뉴스

전체기사 보기

과학기술정보통신부,정부, 소프트웨어 공급망 보안 지침(가이드라인) 1.0…

국산 소프트웨어에 소프트웨어 구성명세서(SBOM) 실증결과를 반영한 지침(가이드라인) 마련 디지털플랫폼정부 시스템 등에 소프트웨어 공급망 보안을 시범적용 중소기업 소프트웨어 공급망 보안 역량 강화 지원 확대

과학기술정보통신부,정부, 소프트웨어 공급망 보안 지침(가이드라인) 1.0 발표

과학기술정보통신부(이하 ‘과기정통부’), 국가정보원(이하 ‘국정원’), 디지털플랫폼정부위원회(이하 ‘디플정위’)는 민관 협력을 통해 ‘SW 공급망 보안 가이드라인 1.0 (이하 ‘가이드라인’)’을 마련했다고 밝혔다. 본 가이드라인은 확산되고 있는 SW 공급망 사이버보안 위험과 미국, 유럽 등 해외 주요국의 SW 구성요소 명세서(SW Bill of Materials, SBOM) 제출 의무화 등에 대응하여 정부·공공 기관 및 기업들이 자체적인 SW 공급망 보안 관리역량을 갖출 수 있도록 지원하기 위해 마련되었다. 또한 본 가이드라인은 국산 SW에 대한 SBOM 실증 및 SW 공급망 보안 테스트베드(판교) 시범 운영 결과 등을 반영한 것으로 세계적으로도 유례없는 실무 안내서이며, 향후 미국 등 주요 국가와 협력을 통해 해외에도 적극 소개할 계획이다.가이드라인은 전체본(100여 페이지)과 요약본(16 페이지)으로 제공되며, 정부·공공기관의 정책결정자 및 기업의 경영진 등은 요약본을 통해서 쉽고 빠르게 SW 공급망 보안에 관한 주요 내용을 이해할 수 있을 것으로 기대된다. 국내 중소기업들에게 SW 공급망 보안은 전문인력과 SBOM 생성 도구 등 전용시설을 갖춰야 하는 현실적인 어려움으로 초기 투자에 상당한 부담이 될 수밖에 없으나 피할 수 없는 숙제와 같은 것이다. 이와 같은 기업들의 애로사항을 해결하기 위해 정부는 기업지원허브(판교), 디지털헬스케어 보안리빙랩(원주), 국가사이버안보협력센터 기술공유실(판교) 등에 SBOM 기반 SW 공급망 보안 관리체계를 구축하고 기업 지원 서비스를 제공하고 있다. 특히, 가이드라인에는 정부·공공 기관 및 기업들이 SBOM 기반 SW 공급망 보안 관리체계를 도입하는 과정에서 시행착오를 줄일 수 있도록 SBOM 유효성 검증, SW 구성요소 관리 요령 및 SBOM 기반 SW 공급망 보안 관리 방안 등을 상세하게 수록하였다. 정부는 이 가이드라인이 다양한 산업분야에서 활용될 수 있도록 홍보하는 한편, 디지털플랫폼정부 주요시스템 구축 시 SBOM을 시범 적용하여 우수사례를 도출하여 발전시켜 나갈 계획이다. SBOM 도입 등의 제도화는 필요하지만, 체계적인 준비 없이 제도를 성급하게 도입할 경우 SW 개발기간이 장기화되고, 원가 상승요인으로 작용하여 기업들의 부담 요인이 될 수 있다. 따라서 정부는 기업들에 대한 SBOM 적용 지원을 강화하면서 SW 공급망 보안 저변을 확대하고, 향후 주요국의 제도화 동향과 국내 산업 성숙도를 고려하며 점진적으로 제도화를 준비해나갈 방침이다. 또한, 올해 하반기에는 산·학·연 전문가들이 참여하는 범정부 합동TF를 구성하여 세부적인 정부지원 방안, 제도화 추진방향 등에 대한 심도 있는 논의를 진행한 후 ‘SW 공급망 보안 로드맵’을 마련할 계획이다.

