최종편집: 2025-03-17 13:26

  • 맑음9.7℃
  • 흐림속초4.2℃
  • 흐림4.6℃
  • 구름많음철원4.7℃
  • 구름많음동두천6.0℃
  • 구름많음파주5.5℃
  • 흐림대관령-2.5℃
  • 흐림춘천4.7℃
  • 구름많음백령도4.5℃
  • 구름많음북강릉3.8℃
  • 구름많음강릉5.4℃
  • 구름많음동해4.8℃
  • 구름많음서울5.8℃
  • 구름많음인천4.5℃
  • 구름많음원주5.5℃
  • 구름많음울릉도4.6℃
  • 구름많음수원4.6℃
  • 구름많음영월3.5℃
  • 구름많음충주5.6℃
  • 구름많음서산5.7℃
  • 흐림울진5.8℃
  • 구름많음청주6.7℃
  • 구름많음대전7.8℃
  • 맑음추풍령4.9℃
  • 구름조금안동6.2℃
  • 구름조금상주6.4℃
  • 구름조금포항8.4℃
  • 구름조금군산4.8℃
  • 맑음대구7.8℃
  • 맑음전주5.8℃
  • 맑음울산7.4℃
  • 맑음창원9.6℃
  • 맑음광주6.9℃
  • 구름조금부산9.2℃
  • 맑음통영9.3℃
  • 맑음목포5.5℃
  • 맑음여수8.0℃
  • 구름조금흑산도8.0℃
  • 맑음완도8.4℃
  • 맑음고창4.7℃
  • 맑음순천6.8℃
  • 구름많음홍성(예)6.1℃
  • 구름많음7.2℃
  • 구름조금제주7.4℃
  • 구름많음고산6.3℃
  • 맑음성산7.2℃
  • 맑음서귀포9.8℃
  • 맑음진주8.6℃
  • 구름조금강화3.8℃
  • 흐림양평5.3℃
  • 구름많음이천6.3℃
  • 흐림인제2.6℃
  • 흐림홍천5.0℃
  • 흐림태백1.8℃
  • 흐림정선군2.3℃
  • 구름많음제천3.3℃
  • 구름많음보은5.3℃
  • 구름많음천안5.6℃
  • 구름많음보령7.0℃
  • 구름조금부여7.0℃
  • 맑음금산6.8℃
  • 구름많음6.2℃
  • 맑음부안6.0℃
  • 맑음임실5.3℃
  • 맑음정읍6.1℃
  • 맑음남원6.6℃
  • 맑음장수4.0℃
  • 맑음고창군6.4℃
  • 맑음영광군5.2℃
  • 맑음김해시9.7℃
  • 맑음순창군5.8℃
  • 맑음북창원9.2℃
  • 맑음양산시9.0℃
  • 맑음보성군8.6℃
  • 맑음강진군
  • 맑음장흥7.5℃
  • 맑음해남6.5℃
  • 맑음고흥8.2℃
  • 맑음의령군10.6℃
  • 맑음함양군6.8℃
  • 맑음광양시9.0℃
  • 구름조금진도군5.7℃
  • 흐림봉화3.3℃
  • 구름많음영주5.0℃
  • 구름많음문경5.9℃
  • 구름많음청송군5.9℃
  • 구름많음영덕7.3℃
  • 맑음의성7.9℃
  • 맑음구미8.9℃
  • 구름조금영천8.7℃
  • 구름조금경주시8.6℃
  • 맑음거창5.9℃
  • 맑음합천9.4℃
  • 맑음밀양8.5℃
  • 맑음산청7.3℃
  • 맑음거제8.7℃
  • 맑음남해8.3℃
  • 맑음9.7℃
  • 흐림속초4.2℃
기상청 제공
시사픽 로고
“디지털 질서를 위한 새로운 보안 패러다임을 마련한다”
  • 해당된 기사를 공유합니다

뉴스

“디지털 질서를 위한 새로운 보안 패러다임을 마련한다”

과기정통부, ‘제로트러스트, 공급망 보안’ 포럼 발족식

“디지털 질서를 위한 새로운 보안 패러다임을 마련한다”

 

[시사픽] 과학기술정보통신부와 한국인터넷진흥원는 10월 26일 수요일 오후 2시부터 VOCO서울강남 호텔에서 ‘제로트러스트·공급망 보안 포럼 발족식’을 개최했다.

