2024.05.04 (토)

  • 구름많음속초20.6℃
  • 구름많음29.1℃
  • 구름많음철원27.1℃
  • 구름많음동두천27.6℃
  • 구름많음파주26.1℃
  • 구름조금대관령26.7℃
  • 구름많음춘천28.9℃
  • 구름많음백령도19.2℃
  • 구름조금북강릉26.8℃
  • 맑음강릉28.6℃
  • 맑음동해20.8℃
  • 연무서울28.1℃
  • 구름많음인천22.5℃
  • 구름조금원주28.1℃
  • 구름조금울릉도21.2℃
  • 구름조금수원25.6℃
  • 구름조금영월28.6℃
  • 구름조금충주28.5℃
  • 구름조금서산24.8℃
  • 구름조금울진18.8℃
  • 맑음청주28.3℃
  • 구름조금대전27.8℃
  • 구름조금추풍령26.7℃
  • 맑음안동28.2℃
  • 맑음상주27.7℃
  • 맑음포항26.4℃
  • 구름많음군산24.8℃
  • 구름많음대구28.7℃
  • 구름조금전주27.4℃
  • 구름많음울산22.8℃
  • 구름많음창원23.1℃
  • 흐림광주25.6℃
  • 구름많음부산22.8℃
  • 구름많음통영25.5℃
  • 흐림목포24.3℃
  • 구름조금여수23.1℃
  • 흐림흑산도19.6℃
  • 흐림완도24.8℃
  • 흐림고창26.1℃
  • 구름많음순천23.6℃
  • 구름조금홍성(예)25.9℃
  • 맑음26.8℃
  • 흐림제주23.1℃
  • 흐림고산21.7℃
  • 흐림성산20.7℃
  • 흐림서귀포20.7℃
  • 구름많음진주25.6℃
  • 구름많음강화20.8℃
  • 구름조금양평27.3℃
  • 맑음이천28.5℃
  • 구름조금인제29.3℃
  • 구름조금홍천28.3℃
  • 구름조금태백27.2℃
  • 구름조금정선군30.6℃
  • 구름조금제천28.0℃
  • 구름조금보은27.5℃
  • 맑음천안27.5℃
  • 구름많음보령23.9℃
  • 구름조금부여27.4℃
  • 구름조금금산28.5℃
  • 맑음27.0℃
  • 구름많음부안25.5℃
  • 구름많음임실25.9℃
  • 흐림정읍27.9℃
  • 구름많음남원25.9℃
  • 구름많음장수23.9℃
  • 흐림고창군26.5℃
  • 흐림영광군26.1℃
  • 구름많음김해시24.9℃
  • 흐림순창군25.3℃
  • 구름많음북창원25.5℃
  • 구름많음양산시26.9℃
  • 흐림보성군24.2℃
  • 흐림강진군24.3℃
  • 흐림장흥22.9℃
  • 흐림해남21.9℃
  • 흐림고흥23.0℃
  • 구름많음의령군26.5℃
  • 구름많음함양군26.5℃
  • 구름많음광양시25.5℃
  • 흐림진도군22.9℃
  • 맑음봉화26.7℃
  • 구름조금영주27.5℃
  • 구름조금문경27.1℃
  • 맑음청송군28.3℃
  • 구름많음영덕23.2℃
  • 맑음의성29.0℃
  • 맑음구미26.9℃
  • 맑음영천27.6℃
  • 맑음경주시27.2℃
  • 구름많음거창25.8℃
  • 구름많음합천26.2℃
  • 구름조금밀양27.3℃
  • 구름많음산청25.6℃
  • 구름많음거제24.5℃
  • 구름많음남해24.1℃
  • 구름많음25.8℃
기상청 제공
KISA,‘보안 내재화 가이드’공동 저자 등재!
  • 해당된 기사를 공유합니다

KISA,‘보안 내재화 가이드’공동 저자 등재!

美 CISA 및 해외 유관기관에서 발표한 가이드 검토 참여

231019-KISA-참고이미지(SECURE BY DESIGN 가이드 공동 참여기관).jpg

 

 

한국인터넷진흥원(KISA, 원장 이원태)은 과학기술정보통신부(장관 이종호)와 함께 美 사이버보안 및 기반시설 보호청(CISA)에서 해외 유관기관과 발표한 보안 내재화 가이드(Shifting the balance of Cybersecurity Risk: Principles and Approaches for Secure by Design Software)의 검토 작업에 참여했다고 2023. 10. 19.(목) 밝혔다.

 

한국은 지난 4월 한 미 사이버안보 프레임워크 정상 간 합의에 이어 사이버보안 고위그룹(SSG) 출범 계기로 CISA와 사이버보안 분야에서의 협력 강화 방안을 모색해 왔으며, 이러한 협력의 일환으로 해당 가이드 검토 작업이 진행됐다.


본 가이드는 ▲주인의식 ▲투명성과 책임성 ▲리더십 등 3원칙 하에 제품 및 소프트웨어 개발사의 보안 내재화를 강조하고 있다. 주요 내용으로는 보안 결과에 대한 주인의식, 개발사가 제품을 안전하게 설계개발할 책임, 소프트웨어 명세서 및 로드맵 등 제품에 대한 투명성 강화, 임원이 보안을 사업의 우선순위로 삼는 내부관행 조성 등을 다루고 있다.

 

KISA 최광희 사이버침해대응본부장은 ”KISA는 해당 가이드 검토 작업으로 사이버보안에 대한 해외 유관기관의 다양한 견해를 접할 수 있는 좋은 기회가 되었다“며, ”KISA는 해당 검토 작업에 그치지 않고 국내 소프트웨어 제품이 안전하게 개발될 수 있는 계기로 나아갈 수 있도록 본 가이드에 대한 한국어 버전도 준비할 예정“이라고 밝혔다.