• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
CES2026
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'정부 인증'통합검색 결과 입니다. (3건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국감서 쏟아진 ISMS 비판…"누구나 해킹 가능"

한국인터넷진흥원(KISA)이 주관하는 보안인증 '정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증의 실효성에 대한 지적이 끊이지 않고 있다. 28일 국회 과학기술정보방송통신위원회 등에 따르면 지난 13일 개최된 과학기술정보통신부(과기정통부) 대상 국정감사에서 조인철 더불어민주당 의원은 ISMS 인증에 사각지대가 있다고 비판했다. 조 의원은 당시 미국 온라인쇼핑몰을 통해 USB 케이블 형태의 '스파이칩'으로 컴퓨터를 해킹하는 과정을 시연했다. 조 의원은 "온라인으로 미국에서 주문을 했는데 누구도 제지하지 않았다. 단돈 20만원도 하지 않는다. 만약 이런 케이블을 과기부 직원 누군가의 PC에 꽂혔다면 어떻게 됐겠나"고 지적했다. 조 의원은 KISA의 ISMS 인증 항목이 통신 및 보안 장비의 유통 현황과 동떨어져있는 것이 문제라고 지적했다. 미국에서 단돈 20만원이면 PC를 해킹할 수 있는 장비를 누구나 구매할 수 있는데, 국가기관에서 제공하는 인증에서조차 스파이칩 관련 항목이 없다는 것이다. 조 의원은 "누구나 쉽게 접근할 수 있는 장비로 정부의 네트워크에 침입할 수 있는 위험이 있다. 실제로 미국 전문 해킹 매체인 '프랙'이 발간한 보고서를 보면 최근 한국의 주요부처 상당수가 해킹 피해를 입었다"며 "ISMS 인증제도에도 스파이칩 관련 항목이 없다. 대책을 마련해야 한다"고 밝혔다. 류제명 과기정통부 제2차관도 "ISMS 80개 항목 중 스파이칩 관련해서 구체적인 항목은 없다"고 확인했다. 한편 과기정통부 및 KISA 등 기관은 이를 계기로 ISMS 인증을 강화한다는 방침이다. 단순 서류 확인에 그치던 ISMS 심사를 현장 중심으로 바꾸고, 중대한 결함 발생 시 인증을 취소하는 등 실효성을 강화하겠다는 것이 골자다. 또한 중대한 결함이 발견된 경우에는 인증을 취소하는 등 사후 관리를 강화하기로 했다. 모의해킹 훈련과 화이트해커를 활용한 상시 취약점 점검 체계로 구축할 수 있도록 강화한다.

2025.10.28 16:55김기찬

중진공, 부패방지·준법 경영시스템 국제표준 인증 획득

중소벤처기업진흥공단(중진공)은 부패방지·준법경영시스템 국제표준인 서울 목동 사옥 대회의실에서 ISO37001·ISO37301 인증을 획득했다고 12일 밝혔다. 이날 서울 목동 중진공 사옥 대회의실에서는 인증서 수여식이 개최됐다. ISO37001과 ISO37301은 국제표준화기구(ISO)에서 제정한 국제표준에 따른 인증제도다. 조직의 부패방지와 준법경영을 위한 전략, 제도, 절차 등 종합적으로 평가해 인증을 부여한다. 중진공은 "정부의 내부통제·컴플라이언스 가이드라인과 윤리경영 표준모델을 준수하고, 지속적으로 기관 특성에 맞는 성과지표를 개발해 내부통제 시스템을 개선해왔다"며 "이러한 노력은 이번 심사에서 긍정적인 평가를 받는데 도움이 됐다"고 평가했다. 이 외에도 중진공은 인증심사에서 요구받은 권고사항을 적극적으로 반영하고, 리스크 통제기술서를 활용해 위험요인을 식별·분석하며 대응방안을 면밀히 정비한 것으로 전해졌다. 이를 통해 더 높은 수준의 부패방지와 준법 경영 체계를 갖추게 됐고, 인증 획득에도 보탬이 된 것이다. 또한 중진공은 이사장을 중심으로 부패발생 방지와 청렴경영 선도를 위해 내부통제위원회와 윤리인권경영위원회를 운영했다. 이와 함께 ▲내부통제 거버넌스(구조·절차) 정비 ▲현장 중심 통제기능 강화 ▲청렴·윤리문화 확산 교육 ▲전 부서 참여형 업무위험 저감 등의 활동을 지속적으로 추진해왔다. 강석진 중진공 이사장은 "이번 인증 취득은 청렴의 의미를 다시 새겨야할 시점에서 전사적으로 추진해온 반부패·준법경영 혁신 노력을 국제적으로 인정받은 성과"라며 "앞으로 글로벌 기준에 부합하는 체계적 시스템을 기반으로 내부통제를 철저히 하고 더욱 국민에게 신뢰받는 기관으로서 공정한 사회를 만드는 데 앞장서겠다"고 밝혔다.

