로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
靑, 내일(29일) ‘메가프로젝트’ 공개…이재용·최태원 참석
N
[]
유시민 참전에 ‘마이너스 정치’ 민낯… 떠오른 친노 분당의 기억
N
[IT뉴스]
연쇄창업가 이승윤, 이번엔 'AI 승부수'…토스와 손잡았다
N
[]
韓日국방 "교류협력 강화…특수비행팀 교류·해양구조훈련 지속"(종합)
N
[]
한일 국방장관 "한미일 공조 지속 협의·AI 첨단 기술 협력 강화"(종합)
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]"제한 조건서 기업·공공 합법 해킹"...정부, CVD·VDP 시범 실시
온카뱅크관리자
조회:
47
2026-05-28 12:07:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">7개 민간기업과 8개 공공기관 참여...국민 누구나 참여 가능</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="uduqKax2a7"> <p contents-hash="dd2521883dc60c80204c31796bdbfb04707538e97cad15075119754f4697c444" dmcf-pid="7J7B9NMVcu" dmcf-ptype="general">(지디넷코리아=방은주 기자)정부가 보안 취약점 상시 신고·조치·공개제도(CVD/VDP)의 시범 사업을 추진한다. 안전하고 투명한 보안 생태계 구축을 위해서다. 기업과 기관의 보안 취약점을 화이트해커가 합법적으로 해킹할 수 있는 제도다. 단, 해킹 대상과 범위 등은 기업과 기관이 제시한 지침과 정책한도내에서 가능하다. 정부는 5개월간 시범 운영한 후 내년에 본격 제도를 시행할 예정이다. 이번 시범사업에는 민간기업 7곳과 공공기관 8곳 등 총 15곳이 참여한다.</p> <p contents-hash="483912f1f3716084665f6f75278822c68b2267d3d91be6432e1db5fb30823cb6" dmcf-pid="zizb2jRfjU" dmcf-ptype="general">28일 국가인공지능전략위원회(위원장 이재명 대통령)와 과학기술정보통신부, 국가정보원, <span>한국인터넷진흥원(KISA)은 공동으로 이 같은 내용을 발표했다.</span></p> <p contents-hash="c81ad849aa043de54be345fb7c111c54fb6a861fb63597e5a053bff6691d2bd2" dmcf-pid="qnqKVAe4gp" dmcf-ptype="general"><strong>VDP(Vulnerability Disclosure Policy</strong>)는 화이트해커가 회사 취약점을 합법적으로 찾고 신고할 수 있게 한 ‘취약점 공개 정책’을 말하고, <strong>CVD(Coordinated Vulnerability Disclosure)</strong>는 신고된 취약점을 조치한 이후 공개하는 정책을 말한다. 그동안 우리나라는 미국과 달리 VDP가 법적 문제로 불가능했다.</p> <p contents-hash="56b1eae42176ef199df34072e30ec0c3446a0e73bcd2acadf6c06ac3d3757a28" dmcf-pid="BLB9fcd8c0" dmcf-ptype="general">새로 시행하는 보안취약점 상시 신고조치제는 기존 공공기관·민간기업 등에서 일시적 이벤트 형태로 제품·가상 망을 대상으로 운영하는 모의해킹, 취약점 신고 포상제(분기별)와 다르다.</p> <p contents-hash="aa9fe98d98553be0374829aeacb5f620460b7757354ae2a161465e4c07069284" dmcf-pid="bob24kJ6o3" dmcf-ptype="general">실제 운영 망 등에 대해 365일, 24시간 선의의 정보보호 연구자(‘화이트해커’)가 취약점을 탐색할 수 있게 기업과 기관이 보안 정책(VDP)을 공개하고, 이를 준수하는 범위 내에서 화이트해커가 취약점을 발굴해 신고하면 피신고 기업과 기관이 조치 이후 투명하게 공개하는 정책(CVD)이다. 이 제도는 이미 미국·유럽 등에 널리 운영되고 있지만 국내서는 운영되지 않고 있다.</p> <p contents-hash="04fa8874657f32438d8c130347a4b8a7f23d64afd1aaf075692e6e0977ed2b9f" dmcf-pid="KgKV8EiPgF" dmcf-ptype="general">즉, 미국은 공공기관의 경우 이를 의무화했고, 민간기업은 자율이나 공공조달 제품에 해당제도 운영 요건을 필수화했다. EU 역시 공공기관은 의무화고, 민간기업도 에너지·운송·우편 등 국민 생활 필수 및 중요 분야는 의무화했다.