개발자 / 보안

미 CISA, 안전한 소프트웨어 개발 보장하기 위한 증명 양식 발표

Paul Krill | InfoWorld 2024.03.14
미국 연방 정부는 정부와 협력하는 소프트웨어 제공업체가 안전한 개발 기술과 도구 세트를 활용하도록 보장하기 위한 소프트웨어 증명 양식을 발표했다.
 
ⓒ Getty Images Bank

해당 양식은 미 국토안보부 산하 사이버보안 및 인프라 보안국(Cybersecurity and Infrastructure Security Agency, CISA)에서 3월 11일 발표했으며, 관리예산실(Office of Management and Budget, OMB)과 함께 개발했다. 해당 양식은 소프트웨어 개발자가 개발 시 충족해야 하는 최소한의 보안 요구 사항을 명시하고 이를 충족했음을 증명한다. 소프트웨어가 2022년 9월 14일 이후 개발됐다면 증명서 양식을 제출해야 한다. 그 이전에 개발된 소프트웨어가 2022년 9월 14일 이후 주요 버전 변경으로 수정됐을 때나 제작자가 코드를 지속적으로 변경하는 경우도 마찬가지다. 

증명을 원하는 개발자는 소프트웨어가 안전한 환경에서 개발 및 구축되었음을 서약해야 한다. 안전한 환경이란, 보안 위험을 최소화하는 방식으로 소프트웨어를 개발 및 구축하기 위해 다중 인증 및 조건부 액세스와 같은 조치를 개발과 관련한 환경 전반에 적용해 보안을 확보한 상태를 말한다. 

연방 기관에서 개발한 소프트웨어는 증명서 제출이 필요 없다. 연방 기관이 자유롭게 직접적으로 획득한 오픈소스 소프트웨어, 소프트웨어에 통합된 서드파티 오픈소스 및 독점 구성요소 또는 자유롭게 획득해 공개적으로 사용할 수 있는 소프트웨어도 마찬가지다. 온라인 양식 제출을 위한 CISA 리포지토리는 3월 말 제공된다. 관련 소프트웨어 제공업체가 양식의 내용과 요구사항을 이해할 수 있도록 제출 기한을 제공할 예정이다.
editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.