찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • N2SF
    2026-10-11
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 3 건
  • 과징금 최대 10%·정보보호 공시 의무화·N2SF… 공공·민간 보안 수요 함께 늘어

    과징금 최대 10%·정보보호 공시 의무화·N2SF… 공공·민간 보안 수요 함께 늘어

    - 근무환경 전환·AI 확산에 경계형 보안모델 한계…공공·금융·국방 모두 새 체계 도입- SGA솔루션즈, 시큐어OS 서버보안·데이터센터 보안에서 제로트러스트·양자내성암호로 확장 국내 정보보안 시장이 커지고 있다. 민간에서는 제재가 강화되고 보안 투자 공시가 의무화된다. 공공·금융·국방 분야는 일률적인 망분리를 벗어나 데이터 등급에 따라 접근을 통제하는 새 보안체계로 옮겨 가고 있다. 지난 11일 시행된 개정 개인정보 보호법에 따라, 고의·중과실로 3년 안에 위반을 반복하거나 1,000만 명 이상에게 피해를 입히는 등 중대한 침해행위에는 전체 매출액의 최대 10%까지 과징금을 부과할 수 있다. 반면 개인정보 보호에 미리 투자한 기업은 과징금 기준금액을 최대 40%까지 감경받을 수 있다. 2027년부터는 모든 상장사가 정보보호 투자액과 전담인력 현황을 공시해야 한다. 사고 전 투자 여부가 제재 수준과 시장 평가를 함께 좌우하게 된 셈이다. 통신·유통·미디어 등에서 대규모 유출 사고가 잇따르면서 보안 인식도 달라졌다. 최근 침해사고 상당수는 공격자가 내부망에 들어온 뒤 오랫동안 탐지되지 않는 형태다. 이제 침입을 막는 것만큼, 침입 이후 서버·계정·데이터 접근을 어떻게 통제할지가 핵심 과제가 됐다. 원격·하이브리드 근무와 클라우드 확산으로 내부와 외부를 나누던 경계형 보안모델도 한계를 드러냈다. AI 확산은 이를 더 뚜렷하게 만들었다. AI를 업무에 쓰려면 데이터에 접근해야 하지만, 망분리 환경에서는 접근 자체가 막혀 있기 때문이다. 이에 정부는 데이터를 C(기밀)·S(민감)·O(공개) 등급으로 나눠 통제 수준을 달리하는 N2SF(국가 망 보안체계)를 마련했다. 금융권은 자율보안체계로 전환하고 있고, 국방·방산 분야는 K-RMF(한국형 위험관리 프레임워크)로 대응하고 있다. 방식은 달라도 방향은 같다. 네트워크 경계를 믿는 대신, 사용자·단말·계정·서버를 하나하나 검증하고 통제하는 것이다. 이 흐름에서 서버보안의 역할이 커지고 있다. 인증된 사용자라도 서버 안에서는 허용된 자원과 명령에만 접근하도록 권한을 나누고, 주요 행위를 기록해야 한다. 서버와 워크로드를 잘게 나눠 필요한 통신만 허용하는 ‘마이크로세그멘테이션(Micro-Segmentation)’도 주목받고 있다. SGA솔루션즈는 이러한 전환에 대응할 수 있는 제품군을 확보하고 있다. 서버보안 솔루션 ‘레드캐슬(Red Castle)’을 중심으로 시큐어OS 기반의 서버 접근통제·권한관리 분야에서 공공 레퍼런스를 축적해 왔고, 최근에는 제로트러스트와 양자내성암호(PQC) 영역으로 대응 범위를 넓히고 있다. 새로운 보안체계가 요구하는 등급별 차등 통제는 결국 중요 데이터가 위치한 서버 계층에서 구현된다는 점에서, 기존 사업 기반과 정책 수요가 맞물린다는 평가다. 데이터센터 보안도 SGA솔루션즈가 대응 범위를 넓혀 온 영역이다. 클라우드 전환과 AI 인프라 확산으로 서버와 데이터가 소수의 데이터센터에 집중되면서, 한 지점의 통제 실패가 기관·기업 전체 업무로 번지는 구조가 만들어졌다. 접근 권한 관리와 계정 통제, 암호화, 이력 기록이 한 체계 안에서 맞물려야 하는 이유다. 정책 수요는 이미 계약으로 이어지고 있다. SGA솔루션즈는 최근 공공기관과 금융권을 포함한 규제 민감 산업에서 잇따라 공급 계약을 확보했다. SGA솔루션즈 관계자는 “업무 환경 변화로 드러난 기존 보안모델의 한계가 AI 확산으로 더 분명해졌고, 그 대응으로 새로운 보안체계가 잇따라 나온 것”이라며 “데이터가 모이는 서버와 데이터센터 단계에서 접근 권한과 이력이 실제로 통제되고 있는지 다시 확인해야 할 시점”이라고 말했다. 이어 “서버보안에서 축적한 통제 역량을 데이터센터 보안과 제로트러스트, 차세대 암호 영역까지 확장해 나가겠다”고 덧붙였다.
  • 또 먹통될라…행정·공공 전산망 50개, 민간 클라우드로 옮긴다

