KT, 오픈소스 소프트웨어 보안 관리 체계 국제 표준 ‘ISO/IEC 18974’ 인증 획득
KT, 오픈소스 소프트웨어 보안 관리 체계 국제 표준 ‘ISO/IEC 18974’ 인증 획득
오픈소스 소프트웨어 라이선스 준수 및 보안 취약점 관리 프로세스 재정비
  • 이윤성 기자 dhns9114@naver.com
  • 승인 2024.10.07 11:28
  • 댓글 0
이 기사를 공유합니다

[대한뉴스=이윤성 기자] KT(대표이사 김영섭)는 오픈소스 소프트웨어 보안 관리 체계 강화를 위한 국제 표준 'ISO/IEC 18974'을 획득했다고 7일 밝혔다.

ⓒKT
ⓒKT

 

ISO/IEC 18974는 리눅스 재단(Linux Foundation) 산하 오픈체인 프로젝트(OpenChian Project)가 규정한 국제 표준이다. 오픈소스 소프트웨어의 보안 관리 체계에 대한 기준을 제시한다.

오픈소스 소프트웨어는 소스 코드가 공개돼 있어 폭넓게 활용할 수 있지만 보안 취약점을 가지고 있을 확률도 비교적 높다. 만약 보안 취약점을 가진 오픈소스 소프트웨어가 공급망에 유통된다면 전체 시스템의 보안성이 저하될 수 있다.

오픈체인 프로젝트는 공급망 참가자 간의 신뢰도를 높이기 위해 규정된 보안 기준을 충족한 조직에 ISO/IEC 18974 인증을 부여한다. 이를 획득한 조직은 체계적이고 일관성 있는 오픈소스 소프트웨어 보안 관리 체계와 역량을 갖춘 것으로 인정받는다.

KT는 작년 오픈소스 라이선스 준수 표준 'ISO/IEC 5230' 인증에 이어 이번 ISO/IEC 18974까지 획득했다. 오픈소스 보안 및 컴플라이언스 준수 기업으로서의 위상이 더욱 강화된 것이다.

KT는 오픈소스 컴플라이언스 준수를 위해 오픈소스 관리 포털로 라이선스·보안 점검 및 추적 관리 활동을 체계적으로 진행하고 있다. 더불어 사내 조직으로 'OSRB(OpenSource Review Board)를 구성해 오픈소스 사용과 관련된 법무·보안 이슈를 신속하게 해결하고 임직원 대상 교육도 추진한다. 임직원들은 지속적인 교육과 평가를 통해 올바른 오픈소스 사용 방법을 체화했으며 IT 개발 시에도 오픈소스 활용 및 관리 프로세스를 철저히 준수하고 있다.

KT 기술혁신부문 IT플랫폼본부의 옥경화 전무는 "지난해 ISO/IEC 5230에 이어 이번 ISO/IEC 18974 국제 표준 인증을 통해 KT의 오픈소스 소프트웨어 활용 역량을 인정받았다”라며 "오픈소스 소프트웨어의 사용이 IT 산업에서 점차 중요해짐에 따라, KT는 글로벌 표준을 준수하며 오픈소스 소프트웨어에 대한 역량을 지속적으로 강화하겠다"라고 밝혔다.

 

종합지 대한뉴스(등록번호:서울가361호) 코리아뉴스(등록번호:강서라00189호) 시사매거진 2580(등록번호:서울다06981호) on-off line 을 모두 겸비한 종합 매체입니다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • 서울특별시 강서구 양천로 400-12 더리브골드타워 1225호
  • 대표전화 : 02-3789-9114, 02-734-3114
  • 팩스 : 02-778-6996
  • 종합일간지 제호 : 대한뉴스
  • 등록번호 : 서울 가 361호
  • 등록일자 : 2003-10-24
  • 인터넷신문 제호 : 대한뉴스(인터넷)
  • 인터넷 등록번호 : 서울 아 00618
  • 등록일자 : 2008-07-10
  • 발행일 : 2005-11-21
  • 발행인 : 대한뉴스신문(주) kim nam cyu
  • 편집인 : kim nam cyu
  • 논설주간 : 김병호
  • 청소년보호책임자 : 정미숙
  • Copyright © 2024 대한뉴스. All rights reserved. 보도자료 및 제보 : dhns@naver.com
  • 본지는 신문윤리강령 및 그 실천 요강을 준수하며, 제휴기사 등 일부 내용은 본지의 공식 견해와 다를 수 있습니다.
인터넷신문위원회
ND소프트