반응형
2025년 디지털인프라(SW) 진단 및 개선 사업 수요기업(기관) 모집 공고 보고서
1. 사업 개요
1.1 추진 목적
과학기술정보통신부는 교통, 재난관리, 환경 등 국민 생활과 안전에 밀접한 인프라 시스템에서 발생할 수 있는 SW 오작동 및 안전 위협 요소를 사전에 진단하고 개선 지원을 통해 잠재적인 안전사고를 예방하려고 합니다. 이를 통해 민간 및 공공 시스템의 안전성을 강화하고, 국민의 안전을 보장하는 것을 목표로 합니다.
1.2 지원 대상
교통, 재난관리, 대민서비스 등 국민 생활과 안전에 밀접한 SW를 개발, 운영하거나 유지보수하는 민간기업 또는 공공기관이 지원 대상입니다. 주요 지원 분야에는 자동차, 철도, 항공, 도로, 항만·해상, 에너지, 보건의료, 환경·식용수, 재난관리, 치안방범, 사회·생활안전, 대민서비스 등이 포함됩니다.
1.3 지원 내용
진단 영역 및 항목은 아래와 같습니다:
- 시스템(SW) 안전성: 안전기능, SW 품질, 소스코드 분석
- 운영기반 안전성: DBMS, WEB/WAS, 시스템/서버 구조
- 프로세스 안전성: 시스템 구축체계, 유지관리 및 운영
- SW 공급망 보안성: 보안 진단 (소스코드 정적/동적 진단, SBOM 생성 및 분석)
각 항목에 대해 진단과 개선 지원을 제공하며, 관련 세부 내용은 별첨을 통해 확인 가능합니다.
2. 추진 일정 및 신청 방법
2.1 추진 일정
절차 주요 내용 일정
모집공고 및 신청접수 | 과기정통부, NIPA, KISA, TTA 홈페이지 등을 통한 공모 및 신청서 접수 | (1차) 3.4.~3.21. (2차) 3.22.~4.25. (3차) 4.26.~6.16. |
대상 선정 및 결과 안내 | 평가 및 심의를 통해 진단 대상 최종 확정 | (1차) 4월 초 (2차) 5월 초 (3차) 6월 말 |
진단 및 개선지원 | 진단 방법, 일정 등을 협의하여 시스템 분석 및 진단 후 개선 지원 | 4~11월 |
2.2 신청 방법
시스템별 ‘진단 신청서’를 작성하여 아래 이메일로 접수하거나, 별도의 신청 페이지를 통해 제출해야 합니다.
진단 영역 접수처 문의처
시스템(SW) 및 운영기반 안전성 | system.safety@tta.or.kr | TTA SW시스템안전센터 (조한석 책임: 010-5110-7542) |
프로세스 안전성 | sjhan@nipa.kr | NIPA SW안전팀 (한상진 책임: 043-931-5385) |
SW 공급망 보안성 | KISA 보호나라 신청페이지 | KISA 디지털정부보호팀 (오세영 책임: 061-820-1159) |
3. 선정 방법 및 유의사항
3.1 선정 기준
진단 항목별로 다음의 기준을 통해 평가합니다:
- 진단 필요성: 사업 취지에 부합하는지 여부 및 시급성
- 안전 연관성: 국민 안전과의 밀접 연관성
- 진단결과 활용 및 개선의지: 진단 결과 반영 계획과 개선 의지
- 진단 수행 여건: 지원 환경 및 원활한 진단을 위한 지원 가능성
3.2 유의사항
- 신청서 내용이 누락되거나 잘못 기재된 경우, 평가 대상에서 제외될 수 있습니다.
- 선정평가 결과는 개별 통보되며, 평가 점수는 공개되지 않습니다.
- 진단 대상 기업(기관)은 진단 완료 후 2년간 성과조사에 응해야 합니다.
4. 진단 혜택
- 소프트웨어 확인 및 검증시험(V&V) 비용 할인: 진단 완료 후 1년 이내 TTA 분당시험소 계약 건에 대해 10% 할인 (최대 100만원까지)
5. 첨부1: 항목별 세부 진단 내용
5.1 시스템(SW) 안전성
- SW 품질: 기능 테스트, 예외 상황 시나리오 테스트 및 개선 사항 지원
- 소스코드: 잠재 결함 및 복잡도 진단, 코드 품질 룰셋 기반 분석
- 안전기능: 위험 분석 및 안전 기능 요구사항 도출, 표준 GAP 분석
5.2 운영기반 안전성
- DBMS: DB 서버 성능, 구조, 장애 대응 진단 및 개선 지원
- WEB/WAS: 서버 운영상태, 세션관리, 구성 최적화 진단
- 구조: 시스템 자원, 이중화 및 용량 상태 진단
5.3 프로세스 안전성
- 구축체계: 프로젝트 관리, 개발 및 테스트 프로세스 진단
- 유지관리 및 운영: 서비스 요청 처리, 성능측정 및 장애관리 진단
5.4 SW 공급망 보안성
- 정적 진단: 코드 시큐어코딩 적용 여부 확인
- 동적 진단: 보안 취약점 탐지
- SBOM 생성 및 분석: 소프트웨어 구성 요소 분석 및 보안성 검토
위 보고서는 2025년 디지털인프라(SW) 진단 및 개선 사업에 관한 주요 정보를 제공하며, 참가를 원하는 기업 및 공공기관은 해당 내용에 맞춰 신청서를 제출해야 합니다.
반응형
'2025년 정부지원 사업' 카테고리의 다른 글
KOTRA 소개 – 제2편: KOTRA의 주요 활동과 기능 (2) | 2025.03.18 |
---|---|
KOTRA 소개 – 제1편: KOTRA의 설립과 역사 (0) | 2025.03.17 |
2025년 디지털콘텐츠기업 해외진출 지원사업 – 수행기관 모집 안내 (0) | 2025.03.15 |
2025년 정보통신산업진흥원(NIPA) 완전 정복! – AI & ICT 지원사업 총정리 시리즈 2편 (2) | 2025.03.14 |
KOTRA X 스타트업 디지털 혁신 공모전: 해외 바이어 발굴, 디지털 마케팅 및 수출상담 매칭 시스템 개발 (0) | 2025.03.13 |