    또 먹통될라…행정·공공 전산망 50개, 민간 클라우드로 옮긴다

    ‘화재 전산망 마비’ 국정자원 2030년 폐쇄 행정·공공정보시스템 이전시 ‘끊김’ 최소화 이전비·내년까지 클라우드 이용료 지원 내년 3월까지 행정·공공정보시스템 50개가 민간 클라우드로 이전된다. 행정안전부는 16일 “정부·공공부문의 데이터센터 안전관리 체계를 강화하고 2030년 국가정보자원관리원 폐쇄에 대비하기 위한 조치”라며 이전 계획을 밝혔다. 지난 2월 국가인공지능전략위원회가 발표한 ‘AI정부 인프라 거버넌스·혁신 추진방향’의 일환이다. 지난해 9월 대전 국가정보자원관리원에서는 무정전 전원장치(UPS)용 리튬이온 배터리 화재가 발생해 정부 업무시스템 647개가 가동 중단되는 초유의 국가 전산망 마비 사태가 발생했다. 이로 인해 정부24·국민신문고·우체국 금융·우편 등 대국민 서비스에 장애가 발생해 큰 불편을 겪었다. 이후 한 곳에 시스템을 몰아놓으면 화재 하나로 국가 행정서비스가 동시에 마비될 수 있다는 판단에 따라 정부 전산망 클라우드 전환과 국정자원 이중화 등이 대책으로 거론돼 왔다. 행안부는 2030년 국정자원 폐쇄에 맞춰 정보시스템을 단계적으로 이전하고 민간 역량을 활용해 정부·공공부문의 데이터센터 안전관리 체계를 강화하기로 했다. 특히 민간 클라우드 환경으로 신속하게 전환할 수 있는 시스템을 우선 이전한다. 별도의 정보화전략계획(ISP) 수립 없이도 빠르게 이전할 수 있는 기관 누리집과 단순 정보제공형 서비스 등 50개 정보시스템을 선정해 내년 1분기까지 순차적으로 이전할 예정이다. 행안부는 “이전 과정에서는 사전 테스트와 안정화 기간을 거쳐 국민이 서비스 이용에 불편을 겪지 않도록 ‘끊김 없는 서비스’ 제공을 최우선으로 고려하겠다”고 밝혔다. 이전 기관의 재정적 부담을 줄이기 위해 시스템 이전 비용과 함께 전환 이후 내년까지 민간 클라우드 이용료도 지원한다. 행안부는 내년에도 국가정보원의 국가망보안체계 가이드라인(N2SF)에 따른 정보시스템 보안등급(C·S·O) 등을 고려해 민간 클라우드 이전 대상 시스템을 선별하고, 관계기관 협의를 거쳐 이전 대상을 지속적으로 확대할 계획이다.
  • 진인프라, 나루씨큐리티와 AI 기반 침해진단 ‘ZeroTiCA’ 리셀러 계약 체결

