KT가 오픈소스 소프트웨어 보안 관리 체계 강화를 위한 국제 표준 'ISO/IEC 18974'을 획득했다고 7일 밝혔다. ISO/IEC 18974는 리눅스 재단(Linux Foundation) 산하 오픈체인 프로젝트(OpenChian Project)가 규정한 국제 표준이다. 오픈소스 소프트웨어의 보안 관리 체계에 대한 기준을 제시한다.
오픈소스 소프트웨어는 소스 코드가 공개돼 있어 폭넓게 활용할 수 있지만 보안 취약점을 가지고 있을 확률도 비교적 높다. 만약 보안 취약점을 가진 오픈소스 소프트웨어가 공급망에 유통된다면 전체 시스템의 보안성이 저하될 수 있다. 오픈체인 프로젝트는 공급망 참가자 간의 신뢰도를 높이기 위해 규정된 보안 기준을 충족한 조직에 ISO/IEC 18974 인증을 부여한다. 이를 획득한 조직은 체계적이고 일관성 있는 오픈소스 소프트웨어 보안 관리 체계와 역량을 갖춘 것으로 인정받는다.
KT는 지난해 오픈소스 라이선스 준수 표준 'ISO/IEC 5230' 인증에 이어 이번 ISO/IEC 18974까지 획득했다. 오픈소스 보안 및 컴플라이언스 준수 기업으로서의 위상이 더욱 강화된 것이다.
KT는 오픈소스 컴플라이언스 준수를 위해 오픈소스 관리 포털로 라이선스·보안 점검 및 추적 관리 활동을 체계적으로 진행하고 있다. 더불어 사내 조직으로 'OSRB(OpenSource Review Board)를 구성해 오픈소스 사용과 관련된 법무·보안 이슈를 신속하게 해결하고 임직원 대상 교육도 추진한다. 임직원들은 지속적인 교육과 평가를 통해 올바른 오픈소스 사용 방법을 체화했으며 IT 개발 시에도 오픈소스 활용 및 관리 프로세스를 철저히 준수하고 있다.
옥경화 KT 전문는 "지난해 ISO/IEC 5230에 이어 ISO/IEC 18974 국제 표준 인증을 통해 KT의 오픈소스 소프트웨어 활용 역량을 인정받았다"며 "글로벌 표준을 준수하며 오픈소스 소프트웨어에 대한 역량을 지속적으로 강화하겠다"고 말했다.
김세형 기자 fax123@sportschosun.com
-
故설리 친오빠, BTS 광화문 공연 공개 저격…"공연할 곳 없는 것도 아닌데" -
BTS 광화문 컴백, 전세계가 놀랐다…CNN "韓 사상 최대 규모" -
이휘재, '불후' 무대서 결국 눈물 흘렸다…4년 만 복귀 모습 공개 -
야노시호, 2살 때 '슈돌' 찍은 추사랑에 죄책감 "母와 함께할 시기, 불안해 했다"(윤쥬르) -
[BTS 컴백] 완전체 7인에 '보랏빛 광화문' 4만여명 환호(종합2보) -
'충주맨 후임' 최지호 "김선태 퇴사후 구독자 22만 탈주, '추노' 영상에 2만명 돌아와"(아형) -
방탄소년단 "완전체 컴백 두려웠다…어떻게 다시 뭉칠 수 있을지 새로운 도전" -
정준하, '놀뭐' 하차 언급에 발끈.."고정되려고 유재석 초상화? 이미 잘렸다"(하와수)
- 1.손흥민 또 쓰러졌다! 발목 완전히 박살→월드컵 출전 무산, 韓 축구 '최악의 시나리오' 이뤄질 뻔..."이것 말고는 못 막아" 애써 변명
- 2.믿고 맡겨도 될까? 이닝당 볼넷 2개가 디폴트, 개막하면 나아질까?
- 3.'김지현 또또 결승골'→'김준홍 선방쇼' 수원 삼성, 지는 법 잊었다…김해 3-0 제압 '개막 4연승'(종합)
- 4.'OPS 1.245' KIA 1R 드디어 터지나…329HR 우타 레전드도 "깜짝 놀랐다", 내야 판도 뒤흔든다
- 5.韓 축구 초비상! 멕시코 '오피셜' 공식발표, 손흥민 '라스트 댄스' 눈물 펑펑 초대형 변수 발생...한국 울린 레전드, 대표팀 승선