ICT 공급망 보안기준 및 프레임워크 비교 분석

Vol. 30, No. 6, pp. 1189-1206, 12월. 2020
10.13089/JKIISC.2020.30.6.1189, Full Text:
Keywords: Supply Chain Security, Supply Chain Attack, Supply Chain Risk Management
Abstract

최근 ICT 기업은 제품과 서비스들을 직접 설계, 개발, 생산, 운용, 유지 보수, 폐기 등을 직접 수행하지 않고 이를 외부에 위탁하거나, 외주업체가 담당하는 경우가 많아지고 있다. 위탁과 재위탁되는 과정에서 제품 및 서비스에대한 취약점 관리 어려움 등으로 이로 인해 발생하는 공격 또한 증가하는 추세이다. 이에 대응하기 위해 해외에서는ICT 공급망 보안 위험관리를 위한 기준과 제도를 만들어 운영 중이며, 다양한 사례 연구를 진행하고 있다. 또한,SBOM(Software Bill of Materials)등 기술적으로 공급망 보안 문제를 해결하려는 연구도 진행하고 있다. ISO등 국제표준화기구에서도 ICT 공급망 보안을 위한 기준과 프레임워크도 만들어졌다. 본 논문에서는 미국, EU 등주요 국가와 국제표준으로 개발된 ICT 공급망 보안기준과 제도를 비교 분석하여 국내 실정에 적합한 ICT 공급망보안 관리 항목을 제시하고 ICT 공급망 보안제도 수립을 위한 사이버 보안 프레임워크의 필요성을 설명한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
민성현 and 손경호, "Comparative Analysis on ICT Supply Chain Security Standards and Framework," Journal of The Korea Institute of Information Security and Cryptology, vol. 30, no. 6, pp. 1189-1206, 2020. DOI: 10.13089/JKIISC.2020.30.6.1189.

[ACM Style]
민성현 and 손경호. 2020. Comparative Analysis on ICT Supply Chain Security Standards and Framework. Journal of The Korea Institute of Information Security and Cryptology, 30, 6, (2020), 1189-1206. DOI: 10.13089/JKIISC.2020.30.6.1189.