왜 EOL(지원 종료) 오픈소스 스택이 기술 부채가 아니라 규정 준수상의 위험 요소인가
CRA는 EU 시장에 출시되는 디지털 요소가 포함된 모든 제품에 대해 보안 의무를 규정하며, 소프트웨어 공급망도 그 적용 범위에 포함합니다. 적극적으로 악용되는 취약점에 대한 보고 의무는 2026년 9월부터 적용되며, 모든 의무 사항은 2027년 12월부터 전면 시행됩니다. 상류 패치를 더 이상 받지 않는 수명 종료(EOL) 구성 요소는 그 시점부터 미해결 항목에서 제외되며, 적합성 평가 과정에서 반드시 해결해야 할 통제 공백으로 간주됩니다. 이 조치가 마이그레이션 기간이 기한을 초과하는 팀들에게 어떤 의미를 갖는지 자세히 살펴보겠습니다.