기사 메일전송
안행부, SW개발 및 모바일보안 대폭 강화
  • 최문재
  • 등록 2013-11-21 14:39:00

기사수정

안전행정부(장관 유정복)는 정부기관 홈페이지에 대한 사이버공격을 근본적으로 차단하기 위해 행정기관의 SW개발보안 적용 여부를 집중 점검 할 계획이라고 밝혔다.
 
* SW개발보안 : 해킹 등 사이버공격의 원인인 보안약점을 소프트웨어 개발 전체 단계에서 사전에 제거하여 안전한 SW로 개발하는 기법
 
SW 개발 뿐만 아니라 운영 등 전 단계에 걸쳐 SW보안 적용을 확대하고, 전자정부 사업의 경우 예산편성을 위한 사업계획 심의단계에서 부터 SW개발보안 적용여부를 점검한다.
 
지난 6.25 사이버해킹에서 보았듯이 홈페이지에 대한 사이버공격이 SW보안 취약점 때문에 발생하고 있어, 안전행정부에서는 정보시스템 구축·운영 지침을 개정하여 SW 개발 뿐만 아니라 운영 등 전 단계에 SW개발보안 적용을 의무화하고 있다.
 
그러나 SW개발보안 적용에 따른 비용부담 때문에 일부기관에서 적용을 기피하는 경향이 있어 안전행정부에서는 SW개발보안 적용여부를 집중 점검하여 이행을 촉구할 계획이다.
 
특히, ‘14년 1월부터는 20억 이상 개발사업은 의무적으로 적용하게 되어 있어 전자정부사업의 경우 65%가 적용대상이다.
 
전자정부 사업의 경우 예산배정을 위한 사업계획 심의단계에서 SW개발보안 적용여부를 확인하고 행정기관 자체 사업의 경우에도 보안성 진단을 통해 이행여부를 점검할 계획이다.
 
행정기관 모바일 앱 소스코드 보안성 검증 의무화
 
또한 안전행정부는 공공기관의 모바일앱 서비스가 급증에 따라 모바일 앱 소스코드에 대한 보안성 검증을 의무화할 계획이다.
 
2013년 현재 행정기관 및 공공기관에서 530여개의 모바일 앱 서비스가 제공되고 있으며 2015년에는 920개까지 확대될 전망이다.
 
그러나 최근 지방법원 등 공공기관을 사칭한 개인정보유출 사고(스미싱)가 발생하고 있어, 행정 및 공공기관에서 모바일앱 서비스를 제공하기 전에 반드시 모바일 소스코드의 보안성을 검증 받도록 할 계획이다.
 
아울러 공공기관에서 공통으로 사용할 수 있는 앱 위변조 방지 기능, 인증서 전달 기능, 암호화 기능 등 모바일 보안 모듈을 제공하여 모바일 앱서비스의 안전성을 강화할 계획이다.
 
* 제공되는 모듈 : 앱 및 단말위변조방지, 보안문서 문서모듈, 암호화, 화면캡쳐방지, 인증서 전달기능 등
 
SW개발보안 및 모바일 보안 컨퍼런스 개최
 
안전행정부는 행정·공공기관의 정보화 및 사이버 보안 담당자, 학계·전문기관·민간기업의 SW보안 전문가 등 400여 명을 대상으로 11.21(목) 엘타워 그랜드홀에서 ‘2013년 SW보안 컨퍼런스’를 개최하고 SW개발보안 및 모바일 앱 보안성 검증 의무화에 대한 배경과 운영체계, 구체적인 SW개발보안 적용 및 점검 기준을 설명하였다.
 
그리고 IBM사는 글로벌 SDL(Secure Engineering Framework)을 소개하면서 “SW보안은 SW의 소스코드 뿐만 아니라 요구사항 분석, 설계, 구축, 운영 전체 단계에서 보안 취약점을 제거하는 방법을 적용하는 것이 무엇보다 중요하다”며 SW개발보안 연구센터장인 최진영 고려대 교수는 “SW보안의 기반이 되는 다양한 코딩점검 기술들과 SW보안 취약점(고위험군 47개)들이 집중 연구되어야 한다”고 말했다.
 
부산광역시는 “홈페이지 개발때부터 SW개발보안 적용을 고려하지 않고 운영단계에서 SW보안 약점을 진단한 결과 보안약점 개선에 어려움이 많았다”며 “SW개발보안은 개발단계부터 관련 버전관리, 모듈화 등에 더욱 신경을 써야한다”고 발표했다.
 
