Qt그룹, 사이버복원력법(CRA) 준수 위해 유지보수 지원 서비스 5년으로 연장 및 보안 강화

애플리케이션과 기기 인터페이스 개발 글로벌 플랫폼 업체 Qt그룹(Qt Group)은 자체 개발 솔루션인 Qt 프레임워크의 장기 지원 정책(LTS, Long-Term Support) 기간을 5년으로 연장한다.

애플리케이션과 기기 인터페이스 개발 글로벌 플랫폼 업체 Qt그룹(Qt Group)은 자체 개발 솔루션인 Qt 프레임워크의 장기 지원 정책(LTS, Long-Term Support) 기간을 5년으로 연장한다고 5일 밝혔다.

최근 유럽 연합(EU)이 사이버 복원력 법안(CRA, Cyber Resilience Act)을 도입해 사이버 보안 법규 강화를 위한 조치를 취하고 있다. 해당 법안은 유럽 연합에서 판매되는 디지털 요소(PDE)가 포함된 하드웨어 및 소프트웨어 제조업체가 제품 수명 주기 전반에 걸쳐 사이버 보안에 대한 통합적이고 철저한 접근 방식을 갖출 것을 요구하는 법적 프레임워크다.

CRA의 핵심 중 하나는 제품의 전체 수명 주기 동안 보안 업데이트를 제공해야 한다는 점이다. 이에 Qt그룹은 제품 및 솔루션이 CRA를 준수하고 고객의 규정 준수를 지원할 수 있도록 Qt 6.8 버전부터 모든 릴리스에 대해 LTS를 3년에서 최대 5년으로 연장하여 제공한다.

Qt그룹 관계자는 “LTS 기간 연장을 통해 보안이나 성능 저하 문제없이 충분한 시간을 두고 고객의 업그레이드 계획을 지원할 수 있다”며 “이처럼 보다 강력하고 예측 가능한 지원 체계를 제공해 제품 수명 주기 전반에 걸쳐 안전하고 안정적인 프로젝트 운영을 보장한다”고 강조했다.

이 외에도 LTS 기간 연장은 고객이 EU의 CRA에 부합하는 보안 및 품질 관리 전략 수립을 돕고, 보다 긴 제품 수명 주기를 필요로 하는 프로젝트의 개발도 원활하게 지원할 수 있게 된다.

뿐만 아니라 Qt그룹은 CRA의 보안 및 취약점 관리 요건을 준수하기 위해 Qt 프레임워크의 프로토콜 및 방식을 더욱 견고하게 강화했다. 보안 문제 발견 시, 실제 보안 위협 해당 여부를 평가하고, 확인된 보안 문제를 즉시 조치하며, 심각성에 따라 우선적 대응한다. 확인된 모든 보안 이슈는 상세하게 문서화되며, 공개 CVE(Common Vulnerabilities and Exposures) 데이터베이스에 기록되고, 이에 대한 사전 통지를 위해 고객에게 EWL(Early Warning List)을 제공한다.

한편 최근 CRA 및 미국 행정명령 및 지침에서 소프트웨어 자재 명세서(SBOM, Software Bill of Materials)를 요구하고 있다. 이에 맞춰 Qt그룹은 Qt 6.8 LTS에서 표준 형식의 SBOM 문서를 제공할 예정이며, 추후 전체 제품 포트폴리오에 걸쳐 추가적인 문서 개발을 진행할 계획이다.

Qt그룹 이규훈 지사장은 “새로운 AI 기술이 등장하고 복잡한 연결이 가능해지면서 사이버 위협은 점점 빠르게 진화하며 적응력이 높아지고 있다”며 ”이러한 환경에서 안전하고 안정적인 인프라를 제공하기 위해서는 소프트웨어 개발 단계에서부터 디지털 보안 규정을 준수한 Qt와 같은 개발 프레임워크 및 툴을 사용해야 한다”고 말했다.

김광우 기자

kimnoba@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

리멤버, 누적 스카웃 제안 800만건 돌파

리멤버는 자사 플랫폼을 통한 경력직 스카웃 제안 수가 최근 800만건을 돌파했다고 10일 밝혔다. 이는 기업이 원하는 인재를 직접 검색하고 입사를...

실비아헬스, 인지검사 키오스크 강원도서 본격 실증

인지 건강 전문 디지털 헬스케어 기업 실비아헬스는 강원테크노파크 실증사업에 선정돼 강원 내륙 지역 6곳에 인지검사 키오스크를 설치하고 운영을 시작했다고 10일...

바이브존, AI가 생성하고 큐레이션한 K팝 콘텐츠를 삼성TV로 감상한다

바이브존은 삼성전자, 더뮤즈엔터테인먼트와 업무협약(MOU)을 맺고, 올해 CES에서 삼성TV를 통해 K-POP 콘텐츠를 시연했다고 10일 밝혔다. 바이브존은 K-POP 콘텐츠 아카이브 플랫폼 서비스를...

뉴아인, 자폐스펙트럼장애(ASD) 환우 대상 탐색 임상 마무리 단계

전자약 연구개발 전문 기업 뉴아인은 만 7세 이상 12세 미만의 자폐스펙트럼장애(ASD)를 진단받은 어린이 대상으로 현재 임상 결과 분석 마무리 단계에...