  • 연무청주20.0℃
  • 박무대전18.8℃
  • 구름많음추풍령19.2℃
  • 맑음안동17.7℃
  • 구름많음상주19.6℃
  • 구름조금포항20.8℃
  • 구름조금군산16.8℃
  • 구름많음대구21.2℃
  • 박무전주19.2℃
  • 구름많음울산17.4℃
  • 구름많음창원18.1℃
  • 박무광주20.0℃
  • 구름많음부산18.9℃
  • 구름많음통영16.4℃
  • 박무목포17.4℃
  • 구름많음여수18.0℃
  • 안개흑산도15.2℃
  • 구름많음완도16.3℃
  • 흐림고창
  • 구름많음순천16.2℃
  • 박무홍성(예)17.5℃
  • 흐림17.0℃
  • 구름많음제주19.0℃
  • 구름많음고산17.6℃
  • 흐림성산18.0℃
  • 구름많음서귀포18.5℃
  • 구름많음진주17.9℃
  • 흐림강화13.2℃
  • 구름조금양평17.3℃
  • 구름많음이천18.0℃
  • 구름많음인제14.8℃
  • 구름조금홍천15.6℃
  • 구름많음태백17.2℃
  • 구름많음정선군15.4℃
  • 구름많음제천15.4℃
  • 구름많음보은17.1℃
  • 구름많음천안16.1℃
  • 구름많음보령16.2℃
  • 구름많음부여17.3℃
  • 구름많음금산18.0℃
  • 구름많음18.1℃
  • 구름많음부안17.1℃
  • 구름많음임실18.1℃
  • 구름많음정읍17.7℃
  • 구름많음남원19.4℃
  • 흐림장수15.5℃
  • 구름많음고창군17.0℃
  • 흐림영광군16.5℃
  • 구름많음김해시17.4℃
  • 구름많음순창군19.2℃
  • 구름많음북창원19.4℃
  • 구름많음양산시17.8℃
  • 구름많음보성군17.4℃
  • 구름많음강진군17.4℃
  • 구름많음장흥17.0℃
  • 구름많음해남17.2℃
  • 구름많음고흥15.9℃
  • 구름많음의령군18.9℃
  • 구름조금함양군18.4℃
  • 구름많음광양시18.1℃
  • 구름많음진도군15.6℃
  • 구름조금봉화14.3℃
  • 구름조금영주20.4℃
  • 구름조금문경17.8℃
  • 구름많음청송군14.6℃
  • 구름조금영덕19.9℃
  • 구름많음의성16.5℃
  • 구름많음구미20.0℃
  • 맑음영천17.3℃
  • 구름많음경주시17.2℃
  • 구름조금거창17.2℃
  • 구름조금합천19.2℃
  • 구름많음밀양18.3℃
  • 구름많음산청18.0℃
  • 구름많음거제16.2℃
  • 구름많음남해16.9℃
  • 구름많음17.3℃
기상청 제공
KISA,‘보안 내재화 가이드’공동 저자 등재!
  • 해당된 기사를 공유합니다

KISA,‘보안 내재화 가이드’공동 저자 등재!

美 CISA 및 해외 유관기관에서 발표한 가이드 검토 참여

231019-KISA-참고이미지(SECURE BY DESIGN 가이드 공동 참여기관).jpg

 

 

한국인터넷진흥원(KISA, 원장 이원태)은 과학기술정보통신부(장관 이종호)와 함께 美 사이버보안 및 기반시설 보호청(CISA)에서 해외 유관기관과 발표한 보안 내재화 가이드(Shifting the balance of Cybersecurity Risk: Principles and Approaches for Secure by Design Software)의 검토 작업에 참여했다고 2023. 10. 19.(목) 밝혔다.

 

한국은 지난 4월 한 미 사이버안보 프레임워크 정상 간 합의에 이어 사이버보안 고위그룹(SSG) 출범 계기로 CISA와 사이버보안 분야에서의 협력 강화 방안을 모색해 왔으며, 이러한 협력의 일환으로 해당 가이드 검토 작업이 진행됐다.


본 가이드는 ▲주인의식 ▲투명성과 책임성 ▲리더십 등 3원칙 하에 제품 및 소프트웨어 개발사의 보안 내재화를 강조하고 있다. 주요 내용으로는 보안 결과에 대한 주인의식, 개발사가 제품을 안전하게 설계개발할 책임, 소프트웨어 명세서 및 로드맵 등 제품에 대한 투명성 강화, 임원이 보안을 사업의 우선순위로 삼는 내부관행 조성 등을 다루고 있다.

 

KISA 최광희 사이버침해대응본부장은 ”KISA는 해당 가이드 검토 작업으로 사이버보안에 대한 해외 유관기관의 다양한 견해를 접할 수 있는 좋은 기회가 되었다“며, ”KISA는 해당 검토 작업에 그치지 않고 국내 소프트웨어 제품이 안전하게 개발될 수 있는 계기로 나아갈 수 있도록 본 가이드에 대한 한국어 버전도 준비할 예정“이라고 밝혔다.