2025.09.12 11:48김기찬

美정부, 클라우드 승인 5주 만에 끝내…인증 절차 혁신

미국 정부가 클라우드 컴퓨팅 서비스 계약을 빠르게 늘리며 관련 시장을 대폭 확대하고 있다. 특히 연방 위험 및 인증 관리 프로그램인 '페드램프(FedRAMP)'의 절차 개선과 자동화 도입 승인 속도를 크게 끌어올린 것이 배경으로 꼽힌다. 31일 업계와 주요 외신에 따르면 미국 정부는 올해 회계연도에만 이미 114개 클라우드 서비스를 승인했다. 이는 전년 대비 두 배 이상 늘어난 수치로, '페드램프 20x'라 불리는 인증 현대화 정책이 효과를 내고 있다는 평가다. 이 정책은 바이든 정부에서 시작해 트럼프 정부에서도 이어지고 있으며 문서 제출 부담을 줄이고 인공지능(AI) 기반 자동화를 적용해 승인 절차를 단축했다. 미국 관리예산처(OMB)는 지난해 표준화되고 재사용 가능한 보안 평가·인증 절차를 제시하며 기존 방식보다 빠른 승인 체계 구축을 주문했다. 실제로 과거 평균 1년 이상 걸리던 승인 소요 기간은 최근 약 5주로 단축됐다. 페드램프는 머신 리더블 보안 지표를 요구해 AI가 사전 분석한 뒤 사람의 검토를 거치도록 하는 체계를 운영 중이다. 현재는 보안 영향이 낮은 서비스 중심으로 시범 적용되고 있으며 점차 중간 수준 보안 서비스로 확대될 예정이다. 마이클 리거스 미국 연방조달청(GSA) 국장 대행은 "페드랩프 프로그램이 연방 IT 현대화의 새로운 기준을 세우고 있으며 더 안전한 서비스를 국민에게 제공하고 있다"고 밝혔다. 피트 워터먼 페드램프 국장은 "페드램프 20x는 보안과 속도가 공존할 수 있음을 보여준다"고 말했다. 아울러 트럼프 정부는 부처별 개별 계약 대신 정부 전체 차원의 통합 계약을 추진하고 있다. 조달 권한을 GSA로 집중시키고 구매력을 확대해 대규모 할인 혜택을 이끌어내는 방식이다. 실제 아마존웹서비스(AWS)는 미 정부에 10억 달러 규모의 클라우드 사용 크레딧을 제공하는 등 주요 클라우드 기업들이 잇따라 대폭 할인 혜택을 제시하고 있다. 미국 정부가 페드램프 20X를 통해 인증 절차를 대폭 단축하고 조달 효율성을 높이는 가운데, 국내 클라우드 시장도 제도적 개선 필요성이 제기되고 있다. 최근 우리 정부 역시 클라우드 보안인증제도(CSAP) 일부 개선 및 민간 클라우드 활용 확대를 추진 중이다. 업계 관계자는 "미국은 AI와 자동화를 활용해 보안 심사 속도를 높이고 정부 전체의 구매력을 활용하고 있다"며 "우리 정부도 공공 조달과 민간 클라우드 활용 정책을 단순화·효율화할 필요가 있다"고 강조했다. 이어 "표준화된 인증과 정부 차원의 통합 조달 체계가 마련된다면 공공 부문은 물론 민간 기업의 경쟁력 강화에도 도움이 될 것"이라고 전망했다.

2025.08.31 09:27한정호

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

눈앞으로 다가온 '피지컬 AI'…CES 2026이 증명했다

[ZD브리핑] 국가대표 AI 1차 탈락팀 발표 예정...새해 행사·정책 일정 잇따라

인텔, 아크 B390 성능 공개 "노트북용 별도 GPU 필요없다"

[르포] 폭설에 얼어붙는 도시…전기차 보기 힘든 홋카이도 가다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.