HeroDevs, CISA의 ‘Secure by Design’ 서약에 동참하며 사이버 보안 강화에 앞장서다
HeroDevs, 더 안전한 웹 구축을 위한 노력에 동참하기 위해 CISA의 ‘Secure by Design’ 서약에 서명

유타주 샌디 – HeroDevs는 사이버보안 및 인프라 보안국(CISA)의 ‘Secure by Design’ 서약에 서명함으로써 지속 가능성에 대한 의지를 자랑스럽게 발표했습니다. 이 이니셔티브는 디지털 인프라 보안을 강화하는 데 있어 중요한 단계이며, 지원 종료(EOL) 단계에 접어드는 오픈소스 소프트웨어 버전이 증가함에 따라 대두되는 위험을 해결하는 데 기여합니다.
‘Secure by Design’ 서약은 온프레미스 소프트웨어, 클라우드 서비스, SaaS(Software as a Service)를 포함한 기업용 소프트웨어 제품 및 서비스의 지속적인 보안 책임을 강화하는 데 중점을 둔 자발적인 약속입니다.
이 서약에 서명함으로써 HeroDevs는 다른 소프트웨어 제조사들과 함께 향후 1년 동안 7가지 핵심 보안 목표를 달성하기 위한 성실한 노력에 동참합니다. 이러한 목표는 개발부터 배포에 이르기까지 광범위한 보안 개선 사항을 포괄하며, 투명성과 지속적인 개선을 강조합니다. 참가자들은 ‘근본적인 투명성’의 정신으로 진행 상황을 기록하고, 직면한 어려움과 성과를 공유함으로써 학습과 보안 모범 사례를 공유하는 커뮤니티를 조성하도록 권장됩니다.
HeroDevs의 수석 오픈소스 아키텍트이자 OpenJS 재단 이사회 위원인 조던 하반드는, 보다 책임감 있고 지속 가능한 디지털 산업을 추진하려는 CISA의 노력을 높이 평가했다.
“오픈소스 분야의 소프트웨어 공급망 보안이 예전부터 그래왔듯이 중요한 문제로 빠르게 인식되고 있으며, CISA는 이러한 인식이 확산되는 데 있어 핵심적인 역할을 하고 있습니다. 우리가 이 대의에 기여하고 있다는 점이 정말 기쁩니다!”라고 하반드는 말했다.
강력한 보안 체계를 유지하기 위해서는 최신 소프트웨어 버전을 지속적으로 적용하는 것이 매우 중요합니다. 업데이트에는 대개 사이버 공격자가 악용할 수 있는 취약점에 대한 패치, 소프트웨어 성능을 향상시키는 개선 사항, 그리고 최신 기술과의 호환성 등이 포함됩니다. 정기적인 업데이트는 선제적인 보안 전략의 핵심 요소로, 시스템이 알려진 위협은 물론 새롭게 등장하는 위협으로부터도 안전하게 보호되도록 보장합니다.
그러나 호환성 문제, 자원 제약, 전략적 시기 등 여러 가지 이유로 즉각적인 업데이트가 어려운 상황에서는 HeroDevs가 필수적인 백업 솔루션을 제공합니다. 당사의 Never-Ending Support (NES) 는 기업이 최신 소프트웨어 버전으로 업그레이드할 수 없는 상황에서도 보안을 소홀히 하지 않도록 보장합니다. HeroDevs는 드롭인 교체 방식을 통해 기존 소프트웨어의 수명을 연장함으로써 조직이 보안 조치를 유지할 수 있도록 지원하며, 전환 준비가 완료될 때까지 소프트웨어가 안전하게 유지되고 규정 준수를 충족하며 모든 기능을 완벽하게 수행할 수 있도록 보장합니다.
오픈 소스 소프트웨어 보안을 위한 HeroDevs의 즉시 사용 가능한 대체 솔루션에 대한 자세한 내용은 당사 웹사이트를 방문해 주세요.
업계 참여를 위한 행동 촉구
HeroDevs는 다른 기관들이 ‘Secure by Design’ 서약에 동참하여 이 중대한 이니셔티브에 함께할 것을 권장합니다. 우리가 힘을 합친다면, 공동의 보안을 강화하고 모두를 위한 더 안전한 디지털 미래를 보장할 수 있습니다. 진행 상황을 공유하고 서로에게서 배움으로써, 우리는 소프트웨어 보안 분야에서 가능성의 한계를 뛰어넘을 수 있습니다.
미디어 문의처:
media@herodevs.com
.png)
.png)
