• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'국가보안기술연구소'통합검색 결과 입니다. (3건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

상용 QKD 안전성 검증 기술 '국가표준' 제정…양자 산업 활성화 '청신호'

국가보안기술연구소는 상용 QKD(양자암호키분배) 장비에 대한 안전성 시험 및 검증 방법이 방송통신 국가표준으로 제정됐다고 9일 밝혔다. 이번에 제정된 표준은 한국정보통신기술협회(TTA)를 통해 지난 2024년 6월 발간된 표준들에 기초한 것으로 QKD 장비의 안전성을 검증하기 위한 보안 요구사항과 이에 따른 핵심 지침들이다. QKD 장비의 보안 기능과 안전성을 검증하기 위한 시험 절차와 기준을 정의하는 'KS X 3300 양자 키 분배 시험 요구사항'과 QKD 시스템 전반의 보안 설계와 운영에 필요한 보안 기준을 제시한 'KS X 3301 양자 키 분배 보안 요구사항'을 담았다. 이들 표준은 국가정보원 주도로 2023년 4월 3일부터 세계 최초로 시행 중인 상용 QKD 장비에 대한 안전성 검증 제도(보안적합성 검증, 보안기능 시험 내)를 확실히 뒷받침할 것으로 기대됐다. 산업계에서는 국가용 보안요구사항이 공식적인 국가표준으로 제정됨에 따라 QKD 해외 시장 진출 확대를 기대했다. 국보연 지세완 암호5실장은 "산·학·연이 일관된 기준에서 안전성을 검증할 수 있는 실용적인 지침을 제시함에 따라 국내 양자암호통신 관련 산업 성장을 촉진할 정부 '양자종합계획'에 따른 이행방안도 지원이 가능할 것"으로 기대했다. 지 실장은 또 “이번 국가표준 제정으로 상용 QKD 장비 안전성 검증 제도 운영 기준이 한층 체계화될 것"이라며 "향후 무선 QKD 등 미래 양자암호통신에 대한 안전성 시험 및 검증 기술 개발에 매진, 글로벌 선도 위치를 공고히 하는 계기로 삼을 것"이라고 덧붙였다.

2026.01.09 07:00박희범 기자

한민수 의원 "국가보안기술연구소 고위직 14명 2천만원짜리 힐링 여행"

23개 정부출연연구기관 감사전담조직인 국가과학기술연구회(NST) 감사위원회가 제기능을 못하는 등 "사실상 마비 아니냐"는 지적이 제기됐다. 국회 과학기술정보방송통신위원회 소속 한민수 의원(더불어민주당, 서울 강북구을)이 국가과학기술연구회(NST)로부터 제출받은 자료를 분석한 결과, 전체 출연연 23곳 중 최근 4년간 단 한 차례도 감사를 받지 않은 기관은 총 7개(30.4%), 특정감사와 종합감사를 한 해 안에 중복해 진행한 기관도 5개(21.7%)로 나타났다. 김사 미진행 기관은 ▲국가녹색기술연구소 ▲국가보안기술연구소 ▲한국건설기술연구원 ▲한국철도기술연구원 ▲세계김치연구소 ▲국가독성과학연구소 ▲한국기계연구원 등이다. 한민수 의원은 "NST 감사위원회 감사기능이 사실상 제대로 작동되지 않고 있다"고 주장했다. 지난 2022년 3월 출범한 NST 감사위원회는 과학기술분야 정부출연연구기관 감사 기능을 통합·일원화한 감사전담조직이다. 각 출연연 종합감사, 특정감사, 재무감사 등을 수행한다. 한민수 의원에 따르면 NST 감사위원회는 국가보안기술연구소에서 2건의 방만 경영이 발생했음에도지난 5년 간 단 한차례도 감사를 실시하지 않았다. 또 천문연구원에서 비위가 발생했으나, 우주항공청으로 떨어져 나갈 때인 지난 해까지 이에 대한 감사를 실시하지 않았다. 국가보안기술연구소는 최근 A 소장이 허리 건강을 위해 720만 원짜리 안마의자를 구입하고 고위직 14명을 대상으로 '역량강화 교육'으로 포장한 약 2천만 원의 힐링 여행을 다녀온 것으로 알려졌다. 한국천문연구원에서도 비위가 발견됐다. B센터장이 지난 2013년 5월부터 처형·조카 등 친인척을 대표로 내세워 설립한 기업을 실질적으로 운영하면서 무려 144건, 약 25억 원 어치에 달하는 용역과 연구과제를 몰아줬다 우주항공청 감사에 적발되기도 했다. 천문연은 우주항공청 출범 전인 2024년 4월까지 NST 산하 출연연이었지만, NST 감사위원회 출범 이후 감사가 진행된 적이 없는 것으로 확인됐다. 한민수 의원은 이 같은 NST 감사위원회 기능 마비 원인에 대해 "우선 자체 인력 부족으로 인해 피감사기관인 출연연 직원을 파견받아 인력을 보충한다"며 "감사 전문성을 갖춘 인력을 채용하기보다 출연연 직원 파견으로 일손 채우기에 급급하다"고 지적했다. 실제 한 의원이 NST로부터 제출받은 자료에 따르면, 최근 4년간 NST 감사위원회에 파견된 출연연 직원은 총 41명으로, 연평균 약 10명이 파견됐다. 4년 평균 전체 인원인 96명의 약 42.7%가 파견직원인 셈이다. 또한 출범 이후 진행된 특정·종합감사 총 23건에 투입된 파견인원은 전체 감사 참여인원 222명 중 38.7% 수준인 86명인 것으로 나타났다. 8건의 감사는 전체 감사참여인원 중 파견인원이 50% 이상이며, 그 중 2건은 100% 파견인원으로만 진행됐다. 한민수 의원은 “정부가 내년부터 일반‧복무 감사까지 NST 감사위원회가 진행하도록 하는 등의 내용을 포함한 '공통 연구행정의 중앙화'를 검토하고 있는 것으로 알고 있다”며, “과기정통부는 NST 감사위원회의 기능을 확대하기에 앞서 출범 3년 차를 맞아 현재의 기능과 구성에 문제가 없는지 점검하고 출연연 감사전담조직이란 출범목적에 맞게 감사 전문인력으로 구성, 운영해야 할 것"이라고 말했다.