박찬우 안전행정부 제1차관은 “대한민국 민원서비스의 50%는 전자정부를 통해 이뤄지고 있어 전자정부서비스가 해킹되면 국가·사회적으로 큰 혼란과 국민 생활의 불편함을 초래 할 수 있기 때문에 SW개발보안 적용과 모바일 앱 소스코드 검증 등을 통해 SW의 보안성 확보가 반드시 이뤄져야 한다”고 강조하였다.
0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 울산동부소방서 의용소방대, 동구청에 이웃돕기 성금 전달 동구청[뉴스21일간=임정훈]울산동부소방서 의용소방대(대장 임광석)는 1월 23일 동구청을 방문해 관내 저소득층을 위해 사용해 달라며 성금 100만 원을 김종훈 동구청장에게 전달했다.이번 성금은 지역사회 이웃사랑을 실천하기 위해 의용소방대원들이 뜻을 모아 마련한 것으로, 전달된 성금은 동구 관내 어려운 이웃을 지원하는 데 사용될 ..
  2. 2026 울산조선해양축제 추진위원회 1차 회의 개최 동구청[뉴스21일간=임정훈]울산조선해양축제 추진위원회(위원장 지종찬 동구문화원장)는 1월 23일 오후 2시 30분 동구청 2층 상황실에서 ‘2026 울산조선해양축제 추진위원회 1차 회의’를 개최하였다.    이번 1차 회의에서는 2026년 축제 기본 방향 및 프로그램 구성에 대해 논의하고 축제의 성공적인 추진을 위한 방안을 협의·결정하...
  3. 민족통일울산협의회, 2026년 현충탑 참배 및 신년인사회 개최 (뉴스21일간/노유림기자)=민족통일울산광역시협의회(회장 이정민)는 지난 24일(토), 영하의 추운 날씨 속에서도 울산 대공원 내 현충탑 참배를 거행하며 2026년 새해 민간 통일운동의 닻을 올렸습니다.이날 행사에는 이정민 회장을 비롯하여 회원 및 청년 등 200여 명이 참석했습니다. 참배는 이정민 회장의 분향을 시작으로 초등학생 및 중학생...
  4. “사랑을 담아 만든 떡으로 따뜻함을 나눠요” (뉴스21일간/노유림기자)=울산 중구 성안동 행정복지센터(동장 최인숙)와 성안동 지역사회보장협의체(민간위원장 송정훈), 떡마루 성안점(대표 최방우)이 1월 29일 오전 11시 성안동 행정복지센터 회의실에서 ‘사랑나눔 냉장고 지원’ 업무협약을 체결했다. 사랑나눔 냉장고는 개인 및 단체가 기부한 식품과 공산품을 기초생활보장수급자와 ...
  5. 6.25참전유공자회 울산광역시 중구지회, 2026년 정기총회 및 안보 결의대회 개최 (뉴스21일간/노유림기자)=대한민국6.25참전유공자회 울산광역시 중구지회(회장 박만동)가 1월 29일 오전 11시 중구보훈복지회관 대강당에서 2026년 정기총회 및 안보 결의대회를 개최했다. 이번 행사에는 김상육 중구 부구청장과 박경흠 중구의회 의장, 이성룡 울산시의회 의장, 지역 보훈단체장 및 회원 등 70여 명이 참석했다. 이번 행사는 △..
  6. 울산중구가족센터, 국제결혼가족 자녀 대상 ‘다(多)그루 공부방’학습 지원 프로그램 운영 (뉴스21일간/노유림기자)=울산중구가족센터(센터장 서선자)가 국제결혼가족 자녀를 대상으로 ‘다(多)그루 공부방’ 학습 지원 프로그램을 운영한다. ‘다(多)그루 공부방’은 국제결혼가족의 사교육비 부담을 줄이고 국제결혼가족 자녀의 기초 학습 능력을 향상하기 위한 프로그램이다. 울산중구가족센터는 오는 2월 24일부터 10월 21일까지...
  7. 췌장암 생존 비밀 ‘ULK1’ 단백질 규명…치료 가능성 제시 국내 연구진이 췌장관선암(PDAC) 세포가 극한 환경에서도 살아남는 이유로 자가포식을 조절하는 단백질 ULK1을 규명했다. ULK1은 암세포가 스스로 일부를 분해해 에너지와 재료로 재활용하게 하는 핵심 조절자 역할을 한다. 마우스 모델에서 ULK1 기능을 차단하자 암세포 성장 속도가 감소하고, 면역억제 환경이 약화되며 항암 면역세포 활성은 .
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기