논문 상세 정보
ISSN 3022-8026 (eISSN: 3022-8352)
저자 최윤성(고려대학교)
국문제목 디지털 공급망 보안 위험과 관리체계 시사점: 미국 EO-14028의 SW 조달 개선 흐름 연구
영문제목 Digital Supply Chain Security Risks and Management Implications: A Study of the SW Acquisition Improvement Flow in the U.S. EO-14028
국문키워드 디지털 공급망, 경제안보, 위험관리, 자가 증명, SBOM
영문키워드 Digital Supply Chain, Economic Security, Risk Management, Self-attestation, SBOM
출판정보 사이버안보연구 제1집 2호
발행년월 2024년 11월
페이지 271 ~ 304
첨부파일 8.[최윤성]디지털공급망보안위험과관리체계시사점.pdf
초록 오늘날 공급망 사이버보안은 경제 및 국가안보와 맥락이 닿아있다. 강대국 간의 경쟁과 지정학적 긴장은 공급망 환경을 더욱 복잡하게 만들고 있으며, 이것은 어느 한 국가가 나서서 해결할 수 없는 글로벌 이슈이다. 공급망 사이버보안 정책의 광범위한 동향을 살펴보는 본 연구는 2021년 바이든 정부의 행정명령(EO-14028)과 백악관 관리예산처의 각서(M-22-18)에서 제시한 '안전한 SW 개발 관행을 통한 SW 공급망 보안 강화‘ 활동의 이행 흐름에 초점을 맞추고 있다. 격변기 주요국의 정책 동향 연구를 수행하는 이유는 우리에게 유리한 정책과 기술을 도입할 수 있는 최적의 시기를 찾고, 특히 EO-14028을 중심으로 빠르게 진화하는 사이버보안 규제와 제도를 우리나라에 어떻게 적용할 수 있을지 검토하기 위함이다. 본 고는 미국의 다양한 최신 전략, 정책, 법적 프레임워크, 가이드라인을 분석한다. 특히 글로벌 공급망 사이버보안 사고 사례를 통해 국내 SW 공급망 위험관리 체계에 필요한 실무 지식의 기반을 구축하고, 기본 정책 계획 수립을 위한 아이디어를 제시한다.