|
|
|
 |
 |
| |
 |
Á¦ ¸ñ :
[ºí·¢´ö] SBOM ±â¹Ý ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È Àü·« ¹ßÇ¥ |
 |
ÀÛ¼ºÀÚ :
|
µî·ÏÀÏ : 2026-05-13 ¿ÀÈÄ 12:27:32 |
|
|
 |
 |
 |

À¯·´¿¬ÇÕ(EU)ÀÇ »çÀ̹ö º¹¿ø·Â ¹ý¾È(CRA) µµÀÔÀÌ °¡½ÃȵǸé¼, ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È°ú ±ÔÁ¦ ´ëÀÀ¿¡ ´ëÇÑ ±â¾÷µéÀÇ °ü½ÉÀÌ ºü¸£°Ô ³ô¾ÆÁö°í ÀÖ´Ù. EU CRA´Â 2024³â 12¿ù 10ÀϺηΠ°ø½Ä ¹ßÈ¿µÇ¾úÀ¸¸ç, ¼¼ºÎ ÀÌÇà ¿ä°ÇÀº 2025³â 12¿ù °øÇ¥µÇ¾ú´Ù. Ãë¾àÁ¡ °ü¸® Àǹ«´Â 2026³â 9¿ùºÎÅÍ Àû¿ëµÇ¸ç, Àüü ÀûÇÕ¼º ¿ä°Ç¿¡ ´ëÇÑ ´Ü°èÀû ÁýÇàÀº 2026³â 9¿ù~2027³â 12¿ù¿¡ °ÉÃÄ ÀÌ·ç¾îÁú ¿¹Á¤ÀÌ´Ù.
ÀÌ·¯ÇÑ È帧 ¼Ó¿¡¼ ICT Àü¹®±â¾÷ ÄíµµÄ¿¹Â´ÏÄÉÀ̼ÇÀº AI ±â¹Ý ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ºÐ¾ßÀÇ ±Û·Î¹ú ¸®´õ ¡®ºí·¢´ö(Black Duck)¡¯°ú ÇÔ²², SBOM(Software Bill of Materials, ¼ÒÇÁÆ®¿þ¾î ÀÚÀç¸í¼¼¼)À» ±â¹ÝÀ¸·Î Ç쵂 À̸¦ ³Ñ¾î¼´Â È®Àå °¡´ÉÇÑ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È Àü·«°ú EU CRA Ãë¾àÁ¡ ¿ä±¸»çÇ× ÃæÁ· ¹æ¾ÈÀ» Á¦½ÃÇß´Ù.
À̹ø Çà»ç¿¡´Â Black DuckÀÇ ÆÀ ¸ÆÅ°(Tim Mackey) ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á À§Çù Àü·« ºÎ¹® ÃѰý(Head of Software Supply Chain Risk Strategy)°¡ ¹æÇÑÇØ Á÷Á¢ ¹ßÇ¥¸¦ ÁøÇàÇß´Ù. Tim Mackey´Â ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È ºÐ¾ßÀÇ ±Û·Î¹ú Àü¹®°¡·Î, RSA, Black Hat, Open Source Summit, KubeCon µî ÁÖ¿ä ±¹Á¦ ÄÁÆÛ·±½º¿¡¼ ¹ßÇ¥¸¦ À̾î¿Â ±ÇÀ§ÀÚÀ̸ç, EU CRA¸¦ Æ÷ÇÔÇÑ ±Û·Î¹ú ¼ÒÇÁÆ®¿þ¾î º¸Áõ Ȱµ¿¿¡ Á÷Á¢ Âü¿©Çϰí ÀÖ´Ù.
±×´Â EU CRAÀÇ ÇÙ½É ¿ä±¸»çÇ×À¸·Î ¡ã¼ÒÇÁÆ®¿þ¾î ±¸¼º ¿ä¼Ò¿¡ ´ëÇÑ Åõ¸í¼º È®º¸ ¡ãÃë¾àÁ¡ °ü¸® ¹× ´ëÀÀ ü°è ±¸Ãà ¡ãÁö¼ÓÀûÀÎ º¸¾È °ü¸® ü°è µîÀ» Á¦½ÃÇϸç, À̸¦ À§ÇÑ ÇÙ½É ¼ö´ÜÀ¸·Î SBOMÀÇ Á߿伺À» °Á¶Çϸ鼵µ, SBOM¸¸À¸·Î´Â CRA ¿ä±¸»çÇ×À» ¿ÏÀüÈ÷ ÃæÁ·ÇÒ ¼ö ¾ø´Ù°í ¹àÇû´Ù. CRA°¡ Á¦½ÃÇÏ´Â ±â´ë ¼öÁØÀº ¡ãÁ¦3ÀÚ Ãë¾àÁ¡ Á¦·Î(Zero) ¡ã±âº» º¸¾È(Security by Default) ¡ãÃë¾àÁ¡ ½Å¼Ó º¸°í ¡ãÅ×½ºÆ® ÀÇ»ç°áÁ¤ ±â·Ï °ü¸® ¡ã°·ÂÇÑ ¿ÀǼҽº °Å¹ö³Í½º ¡ãÀûÇÕ¼º Áø¼ú¼(Conformity Statement) È®º¸ µîÀ¸·Î ±¸¼ºµÈ´Ù.
|
|
 |
 |
| µ¡±Û¾²±â |
 |
|
|
|
|
|
|
ÃÑ 138311ÀÇ
°Ô½Ã¹°ÀÌ ÀÖ½À´Ï´Ù. |
|
 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
 |
|
1|
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
10 |
|
|
|
|