이 날 행사는 날로 증가하는 지능적, 조직적인 사이버 위협에 대응하기 위해 기존 한계를 뛰어넘어 새로운 보안체계로 주목받고 있는 ‘제로트러스트’와 ‘공급망 보안’이 국내 정보보호 환경에 도입될 수 있도록 논의하기 위해 정보보호 전문가와 산업계 등 관계자 60여명이 참석했다.

사회 전반에서 디지털 대전환이 빠르게 이루어지고 클라우드 컴퓨팅과 사물인터넷 기기의 급증으로 네트워크가 확장되는 상황에서 글로벌 기업들조차 내부 직원의 계정과 권한을 탈취한 해커를 정상적인 이용자로 신뢰해 내부자료 유출 등 피해를 입는 사례가 증가하고 있다.

이러한 문제를 해결하기 위해 모든 대상에 대한 잠재적인 위협을 미리 식별하고 새로운 접근에 대해서는 거듭 확인해 적절한 권한을 부여하는 ‘제로트러스트’가 주목받고 있다.

또한, 네트워크에 연결되는 모든 전자기기들이 기본적으로 소프트웨어를 통해 동작, 활용되어 있는 가운데, 소프트웨어의 개발부터 운영, 유지보수 등 SW 공급 전단계가 복잡해지고 구성요소도 많은 점을 노려, 이를 악용하는 보안 위협을 줄이고 위험성을 관리해야 할 필요성이 늘고 있다.

미국 바이든 정부도 국가 사이버보안 개선에 대한 행정 명령을 발표하면서 제로트러스트 아키텍처를 연방정부에서 구현하도록 요구하고 미연방기관에 SW내장 제품을 납품할 경우 SBOM 제출을 의무화 하는 등 공급망 보안 강화에 집중하고 있다.

과기정통부와 KISA도 이러한 사이버보안 환경 변화에 발맞춰 올해 초부터 ‘사이버보안 패러다임 전환 연구반’을 구성해, 미국, 영국 등 사이버보안 선진국 사례를 분석해 우리나라 산업 맞춤형 보안모델과 가이드라인 마련의 필요성을 제시한 바 있으며 이를 구체화 하고 보안 패러다임 변화에 능동적으로 대응하기 위해 포럼을 발족했다.

박윤규 2차관의 축사와 KISA 원장의 개회사로 시작된 포럼 발족식은 운영위원장인 순천향대학교 염흥열 교수가 포럼 발족의 의의를 설명하고 그동안 준비되었던 제로트러스트 가이드라인과 제로트러스트 모델의 국내 적용사례, 공급망 보안성 강화를 위한 정책 방향 등을 발표했다.

이어진 패널 토론에서 전문가들은 우리나라 산업 현장에서 제로트러스트와 공급망 보안이 실제로 적용되기 위해서는 단순히 가이드라인만 제시하고 끝날 것이 아니라, 민간과 공공의 협력을 통해 실제로 다양한 케이스들을 발굴해 현장에 적용해 검증하고 국가차원의 전략으로 이끌어 가면서 끊임없이 진화를 거쳐야 한다는 데 의견을 같이 했다.

앞으로 제로트러스트·공급망 보안 포럼은 운영위원회, 제로트러스트 분과, 공급망 보안분과로 구성되며 각 분과별로 정책·제도, 기술·표준과 산업 등의 관점에서 보안 관련 현안을 정책과제로 정해 관련 기술개발 연구, 실증사업 등을 통해 검증을 진행하고 최종적으로는 국가 표준화를 목표로 추진할 계획이라고 전했다.

박윤규 2차관은 “우리 생활이 디지털로 전환되면서 기존 네트워크 경계 중심의 보안은 한계가 다가오고 있으며 고도화되는 사이버 공격에 대응할 수 있는 전략과 전술이 필요한 시점”이며 “앞으로 제로트러스트와 공급망 보안을 기반으로 민간·공공, 제조·금융, 통신 등에 체계적으로 적용, 관련 기술과 솔루션 개발, 지원방안을 마련할 계획이며 새로운 보안 패러다임이 디지털 질서의 기준이 될 수 있도록 노력하겠다”고 밝혔다.





포토

 
모바일 버전으로 보기