정책·수출통제·보조금국정원 산업보안, 공급망 인력·지배구조까지 확대해야
이 시론은 소프트웨어 공급망 보안이 SBOM을 통한 기술정보 확인에 그쳐서는 안 되며 반도체·통신장비 등 하드웨어와 기업의 소유·지배구조, 인적 정보까지 결합해야 한다고 주장한다. 필자는 북한이 해외 IT 인력을 위장 취업시켜 기업의 소스코드와 개발환경에 접근하는 사례를 공급망 보안 위협의 예로 들었다. 이어 민간 출신 국정원장 임명을 계기로 대북정보, 해외정보, 방첩, 산업보안, 사이버보안을 결합하는 방향으로 국정원의 체질을 개선해야 한다고 제안했다. 필자는 국가 핵심 인프라와 국방·공공 시스템 공급업체부터 기업 지배구조, 해외 하청망, 핵심 인력, 적대국과의 연계 가능성 등을 종합 평가하는 체계를 도입할 필요가 있다고 밝혔다.
ZDNet Korea