로그인
토토사이트
신규사이트
업체홍보/구인
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노
토토
홀덤
구인
구직
총판
제작업체홍보
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
코스피, ‘3900선 문턱’서 상승 폭 줄여…코스닥은 하락 전환
N
[연예뉴스]
원팩트, 북미 8개 도시 전석 매진 ‘투어 성료’…글로벌 루키의 저력 입증
N
[연예뉴스]
'20년지기' 김희선·한혜진·진서연, 불혹에 '제2 사춘기' 맞았다 ('다음생은 없으니까')
N
[연예뉴스]
김재욱 "여동생 3번째 암 수술…7시간 잘 버티고 나와"
N
[스포츠뉴스]
“韓 자존심 걸고 끝까지 싸운다” 태권도 대표팀, 2025 우시 세계선수권 출격…24일 개막
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]보안업계, “인증제 맹점 틈타 외산 공공도입”…데이터·보안 주권 우려
온카뱅크관리자
조회:
9
2025-10-19 15:57:29
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="YGE8epIkEg"> <figure class="figure_frm origin_fig" contents-hash="b7a5163417799080df95fa24680a2c98da440b17479dc3bca1adb1b590857d29" dmcf-pid="GHD6dUCEIo" dmcf-ptype="figure"> <p class="link_figure"><img alt="지난 17일 오후 서울 송파구 IT벤처타워 한국정보보호산업협회 사무실에서 열린 '외산 보안제품의 공공시장 공급 관련 긴급 회의'에서 참석자들이 '소버린 시큐리티' 중요성에 대해 논의하고 있다. 이 자리엔 조영철 KISIA 회장, 배환국 수석부회장, 김진수 자율보안협의체 의장(수석부회장), 문성준 감사, 이동범 명예회장, 이민수 고문, 최영철 SGA솔루션즈 대표, 김일용 앤앤에스피 대표, 이정아 라온시큐어 대표, 정은아 수산아이앤티 대표, 김태화 엑스게이트 부대표, 전수근 안랩 공공영업본부장, 박윤현 정보보호정책연구소장, 배중섭 상근부회장이 참석했다. (한국정보보호산업협회 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/19/etimesi/20251019155050407xsqd.jpg" data-org-width="1400" dmcf-mid="ywBvXc4qIN" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/19/etimesi/20251019155050407xsqd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 지난 17일 오후 서울 송파구 IT벤처타워 한국정보보호산업협회 사무실에서 열린 '외산 보안제품의 공공시장 공급 관련 긴급 회의'에서 참석자들이 '소버린 시큐리티' 중요성에 대해 논의하고 있다. 이 자리엔 조영철 KISIA 회장, 배환국 수석부회장, 김진수 자율보안협의체 의장(수석부회장), 문성준 감사, 이동범 명예회장, 이민수 고문, 최영철 SGA솔루션즈 대표, 김일용 앤앤에스피 대표, 이정아 라온시큐어 대표, 정은아 수산아이앤티 대표, 김태화 엑스게이트 부대표, 전수근 안랩 공공영업본부장, 박윤현 정보보호정책연구소장, 배중섭 상근부회장이 참석했다. (한국정보보호산업협회 제공) </figcaption> </figure> <p contents-hash="e4604ee16945360ace363b5193accb8e8719550d10cbb102ede5faa4667e084a" dmcf-pid="HXwPJuhDOL" dmcf-ptype="general">국내 정보보호산업계가 최근 외산 정보보호제품의 공공시장 공급과 관련해 우려의 목소리를 냈다.</p> <p contents-hash="8221172489b46b08815100c74c75a79409c62bfda8a9007d8b1c5f168b0236e6" dmcf-pid="XZrQi7lwIn" dmcf-ptype="general">외산 제품이 국가정보원의 보안적합성 검증제도를 충분히 거치지 않고 공공기관에 도입될 수 있는 데다, 사후 검증에서 문제가 발생해도 별다른 조치를 취하기 어렵기 때문이다. 동일한 방식으로 외산 제품의 공공진입이 본격화될 경우 외산 확산과 시장 혼란이 가중될 전망이다.</p> <p contents-hash="61eb66577007cc20c4245f0a7cd8bfc366108997cb4c971ad1fa0383bc23a5be" dmcf-pid="Z5mxnzSrEi" dmcf-ptype="general">한국정보보호산업협회(KISIA) 산하 자율보안협의체는 지난 17일 오후 서울 송파구 IT벤처타워 KISIA에서 '외산 보안제품의 공공시장 공급 관련 긴급 회의'를 열고, 데이터 주권 및 보안 주권 위협, 역차별 등을 호소했다.</p> <p contents-hash="e1dd0b29458204f2bd628c2e273af6860c4b82ecdf373855a0ae37d1cbaa3a70" dmcf-pid="51sMLqvmrJ" dmcf-ptype="general">자율보안협의체가 이번에 확인한 사례는 최대 137억원 규모의 '한국은행 망 분리 개선 시범이용 시스템 구축 및 운영 사업'이다. 