2024.05.09 (목)

  • 맑음속초19.4℃
  • 맑음10.7℃
  • 구름조금철원11.5℃
  • 맑음동두천12.5℃
  • 구름많음파주11.6℃
  • 맑음대관령9.8℃
  • 맑음춘천12.2℃
  • 맑음백령도13.7℃
  • 맑음북강릉18.1℃
  • 맑음강릉18.9℃
  • 맑음동해16.3℃
  • 맑음서울13.1℃
  • 맑음인천13.3℃
  • 맑음원주12.5℃
  • 맑음울릉도13.1℃
  • 맑음수원12.8℃
  • 맑음영월9.6℃
  • 맑음충주11.9℃
  • 맑음서산11.6℃
  • 맑음울진15.4℃
  • 맑음청주13.7℃
  • 맑음대전12.8℃
  • 맑음추풍령12.4℃
  • 흐림안동7.5℃
  • 맑음상주11.4℃
  • 맑음포항12.5℃
  • 맑음군산12.4℃
  • 맑음대구11.9℃
  • 맑음전주13.7℃
  • 맑음울산12.8℃
  • 맑음창원13.6℃
  • 맑음광주13.1℃
  • 맑음부산13.3℃
  • 맑음통영13.8℃
  • 맑음목포13.8℃
  • 맑음여수13.6℃
  • 맑음흑산도15.8℃
  • 맑음완도15.0℃
  • 맑음고창12.6℃
  • 맑음순천13.2℃
  • 맑음홍성(예)12.7℃
  • 맑음11.6℃
  • 맑음제주15.4℃
  • 맑음고산14.9℃
  • 맑음성산16.5℃
  • 맑음서귀포16.3℃
  • 맑음진주11.8℃
  • 구름조금강화13.7℃
  • 맑음양평11.4℃
  • 맑음이천12.6℃
  • 맑음인제8.6℃
  • 맑음홍천9.8℃
  • 맑음태백11.6℃
  • 맑음정선군7.9℃
  • 맑음제천9.8℃
  • 맑음보은8.3℃
  • 맑음천안11.7℃
  • 맑음보령13.5℃
  • 맑음부여11.1℃
  • 맑음금산8.1℃
  • 맑음11.6℃
  • 맑음부안13.8℃
  • 맑음임실9.2℃
  • 맑음정읍13.6℃
  • 맑음남원11.2℃
  • 맑음장수8.4℃
  • 맑음고창군13.1℃
  • 맑음영광군11.9℃
  • 맑음김해시13.1℃
  • 맑음순창군9.5℃
  • 맑음북창원13.7℃
  • 맑음양산시12.4℃
  • 맑음보성군13.5℃
  • 맑음강진군11.1℃
  • 맑음장흥11.5℃
  • 맑음해남13.7℃
  • 맑음고흥15.6℃
  • 구름많음의령군9.7℃
  • 맑음함양군10.5℃
  • 맑음광양시14.4℃
  • 맑음진도군14.7℃
  • 구름조금봉화6.3℃
  • 맑음영주10.0℃
  • 구름많음문경8.5℃
  • 맑음청송군6.5℃
  • 맑음영덕15.3℃
  • 맑음의성8.9℃
  • 맑음구미11.4℃
  • 맑음영천8.6℃
  • 맑음경주시10.6℃
  • 맑음거창7.3℃
  • 맑음합천9.0℃
  • 맑음밀양10.6℃
  • 맑음산청8.6℃
  • 맑음거제13.2℃
  • 맑음남해13.9℃
  • 맑음12.1℃
기상청 제공
KISA,‘보안 내재화 가이드’공동 저자 등재!
  • 해당된 기사를 공유합니다

KISA,‘보안 내재화 가이드’공동 저자 등재!

美 CISA 및 해외 유관기관에서 발표한 가이드 검토 참여

231019-KISA-참고이미지(SECURE BY DESIGN 가이드 공동 참여기관).jpg

 

 

한국인터넷진흥원(KISA, 원장 이원태)은 과학기술정보통신부(장관 이종호)와 함께 美 사이버보안 및 기반시설 보호청(CISA)에서 해외 유관기관과 발표한 보안 내재화 가이드(Shifting the balance of Cybersecurity Risk: Principles and Approaches for Secure by Design Software)의 검토 작업에 참여했다고 2023. 10. 19.(목) 밝혔다.

 

한국은 지난 4월 한 미 사이버안보 프레임워크 정상 간 합의에 이어 사이버보안 고위그룹(SSG) 출범 계기로 CISA와 사이버보안 분야에서의 협력 강화 방안을 모색해 왔으며, 이러한 협력의 일환으로 해당 가이드 검토 작업이 진행됐다.


본 가이드는 ▲주인의식 ▲투명성과 책임성 ▲리더십 등 3원칙 하에 제품 및 소프트웨어 개발사의 보안 내재화를 강조하고 있다. 주요 내용으로는 보안 결과에 대한 주인의식, 개발사가 제품을 안전하게 설계개발할 책임, 소프트웨어 명세서 및 로드맵 등 제품에 대한 투명성 강화, 임원이 보안을 사업의 우선순위로 삼는 내부관행 조성 등을 다루고 있다.

 

KISA 최광희 사이버침해대응본부장은 ”KISA는 해당 가이드 검토 작업으로 사이버보안에 대한 해외 유관기관의 다양한 견해를 접할 수 있는 좋은 기회가 되었다“며, ”KISA는 해당 검토 작업에 그치지 않고 국내 소프트웨어 제품이 안전하게 개발될 수 있는 계기로 나아갈 수 있도록 본 가이드에 대한 한국어 버전도 준비할 예정“이라고 밝혔다.