공공 부문 민간 클라우드 등급 개편·검증 일원화…N2SF 적용도 확산
| |

공공 부문 민간 클라우드 등급 개편·검증 일원화…N2SF 적용도 확산

국가정보원(원장 이종석, 이하 국정원)이 공공기관의 업무·데이터를 C·S·O로 분류하는 국가망보안체계(N2SF)에 맞춰 민간 클라우드의 보안검증 등급을 개편하고, 과학기술정보통신부의 클라우드 보안인증(CSAP)과 국정원 보안검증으로 이원화된 절차를 국정원 체계로 일원화하는 방안을 추진한다. 국정원은 N2SF의 공공기관 적용 범위도 넓힌다. 정부 정보화사업의 기획·예산 단계부터 N2SF 보안대책을 반영하고, 공공기관의 사이버보안 실태평가 기준도 N2SF 적용 여부를 중심으로 개편할 방침이다.

국정원, 첨단기술 노린 계정 탈취·공급망 공격 경고
| |

국정원, 첨단기술 노린 계정 탈취·공급망 공격 경고

국가정보원(원장 이종석, 이하 국정원)은 최근 첨단기술 기업들이 계정 탈취와 공급망 공격 등 이미 알려진 해킹 수법으로 큰 피해를 보고 있다고 진단했다. 국정원은 18일 서울 강남구 코엑스에서 열린 ‘사이버 서밋 코리아(Cyber Summit Korea·CSK) 2026’에서 최근 사이버위협 동향과 국내 기업을 겨냥한 해킹 사례를 소개했다. 이날 국정원은 “인공지능(AI)으로 공격 속도가 더 빨라질 수 있다”며 “기업이 기본적인 보안 허점부터 줄여야 한다”고 강조했다.

국정원, 레드티밍·안전성 평가로 공공기관 AI 검증한다
| |

국정원, 레드티밍·안전성 평가로 공공기관 AI 검증한다

국가정보원(원장 이종석)이 공공기관의 인공지능(AI) 도입·활용 전반을 레드티밍과 국가안보 분야 안전성 평가로 검증하는 체계를 마련한다. 공공기관에 구축된 AI 시스템과 인프라는 공격자 관점에서 취약점을 찾고, AI 모델 자체는 사이버보안과 화학·생물학·방사능·핵·폭발물(CBRN-E), 국가 핵심시설 등과 관련한 유해 답변을 내놓는지 평가하는 방식이다.

이종석 국정원장 “사이버보안은 AI 혁신의 필수 조건”…‘CSK 2026’ 개막
| |

이종석 국정원장 “사이버보안은 AI 혁신의 필수 조건”…‘CSK 2026’ 개막

“보안은 혁신의 발목을 잡는 걸림돌이 아니라 혁신을 가능하게 하는 필수 조건입니다.”

이종석 국가정보원장은 17일 서울 강남구 코엑스에서 열린 ‘사이버 서밋 코리아 2026(Cyber Summit Korea 2026, CSK 2026)’ 개회사에서 인공지능(AI)과 클라우드로 연결된 디지털 환경에서는 사이버보안이 국가 경쟁력을 좌우하는 기반이 된다고 강조했다.

국정원이 알려준 N2SF 쉽게 이해하는 법

국정원이 알려준 N2SF 쉽게 이해하는 법

국가정보원(이하 국정원)이 최근 ‘국가망보안체계(N2SF) 이해 및 활용 안내’ 자료를 배포했다. 국정원은 N2SF를 기존 망분리를 개선한 보안체계로 설명하면서, 업무정보를 기밀(C)·민감(S)·공개(O)로 나누고 등급별로 다른 보안통제를 적용하는 구조라고 안내했다. 이 자료는 N2SF를 실무자가 바로 이해할 수 있도록 생성형 AI를 활용한 그림과 도표 중심으로 풀어낸 것이 특징이다.

공공도 AI 쓰도록…KISA “N2SF, 실제 적용 단계로”

공공도 AI 쓰도록…KISA “N2SF, 실제 적용 단계로”

공공기관의 생성형 인공지능(AI)과 클라우드 도입 논의가 커지는 가운데, ‘국가망보안체계(N2SF)’가 가이드라인 단계를 넘어 실제 적용 단계로 들어서고 있다. 한국인터넷진흥원(KISA)은 지난해 N2SF 실증으로 적용 사례와 산출물을 확보했고, 올해는 검증된 모델의 공공기관 도입 지원 사업을 추진한다고 15일 밝혔다.

엔키화이트햇 “통제 항목 매핑만으론 한계, 계속 점검해야”
| |

엔키화이트햇 “통제 항목 매핑만으론 한계, 계속 점검해야”

엔키화이트햇은 지난해 N²SF 시범 실증 3개 과제에 모두 참여해, 컨설팅·구축 결과물이 실제 공격 상황에서도 보안 통제를 유지하는지 침투테스트(모의해킹)로 검증했다. 단순 기능 확인이나 취약점 나열이 아니라 공격자 관점에서 C·S 등급 데이터 탈취 가능성과 신규 보안 제품의 통제 무력화 여부를 점검하는 데 초점을 뒀으며, 기관별 진단 기간이 제한된 만큼 체계 전체 시나리오보다는 실증 대상 주요 솔루션의 ‘공격 상황 내 통제 유지’에 집중했다고 밝혔다.

프라이빗테크놀로지 “현실에 맞는 단계적 적용 필요”
| |

프라이빗테크놀로지 “현실에 맞는 단계적 적용 필요”

국가정보원이 추진한 N²SF 실증에서 프라이빗테크놀로지는 ‘DPG 통합플랫폼’ 과제를 주관하며 기관 간 데이터 연계 환경에 N²SF 절차(식별·C/S/O 분류·위협·통제·평가)를 적용했다. 박승민 프라이빗테크놀로지 부장은 N²SF를 망분리 해제로 단순화하기보다, 데이터 이동을 어떤 조건으로 허용·차단할지 설계하는 일이 핵심이라고 설명했다. 그는 통제 항목을 전부 구현하려 하면 예산·연동·운영 부담이 커진다며 ‘수용 기준선’을 세우고 서비스 단위로 단계적 전환을 추진해야 한다고 강조했다.

End of content

End of content