공급망 보안관리라고 하는게 뭔가요?

정부에서 공급망 보안관리를 강화하라구 공문이 내려왔는데 이게 뭘 의미하는건가여?

scm(supply chain management)을 얘기하는 건가여?

아니면 software ~~~

요즘 정부가 주는건 없이 감시만 늘어나는거 같네여

1개의 답변이 있어요!

  • 물류가 아니라 소프트웨어와 IT시스템이 외부 라이브러리,패키지, 모듈 등 다양한 제3자 요소를 포함할 때 발생하는 보안 위험을 관리하는 것을 의미합니다. 정부가 강조하는 것은 SW 공급망 보안이나 특히 SBOM기반 관리 체계입니다. 정부가 강조하는 이유는 아마 미국 SolarWinds 해킹 사건 이후, 제3자 소프트웨어 취약점이 국가 인프라와 기업에 큰 피해를 준 사례가 많습니다. 미국 행정명령,EU사이버 복원력법 등에서 SBOM 제출을 의무화입니다. 한국 기업도 수출이나 글로벌 협력시 필수적으로 대응해야합니다.

    채택 보상으로 72베리 받았어요.

    채택된 답변