외국계 기업인 팔로알토네트웍스의 제로 트러스트 보안 제품이 국가정보원 보안 검증을 남겨둔 채 한국은행에 공급됐다. 한국은행은 해당 사업에 대한 보안성 검토는 받았지만, 팔로알토네트웍스 제품에 대한 보안 검증은 도입 이후에 진행하기로 했다.</p> <p contents-hash="a4eb33ae9c2cbac2682df4b90a00195c08d2572efe517098c5b97fe535590199" dmcf-pid="1tORoBTsmd" dmcf-ptype="general">국가·공공기관에 정보보호제품을 납품하려면 국정원 보안적합성 검증을 받아야 한다. 보안적합성 검증은 국내 국제공통평가기준(CC) 인증 또는 보안기능확인서를 획득해 어느 사이트나 공급할 수 있는 '사전 인증 제도'와, 해당 사업에 대해서만 '선도입 후검증'하는 사후 보안적합성 검증으로 크게 구분할 수 있다.</p> <p contents-hash="5ad1ce6917282e289b6e2ea198457dab5797367e6b0d7f64afbed91d8e66bb37" dmcf-pid="tFIegbyODe" dmcf-ptype="general">그간 국내 기업은 정보보호제품을 대상으로 국내 CC인증이나 보안기능확인서를 받아 국가·공공기관에 공급해왔다. 국가·공공기관 등 수요기관이 국내 기업에는 사후 보안적합성 검토 대신 절차가 간편한 사전 인증을 요구하기 때문이다.</p> <p contents-hash="b8d39f134049a2439d36b96c4966894f0216db2290c14656389fe6c9ee26a6c9" dmcf-pid="F3CdaKWIIR" dmcf-ptype="general">반면 외국계 기업은 국내 CC인증이나 보안기능확인서를 받아야 하는 공공시장엔 관심을 두지 않았다. CC인증 등을 받으려면 국정원 요구 사항에 맞춰 '국내 맞춤형 제품'을 만들어야 하는데 한국 공공시장만을 위한 제품을 개발해야 할 유인이 없어서다.</p> <p contents-hash="47babb34f23a458f2f03c8fd2070a61ce7b88537953a84fbe0a16794f0d27acd" dmcf-pid="30hJN9YCsM" dmcf-ptype="general">이번 사례는 한국은행이 '사후' 보안적합성 검증을 받는 방식으로 외산 기업에 길을 열어준 경우다. 사후 보안적합성 검증은 해당 사업별로 검증을 받아야 하지만, 발주기관들이 마음만 먹으면 이번과 같은 일이 얼마든지 벌어질 수 있다.</p> <p contents-hash="08f43808e2a44ec7dc3646f27206b135fcd10e46f3bd9f7a83431e53729ad71b" dmcf-pid="0plij2Ghsx" dmcf-ptype="general">박윤현 KISIA 정보보호정책연구소장은 “외국계 기업의 플랫폼화된 제품은 사전인증을 받으려면 2년 정도 장기간이 소요된다”며 “이번 팔로알토네트웍스 사례는 사후인증으로 이를 우회한 케이스”라고 설명했다.<br></p> <figure class="figure_frm origin_fig" contents-hash="4457bfd41f252e381e7150ba16c619843a37f325860661349d68c7685bb323f9" dmcf-pid="po2YtwQ9wQ" dmcf-ptype="figure"> <p class="link_figure"><img alt="지난 17일 오후 서울 송파구 IT벤처타워 한국정보보호산업협회 사무실에서 열린 '외산 보안제품의 공공시장 공급 관련 긴급 회의'에서 참석자들이 보안적합성 검증 제도에 대해 이야기를 나우고 있다.(한국정보보호산업협회 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/19/etimesi/20251019155051782benw.jpg" data-org-width="1400" dmcf-mid="WFxFzlnQOa" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/19/etimesi/20251019155051782benw.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 지난 17일 오후 서울 송파구 IT벤처타워 한국정보보호산업협회 사무실에서 열린 '외산 보안제품의 공공시장 공급 관련 긴급 회의'에서 참석자들이 보안적합성 검증 제도에 대해 이야기를 나우고 있다.(한국정보보호산업협회 제공) </figcaption> </figure> <p contents-hash="f8642bdb176fa760a0d9a21bccc1101c81c6b1e9dd0b1ff281322e95fbb62dd5" dmcf-pid="UgVGFrx2rP" dmcf-ptype="general">사후 보안적합성 검증이 유효할지에 대해서도 의문이 제기된다.</p> <p contents-hash="d5e4fbc3b07a04e407f6346bf30b230e95f9cefbfff238ee8b3b420100db8d15" dmcf-pid="uafH3mMVw6" dmcf-ptype="general">국정원은 '팔로알토네트웍스 제품이 보안적합성 검증을 받을 것'이라는 전제로 보안성 검토를 완료했다는 입장이다.