</p> <p contents-hash="a85a528927977769efe684621c58152eb9630dfeef312e8e345ecf8fd89a3b89" dmcf-pid="9a9f6DnQat" dmcf-ptype="general">정부는 지난해 연쇄 대형 보안사고를 계기로 상시적이고 선제적, 실전형 대응 체계의 필요성을 인식하고 이들 제도를 포함한 '정보보호 종합대책(’25.10월, 국가안보실 주도 범정부 합동)'과 '국내 보안취약점 신고·조치·공개 로드맵(’26.2월, AI전략위원회 보안특위)'을 수립하는 등 해당 제도의 국내 도입을 검토해왔다.</p> <p contents-hash="02432d64248257e6085b83b76b801bcd5c3dfddb2707641754584c7bef2ce430" dmcf-pid="2N24PwLxg1" dmcf-ptype="general">이번 시범 사업은 내년부터 본격 추진할 제도화에 앞서 대국민 인식 제고와 그 실효성을 사전에 검증하기 위한 목적으로 추진한다. 특히 최근 미토스발 AI기반 상시적 해킹 위협이 현실화 됨에 따라, 환경 변화에 발맞춘 실전적, 상시적 방어 역량 향상을 위해 참여 화이트해커들의 AI활용 해킹도 시범 사업에서 허용할 방침이다.</p> <figure class="figure_frm origin_fig" contents-hash="75ab1e8df6e8da53072364db2e32b616b8feaa919cb9719ab06a02f899c71134" dmcf-pid="VjV8QroMN5" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/28/ZDNetKorea/20260528120203975udql.jpg" data-org-width="618" dmcf-mid="q8eErFTsjA" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/28/ZDNetKorea/20260528120203975udql.jpg" width="658"></p> </figure> <p contents-hash="e7d90eec5d41dcc1f9881f30d97408019922eb07259fdba20086dd6619ef36b6" dmcf-pid="fx3Uzn8BAZ" dmcf-ptype="general">■ <strong>LG유플러스 등 7개 민간기업과 행안부 등 8개 공공기관 참여</strong></p> <p contents-hash="dc0229c2864e0156b7ac79ea8384d739c237897e1aa9c34fd13ec183fa2034df" dmcf-pid="4M0uqL6baX" dmcf-ptype="general">민간의 경우 통신사·게임·금융/핀테크 등 사고발생 시 대규모 피해가 예상되는 분야 기업들이, 공공의 경우 안전·보건의료·전력·교통 등 대국민 밀접 서비스를 제공하는 기관들이 자발적으로 참여, 자사 실제 운영 망과 제품 등에 대해 화이트해커의 취약점 탐색 활동을 허용한다. 민간은 LG유플러스, 넥슨, 엔씨, 토스페이먼츠, 삼성생명 등 도메인 기업과 보안SW기업인 이스트시큐리티와 잉카인터넷이 차여한다. 공공은 행안부 국민안전24, 국토부 국가교통정보센터 등이 참여한다. </p> <figure class="figure_frm origin_fig" contents-hash="79acc77aa167e81f206b5a59c534f2af3fe41034007969f871f926342be3a526" dmcf-pid="8Rp7BoPKaH" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/28/ZDNetKorea/20260528120205229zuze.jpg" data-org-width="637" dmcf-mid="xcLsCuHloM" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/28/ZDNetKorea/20260528120205229zuze.jpg" width="658"></p> </figure> <p contents-hash="52faa141b26cf74475e0afc2a5b5061d89ab5732290ac8342a2365b98ae7ef39" dmcf-pid="6eUzbgQ9NG" dmcf-ptype="general">■ <strong>대한민국 국적 보유 19세 이상 누구나 참여 가능</strong></p> <p contents-hash="b2271ce97afc342c90c918548b573c6a23ba7a445276f708bd84022fd820daee" dmcf-pid="PduqKax2oY" dmcf-ptype="general">참가 화이트해커는 대한민국 국적 보유 19세 이상이면 누구나 신청할 수 있다. 