avguy-25.jpg

 

 

 

KMS는 “최근 국내 은행 12개 기업, 증권사 9개 기업이 앱에 사용되고 있는 오픈소스를 고지하지 않고 있어 오픈소스 라이선스 법률 위반 문제가 발생할 여지가 있는 것으로 나타났다”고 밝혔다.

 

KMS(https://kmstech.co.kr)는 국내 금융 앱에 사용되고 있는 오픈소스의 라이선스 법률 위반 현황 조사 결과를 바탕으로 안전한 OSS(오픈소스소프트웨어) 사용을 위한 권고 사항을 10일 발표했다.

 

기본적으로 금융을 포함하여 모든 앱은 안드로이드, IOS 와 같은 플랫폼을 기반으로 만들어지기 때문에 오픈소스가 사용되지 않을 수 없는 현실이지만, 오픈소스 사용 시에는 해당 오픈소스에 관련된 ‘저작권 고지의무’ 등을 이행하도록 요구하고 있어 계약 위반은 물론 지적재산권 침해로까지 인정되어 손해배상책임이 발생할 수 있는 위험성을 배제할 수 없는 상황이다.

 

실례로, 소스코드 공개를 요구하는 Copyleft(카피레프트, 공개저작권) 계열의 대표적으로 많이 사용되고 있는 GPL 라이선스가 포함되어 개발된 제품의 경우, 앱의 소스코드 전체를 공개하거나 사용 중지해야 하는 심각한 문제가 발생할 수 있다. 또한 보안에 취약한 오픈소스가 포함된 경우 지난 2014년 오픈SSL 취약점인 '하트블리드'(Heartbleed)’ 공격 사례에서 볼 수 있듯이 해커에 의해 쉽게 공격받을 수 있다.

 

KMS가 발표한 국내 금융 앱에 사용되고 있는 오픈소스의 라이선스 법률 위반 현황 조사 결과를 바탕으로 안전한 OSS(오픈소스소프트웨어) 사용을 위한 단계별 권고 사항은 다음과 같다.

 

▲ 현재 배포되어 있는 금융권 앱 소스코드에 대한 오픈소스 라이선스 위반 여부의 검증 작업

오픈소스는 소프트웨어를 배포하는 순간 라이선스 의무사항이 발생하기 때문에 현재 배포된 모든 애플리케이션 소스코드에 대해 오픈소스 검증 작업을 실시할 필요가 있다. 프로젝트 소스코드에 대한 오픈소스 검증작업이 한번도 진행되지 않았다면 과거에 개발된 레거시 코드(legacy Code)에서 잠재적인 '법률적/품질' 리스크가 존재할 수 있고 오픈소스의 소스코드 중 일부분만 가져와 사용했거나, 이미 보안취약점이 알려져 있는 오픈소스 컴포넌트를 사용하는 등의 문제들이 존재할 수 있어 이러한 코드들을 검출해낼 수 있는 전세계에서 가장 많이 사용되고 있는 오픈소스 분석 솔루션인 블랙덕(Black Duck)과 같은 오픈소스 분석도구를 통해 검증 작업을 신속하게 진행해야 한다.

 

▲ 향후 개발될 앱의 오픈소스 컴플라이언스 준수 여부 확인을 위한 내부 프로세스 구축

기존에 배포된 어플리케이션에 대한 오픈소스 검증을 진행하여 노출된 잠재적 위험성에 대한 예방을 마쳤다면, 이제는 향후 배포될 예정이거나 개발 예정인 소스코드들에 대한 오픈소스 리스크 예방을 위한 프로세스를 수립할 필요가 있다. 내부 전문 인력은 물론 외부 전문 서비스 기업의 도움을 받아 오픈소스 컴플라이언스 준수 여부를 내부적으로 확인할 수 있는 프로세스를 구축해야 한다.

 

▲ 체계적인 관리를 위해 오픈소스 거버넌스(관리 체계) 구축

보다 전문적이고 체계적으로 오픈소스를 관리하기 위해서는 거버넌스 구축이 필요하다. 많은 대기업들은 오픈소스 거버넌스를 구축하여 조직 구성, 프로세스 및 정책 수립, 주기적인 교육 그리고 오픈소스 분석 도구를 도입하여 사내 개발자들의 오픈소스에 대한 이해도를 높이고 개발에 사용된 오픈소스의 잠재적 위험을 예방하여 제품의 품질을 향상시킬 수 있도록 지원하고 있다.