캠퍼스타운 기업성장센터 ‘트리플에스 IR DAY’ 참여 스타트업 모집

캠퍼스타운 기업성장센터 ‘트리플에스 IR DAY’ 참여 스타트업 모집

씨엔티테크가 운영하는 캠퍼스타운 기업성장센터에서 트리플에스(SSS+) 데모데이에 참여할 우수 스타트업을 선발하기 위한 ‘트리플에스 IR DAY’ 프로그램에 참여할 기업을 오는 5월 24일(금)까지 모집한다. 캠퍼스타운 기업성장센터 SSS+ IR DAY 참여기업 모집 포스터 트리플에스(SSS+) 투자유치 프로그램은 서울 스타트업 스케일업(Seoul Startups Scale-up) 프로그램의 약자로 캠퍼스타운 보육기업 및 대학 창업기업을 대상으로 투자유치 가능성을 제고하고 스타트업 투자 생태계를 활성화하기 위해 기획됐다. 지원 대상은 창업 7년 이내 창업기업으로 대표자가 만 39세 이하의 캠퍼스타운 보육기업 또는 대학 창업지원기관으로부터 창업 보육을 받은 이력이 있는 창업기업이다. 프로그램 참가기업을 대상으로는 △투자유치 전략 특강 △BM 점검 컨설팅 △IR DECK 고도화 컨설팅 △IR DAY 등이 제공된다. IR DAY에서 우수 기업으로 선발된 10개사는 서울시 창업지원시설 통합 데모데이인 트리플에스(SSS+) 데모데이에 참여할 수 있는 기회가 주어지며 트리플에스(SSS+) 데모데이에서 우수한 성과를 거둔 3개 기업에는 총 1000만원의 상금과 1억원의 투자 검토 기회를 제공한다. 참가 신청은 5월 24일(금)까지 캠퍼스타운 기업성장센터 홈페이지를 통해 신청할 수 있다.이현광 센터장은 “트리플에스 IR DAY를 통해 유망 스타트업을 발굴하고 캠퍼스타운 및 대학창업기업의 투자유치 역량 강화를 위해 적극 지원하겠다”며 “서울시 창업지원시설과의 협업을 통한 청년 창업 활성화를 위해 노력하고 있으니 유망 기업들의 많은 관심을 바란다”고 말했다. 웹사이트: http://www.cntt.co.kr/kr/

중소벤처기업부,해외규격인증획득지원사업 일반분야(트랙) 2차 참여기업 모집…

중소기업에 수출대상국이 요구하는 인증을 획득하는데 필요한 인증비, 시험비, 상담비(컨설팅비) 소요 비용 일부(50%~70%)에 대해 최대 1억원 지원

중소벤처기업부,해외규격인증획득지원사업 일반분야(트랙) 2차 참여기업 모집 실시

중소벤처기업부는 오는 2일(목)부터 5월 31일(금)까지 ‘2024년 일반분야(트랙( 2차 해외규격인증획득지원사업’에 참여할 중소기업을 모집한다고 밝혔다. '해외규격인증획득지원사업’은 수출 희망 중소기업에게 수출대상국이 요구하는 인증을 획득하는데 필요한 인증비, 시험비, 상담비(컨설팅비) 등 소요 비용의 일부(50%~70%)를 기업당 최대 1억원을 지원하는 사업이다. 동 사업은 신속 지원을 위해 평가 기간을 줄인 신속분야(패스트트랙(대상 인증 7종*))와 그 외 536종의 인증 획득을 지원하는 일반분야(트랙)로 구분되어 운영된다. 패스트트랙 대상 인증: 유럽 CE(전기전자, 통신 및 기계분야), 미국 FCC(전기전자), 국제 IECEE(전기전자), 일본 PSE(전기전자), 유럽 CPNP(화장품), 국제 HALAL(식품, 화장품 등), 미국 FDA(의료기기 class1)이번 일반분야(트랙) 2차 모집은 유럽 CE, 미국 FDA, 중국 NMPA 등 수출대상국에서 요구하는 536개 해외인증 획득 비용을 약 200개사 내외에 지원할 예정이다. 또한, 신속분야(패스트트랙)는 8.30(금)까지 상시 접수를 진행하고 있다. 신속분야(패스트트랙) 인증 7종을 획득하고자 하는 기업은 신속분야(패스트트랙)로 신청해야 하며, 그 외 인증 536종은 일반분야(트랙)로 지원해야 한다.중소벤처기업부 최원영 글로벌성장정책관은 “국제적(글로벌) 보호무역주의 기조가 강화됨에 따라, 중소기업의 해외인증 지원 수요가 증가하고 있다.”며, “중기부는 해외규격인증획득지원사업을 통해 이러한 수요를 지속적으로 충족해 나가겠다.”고 밝혔다.










포토

 
모바일 버전으로 보기