로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
"성급한 금리 인하에 선 그었다"...금리보다 '신뢰'를 택한 연준
N
[]
반도체 끌고 건설이 눌렀다…작년 산업생산, 5년만에 가장 낮은 증가(종합)
N
[]
작년 생산 0.5%↑, 5년 만에 최소…건설은 '역대 최악' 16.2%↓(종합2보)
N
[IT뉴스]
AI 규제 시대 본격화…태평양, TMT그룹으로 판 키운다
N
[IT뉴스]
“-1.5m 관리수위 폐기하라”···새만금 ‘거대한 전환’ 촉구
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]美에 흔들린 글로벌 사이버 보안 인프라… 韓은 준비됐나
온카뱅크관리자
조회:
4
2026-01-30 07:07:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">美 중심 CVE 흔들리자 유럽 ‘GCVE’ 출범 <br>독자 및 다자 협력 전략 수립 필요성 지적</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="QCHogsNdM9"> <p contents-hash="9a4a0f0204f25f0d05ece37b4eff3bb3f10a4797f315544c6e42b0e92c685b68" dmcf-pid="xhXgaOjJRK" dmcf-ptype="general">지난해 글로벌 소프트웨어 취약점 관리의 국제 표준 체계인 CVE(Common Vulnerabilities and Exposures) 프로그램이 미국 정부 예산 삭감으로 중단 위기에 놓이면서 전 세계 사이버 보안 인프라의 구조적 취약성이 드러났다. 이 사건을 계기로 유럽은 최근 미국 중심 체계에 대한 의존을 줄이기 위해 GCVE(Global CVE)라는 독자적인 취약점 관리 체계를 출범하며 대응에 나섰다. 그동안 CVE에 절대적으로 의존해 온 한국의 취약점 관리 체계 역시 자체적인 투자와 구조 개선이 필요하다는 목소리가 커지고 있다.</p> <div contents-hash="010f7cc965e3b8ea7195ceb341af23bffcddc1bdc4131e0241ccfadb46aa9e00" dmcf-pid="y4JF32pXMb" dmcf-ptype="general"> CVE는 전 세계에서 발견되는 소프트웨어 취약점에 고유 식별 번호를 부여하는 국제 표준 체계다. 보안 패치 우선순위 결정과 취약점 관리, 보안 솔루션 탐지 규칙, 위협 인텔리전스 공유 전반의 기준으로 활용돼 왔다. 이 체계는 미 사이버 보안 및 인프라 보안국(CISA)이 예산을 지원하고, 비영리 연구기관 마이터(MITRE)가 위탁 운영해 왔다. CISA는 미 국토안보부 산하 기관으로, 미국 연방정부의 사이버 보안 정책과 대응을 총괄하는 실무 컨트롤타워 역할을 맡고 있다. </div> <figure class="figure_frm origin_fig" contents-hash="692a2cfee6fd8540d2c4c062e3b28d8a3872cf537a319eab6b4bfc58ae921f12" data-idxno="435678" data-type="photo" dmcf-pid="WKxXZq1yeB" dmcf-ptype="figure"> <p class="link_figure"><img alt="gcve.eu 홈페이지 메인화면 / GCVE 홈페이지 갈무리" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202601/30/552810-SDi8XcZ/20260130070005241eprq.jpg" data-org-width="600" dmcf-mid="P1qOIXhDJ2" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202601/30/552810-SDi8XcZ/20260130070005241eprq.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> gcve.eu 홈페이지 메인화면 / GCVE 홈페이지 갈무리 </figcaption> </figure> <p contents-hash="405462857790336f413379bea52d2c4e46b8e2d368ce31d1c03288e7b869eb06" dmcf-pid="Y9MZ5BtWLq" dmcf-ptype="general">그러나 지난해 4월, 미 정부의 예산 삭감 여파로 CISA와 MITRE 간 CVE 운영 계약이 만료되면서 프로그램이 중단될 수 있다는 우려가 제기됐다. 연간 수만 건의 신규 취약점을 관리해 온 글로벌 취약점 관리 인프라가 단기간에 공백 상태가 될 수 있다는 전망이 나오자, 보안 업계와 각국 정부는 즉각적인 위기감을 드러냈다. 이후 CISA가 긴급히 계약을 연장하며 즉각적인 중단은 피했지만, 특정 국가의 예산·정책 결정에 글로벌 취약점 관리 체계가 좌우될 수 있다는 구조적 위험이 명확히 드러난 사건으로 평가됐다.</p> <p contents-hash="7145b1f7a094c2ba060909dceb593961e8e1f2b57d8d8a37af31ec96b83dcc33" dmcf-pid="G2R51bFYJz" dmcf-ptype="general">이 같은 불확실성을 계기로 유럽은 독자적인 대응에 나섰다. 