 

KMS 김상모 이사는 “금융앱에는 개발 기간을 줄이고 개발 비용을 절감시켜주는 많은 오픈소스가 사용되고 있다. 하지만 사용하는 오픈소스 라이선스를 파악 및 관리하지 못하면 법률 소송과 손해 배상에 휘말릴 수 있는 법적 위험이 있다”라고 말하며, “KMS는 오픈소스 라이선스 및 보안 취약점 관리 솔루션인 ‘블랙덕(Black Duck)’을 사용하여 통합 관리하는 것에서 나아가, 정확한 라이선스 사용 여부 식별 서비스와 그에 따른 법률적 대응 방안을 함께 제공해 기업들이 법적으로 안전하고 신뢰성 있는 제품을 개발할 수 있도록 지원할 것”이라고 밝혔다.  

kms-2020.jpg

 

피엔에프뉴스 pnfnews@pnfnews.com


  1. 독일 GEA 그룹, 다쏘시스템 솔루션 도입…코로나19 방역 강화

    다쏘시스템(www.3ds.com/ko)은 세계 최대 식품가공 기술업체 중 하나인 GEA 그룹이 자사 임직원의 안전을 위해 다쏘시스템의 시뮬리아(SIMULIA) 애플리케이션을 도입했다고 ...
    Date2020.09.28
    Read More
  2. 비즈플레이-씨와이, 경비지출관리 솔루션 사업 강화 협력

    비즈플레이가 SaaS 서비스 기업 ‘씨와이(CY)’와 함께 클라우드 기반 비대면 경비지출관리 솔루션 사업을 공동 추진한다고 28일 밝혔다. 비즈플레이는 기존 종이...
    Date2020.09.28
    Read More
  3. 세일즈포스, “코로나19 대응 新영업전략 필요”

    조사에 참여한 국내외 영업 전문가들은 코로나19로 인한 변화된 환경에 맞춘 영업 전략 및 고객과 긴밀한 관계를 구축해야 한다는 결과가 나왔다. 세일즈포스는 전 세계 영...
    Date2020.09.25
    Read More
  4. 고려대학교의료원, 차세대 병원정보시스템에 ‘티베로’ 낙점

    티맥스데이터는 고려대학교의료원의 차세대 병원정보시스템 DBMS 사례를 확대하며 티베로의 기술력을 입증했다고 24일 밝혔다. 이번 비즈니스는 고려대학교의료원 산하 안암...
    Date2020.09.24
    Read More
  5. 맵퍼스, 충북소방본부 ‘골든타임’ 확보 지원

    맵퍼스가 충청북도 소방안전본부(이하 충북소방본부)에 소방업무 효율을 높여줄 ‘아틀란 내비SDK’를 공급한다. 소방안전본부는 화재, 구조 등 빠른 출동 시스템...
    Date2020.09.24
    Read More
  6. 아크로니스-SIT, 자율주행차 레이싱 ‘로보레이스 챔피언십’ 출전

    아크로니스(www.acronis.co.kr/)는 24일 스위스 샤프하우젠 공과대학(SIT)과 파트너십을 체결하고 자율주행 자동차 경주 출전을 위한 로보레이스(Roborace) 팀을 결성했다...
    Date2020.09.24
    Read More
  7. 롯데멤버스, 점자도서 2700여권 기증

    롯데멤버스가 22일 '포인트 퍼블리셔 캠페인' 화상 전달식을 열고, 시각장애 아동들을 위한 점자책 2700여 권을 국립서울맹학교와 한국점자도서관에 비대면으로 원...
    Date2020.09.23
    Read More
  8. 리미니스트리트, ‘올해의 기업·고용주’ 부문 수상

    리미니스트리트(www.riministreet.com/kr)는 23일 “올해의 기업(컴퓨터 서비스)” 부문 골드 스티비 IBA(국제비즈니스어워드) 및 “올해의 고용주(컴퓨터 ...
    Date2020.09.23
    Read More
  9. 매스웍스, 매트랩 및 시뮬링크 릴리스 2020b 발표

    매스웍스가 2020년 하반기 매트랩 및 시뮬링크 릴리스 2020b를 선보이며 경쟁력 강화에 나선다. 매스웍스(kr.mathworks.com)가 그래픽 및 앱 작업을 간소화하는 매트랩과 웹...
    Date2020.09.22
    Read More
  10. 큐브리드, 스마트 국방 정보화를 위한 오픈소스 DBMS 공급