2025.10.09 13:21박희범 기자

레드햇 가상화 서비스, 국가정보원·국가보안기술연구소 보안 인증

레드햇의 서버 가상화 제품이 국가정보원과 국가보안기술연구소로부터 보안 안전성과 기능성을 인증 받았다. 레드햇은 '레드햇 오픈스택 플랫폼 17.1(Red Hat OpenStack Platform)'의 '보안기능 확인서'를 획득했다고 6일 발표했다. 국가정보원과 국가보안기술연구소에서 주관하는 보안기능 확인서는 국가 및 공공기관에서 IT 제품을 도입 시 보안적합성 검증을 생략할 수 있도록 공인된 시험기관으로부터 보안기능 시험을 거쳐 인증을 받는 제도다. 레드햇 오픈스택 플랫폼 17.1은 제품의 보안 안전성과 기능성 등을 모두 검증 받았다. 최근 기업들의 클라우드 전환이 가속화됨에 따라 오픈소스의 활용은 필수적인 상황이다. 하지만 오픈소스 사용의 확대는 빠르게 진화하는 기술 환경과 짧아지는 제품 수명 주기와 맞물려 보안 취약점이라는 새로운 도전 과제를 대두시키고 있다. 특히 복잡한 클라우드 환경에서는 보안 위협에 대한 빠른 대응을 더욱 어렵게 만든다. 오픈소스는 비용 효율성과 유연성을 제공하는 반면, 보안 측면에서는 지속적인 모니터링과 대응이 요구된다. 최근 발생한 주요 보안 사례들이 이를 뒷받침한다. 운영체제(OS) 영역에서는 센트OS(CentOS)의 지원 종료로 인한 보안 취약성 증가가 대표적이며, 웹 서비스 영역에서는 로그4J(Log4J) 취약점 사태가 전 세계적으로 큰 파장을 일으켰다. IaaS와 PaaS 영역에서도 클라우드 서비스의 복잡성이 증가하면서, 구성 오류나 권한 관리 미흡으로 인한 보안 사고가 증가하고 있는 추세다. 클라우드나 오픈소스 소프트웨어의 경우 기술 발전 속도가 빠르기 때문에, 사용자의 소프트웨어 버전의 기술지원종료(EOS)에 따른 보안취약점이나 버전 현행화를 위해 서비스 공급업체의 지속적인 관리가 요구된다. 레드햇은 오픈소스 코드를 엄격한 품질 관리와 테스트 과정을 거쳐 엔터프라이즈급 제품으로 전환한다. 먼저 업스트림 커뮤니티의 코드를 검증하고, 내부 테스트를 통해 안정성을 확보한 후, 보안 취약점을 점검하고 패치한다. 이후 고객 환경에서의 통합 테스트를 거쳐 최종적으로 제품화가 이루어진다. 또한, 레드햇은 제품 보안을 위해 전담 보안 대응팀(Product Security Team)을 운영하고 있으며, 취약점 발견 시 즉각적인 분석과 패치 제공을 수행한다. 레드햇 보안 대응 팀은 24시간 상시체제로 운영되며, 보안 취약점 DB를 관리하고 고객에게 실시간 보안 권고를 제공한다. 또한 레드햇 고객 포탈(Red Hat Customer Portal)을 통해 보안 업데이트와 기술 문서를 제공하여 고객의 보안 관리를 지원함으로써 보안 이슈에 대한 신속한 대응을 지원한다. 이번 레드햇 오픈스택 플랫폼의 보안기능 확인서 획득은 국가정보원의 보안 요구사항을 충족함으로써 공공기관이 안심하고 프라이빗 클라우드를 구축할 수 있는 기반을 마련하며 공공부문 클라우드 도입 확대에 중요한 의미를 갖는다. 레드햇은 이를 통해 멀티클라우드 환경에서 보안성이 검증된 IaaS 플랫폼을 제공함으로써, 디지털 전환을 추진하는 공공기관의 신뢰할 수 있는 파트너로서의 위치를 공고히 할 수 있게 도울 예정이다.

2025.01.06 10:38남혁우 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

카카오, 'AI 수익화 원년' 칼 뺐다...구글·오픈AI 스킬 장착

"다시 3N, 날아오른 K"…신작 흥행이 가른 게임사 실적

아동 정보까지 건드렸다...'버거킹'·'메가커피' 과징금 집중된 이유

삼성전자, 최대 속도 13Gbps급 HBM4 세계 최초 양산 출하

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.