룩셈부르크 컴퓨터 사고 대응 센터(CIRCL)를 중심으로 1월 초 출범한 GCVE는 기존 CVE와의 호환성을 유지하면서도, 오픈소스를 기반으로 중앙 기관의 승인 없이 취약점 식별 번호를 발급할 수 있는 탈중앙화 구조를 채택했다. 각국과 기관이 'GCVE 번호 부여 기관(GNA)'으로 참여해 자율적으로 취약점을 문서화하고 공유할 수 있도록 설계됐다.</p> <p contents-hash="969698768d0a5b7eb75b8640e6c9a36d48f8c4f66db18bbee95840efb714ef75" dmcf-pid="HVe1tK3GL7" dmcf-ptype="general">보안 업계는 GCVE 출범이 단순한 CVE의 예비 체계가 아니라, 취약점 관리 영역에서 디지털 주권을 확보하려는 시도로 해석한다. CVE 중단 가능성에 대비하는 동시에, 취약점 정보의 생산과 공개 주도권을 특정 국가에 의존하지 않겠다는 전략적 선택이라는 분석이다.</p> <p contents-hash="1cbc0ad2ec219cc69443a96b06f1f6b79681c0c736d4512f24209395ccd155b1" dmcf-pid="XfdtF90HRu" dmcf-ptype="general">이에 여전히 CVE 중심 구조에서 벗어나지 못하고 있는 한국의 취약점 관리 체계에 대한 지적이 자연스럽게 제기된다. 한국인터넷진흥원(KISA)은 현재 보안 취약점 신고 포상제와 보안 취약점 정보 포털(knvd.krcert.or.kr)을 운영하고 있으며, 2018년 CVE 번호 부여 기관(CNA) 자격도 취득했다. 금융보안원도 금융권 소프트웨어 및 공급망 보안과 관련해 CNA 자격을 갖고 있으며 삼성전자, LG전자, 네이버, 한화비전 등 기업들도 자사 제품·서비스와 관련해 CNA로 활동하고 있다.</p> <p contents-hash="f293491a62896d841366189c2b3286af7f2e100513ea3a1e19edb40fe9b59407" dmcf-pid="Z4JF32pXRU" dmcf-ptype="general">하지만 실제 국내에 제공되는 취약점 정보의 상당수가 미국 CVE 정보를 국내에 전파·정리한 수준에 머무른다는 점이 한계로 지적된다. 통합 검색 시스템에서 제공되는 수십만 건의 취약점 데이터 역시 글로벌 CVE 데이터베이스에 기반하고 있다. KrCERT/CC이 운영되고는 있지만, 국산 소프트웨어나 국내 보안 제품에 대한 취약점 정보가 매우 드물게 공개되는 편이라는 점이 특히 문제로 꼽힌다.</p> <p contents-hash="48b6a8dfbf1829d415560b30571141fe1f815ad721d300e43dc3364d2cc071af" dmcf-pid="58i30VUZnp" dmcf-ptype="general">보안 업계는 이러한 한계의 배경으로 취약점 공개에 대한 보수적인 문화와 법·제도적 제약을 꼽는다. 정보통신망법은 정당한 권한 없이 취약점을 점검·분석하는 행위를 처벌 대상으로 규정하고 있어, 모의해킹 대회 등 기업의 사전 동의 없이는 민간 연구자가 취약점을 분석·공개하기 어려운 구조다. 이로 인해 취약점 발굴과 공개가 위축되고, 장기적으로는 취약점 관리 역량 축적에도 제약이 따른다는 지적이다.</p> <p contents-hash="60caa81e88ed305d79c569c027b517165843a753cc1b3b53468bc96dc656cf59" dmcf-pid="15zsOHCEJ0" dmcf-ptype="general">정부의 투자도 한계가 뚜렷하다. 최근 사이버 공격 증가로 국내 정보보호 투자 규모는 늘어나는 추세지만, 취약점 관리와 같은 사이버 보안 인프라 영역에 대한 투자는 상대적으로 소외돼 왔다는 분석이다. 인공지능(AI) 기반 취약점 정보 종합 관리 시스템 개선 등 일부 고도화 과제가 추진되긴 했으나, 유럽의 GCVE처럼 국가 차원의 독자적인 취약점 식별·공유 체계를 구축하려는 논의는 아직 본격화되지 않았다. 만약 CISA의 정보 제공이 중단될 경우를 가정한 실질적 대안에 대한 심도 깊은 검토가 필요하다는 의견이 나오고 있다.</p> <p contents-hash="dd679a2f8d1f7c9709743082b30c930aef9191648398a219c5e6ba60ef59adde" dmcf-pid="t1qOIXhDR3" dmcf-ptype="general">한 보안 업계 관계자는 "지난해 미국 CVE 중단 위기는 그동안 당연하게 사용해 왔던 인프라가 특정 국가의 자원이었고, 전세계가 이에 완전히 의존해왔다는 것이라는 사실을 깨닫게 해준 사건"이라며 "취약점 관리를 단순한 기술 문제가 아니라 국가 보안 인프라 차원에서 접근할 필요가 있다"고 말했다. 이어 "국제 표준은 물론 국내 환경에 맞는 독자적인 식별·공유 체계 구축에 대한 투자가 필요하다"고 덧붙였다.</p> <p contents-hash="374d2c22614bf4daacdafa6921aba45bcf54b22f8efdd42b66f97205eb33f077" dmcf-pid="FowVfi8BnF" dmcf-ptype="general">정종길 기자<br>jk2@chosunbiz.com</p> </section> </div> <p class="" data-translation="true">Copyright © IT조선. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기