웹 세미나
왜 EOL(지원 종료) 오픈소스 스택이 기술 부채가 아니라 규정 준수상의 위험 요소인가
CRA, NIS2, DORA 등을 다루는 엔지니어링, 보안 및 규정 준수 담당 리더들을 위한 실전 세션입니다.
날짜:
2026년 9월 17일
시간
오전 11시 (미국 동부 표준시)
기간:
45분
이번 세션을 이끄는 규정
EU 사이버 복원력법.
CRA는 EU 시장에 출시되는 디지털 요소가 포함된 모든 제품에 대해 보안 의무를 규정하며, 소프트웨어 공급망도 그 적용 범위에 포함합니다. 적극적으로 악용되는 취약점에 대한 보고 의무는 2026년 9월부터 적용되며, 모든 의무 사항은 2027년 12월부터 전면 시행됩니다. 상류 패치를 더 이상 받지 않는 수명 종료(EOL) 구성 요소는 그 시점부터 미해결 항목에서 제외되며, 적합성 평가 과정에서 반드시 해결해야 할 통제 공백으로 간주됩니다. 이 조치가 마이그레이션 기간이 기한을 초과하는 팀들에게 어떤 의미를 갖는지 자세히 살펴보겠습니다.
함께 다룬 내용
- NIS2 — 필수 및 중요 기관의 공급망 보안 및 사고 보고 의무.
- DORA — EU 금융 기관을 위한 ICT 위험 관리 및 제3자 감독.
- 미국 연방 — FedRAMP와 NIST 800-53에서 동일한 EOL 증거 요청을 어떻게 해석하는지.
배울 내용
- EOL이 규정 준수 위반 사항으로 간주되는 경우
- 마감 기한이 실제로 무엇을 요구하는가
- 심사위원을 납득시킬 수 있는 증거
- 창이 짧을 때의 옵션
참석 대상자
이 웨비나는 향후 시행될 규정 및 보안 요구 사항이 자사의 오픈 소스 스택에 어떤 영향을 미칠지 더 명확히 파악하고자 하는 IT 리더, 규정 준수 및 보안 전문가, 그리고 수석 엔지니어링 리더들을 위해 마련되었습니다.
생방송에 참여하실 수 없으신가요?
어쨌든 등록해 주세요. 등록해 주신 모든 분께 전체 녹화 영상과 관련 백서인 “보안 규정 준수를 위한 개발자 가이드”를 보내드리겠습니다.
웨비나 등록하기
감사합니다! 제출이 접수되었습니다!
죄송합니다! 양식을 제출하는 동안 문제가 발생했습니다.

