로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
정동영, DMZ '평화의길' 방문…"중단된 일부 구간 재개방할 것"(종합)
N
[]
영국, 런던 심장부에 유럽 최대 중국대사관 승인‥국과 거리 좁히기?
N
[]
"국민의힘에서 신천지 목소리 높여야 산다"‥이만희 전 경호원 합수본 출석
N
[]
李정부 대법관 변화 시동…첫후보 김민기·박순영·손봉기·윤성식(종합2보)
N
[연예뉴스]
‘박준규 아내’ 진송아 “길가다 쓰러져 이틀 만에 깨어나, 개미떼 환시 보여” (퍼펙트라이프)
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]임종인 고려대 교수 "ISMS-P 개편, 체크리스트 수준 안돼"
온카뱅크관리자
조회:
5
2026-01-21 16:37:33
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">"확대가 능사 아냐...신종위협과 국제표준, 제로트러스트 반영해야"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="zSwiMvIkAe"> <p contents-hash="b7e353b042413b0d99ddab161ef5523923a6354d7cb7f23eaf8ca5ad2d686c8d" dmcf-pid="qvrnRTCEgR" dmcf-ptype="general">(지디넷코리아=김기찬 기자)"새로운 위협 환경을 감안해 인증 체계를 개선해야 하는데, 이런 부분이 반영되지 않으면 인증을 받더라도 해킹 공격에 계속해서 뚫리는 문제가 속출할 것이다. 정보보호 관리체계(ISMS), 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증이 제대로 되려면 이같은 새로운 위협 환경을 계속해서 반영하는 노력과, 제로트러스트 방법론, ISO27001 등 국제 표준에 맞추려는 노력이 수반돼야 한다."</p> <p contents-hash="04816f6b4565ee1fa3e18cbfe403524063ce21a84e8c43e91fddb56e0d665471" dmcf-pid="BTmLeyhDNM" dmcf-ptype="general">임종인 고려대학교 정보보호대학원 명예교수는 최근 지디넷코리아와 인터뷰에서 ISMS, ISMS-P 인증 개선 방향과 관련해 이같이 밝혔다.</p> <p contents-hash="80567b799b8fadb5edc03ae167b31cf9d5bbe0fcf5585e234197db00c65e3c78" dmcf-pid="bysodWlwNx" dmcf-ptype="general">그는 "기존의 ISMS 인증은 경계 보안 기반이다. 그러나 쿠팡, 신한카드 등 최근 발생한 사고들은 내부자에 의해서 발생했는데 이런 부분은 ISMS 인증을 받아도 소용이 없다"며 "이처럼 무선 백도어, 내부자, 공급망 공격 등 새로운 위협 환경을 감안해 ISMS를 개선해야 한다. 심지어 무선 백도어 공격 장비도 10만원이면 구매할 수 있을 정도로 공격의 장벽이 낮은 상황인데, 정부가 ISMS 체계를 개선하는 작업에 이런 신종 위협을 반영해야 할 것"이라고 강조했다.</p> <figure class="figure_frm origin_fig" contents-hash="6c17ff4cc56099ac4381ae7e5ba019b9aa7744c6b753ddc100beb68084ded277" dmcf-pid="KWOgJYSrkQ" dmcf-ptype="figure"> <p class="link_figure"><img alt="임종인 고려대 명예교수가 지디넷코리아와 인터뷰를 하고 있다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202601/21/ZDNetKorea/20260121162925542pglr.jpg" data-org-width="640" dmcf-mid="uagODuFYaJ" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202601/21/ZDNetKorea/20260121162925542pglr.