Cloudsmith, $72M 펀딩 유치… 소프트웨어 공급망 보안 시장 급성장 신호
소프트웨어 공급망 보안 기업의 자본 확충, 정부·기업의 공급망 보호 투자 가속화 반영
- 소프트웨어 공급망 보안 플랫폼 제공사 Cloudsmith가 $72M의 신규 펀딩을 유치함으로써, npm, PyPI, Maven 등 개발자 저장소의 보안 강화가 글로벌 벤처캐피탈의 투자 우선순위로 대두되었음을 확인하였습니다.
- 이는 Log4Shell, 3CX 공급망 공격 등 대규모 사건 이후 기업 및 정부가 ‘개발 프로세스 단계의 보안 투자’를 결정했음을 의미하며, 보안 시장의 패러다임이 ‘사후 대응(Reactive)’에서 ‘사전 예방(Proactive)’ 중심으로 전환되고 있음을 시사합니다.
- Cloudsmith의 자본 확충은 소프트웨어 공급망 보안이 단순한 기술 보완사항을 넘어 기업의 필수 운영 요소로 인식되고 있으며, 국내 기업의 오픈소스 의존도 증가에 따라 공급망 보안의 전략적 중요성이 매우 높아지고 있음을 의미합니다.
- 한국의 소프트웨어 개발사, 클라우드 사업자, 정부 기관은 오픈소스 패키지 검증(SBOM: Software Bill of Materials) 및 악성 코드 탐지 체계를 즉시 도입해야 하며, 국내 보안 기업도 ‘K-공급망 보안 표준’ 개발 및 국제 표준화 진출을 추진해야 합니다.
- 정부 부처 간 공급망 보안 정보 공유(정보통신기술진흥센터·국가정보원·과학기술정보통신부 협력)를 강화하고, 공공 소프트웨어 개발 사업의 공급망 보안 의무사항 도입을 시작해야 합니다.
Cloudsmith의 $72M 펀딩은 소프트웨어 공급망 보안이 단순한 기술 이슈를 넘어 국가 경제 안보의 핵심 요소로 인식되는 시점에 도달했음을 의미하며, 한국 정부는 국내 공급망 보안 기업의 글로벌 경쟁력 강화 및 공공부문 의무 적용을 통해 시장 확대를 견인해야 합니다.
주요 용어: SBOM(Software Bill of Materials, 소프트웨어에 포함된 모든 오픈소스 라이브러리 목록 및 버전), 공급망 공격(Supply Chain Attack, 개발 단계 또는 배포 과정의 취약점을 악용하는 공격)
출처: BankInfoSecurity