전자정부 안전, 소프트웨어 개발 보안으로 철통 방어

2016.10.31 12:37:20

제6회 소프트웨어 개발보안 컨퍼런스 개최


행정자치부는 대한상공회의소에서 소프트웨어 개발 단계부터 보안 취약점을 없애 전자정부의 안전성을 높이기 위한 ‘소프트웨어(SW) 개발 보안 컨퍼런스’를 최근 개최했다.


여기서 소프트웨어 개발 보안이란, 안전한 소프트웨어를 개발하기 위하여 소스코드에 존재하는 잠재적인 보안약점을 제거하고, 보안을 고려하여 기능을 설계 및 구현하는 소프트웨어 개발 방법을 의미한다.


행정자치부가 주최하고, 한국인터넷진흥원이 주관한 이번 행사에서는 행정·공공기관 담당자, 개발자, 정보보호 전문가 등 5백여 명의 관계자가 한 자리에 모여 소프트웨어 보안 관련 최신 기술을 공유하고, 향후 발전 방향을 모색하는 자리가 마련됐다.


이번 행사에서는 ‘신기술 시대와 소프트웨어 개발 보안’을 주제로 사물인터넷(IoT), 인공지능(AI) 등 다양한 분야에서 발생할 수 있는 소프트웨어 보안 위협과 사이버 공격 대응 기술 및 발전 방향 등이 소개됐다.


미국 국토안보부 산하 소프트웨어 보안 평가기관인 마이터(MITRE)의 수석엔지니어 로버트 마틴(Robert A. Martin)은 이번 컨퍼런스에 참석해 미국 연방정부의 소프트웨어 보안 추진 전략과 보안 취약점, 국제 표준 기술을 통한 소프트웨어 보안 개선 노력 등과 같은 최신 기술 정보를 공유했으며, 행정자치부와 한국인터넷진흥원에서는 전자정부법 개정을 통해 소프트웨어 개발 보안을 법적으로 제도화하고, 보안 약점 진단 기준을 현재 운영 중인 구현(코딩) 단계뿐 아니라 설계 단계와 운영 단계까지 확대하는 등 정책 발전 방향에 대해 발표했다.


그 외에도, 자율주행차가 해커에 의해 조정 권한을 하이재킹(Hijacking) 당하는 등 최근 발생한 사고 사례를 통해, 기기에 내장된 소프트웨어의 취약점에 의해 발생할 수 있는 보안 위협과 각 위협별 방어 기술을 소개했다.


그리고 뜨거운 이슈가 된 인공지능 보안 기술의 현재와 미래에 대해서도 열띤 토론이 진행됐는데, 카이스트(KAIST)의 차상길 교수는 정보보안을 지키는 파수꾼 역할을 머지않아 인공지능이 대체할 것이라고 예상했다.


이번 행사에서는 ‘제3회 소프트웨어 개발보안 경진대회’ 시상식도 함께 진행됐다. 올해는 88개 학교, 182개 팀(424명)의 학생들이 참가해 치열한 경합을 벌인 끝에 세종대학교와 가톨릭대학교에서 대상의 영예를 안았다.


대상을 수상한 세종대학교의 IU 팀(현성원, 김대준, 조승현)은 “작년 대회 참가 시 부족했던 SW 개발 보안 공부를 그동안 열심히 했다”며, “이번 대회에 팀원들과 협업을 통해 대상이라는 좋은 결과를 얻을 수 있어서 기쁘고, 내년에도 SW 개발 보안 경진대회에서 수상할 수 있도록 노력할 것”이라고 수상 소감을 밝혔다.


특히, 올해 대회부터는 고등학생도 참여하여 대학생 못지않은 기량을 발휘했으며, 한세사이버보안고의 이지찬 최우수상 수상자는 “도구보다는 사람을 믿고 있어 소스코드를 눈으로 직접 확인하고 보안 약점을 찾아내 수상할 수 있었다”며, “현재 학교에서 전기·전자를 전공하고 있고, 앞으로 사물인터넷 분야에서 보안 전문가로 성장할 수 있도록 노력할 것”이라고 포부를 밝혔다.


이인재 행정자치부 전자정부국장은 “최근 급증하고 있는 사이버 공격에 효과적으로 대처하기 위해서는 개발 단계부터 소프트웨어 보안 취약점을 제거하는 것이 중요하다”고 강조하면서, “앞으로 소프트웨어 개발보안 제도가 법제화되면 이를 계기로 적용 대상을 중·소규모 사업까지 확대하고 사후관리 체계를 강화하는 등 제도의 실효성을 높이기 위해 노력할 것”이라고 말했다. 


Copyright ⓒ 첨단 & automationasia.net



상호명(명칭) : ㈜첨단 | 등록번호 : 서울,아54000 | 등록일자 : 2021년 11월 1일 | 제호 : 오토메이션월드 | 발행인 : 이종춘 | 편집인 : 임근난 | 본점 : 서울시 마포구 양화로 127, 3층, 지점 : 경기도 파주시 심학산로 10, 3층 | 발행일자 : 2021년 00월00일 | 청소년보호책임자 : 김유활 | 대표이사 : 이준원 | 사업자등록번호 : 118-81-03520 | 전화 : 02-3142-4151 | 팩스 : 02-338-3453 | 통신판매번호 : 제 2013-서울마포-1032호 copyright(c)오토메이션월드 all right reserved