거버넌스: 관리 조직과 승인 체계
금융권 오픈소스 관리 조직(OSPO)과 검토 위원회(OSRB)를 어떻게 구성하고 역할을 나누며, 법무·보안·기술이 함께 참여하는 승인 거버넌스를 어떻게 세우는지 다룬다.
금융권 오픈소스 관리 조직(OSPO)과 검토 위원회(OSRB)를 어떻게 구성하고 역할을 나누며, 법무·보안·기술이 함께 참여하는 승인 거버넌스를 어떻게 세우는지 다룬다.
CISA를 비롯한 18개 기관이 2026년 7월 29일 발행한 SBOM 최소 요소 개정판을 분석한다. 데이터 필드가 7개에서 17개로 늘고 라이선스가 처음 최소 기준에 들어왔다. OSPO가 도구를 고르기 전에 정할 항목, SBOM 형식별 지원 차이, 오픈소스 도구 BomLens의 충족 현황을 다룬다.
2026년 6월 2일 서명된 미국 AI 행정명령을 1차 출처로 분석한다. AI 사이버보안 클리어링하우스와 자발적 프런티어 모델 체계가 기업 오픈소스 관리자에게 갖는 의미, EU CRA 의무 보고와의 대비, 지금 할 일과 지켜볼 일을 정리한다.
유럽연합 집행위원회가 2026년 6월 3일 발표한 EU 오픈소스 전략(COM(2026) 503)을 1차 출처로 정리한다. 네 가지 목표와 7년 20억 유로, 거버넌스 구조, 시민사회 비판, 한국 공공·기업 실무 시사점을 다룬다.
OSPOOpen Source Program Office의 정의와 가이드