시스템보안 | SBOM (Software Bill of Materials)을 왜 해야하는지?
페이지 정보
작성자 게시판관리자 작성일26-09-05 11:33 조회158회 댓글0건첨부파일
-
XSCAN Server Runtime 양면브로슈어202604 2.pdf
(2.2M)
0회 다운로드
DATE : 2026-09-05 11:36:37
관련링크
본문
SBOM (Software Bill of Materials)
Why — 고객이 느끼는 불안과 현실
"우리가 사용하는 소프트웨어 안에 무엇이 들어있는지, 지금 당장 말할 수 있습니까?"
공급망 공격은 이미 내부에서 시작됩니다.
Log4Shell 하나로 수천 개 기업이 동시에 무너진 이유는,
누구도 자신의 시스템에 Log4j가 있다는 사실을 몰랐기 때문입니다.
모르면 막을 수 없습니다. 막을 수 없으면 책임을 져야 합니다.
What — 우리가 제공하는 것
SBOM은 소프트웨어의 '성분표'입니다.
어떤 오픈소스, 서드파티 라이브러리, 버전이 제품에 포함되어 있는지
한눈에 파악하고, 취약점이 발견되는 순간 즉각 대응할 수 있습니다.
How — BOM Networks와 함께하면
저희는 고객사의 개발·운영 환경에 맞는 SBOM 체계를 설계하고,
규제(미 행정명령 EO 14028, EU CRA 등) 대응까지 연계합니다.
"우리 소프트웨어는 투명하다" — 그 한 마디가 고객과 파트너의 신뢰를 만듭니다.
"귀사의 소프트웨어 성분표, 지금 제출할 수 있습니까?"
이것은 선택이 아닙니다. 법이 요구하고 있습니다.
※ 국내 법령 · 정책 근거
| 구분 | 내용 | 시행 |
|---|---|---|
| 과기정통부 · 국정원 | SW 공급망 보안 로드맵 발표 — 공공 정보화 사업 전 SBOM 제출 제도화 추진 | 2027년 |
| 국가정보원 | 국방·안보 관련 제품 납품 시 SBOM 제출 지침 반영 예정 | 2027년~ |
| KISA (한국인터넷진흥원) | 과기정통부·국정원·디플정위 합동 「SW 공급망 보안 가이드라인 1.0」 공표 — 공공·민간 SBOM 관리 역량 강화 촉구 | 2024년 5월 시행 |
솔루션문의 : run@bomnetworks.com
댓글목록
등록된 댓글이 없습니다.