    큐브리드(www.cubrid.com)가 스마트 국방 실현을 위한 다수의 정보화 사업에 오픈소스 DBMS를 공급하고 국방통합데이터센터 클라우드 전환 정책을 지원하기 위해 협력에 나...
    Date2020.09.22
    Read More
  11. 롤스로이스, VR 엔진 정비훈련 SW 출시

    롤스로이스가 최근 가상현실(VR)에서 C-130J AE2100 엔진정비를 훈련할 수 있는 새로운 소프트웨어를 출시했다. 미국 롤스로이스 방산사업 본산인 롤스로이스 인디애나폴리...
    Date2020.09.22
    Read More
  12. 웹케시, ‘비대면 바우처 사업’ 공급기업 선정

    웹케시가 중소벤처기업부(이하 중기부)의 ‘비대면 서비스 바우처 사업’ 공급기업에 선정되었다고 22일 밝혔다. 비대면 서비스 바우처 사업은 국내 중소·...
    Date2020.09.22
    Read More
  13. 비즈플레이, 중기부 ‘비대면 서비스 바우처’ 공급기업 선정

    비즈플레이는 중소벤처기업부의 ‘비대면 서비스 바우처’ 공급 기업에 선정됐다고 22일 밝혔다. 이에 따라 중기 수요기업들은 359개사의 412개 서비스 중 필요한...
    Date2020.09.22
    Read More
  14. 안랩, ‘2차 재난지원금’ 스미싱 문자 주의 당부

    안랩이 최근 국가기관을 사칭해 ‘2차 재난지원금 지급’으로 위장한 스미싱 문자메시지 유포 사례를 발견해 사용자의 주의를 당부했다. 공격자는 ‘(국세...
    Date2020.09.22
    Read More
  15. 퓨어스토리지, 포트웍스 인수…멀티 클라우드 강화

    퓨어스토리지(www.purestorage.com)는 쿠버네티스 기반 데이터 서비스 플랫폼 선두 기업인 포트웍스(Portworx)를 약 3억 7천만 달러(한화 약 4,342억원)에 인수하는 최종 계...
    Date2020.09.21
    Read More
  16. 국방통합데이터센터-티맥스, D-Cloud 협약 체결

    국방컴퓨터체계의 통합 운영관리 및 보호를 담당하고 있는 국방통합데이터센터와 시스템소프트웨어 전문기업 티맥스소프트·티맥스데이터는 ‘지능화된 국방 클...
    Date2020.09.21
    Read More
  17. 웹케시, 나이스페이먼츠와 업무 협약 체결

    웹케시는 전자결제 서비스 제공기업 나이스페이먼츠와 공동 사업 추진을 위한 전략적 업무 제휴 협약을 체결했다고 21일 밝혔다. 웹케시는 위 멤버스 클럽과 경리나라의 기...
    Date2020.09.21
    Read More
  18. 안랩, SaaS형 보안관리 ‘안랩 오피스 시큐리티’ 제품군 출시

    안랩(www.ahnlab.com)이 보안 환경 구축이 어려운 중소기업을 위해 강력한 보안 제품과 손쉬운 관리 기능을 SaaS(서비스형 소프트웨어) 형태로 제공하는 중소기업용 SaaS형...
    Date2020.09.21
    Read More
  19. 중소벤처기업부, 업무추진비 결제에 제로페이 도입

    한국간편결제진흥원은 중소벤처기업부(이하 중기부)가 기업제로페이를 업무추진비 결제수단으로 시범 도입한다고 21일 밝혔다. 중기부는 자치단체, 공공기관 및 일반 기업에...
    Date2020.09.21
    Read More
  20. 라임라이트, 에듀테크 콘텐츠 전송 서비스 사례 발표

    라임라이트 네트웍스(https://kr.limelight.com)는 코로나19 팬데믹에서도 전세계 에듀테크(교육 기술, EdTech) 기업들이 학부모와 학생, 교육자에게 원활히 콘텐츠를 제공...
    Date2020.09.21
    Read More
Board Pagination Prev 1 ... 62 63 64 65 66 67 68 69 70 71 ... 75 Next
/ 75

서비스 링크

X
Login

브라우저를 닫더라도 로그인이 계속 유지될 수 있습니다. 로그인 유지 기능을 사용할 경우 다음 접속부터는 로그인할 필요가 없습니다. 단, 게임방, 학교 등 공공장소에서 이용 시 개인정보가 유출될 수 있으니 꼭 로그아웃을 해주세요.

아이디가 없으신 분은

회원가입 후 이용하실 수 있습니다.

X