15/07/2026
📌[기고] SBOM, 서류 제출 아닌 생애주기별 관리 자동화 필요
스패로우 장일수 대표님께서는 기고문을 통해 SW 공급망 보안을 강화하기 위한 실질적인 SBOM 관리 방안을 제시했습니다. 글로벌 규제 강화 흐름 속에서 정부도 최근 'SW 공급망 보안 강화 로드맵'을 발표한 만큼, 단 하나의 '약한 고리'로도 막대한 피해를 초래할 수 있는 공급망 공격에 대비해 철저한 사전 준비가 필요함을 강조했습니다.
특히 SW가 업데이트될 때마다 SBOM도 함께 갱신돼야 하는 만큼, 일회성 제출 방식으로는 한계가 있습니다. 장일수 대표님께서는 SBOM 생성·전달·검증을 위한 공통 규약과 자동화 플랫폼을 구축하고, CI/CD와 연계한 관리 체계를 마련해 SBOM의 무결성을 유지해야 한다고 전했는데요.
👇 자세한 내용은 아래 링크를 통해 확인해보세요!
소프트웨어 자재명세서(SBOM)를 처음 접한 사람들 반응은 대개 비슷하다. “납품 시 SBOM 문서를 ...