2024.05.18 (토)

  • 맑음속초24.8℃
  • 맑음19.8℃
  • 맑음철원19.5℃
  • 맑음동두천19.0℃
  • 맑음파주16.8℃
  • 맑음대관령17.0℃
  • 맑음춘천20.1℃
  • 구름많음백령도15.3℃
  • 맑음북강릉23.2℃
  • 맑음강릉25.3℃
  • 맑음동해23.8℃
  • 맑음서울19.9℃
  • 맑음인천18.7℃
  • 맑음원주21.3℃
  • 맑음울릉도19.2℃
  • 맑음수원18.9℃
  • 맑음영월18.4℃
  • 맑음충주18.5℃
  • 맑음서산18.7℃
  • 맑음울진23.5℃
  • 맑음청주22.7℃
  • 맑음대전21.1℃
  • 맑음추풍령16.6℃
  • 맑음안동19.6℃
  • 맑음상주20.0℃
  • 맑음포항24.5℃
  • 맑음군산18.4℃
  • 맑음대구22.2℃
  • 맑음전주19.9℃
  • 맑음울산21.8℃
  • 맑음창원18.5℃
  • 맑음광주22.4℃
  • 구름조금부산18.3℃
  • 구름많음통영17.6℃
  • 맑음목포20.0℃
  • 구름조금여수18.7℃
  • 맑음흑산도16.2℃
  • 맑음완도16.0℃
  • 맑음고창
  • 맑음순천14.3℃
  • 맑음홍성(예)18.8℃
  • 맑음19.3℃
  • 구름조금제주19.7℃
  • 맑음고산17.6℃
  • 맑음성산15.9℃
  • 구름조금서귀포18.7℃
  • 맑음진주17.9℃
  • 맑음강화17.1℃
  • 맑음양평21.0℃
  • 맑음이천20.5℃
  • 맑음인제18.2℃
  • 맑음홍천19.6℃
  • 맑음태백17.8℃
  • 맑음정선군17.6℃
  • 맑음제천17.4℃
  • 맑음보은18.6℃
  • 맑음천안20.2℃
  • 맑음보령16.9℃
  • 맑음부여18.2℃
  • 맑음금산19.7℃
  • 맑음19.3℃
  • 맑음부안18.8℃
  • 맑음임실18.5℃
  • 맑음정읍19.3℃
  • 맑음남원20.2℃
  • 맑음장수15.5℃
  • 맑음고창군19.9℃
  • 맑음영광군18.6℃
  • 맑음김해시19.6℃
  • 맑음순창군19.1℃
  • 맑음북창원20.4℃
  • 맑음양산시17.6℃
  • 맑음보성군15.7℃
  • 맑음강진군17.3℃
  • 맑음장흥15.3℃
  • 맑음해남18.9℃
  • 맑음고흥16.0℃
  • 맑음의령군18.7℃
  • 맑음함양군17.7℃
  • 맑음광양시18.8℃
  • 맑음진도군17.6℃
  • 맑음봉화15.7℃
  • 맑음영주18.6℃
  • 맑음문경19.2℃
  • 맑음청송군15.2℃
  • 맑음영덕21.0℃
  • 맑음의성17.0℃
  • 맑음구미19.4℃
  • 맑음영천18.2℃
  • 맑음경주시21.0℃
  • 맑음거창17.6℃
  • 맑음합천20.7℃
  • 맑음밀양18.8℃
  • 맑음산청19.0℃
  • 구름많음거제16.8℃
  • 구름조금남해16.9℃
  • 맑음17.3℃
기상청 제공
KISA,‘보안 내재화 가이드’공동 저자 등재!
  • 해당된 기사를 공유합니다

KISA,‘보안 내재화 가이드’공동 저자 등재!

美 CISA 및 해외 유관기관에서 발표한 가이드 검토 참여

231019-KISA-참고이미지(SECURE BY DESIGN 가이드 공동 참여기관).jpg

 

 

한국인터넷진흥원(KISA, 원장 이원태)은 과학기술정보통신부(장관 이종호)와 함께 美 사이버보안 및 기반시설 보호청(CISA)에서 해외 유관기관과 발표한 보안 내재화 가이드(Shifting the balance of Cybersecurity Risk: Principles and Approaches for Secure by Design Software)의 검토 작업에 참여했다고 2023. 10. 19.(목) 밝혔다.

 

한국은 지난 4월 한 미 사이버안보 프레임워크 정상 간 합의에 이어 사이버보안 고위그룹(SSG) 출범 계기로 CISA와 사이버보안 분야에서의 협력 강화 방안을 모색해 왔으며, 이러한 협력의 일환으로 해당 가이드 검토 작업이 진행됐다.


본 가이드는 ▲주인의식 ▲투명성과 책임성 ▲리더십 등 3원칙 하에 제품 및 소프트웨어 개발사의 보안 내재화를 강조하고 있다. 주요 내용으로는 보안 결과에 대한 주인의식, 개발사가 제품을 안전하게 설계개발할 책임, 소프트웨어 명세서 및 로드맵 등 제품에 대한 투명성 강화, 임원이 보안을 사업의 우선순위로 삼는 내부관행 조성 등을 다루고 있다.

 

KISA 최광희 사이버침해대응본부장은 ”KISA는 해당 가이드 검토 작업으로 사이버보안에 대한 해외 유관기관의 다양한 견해를 접할 수 있는 좋은 기회가 되었다“며, ”KISA는 해당 검토 작업에 그치지 않고 국내 소프트웨어 제품이 안전하게 개발될 수 있는 계기로 나아갈 수 있도록 본 가이드에 대한 한국어 버전도 준비할 예정“이라고 밝혔다.