블로그
오픈소스 거버넌스 인사이트와 규제 동향, 제품 활용 노하우와 OSBC 소식을 전합니다.
전체 24개의 글

SBOM 의무화 시대, 공급망 리스크 관리의 새로운 기준
글로벌 SBOM 규제가 본격화되는 시점, 기업이 준비해야 할 관리 체계와 OSBC의 대응 전략을 정리합니다. SPDX·CycloneDX 형식 선택보다 중요한 구성요소 식별 정확도와, 바이너리까지 포함하는 SBOM 생성 체계를 다룹니다.
글 읽기→-

오픈소스 라이선스 컴플라이언스, 개발 단계에서 자동화하는 방법
CI 파이프라인에 SCA를 연결해 라이선스 위반을 배포 전에 걸러내는 실무 절차를 단계별로 소개합니다.
-

바이너리 SCA가 필요한 이유: 소스코드 없는 납품 소프트웨어 검증
펌웨어·컨테이너·서드파티 바이너리처럼 소스코드가 없는 대상에서 오픈소스를 식별하는 원리를 설명합니다.
-

ISO/IEC 5230 인증, 준비 기간을 줄이는 사전 진단 체크리스트
인증 심사에서 자주 지적되는 항목을 중심으로 사전 진단 단계에서 확인해야 할 요건을 정리했습니다.
-

EU CRA 대응 체크리스트: 제조사가 지금 준비할 것
2027년 전면 적용을 앞둔 EU 사이버복원력법의 핵심 의무와 오픈소스 구성요소 관리 요건을 짚어봅니다.
-

자동차 소프트웨어의 SBOM: ISO/SAE 21434와 오픈소스 관리
차량 사이버보안 표준이 요구하는 구성요소 추적성을 오픈소스 관점에서 어떻게 충족할지 살펴봅니다.
-

금융권 오픈소스 거버넌스, 무엇부터 갖춰야 하나
규제 산업에서 오픈소스 정책·검증 절차·관리 포털을 갖추는 순서와 고려 사항을 정리합니다.
-

의료기기 소프트웨어의 오픈소스 취약점 관리
FDA 사이버보안 가이던스가 요구하는 SBOM과 취약점 모니터링을 의료기기 개발 흐름에 맞춰 정리합니다.
-

오픈소스 거버넌스 교육, 역할별로 무엇을 배워야 하나
개발자·법무·보안 담당자가 각자 알아야 할 오픈소스 라이선스와 보안 기초를 정리합니다.
-

M&A 실사에서 오픈소스 리스크를 확인하는 방법
기술 실사 단계에서 라이선스 의무와 보안 취약점을 점검하는 절차와 흔히 놓치는 항목을 정리합니다.