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 임종인 고려대 명예교수가 지디넷코리아와 인터뷰를 하고 있다. </figcaption> </figure> <p contents-hash="b18ebc154dd017ec9cab31516e4ec649cdaa98df9c58f9906d9245f49b2c3425" dmcf-pid="9YIaiGvmaP" dmcf-ptype="general">임 교수는 또 국제 표준에 맞춘 인증 체계 개선이 필수라고 강조했다. '체크리스트' 수준의 패스 혹은 논패스 인증 심사 방식도 문제라고 지적했다.</p> <p contents-hash="707c82bc83075d274ac81927613fbb117387f232d324d53d1683b9266b37b386" dmcf-pid="2GCNnHTsc6" dmcf-ptype="general">임 교수는 "ISO27001등 국제 표준에서 나아가 신종 위협 등에 대한 추가적인 보안 조치를 요구하는 '플러스' 방식의 인증 체계를 내놓아야 '한국형'이라는 이름을 붙여가며 독창성까지도 챙길 수 있는 방법임이 분명하다. 그러나 국제 표준을 준수하기는커녕 패스 혹은 논패스의 심사 방식은 일종의 '요식형'"이라며 "국제 표준에 '플러스(+)' 방식으로 인증이 마련돼야지 나름대로 재단해서 보안 사항을 빼버리면 안 된다"고 역설했다.</p> <p contents-hash="c977aaf664f98b404019e523116bd403987945d650afc5d8c8d6b6f73b8f4b72" dmcf-pid="VHhjLXyOa8" dmcf-ptype="general">그는 "해외에서는 이미 제로트러스트 방법론으로 보안 체계를 구축하려는 시도들이 이어지고 있는데, 한국화 인증이라고 내놓은 것들이 이런 흐름은 반영하고 있지 못하다"며 "미국은 2027년께 전부 제로트러스트 기반의 보안 체계로의 패러다임 변화를 주고 있다. '한국형'도 좋지만, 국제 표준에서 더 나아간 방식으로 '한국형' 인증 체계를 만드는 것이 중요하겠다"고 밝혔다.</p> <p contents-hash="08c9011dd8da17e8ed0baedf7b585d5e320e72e031bc3be560f671b1bd1e8e0e" dmcf-pid="fXlAoZWIg4" dmcf-ptype="general">임 교수는 ISMS 인증 심사 부문에서도 개선해야 할 사항이 있다고 봤다. 그는 "정부가 ISMS 인증 의무화 대상을 확대하겠다는 의지를 보이고 있는데, 현재 ISMS 심사는 한 기관이나 기업에 오래 있어봤자 일주일이다. 평가 중 서류 작업 상태 확인하고 실제 시스템을 레드티밍까지 하면서 제대로 심사하는 것은 사실상 불가능한 상태"라며 "1년에 제대로 심사하면 100곳도 심사하지 못한다. 50곳을 심사해도 정말 부지런히 심사한 것이다. 이런 상황에서 인증 의무화 대상자를 확대한다는 것이 의문"이라고 설명했다.</p> <p contents-hash="7c0d1a58b208eaac3e87cba96f2bd1869d1e747da2413daf740b9fecb4f68070" dmcf-pid="4ZScg5YCcf" dmcf-ptype="general">그는 "회계 감사도 4곳 회계법인에 정부가 위임한 형태로 진행하고 있다. 그리고 만약 법인이 부정한 행위를 하면 엄격하게 책임을 묻는다. 그렇게 회계 감사라고 하는 새로운 비즈니스 모델도 생긴 것"이라며 "ISMS도 기관에서 제대로 심사할 수 없는 환경이라면 위탁을 시키고 위탁 업체를 감시·감독하는 형태여야 한다. 정부가 스스로 모든 곳을 평가하겠다고 하면 제대로 된 인증 심사가 이뤄지지 않는다"고 강조했다.</p> <p contents-hash="46e94a54dc90244ff2747107171ba162e87d3f882b1217f548f256e612957f30" dmcf-pid="8GCNnHTsoV" dmcf-ptype="general">이에 그는 "근본적으로 ISMS 인증 체계가 제대로 마련되려면 민간에 심사 업무를 위탁하고 전문화시킬 수 있는 방안을 고민해야 한다"며 "의무화 대상을 확대할 거면 한 번에 대상을 늘리는 것이 능사가 아니라, 점진적으로 확대하고 그 동안 실제 검사할 수 있는 우리 역량도 키우는 것이 중요하다"고 말했다.