2024-04-27 17:40 (토)
KISA, ‘제13회 소프트웨어 개발보안 컨퍼런스’ 개최
상태바
KISA, ‘제13회 소프트웨어 개발보안 컨퍼런스’ 개최
  • 길민권 기자
  • 승인 2023.11.07 14:31
이 기사를 공유합니다

11월 14일 ‘안전한 SW개발보안, 도약하는 디지털 대한민국’ 주제로 열려

한국인터넷진흥원(KISA, 원장 이원태), 행정안전부(장관 이상민), 과학기술정보통신부(장관 이종호)는 ‘제13회 소프트웨어 개발보안 컨퍼런스’를 양재 엘타워에서 11월 14일(화) 개최한다고 밝혔다.

올해 13회째를 맞이하는 이번 소프트웨어 개발보안 컨퍼런스에서는 ‘안전한 SW개발보안, 도약하는 디지털 대한민국’이라는 주제로 소프트웨어 개발보안 제도의 성과를 공유하고 발전 방향에 대한 다양한 논의들이 진행된다.

최근 소프트웨어의 공급망 취약점을 이용한 사이버 공격이 발생하면서, 소프트웨어의 기획, 설계, 운영, 유지보수 그리고 폐기까지의 소프트웨어 생명주기 과정에서 보안은 더욱 중요해졌다. 소프트웨어 개발보안은 소프트웨어를 개발하거나 변경 시 소프트웨어 보안 취약점을 최소화하는 일련의 보안 활동으로 사전에 침해사고를 예방할 수 있다는 점에서 소프트웨어 개발·변경 과정에서 필수 불가결한 조건이 됐다.

이에, 정부와 KISA는 소프트웨어 개발보안의 중요성을 인식하고 관련 제도와 지원사업을 수행하고 있다.

구체적으로, 공공분야에서는 2009년도에 보안약점 기준 연구를 시작으로 2012년도부터 행정·공공기관의 정보시스템 구축 시 의무를 적용하는 소프트웨어 개발보안 제도가 운영되고 있고, 민간분야에서는 2020년 소프트웨어 진흥법 개정을 시작으로 SW개발보안 도입에 어려움을 겪는 중소-영세기업에 소프트웨어 보안약점 진단 및 조치 컨설팅을 지원하는 사업이 진행되고 있다.

이번 컨퍼런스는 ‘DevSecOps를 위한 CI/CD 파이프라인, 그리고 AI’(아마존 웹서비스코리아 신은수 기술총괄)를 주제로 한 기조 강연으로 시작하며, 이어지는 3개 세션 ◇산업·동향 ◇분석·연구 ◇제도·정책에서는 소프트웨어 개발보안 관련 보안약점 진단도구 신기술 동향, 시큐어 코딩에 대한 보안의 효과성, 제도 및 운영 현황 등 세션별 연사 발표가 진행될 예정이다.

소프트웨어 개발보안에 관심이 있는 누구나 이번 컨퍼런스에 참석 가능하며, 컨퍼런스 누리집을 통해 11월 13일(월) 18시까지 사전 등록할 수 있고 유튜브를 통해 무료로 시청이 가능하다.

KISA 최광희 사이버침해대응본부장은 “디지털플랫폼 정부시대에 보안을 반영한 소프트웨어는 디지털 안정성 확보를 위해서 빼놓을 수 없는 중요한 부분이다”라며 “행정·공공기관, 산업계 등과 긴밀한 협력관계를 구축할 수 있도록 관계자분들의 많은 관심과 참여를 바라고 이번 컨퍼런스를 통해 소프트웨어 개발보안의 중요성이 널리 알려지길 희망한다”고 말했다.

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★