</p> <p contents-hash="f9caa9a344cc57cf8ed27d02181c8ee0b9311adb74a94c0f633bf798a559f044" dmcf-pid="7N4X0sRfD8" dmcf-ptype="general">문제는 팔로알토네트웍스가 보안 적합성 검증을 받지 않거나 검증을 통과하지 못하더라도 별도 조치를 할 수 없다는 점이다. 사이버안보업무규정(제9조)에 따라 한국은행이 해당사업의 보안성 검토 결과에 대해 이행했는지 여부를 확인하고 '권고'할 수 있을 뿐이다.</p> <p contents-hash="024916949e375b6080677a11fd8036b7ad1238565fd01baeb3e7f999f923e598" dmcf-pid="zj8ZpOe4I4" dmcf-ptype="general">IT 제품의 특성상 한번 설치된 제품을 다시 걷어내기는 어렵기 때문이다.</p> <p contents-hash="8920110eb415789175a747ce0a8e9a8607d20afca372dd38973d8319943effe1" dmcf-pid="qA65UId8rf" dmcf-ptype="general">김일용 앤앤에스피 대표는 “(통상) 한번 구축된 장비를 쉽게 철거할 수 없다”며 “보안성 검토 단계에서 확인했어야 할 사안”이라고 말했다. 사전에 검토를 철저히 했어야 한다는 의미다.</p> <p contents-hash="3e9f3890e87942bd14f2834d874b571b7f73635d06895195af79cf947a21fc68" dmcf-pid="BcP1uCJ6wV" dmcf-ptype="general">가장 큰 우려는 이른바 '소버린 시큐리티' 문제다. 보안제품은 특성상 내부 시스템에 대한 장악력이 있는데 국가·공공기관에 외산 보안제품이 도입될 경우 데이터 주권이 위협받을 수 있다. 또 외산 보안 솔루션 의존도가 심화될 경우 보안 주권 역시 안전하지 못하다.</p> <p contents-hash="8412a2fded4072cef3baea3594ae9ecd8bd03743fa7c5d4b6db68ca971bb299c" dmcf-pid="bkQt7hiPO2" dmcf-ptype="general">김진수 KISIA 자율보안협의체 의장은 “AI 강국 도약을 위해 '소버린 AI'를 핵심 국가 전략으로 내세우고 있는 시점에서 '소버린 시큐리티'는 필수조건”이라며 “안전한 AI시대의 소버린 시큐리티를 위해 국가보안에 필수적인 정당한 보안적합성 검증제의 확립이 필요하다”고 말했다.</p> <p contents-hash="b01688bfff57f5deda6dd615b18dffbf6688ba3cea9ef41104cbfeb0193d0407" dmcf-pid="KExFzlnQr9" dmcf-ptype="general">이번 사례를 두고 국내 기업 역차별이라는 볼멘소리도 나왔다. 국내 기업은 공공시장에 납품하기 위해 시간과 비용을 들어 CC인증 등 인증을 취득·보유한다.</p> <p contents-hash="d69ad453ea0df33374813024ef7e295cfc877b86341b8320e29b0d840c132cbe" dmcf-pid="9DM3qSLxmK" dmcf-ptype="general">전수근 안랩 공공영업본부장은 “안랩이 가지고 있는 31개 솔루션에 대한 CC인증 등을 유지하고 관리하는 데만 엄청난 비용과 시간을 소모하고 있다”며 “공공시장이 이대로 흘러가지 않도록 심도 있는 정책적 고민이 필요하다”고 말했다.</p> <p contents-hash="9593d5d5d4c357e74f1e426dfd5c4fd5b8ac691d77f9497af2780df54345c8e1" dmcf-pid="2wR0BvoMOb" dmcf-ptype="general">이날 참석자들은 정보보호산업계 발전을 위해 신사업 투자 유도를 위한 정책기관의 역할, CC인증 제품 도입 기관에 경영평가 가산점 부여, 정보보호 컨플라이언스 재점검, 보안사고 발생 시 과징금 등 페널티 부과, 국내 기업 간 통합 레퍼런스 모델 개발 등을 제언했다.</p> <p contents-hash="29c6c028e91ea2069e41100368d743ad65addea991c65fec6285246d725f368e" dmcf-pid="VrepbTgRmB" dmcf-ptype="general">이동범 KISIA 명예회장은 “국내 기업은 글로벌 기업처럼 엄청난 자금력이 없기에, 인증(시장)이 없는 사업에 대규모 투자할 수 없다”며 “클라우드 사례를 반면교사 삼아 선제적으로 신기술 분야의 인증을 만드는 등 국내 기업이 신사업에 투자할 수 있는 환경을 조성하는 정책기관의 역할이 필요하다”고 말했다.</p> <p contents-hash="7ba670aaeb5eb0492611335d64cd9edea1e53c5a7613be2041c5fe7d0579d483" dmcf-pid="fmdUKyaewq" dmcf-ptype="general">조재학 기자 2jh@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기