</p> <figure class="figure_frm origin_fig" contents-hash="c2a965832da892c79774d07002dd9a676b1bf584a3054bba94d1554866309242" dmcf-pid="6HhjLXyOk2" dmcf-ptype="figure"> <p class="link_figure"><img alt="정부 차원의 정보보호 관리체계 인증(ISMS) 및 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 개요. (사진=한국인터넷진흥원)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202601/21/ZDNetKorea/20260121162925779ibbc.png" data-org-width="640" dmcf-mid="7VHsEUtWcd" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202601/21/ZDNetKorea/20260121162925779ibbc.png" width="658"></p> <figcaption class="txt_caption default_figure"> 정부 차원의 정보보호 관리체계 인증(ISMS) 및 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 개요. (사진=한국인터넷진흥원) </figcaption> </figure> <p contents-hash="752953dffb01fa3937984b274de7328a3d5a3b5b831a70e2fa94946701d08903" dmcf-pid="PXlAoZWIk9" dmcf-ptype="general">임 교수는 인공지능(AI)과 결합된 방식의 체계 개편도 필요하다고 주문했다. 그는 "제로트러스트 기반의 인증 체계 개편도 오늘날에 와서야 구현이 가능해졌다. 사실 제로트러스트는 10여년 전부터 제시된 개념인데, 당시에는 구현할 수 있는 방법이 없었고 제대로 실현시키기 어려운 상황이었다"며 "반면 현재는 제로트러스트 방법론에서 요구하는 마이크로 세그멘테이션(Micro Segmentation), 즉 최소 권한·제로 트러스트 원칙으로 트래픽을 제한하는 보안 접근 방식 등을 AI가 발전돼서 각 보안 회사들이 가진 데이터를 이용해 훈련만 제대로 시키면 제로트러스트에 한발 다가갈 수 있다"고 당부했다.</p> <p contents-hash="811088999df0c0e3830b2356f078c54e35aa5a45efc9faa67f4fe5fe452c6a99" dmcf-pid="QZScg5YCAK" dmcf-ptype="general">다만 임 교수는 국가AI전략위원회에 유능한 실력자들이 합류하고 있는 만큼 향후 정부가 올바른 개선안을 도출할 것이라고 믿고 있다. 그는 "ISMS를 두고 여러 논의가 계속돼야 할 텐데, 국가AI전략위원회에 보안TF 리더로 한국인터넷진흥원(KISA) 원장을 지낸 이원태 국민대 특임교수, 김휘강 고려대 교수 등 신뢰할 수 있는 사람들이 합류해 있기 때문에 향후 좋은 방향으로 개선될 거라 믿는다"며 "다만 실천 가능한 방안이 나올 수 있을지 걱정된다"고 밝혔다.</p> <p contents-hash="a8c876b074c60d66316db9c571c02b175f74970384abe679f48afdd9d607771f" dmcf-pid="x5vka1GhNb" dmcf-ptype="general">임종인 교수는 고려대 정보보호대학원 원장을 역임했다. 초대 개인정보보호위원회 위원으로도 활동한 '보안 구루'다. 15대 한국정보보호학회 회장을 지냈고, 2015년과 2024년에는 각각 대통령비서실 안보특별보좌관, 대통령비서실 사이버특별보좌관으로 활동했다. 현재는 고려대 정보보호대학원 석좌교수이자 명예교수로 있으며, 김&장법률사무소 고문이다.</p> <p contents-hash="41a61193547133d524d977ad4d7f7e665c4eebd1ef8fd9bab8cbb4e09ab092c2" dmcf-pid="ynP73Le4AB" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기