국정원 산업보안, 공급망 인력·지배구조까지 확대해야

이 시론은 소프트웨어 공급망 보안이 SBOM을 통한 기술정보 확인에 그쳐서는 안 되며 반도체·통신장비 등 하드웨어와 기업의 소유·지배구조, 인적 정보까지 결합해야 한다고 주장한다. 필자는 북한이 해외 IT 인력을 위장 취업시켜 기업의 소스코드와 개발환경에 접근하는 사례를 공급망 보안 위협의 예로 들었다. 이어 민간 출신 국정원장 임명을 계기로 대북정보, 해외정보, 방첩, 산업보안, 사이버보안을 결합하는 방향으로 국정원의 체질을 개선해야 한다고 제안했다. 필자는 국가 핵심 인프라와 국방·공공 시스템 공급업체부터 기업 지배구조, 해외 하청망, 핵심 인력, 적대국과의 연계 가능성 등을 종합 평가하는 체계를 도입할 필요가 있다고 밝혔다.
이 글에 나온 것
이 글은 원문을 요약한 큐레이션입니다. 제목은 요약에 맞춰 새로 붙였습니다. 수치와 단위는 원문 표기를 유지했습니다. 전체 내용은 원 매체에서 읽어 주세요.원문: ZDNet Korea 「[시론] 공급망 보안과 국정원 체질 개선」
ZDNet Korea 원문 보기 ↗
