아쿠아시큐리티, 美 ’행정명령 14028’ 준수, 엔터프라이즈급 소프트웨어 공급망 솔루션 제공

순수(pure-play) 클라우드 네이티브 보안업체를 표방하는 아쿠아 시큐리티(Aqua Security, 이하 아쿠아)가 엔터프라이즈급 벤더로는 유일하게 미국 행정명령(EO) 14028을 준수한다는 소프트웨어 공급망 보안 증명을 제공한다고 21일 밝혔다.

아쿠아에 따르면 미 정부의 ‘국가 사이버 보안 개선’을 위한 행정명령은 제로트러스트(Zero Trust) 아키텍처를 연방정부에서 구현하도록 요구하고, 미 연방기관에 SW 내장 제품을 납품할 경우 SBOM(Software Bill of Materials, SW의 구성요소를 식별하기 위한 명세서) 제출을 의무화해야 한다.

실제 이번 미 정부의 행정명령은 써드파티 소프트웨어 기업이 미국의 사이버보안을 강화하고, 미국을 악의적 사이버 행위자로부터 보호하기 위해 충족하거나 초과 달성해야 하는 모든 소프트웨어 공급망 요건을 열거하고 있다.

국내 역시 올해 초 ‘정보보안 리더의 밤’ 행사에서 이동범 한국정보보호산업협회(KISIA) 회장이 “바이든 행정부가 발동한 '사이버보안을 위한 행정명령(EO 14028)'을 주목하고 따라야 한다”고 강조한 바 있다. 또한 지난달 과학기술정보통신부와 한국인터넷진흥원 주관으로 개최된 ‘제로트러스트·공급망 보안 포럼 발족식’ 역시 미 정부의 행정명령에 대처하기 위한 움직임의 일환이다.

드로 다비도프(Dror Davidoff) 아쿠아 시큐리티 CEO 겸 공동 창업자는 “이번 행정 명령은 글로벌 소프트웨어 공급업체에 막대한 영향을 미친다”며 “미 정부에 판매하거나 정부와 거래하는 기업에 소프트웨어를 판매한다면 명령 준수를 입증해야 한다”고 강조했다.

이어 드로 다비도프 CEO는 “소프트웨어 공급망 공격이 고도화되고 규모가 커짐에 따라 반드시 선제적 사이버보안 조처를 취해야 하는 민간 부문에게 EO 14028은 미국 정부가 사이버 사고를 예방하려는 중요하고 대담한 조처”라고 덧붙였다.

황정호 기자

jhh@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

“여행 경비도 외화로 바로 정산”…트래블월렛 친구간송금 600만건 넘었다

트래블월렛은 ‘친구간송금’ 서비스가 출시 1년 8개월 만에 누적 이용 건수 600만 건을 넘어섰다고 15일 밝혔다. 누적 이용자 수는 200만 명을 기록했다.

전기차 보조금, 판매 실적보다 공급망·안전이 먼저...테슬라·BYD도 심사대 오른다

전기차 보조금 기준이 7월부터 달라진다. 공급망·안전관리 등 5개 분야 13개 항목 평가에서 60점 이상을 받아야 보급사업 참여 가능. 테슬라는 통과 유력, BYD는 공급망 항목이 변수.

“코딩 몰라도 금융 AI 실무 경험”…PFCT, AI 신용평가 아카데미 4기 모집

AI 금융기술 기업 피에프씨테크놀로지스(PFCT)는 금융 AI 실무 인재 양성을 위한 ‘제4회 PFCT AI 신용평가 아카데미’ 참가자를 모집한다고 13일 밝혔다. 모집 기간은 이날부터 31일까지다. 참가 대상은 AI 금융기술에 관심 있는 대학생, 대학원생 및 졸업생이며 참가비는 전액 무료다.

AI가 상품 찾고 결제까지…플래티어, ‘에이전틱 커머스’ AX 백서 발간

AI가 고객 대신 상품을 탐색하고 비교한 뒤 결제까지 수행하는 커머스 환경이 현실화되면서, 이커머스 기업의 경쟁 전략도 기능 단위의 AI 도입을 넘어 전사적 AI 전환으로 이동하고 있다. 단순 추천 알고리즘이나 챗봇 적용만으로는 변화 속도를 따라가기 어려워졌고, 기업 운영 구조 자체를 AI 중심으로 재편해야 한다는 요구가 커지고 있다.