뉴스
- 공공 클라우드 보안체계 전환까지 1년…SaaS 기업 대응 '골든타임' [지디넷코리아]정부가 클라우드 보안인증제(CSAP)를 국가망보안체계(N2SF) 중심으로 개편하는 작업을 추진하면서, 공공시장 진출을 준비하는 서비스형 소프트웨어(SaaS) 기업들이 기밀(C)·민감(S)·공개(O) 등급으로 데이터를 분류하고 이에 맞는 보안 통제를 적용하는 것이 특징이다.
- 시대 역행하는 공공 보안 규제…국산 보안 기업 설자리 잃어 국내 벤더사는 어디에 발을 디뎌야 하는가"라고 물으며 "규제가 까다롭다는 금융권도 서비스형 소프트웨어(SaaS)가 개방되기 시작했는데, 서비스형 보안(SECaaS) 도입을 막는 이 이에 S등급 데이터가 SaaS로 나가려면 적절한 보안 통제 항목을 적용하면 가능하다고 보고 있지만, 현장에서는 불확실성 때문에 SaaS 도입 자체를 꺼려하는 것으로 풀이된다.
- [박준성의 SW] 한국 SW개발, 미국 1990년대...AI강국 걸림돌 Class-Responsibility Assignment, CRA)이라 부르고, CRC(Class-Responsibility-Collaborator) 카드와 GRASP 패턴을 적용해 수행할 수 있다(C. Vogel, I Love APIs 2015: Microservices at Amazon, 2015.)미국의 선도적인 SaaS 기업에서는 하루에도 여러 차례 SW를 배포할 수 있는 지속적