    진인프라, 나루씨큐리티와 AI 기반 침해진단 ‘ZeroTiCA’ 리셀러 계약 체결

    사이버보안 전문기업 ㈜진인프라(대표이사 김성용)가 나루씨큐리티㈜(대표이사 김혁준)와 손을 잡고 AI 기반 구독형 침해진단 보안 서비스인 ‘ZeroTiCA(제로티카)’의 리셀러 계약을 체결했다. 양사는 이번 협약을 계기로 본격적인 시장 공략에 나설 방침이다. 이번 계약을 통해 진인프라는 기존 클라우드·네트워크 운영 고객을 비롯해 공공기관과 중견·제조·유통·금융기업 등을 대상으로 ZeroTiCA의 영업과 기술 컨설팅, 구축 지원 사업을 추진한다. 특히 국가망보안체계(N2SF) 기반의 컨설팅 및 구축 사업과 연계하여, 사전 보안 진단부터 망 구축 후의 지속적인 보안 점검과 운영 관리까지 아우르는 통합 보안 서비스를 제공할 계획이다. 나루씨큐리티는 15년 이상 축적한 침해사고 대응(IR) 경험을 바탕으로 AI 기반 침해진단 기술을 개발·공급하는 국내 사이버보안 전문기업이다. 국가정보원 협력기업과 KISA 민간합동조사단 참여 등 공공·국방 분야에서 다양한 보안 프로젝트를 수행하며 네트워크 행위 분석 기술과 침해진단 역량을 지속적으로 고도화해 왔다. ZeroTiCA는 내부망 통신 변화 분석과 공격표면 인텔리전스(ASI) 분석을 결합한 AI 기반 침해진단 서비스다. 기존의 경계·차단 중심 보안 체계에서 한 단계 나아가 실제 운영 중인 네트워크 환경의 이상 행위를 지속적으로 분석하고 잠재적인 보안 위협을 조기에 식별할 수 있도록 지원한다. 또한 가동 중인 시스템과 네트워크의 보안 상태를 지속적으로 검증함으로써 기업과 기관의 제로트러스트 기반 보안 체계 구현을 지원하는 실질적인 진단 서비스로 활용할 수 있다. 진인프라는 이번 리셀러 계약에 앞서 자사 운영 환경에서 ZeroTiCA 기술 검증(PoC)을 성공적으로 마치며 실제 현장 적용 가능성과 서비스 효용성을 입증했다. 또한 이를 통해 확보한 전문 노하우를 바탕으로, 단순한 솔루션 판매에 그치지 않고 고객의 인프라 환경에 완벽히 최적화된 컨설팅부터 구축, 사후 지원 및 전주기 운영 관리 체계까지 종합적으로 제공할 계획이다. 진인프라 클라우드본부 관계자는 “진인프라의 클라우드·네트워크 MSP 운영 경험과 나루씨큐리티의 AI 기반 침해진단 기술을 결합해 ‘진단-조치-운영’이 유기적으로 연결되는 통합 보안 서비스를 제공하는 것이 이번 협력의 핵심”이라며 “급변하는 보안 환경 속에서 고객의 안전한 디지털 전환과 정보보호 수준 향상을 지원하는 신뢰받는 파트너가 되겠다”고 밝혔다. 나루씨큐리티 관계자는 “진인프라는 풍부한 클라우드·네트워크 운영 경험과 폭넓은 고객 접점을 보유한 신뢰도 높은 파트너”라며 “양사의 전문성과 사업 역량을 결합해 ZeroTiCA의 시장 경쟁력을 높이고, 다양한 산업 분야로 제로트러스트 기반 침해진단 서비스를 확대해 나갈 것으로 기대한다”고 말했다. 양사는 이번 계약을 발판 삼아 핵심 고객을 위한 기술 검증과 맞춤형 보안 컨설팅을 적극 확대하기로 했다. 아울러 공공과 민간 시장 전반에서 신규 사업 기회를 함께 발굴하며 전략적 파트너십을 더욱 공고히 다져나갈 방침이다.
위로