상세 보기
ICT 공급망 보안기준 및 프레임워크 비교 분석
Comparative Analysis on ICT Supply Chain Security Standards and Framework
- 민성현;
- 손경호
초록
최근 ICT 기업은 제품과 서비스들을 직접 설계, 개발, 생산, 운용, 유지 보수, 폐기 등을 직접 수행하지 않고 이를 외부에 위탁하거나, 외주업체가 담당하는 경우가 많아지고 있다. 위탁과 재위탁되는 과정에서 제품 및 서비스에대한 취약점 관리 어려움 등으로 이로 인해 발생하는 공격 또한 증가하는 추세이다. 이에 대응하기 위해 해외에서는ICT 공급망 보안 위험관리를 위한 기준과 제도를 만들어 운영 중이며, 다양한 사례 연구를 진행하고 있다. 또한,SBOM(Software Bill of Materials)등 기술적으로 공급망 보안 문제를 해결하려는 연구도 진행하고 있다. ISO등 국제표준화기구에서도 ICT 공급망 보안을 위한 기준과 프레임워크도 만들어졌다. 본 논문에서는 미국, EU 등주요 국가와 국제표준으로 개발된 ICT 공급망 보안기준과 제도를 비교 분석하여 국내 실정에 적합한 ICT 공급망보안 관리 항목을 제시하고 ICT 공급망 보안제도 수립을 위한 사이버 보안 프레임워크의 필요성을 설명한다.
키워드
Supply Chain Security; Supply Chain Attack; Supply Chain Risk Management
- 제목
- ICT 공급망 보안기준 및 프레임워크 비교 분석
- 제목 (타언어)
- Comparative Analysis on ICT Supply Chain Security Standards and Framework
- 저자
- 민성현; 손경호
- 발행일
- 2020-12
- 유형
- Y
- 저널명
- 정보보호학회논문지
- 권
- 30
- 호
- 6
- 페이지
- 1189 ~ 1206