RegScale, 공개 및 민간 부문 전반의 보안 규정 준수 자동화 가속화를 위해 오픈소스 OSCAL Hub를 OSCAL Foundation에 기증
Business Wire
중요도
AI 요약
이는 정부 규제 기관, 연방 기관, 클라우드 서비스 제공업체 등이 OSCAL 프레임워크를 활용하여 보안 승인 절차를 간소화하고, 최대 85%의 시간 절감을 기대할 수 있게 합니다.
RegScale이 오픈소스 OSCAL Hub를 OSCAL 재단에 기부하며 보안 규정 준수 자동화 가속화에 나섰습니다.
RegScale의 이번 행보는 업계 전반의 규정 준수 프로세스 현대화에 긍정적인 영향을 미칠 것으로 보입니다.
핵심 포인트
- RegScale이 오픈소스 OSCAL Hub를 OSCAL 재단에 기부하며 보안 규정 준수 자동화 가속화에 나섰습니다.
- 이는 정부 규제 기관, 연방 기관, 클라우드 서비스 제공업체 등이 OSCAL 프레임워크를 활용하여 보안 승인 절차를 간소화하고, 최대 85%의 시간 절감을 기대할 수 있게 합니다.
- RegScale의 이번 행보는 업계 전반의 규정 준수 프로세스 현대화에 긍정적인 영향을 미칠 것으로 보입니다.
긍정 / 부정 요인
긍정 요인
- 보안 규정 준수 자동화 가속화
- 최대 85% 시간 절감 기대
- 업계 전반의 규정 준수 프로세스 현대화 기여
기사 전문
RegScale, 오픈소스 OSCAL Hub 기증… 보안 규제 자동화 가속화
RegScale, OSCAL Hub 출시로 정부 규제기관, 클라우드 서비스 제공업체 등 간 감사 및 승인 절차 간소화
미국 버지니아주 타이슨스 코너 – 보안 규제 준수 모니터링(CCM) 분야 선두주자인 RegScale이 정부 규제기관, 연방 기관, 클라우드 서비스 제공업체 및 기타 기관의 정보 시스템 보안 승인(Authority to Operate, ATO) 절차 가속화를 지원하는 오픈소스 산업 플랫폼인 OSCAL Hub를 출시했습니다. OSCAL Hub는 Open Security Controls Assessment Language(OSCAL) 표준화 프레임워크를 활용합니다. 이번 OSCAL Hub 출시는 OSCAL 실무자, 산업계, 규제기관 및 커뮤니티 관계자들이 모여 실제 기술적 과제와 워크스트림에 대해 협력하는 OSCAL Plugfest 행사에서 공개되었습니다.
연방 기관 및 계약업체는 수천 시간을 수동 규제 준수 작업에 투입하고 있습니다. 국가 안보에 대한 사이버 위협이 속도와 정교함 면에서 escalating함에 따라, 사이버 보안 위험 관리 자동화의 필요성이 공공 및 민간 부문 전반에서 우선순위로 부상했습니다. 이는 정부 임무와 시민 서비스를 지원하기 위한 혁신적인 기술 솔루션의 신속한 생산 투입을 가능하게 합니다.
이러한 요구를 충족시키기 위해 OSCAL Hub는 OSCAL 문서를 다루는 보안 규제 준수 팀을 위한 무료 오픈소스 포괄 플랫폼으로 개발되었습니다. 이 플랫폼을 통해 정부 규제기관 및 승인 담당자는 패키지를 검토하고 승인할 수 있으며, 산업 기술 제공업체는 Risk Management Framework(RMF) 문서를 OSCAL 형식으로 제출할 수 있습니다. 이는 기계가 읽을 수 있는 아티팩트를 통해 검토 및 감사가 자동화되어 최대 85%의 시간 절감 효과를 가져옵니다.
OSCAL Foundation 설립 회원 및 RegScale 공동 창립자 겸 CEO인 Travis Howerton은 "우리는 위험 및 규제 준수 관리의 '하이퍼 자동화' 비전을 향해 OSCAL Hub를 구축했습니다"라며, "OSCAL은 선도적인 기계 판독 가능한 규제 준수 코드 언어이며, 실시간 지속적 모니터링을 달성하고 수동 주기 감사에서 지속적 자동화 검증 및 규제 준수 코드로 전환하는 최선의 방법입니다. 이는 레거시 위험 및 규제 준수 프로세스를 현대화하고 업계가 위험 및 규제 준수에 접근하는 방식을 대규모로 혁신하는 경로입니다. 보다 민첩한 정부를 지원하기 위해 RMF 프로세스를 현대화해야 할 필요성은 그 어느 때보다 시급하며, OSCAL이 정부 전반의 기술 배포를 가속화하는 데 중요한 역할을 할 것이라고 굳게 믿습니다"라고 말했습니다.
RegScale은 또한 OSCAL Hub 소스 코드를 상업용 및 연방용 애플리케이션 전반에 걸쳐 커뮤니티에서의 활용을 증진시키기 위해 무료 오픈소스로 OSCAL Foundation에 기증한다고 발표했습니다.
OSCAL Foundation 코디네이터인 John Banghart는 "OSCAL은 항상 커뮤니티와 협업을 통해 발전해 왔습니다"라며, "OSCAL Hub의 소유권을 확보하고 커뮤니티에 OSCAL의 전 세계적인 채택을 가속화하는 데 필요한 것을 제공함으로써 이러한 사명을 확장하게 되어 매우 기쁩니다"라고 밝혔습니다.
OSCAL Hub는 템플릿과 시각적 도구를 특징으로 하며, 간단하고 신속하며 강력한 승인 프로세스 및 콘텐츠 공유를 지원하는 최신 웹 애플리케이션으로 실행될 수 있습니다. Google Cloud, Azure, AWS, 로컬 환경에 배포하거나 고객 데이터 파이프라인 내에서 명령줄 도구로 사용할 수도 있습니다. OSCAL Hub는 다음과 같은 기능을 제공합니다.
OSCAL Hub에 대한 자세한 내용은 여기에서 확인할 수 있습니다.
RegScale은 CISO를 위한 운영 위험 도구로 설계된 Continuous Controls Monitoring(CCM) 플랫폼입니다. 규제 준수 코드 기반으로 구축된 RegScale은 API 우선 전략, 자체 업데이트되는 서류 작업, 강력한 AI 에이전트를 통해 극도의 자동화를 가능하게 하여 수동 작업을 거의 제거하고 프로그램을 더욱 능동적으로 만듭니다. Fortune 500대 기업 및 연방 정부를 포함한 엄격한 규제를 받는 조직들은 RegScale을 통해 규제 준수 인증을 90% 더 빠르게 획득하고 감사 준비 노력을 60% 절감했다고 보고하고 있습니다. RegScale은 비용을 절감하고 보안을 강화하며 시장 출시 시간을 단축하고 운영 환경의 위험을 줄입니다.