KISA,‘Secure by Design’ 선언식... 공급망 보안 문화 확산해야

KISA,‘Secure by Design’ 선언식... 공급망 보안 문화 확산해야
[이미지: 한국인터넷진흥원]
💡
Editor Pick
- 공급망 보안 모델 구축사업 협약식 개최

한국인터넷진흥원과 과학기술정보통신부는 9일, 서울드래곤시티서 ‘공급망 보안 모델 구축사업’ 협약식 및 ‘Secure by Design’ 선언식을 개최했다고 밝혔다.

이번 행사는 2025년 정보보호 주간(7~11일)의 슬로건인 ‘U.N.I.T.E.D’ 중 셋째 날 주제인 ‘I(Integrate)’와 연계해, 민간 기업과의 공급망 보안 체계구축 및 확산을 정식 협약을 통해 알리는 자리다. 이를 통해 공급망 전 주기에 걸친 보안 내재화를 위한 각 분야의 대표적인 디지털 제품·서비스 기업들의 선도 사례를 발굴하고, 의지를 공고히 하기 위해 기획됐다.

U.N.I.T.E.D: 일별 행사 주제의 첫 글자 조합(University, Network, Integrate, Technology, Educate) KISA는 지난 3월부터 공모 과정을 거쳐 금융, 교통, 의료, 보안 4개 분야서 총 8개 과제수행 기업을 최종 선정해 6월 13일 계약 체결 및 사업을 착수했다.

총 30억 원 규모의 예산을 투입해 ‘글로벌 규제 대응’과 ‘공급망 위협 대응’ 두 분야 사업 과제를 추진하며 수행기업의 공급망 보안 관리체계를 구축한다. 각 과제서는 기업별 특성과 환경을 고려한 공급망 보안 모델을 개발하고, 다양한 산업 분야에 적용· 확산할 예정이다.

구축사업은 연말까지 ▲ 공급망 보안 모델 개발 ▲산업별 모델 확산 전략 수립 ▲국제 공급망 보안 정책 대응 방안 마련 등을 단계 적으로 추진할 계획이다.

협약식에서는 8개 과제 참여 기업이 디지털 제품·서비스의 전 주기적 보안 내재화를 위한 자율적 실천 의지를 선언하는 ‘Secure by Design 실천 선언식’도 함께 진행된다. 이는 제품 설계 단계부터 공급망 보안을 강화하겠다는 ‘Secure by Design’ 원칙을 반영한 것이다.

한국인터넷진흥원

이향진 KISA 공급망안전단장은 “KISA는 국내 현실에 기반한 산업별 독자적인 공급망 보안 모델을 구축하고, 이를 통해 글로벌 보안 규제에 선제적으로 대응할 수 있는 경쟁력을 확보해 나갈 것”이라며, “과제 수행기관들과 긴밀히 협력해 실질적인 공급망 보안성과 창출에 기여 하겠다”고 밝혔다.


KISA, 글로벌 사이버보안 협력 네트워크 CAMP 2.0 출범
💡Editor Pick - CAMP, 2016년 한국 주도 발족의 다자간 협의체 53개국 74개 기관 참여 - 지난 10년 성과 바탕으로, ‘CAMP 파트너스 제도’ 도입 - CAMP 사이버넷 구성해 사이버 보안 역량 강화 지원 계획 한국인터넷진흥원(원장 이상중, 이하 KISA)은 과학기술정보통신부 (장관 유상임, 이하 과기정통부)와 함께 8일, 서울서 글로벌 사이버보안
KISA, 제7기 국민참여단 발대식 개최
국민과 정보보호 정책 시동 한국인터넷진흥원(원장 이상중, 이하 KISA)은 기관 경영과 주요 사업에 국민의 의견을 반영하기 위해 구성된 ‘제7기 한국인터넷진흥원 국민참여단’의 공식 출범을 알리고자, 6월 20일(금) 서울 용산에서 발대식을 개최했다. 발대식에서는 제7기 국민참여단의 활동을 공식화하고, 기관 소개와 주요 활동 안내를 통해 국민참여단의 역할과 KISA의 정책 방향에 대한
KISA,‘암호모듈’ 무료 교육생 모집
암호모듈검증 전문교육 기초과정 교육생, 7/2(수)까지 모집 16일 한국인터넷진흥원(원장 이상중, 이하 KISA)이 과학기술정보통신부(장관 유상임)와 ‘2025 암호모듈검증 전문교육’ 기초과정 교육생을 17일(화)부터 모집한다고 밝혔다. 암호모듈검증 전문교육은 암호모듈 개발 역량 강화를 위한 암호모듈 개발 인력 양성에 특화된 과정이다. 해당 교육은 기초, 심화 과정으로 나눠 연

Read more

보이스피싱 ‘조직’은 옛말, 이제는 1인 캠페인

보이스피싱 ‘조직’은 옛말, 이제는 1인 캠페인

💡Editor's Pick - 4000달러만 지급하면 누구나 쓸 수 있는 보이스피싱 플랫폼, 아서 - 기술 담당자와 목소리 연기자 전부 대체 가능 - 공격 성공률도 이미 인간 뛰어넘어...한 번에 수백명과 대화도 가능 한 사람만 있으면 보이스 피싱 캠페인을 운영할 수 있는 시대가 왔다. 자동화 범죄 도구 아서(ATHR) 덕분이다.

By 문가용 기자
혈혈단신 멕시코 정부 기관 9곳 뚫어버린 해커, AI가 조수였다

혈혈단신 멕시코 정부 기관 9곳 뚫어버린 해커, AI가 조수였다

💡Editor's Pick - 멕시코 턴 해커, AI 이용해 9개 기관 순식간에 침해 - 클로드코드는 수족 역할, GPT-4.1은 분석가 역할 - 공격의 시초가 된 건 결국 똑같은 실수와 결함...업데이트와 비밀번호 한 해커가 단신으로 멕시코 정부 기관 9곳을 침해하는 데 성공했다. 클로드코드(Claude Code)와 오픈AI의 GPT-4.1

By 문가용 기자
[Hackyboiz 해킹짹짹 x TTE] 당신의 ‘AI 심리상담사’는 왜 스파이가 되었는가

[Hackyboiz 해킹짹짹 x TTE] 당신의 ‘AI 심리상담사’는 왜 스파이가 되었는가

💡Editor Pick - 공격은 침입이 아닌 관계에서 시작 - AI는 기술이 아닌 신뢰를 기반으로 데이터 수집 - 사용자가 문을 여는 순간, 보안의 전제는 무너짐 Hackyboiz Brief : 당신이 털어놓은 고민은 어떻게 데이터가 되는가 AI 상담 서비스를 이용하는 사용자들이 더 많은 많아지고 있다. 사람들은 검색창에 질문을 입력하는 것 만이 아닌, 자신의 감정과

By Donghwi Shin