사회

스패로우 클라우드, 국정원 보안성 검토 통과…공공기관 공급 본격화

이병호 기자
입력
수정
33e42106d61bc176594e66c269a0ba53
스패로우 클라우드, 국가정보원 보안성 검토 통과. 사진=파수

애플리케이션 보안 기업 스패로우(대표 장일수)의 SaaS형 보안 취약점 분석 솔루션 ‘스패로우 클라우드(Sparrow Cloud)’가 국가정보원의 보안성 검토를 통과하며 공공시장 공급 확대에 나섰다.

스패로우는 금천구시설관리공단과 한국도로교통공단에 스패로우 클라우드를 공급한 경험이 있으며, 이번 국정원 보안성 검토 통과를 계기로 보다 엄격한 보안 요건이 요구되는 국가·공공기관에도 솔루션을 제공할 수 있게 됐다.

국가·공공기관은 민간 클라우드 서비스 도입 시 클라우드서비스 보안인증(CSAP)을 받은 서비스와 함께 국정원의 보안성 검토를 통과한 시스템을 요구할 수 있으며, 안전한 인증·접근 권한 관리, TLS 등 암호화, 감사기록 관리 등 추가 보안 요건을 충족해야 한다.

스패로우 클라우드는 국내에서 유일하게 소스코드 분석(SAST), 오픈소스 분석(SCA), 웹취약점 분석(DAST)을 모두 제공하며, CSAP 인증을 통해 안정성과 신뢰성을 검증받았다. 또한 망 분리 정책을 최적화해 안전하게 운영할 수 있다. 이번 인증으로 공공기관은 별도의 구축비와 유지관리비 없이 이용 요금만으로 지속적인 취약점 점검과 소프트웨어 안전 확보가 가능해졌다.

스패로우 장일수 대표는 “국정원의 엄격한 보안성 검토를 통과하며 스패로우 클라우드의 보안성을 다시 한번 검증받았다”며 “공공기관이 안전한 SW 공급망을 구축할 수 있도록 적극 지원하겠다”고 밝혔다.

한편, 스패로우는 이번 인증을 기념해 공공기관 대상 ‘1+2 프로모션’을 진행, 소스코드·오픈소스·웹취약점 분석 서비스 중 하나만 도입해도 세 가지 서비스를 모두 이용할 수 있는 혜택을 제공한다. 자세한 사항은 스패로우 클라우드 공공기관용 홈페이지에서 확인 가능하다.
 

이병호 기자
share-band
밴드
URL복사