인원 규모는 별도 제한을 두지 않는다. 다만 실제 운영 망에 대한 취약점 발견 과정에서 개인정보 유출, 망 운영저해 등 국민·기업의 피해를 방지하기 위해 △기업과 기관별 취약점 탐색 허용 정책(대상 사이트, 허용 범위 등) 마련 △ 화이트해커 관련 내용 숙지와 사전 윤리교육 이수 △ 해당 정책 준수 서약 및 개인정보 처리 위탁 체결 등 보완 장치를 마련해 운영해 나갈 계획이다.</p> <p contents-hash="1ecf027fc61bb0588368898e4c1a50ae3bc440ce863876b8ede1f45883b901d0" dmcf-pid="QJ7B9NMVNW" dmcf-ptype="general">■ <strong>6월 12일까지 참가 접수...11월 취약점 탐색 및 신고, 조치후 연말 결과 공개</strong></p> <p contents-hash="acb94c80b7698119e8f3ca8f14ec9e384dd7ea88e7e39ffec6ad2f2409bfaa10" dmcf-pid="xizb2jRfcy" dmcf-ptype="general">이번달 29일부터 오는 6월 12일까지 2주간 홈페이지(https://www.cvdvdp.kr)를 통해 대국민 참가 희망 화이트해커 접수를 진행한다. 이후 참가자 교육과 승인 절차를 거쳐 6월 이후 본격적인 취약점 탐색/신고/조치 활동을 약 5개월간 한다. 최종 발견한 취약점과 조치 결과 등은 연말 공개할 예정이며 우수 취약점을 발굴한 화이트해커에게는 공공과 민간을 통틀어 총 16점의 상장과 2000만 원 규모의 상금 수여 등 격려 체계도 운영한다.</p> <p contents-hash="1dd8be10cfe9ab47dbec08a56569ce56324191452d1ae3dafca807bf3aa81118" dmcf-pid="yZErOpYCoT" dmcf-ptype="general">배경훈 위원회 부위원장이자 부총리 겸 과학기술정보통신부 장관은 “AI시대 보안은 국가 경제와 안보를 지탱하는 핵심기반이라며, 미토스 사태가 촉발한 AI기반의 상시 위협에 대응하기 위해서는 실전적이고 선제적인 보안체계 도입이 불가피 하다”고 강조했다. 이어 “이번 시범 사업을 마중물 삼아 보안취약점 상시 신고조치제의 성공적인 도입과 안착 등 투명하고 안전한 K-보안 생태계 조성에 적극 기여하겠다”고 밝혔다.</p> <p contents-hash="7f669f0d414f56edb0048b81db7b1a07a95309343ff6ff1f39d6f15768f59791" dmcf-pid="W5DmIUGhov" dmcf-ptype="general">국정원은 “국가 사이버보안 분야에서 중요 파트너인 화이트해커의 전문성을 통해 국가·공공기관의 잠재적 취약점을 사전에 발굴하고 개선할 수 있기를 기대한다”며 “보안취약점 상시 신고조치제가 조기에 정착할 수 있도록 시범 사업 진행에 만전을 기하겠다”고 말했다.</p> <figure class="figure_frm origin_fig" contents-hash="d1e59423c64b3b950fa3ad0abb870e5626f5b0a47fe877308b8a2ada452d44a5" dmcf-pid="Y1wsCuHlNS" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/28/ZDNetKorea/20260528120206491lyzc.jpg" data-org-width="604" dmcf-mid="UXkws0WIaz" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/28/ZDNetKorea/20260528120206491lyzc.jpg" width="658"></p> </figure> <p contents-hash="ee8a9229c6c04ab6b19498b6ef1f89c0d709964b7109f860ac93932a5a073349" dmcf-pid="GtrOh7XSal" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기