• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
인공지능
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'체계'통합검색 결과 입니다. (91건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

자체 개발 CRM 앞세운 코오롱베니트, 세일즈포스·MS 자리 넘본다

코오롱베니트가 세일즈포스, 마이크로소프트(MS)가 이끌고 있는 CRM(Customer Relationship Management, 고객관계관리) 솔루션 시장을 노리고 새로운 무기를 선보였다. 코오롱베니트는 자체 개발한 CRM '세일즈웍스(가칭)'를 출시한다고 20일 밝혔다. 우선 자사 및 코오롱그룹 시스템에 이 솔루션을 먼저 적용한 후 세부적인 기능을 고도화해 향후 외부 고객에게도 제품을 판매할 계획이다. CRM은 기업의 고객 데이터를 기반으로 판매, 서비스, 마케팅 등 다양한 업무를 지원하는 기업용 소프트웨어다. 현재 이 시장은 지난 2023년 말 기준 세일즈포스가 점유율 21.7%를 차지하며 전 세계 CRM 시장 1위 자리를 굳건히 지키고 있다. 2위는 5.9%의 점유율을 차지하고 있는 MS다. 미국 글로벌 시장조사업체 밴티지마켓리서치에 따르면 CRM 글로벌 시장 규모는 오는 2028년까지 매년 12.9%씩 성장해 1천66억 달러(약 135조8천억원)에 이를 것으로 전망됐다. 이에 코오롱베니트도 성장성이 높은 CRM 시장에서 자체 개발 제품으로 고객 공략에 적극 나선다는 방침이다. 또 기존의 판매자 중심 영업 프로세스를 혁신함으로써 고객과의 장기적인 파트너십 강화에 기여한다는 목표다. 코오롱베니트의 '세일즈웍스'는 고객 충성도를 제고하는 데이터 기반의 영업 전략을 수립하는 데 도움이 된다. 솔루션에 축적한 고객 데이터를 고객 가치 제고를 목적으로 체계적으로 관리하며 분석하기 때문이다. 사용자는 구매 데이터와 행동 패턴을 통합적으로 분석하여 맞춤형 서비스와 제품을 고객에게 제안할 수 있다. 세일즈웍스는 마케팅 전략 수립을 위한 내부 구성원 간 업무 프로세스 개선에도 효과가 있다. 영업 활동과 관련한 전체 데이터가 유기적으로 통합 관리되기 때문이다. 이 데이터 분석을 통해 세일즈웍스는 잠재적인 사업 기회를 도출하고 수주 성공 확률을 추정한다. 사업 프로젝트와 관련 예상 수주액과 원가를 예측하여 손익을 계산하는 방식이다. 실시간 프로젝트 진행 상황 공유로 담당자 간 원활한 의사소통을 돕고, 주요 업무 일정에 대한 자동 알람 기능까지 제공한다. 코오롱베니트는 자체 개발 플랫폼인 '웍스(WorX)' 프레임워크가 적용된 자체 개발 솔루션의 대외 고객 발굴을 가속할 계획이다. 현재까지는 '웍스' 프레임워크를 활용해 10개 이상의 다양한 솔루션 제작해 왔다. 대표적으로 인사관리시스템 'HR웍스(HRWORX)'는 코오롱그룹 및 외부 기업에서 사용 중이며 AI 플랫폼인 '코AI웍스(KOAIWORX)'는 코오롱 그룹으로 확대 도입을 앞두고 있다. 코오롱베니트 관계자는 "세일즈웍스는 고객 구매 이력과 행동 패턴을 통합 분석해 미래 니즈와 잠재적인 사업 기회를 효과적으로 발견하게 해준다"며 "자체 기술력과 사업 노하우를 접목해 완성한 다양한 기업형 솔루션으로 시장을 선도할 것"이라고 밝혔다.

2025.03.20 10:10장유미 기자

새만금청, 분산에너지 특화지역 지정 지원 박차

새만금개발청은 17일 전북특별자치도청에서 '분산에너지 특화지역의 지정 및 활성화'를 위해 9개 유관 지자체와 관계기관·기업이 업무협약을 체결했다고 밝혔다. 이날 협약에 참여한 새만금개발청과 전북특별자치도·군산시·진안군·새만금개발공사·전북개발공사·진안고원협동조합·전북테크노파크·OCI SE 등은 '분산에너지 특화지역' 지정 공모에 대응하고 전북형 모델을 조성하는 데 서로 협력하기로 했다. 새만금개발청은 분산에너지 특화지역 운영과 활성화에 필요한 정책·인허가 등 행정‧재정적 지원에 나서기로 하고 새만금 국가산업단지(5·6공구)를 스마트그린 국가시범산단(2022년 7월 지정) 강점을 활용할 수 있는 전력수요 유치형으로 공모할 계획이다. 새만금개발청은 새만금이 분산에너지 특화지역으로 지정되면 재생에너지 기반시설과 집단에너지를 동시에 활용하는 융복합 스마트전력 공급체계를 구축하게 돼 미래 에너지 공급체계 다변화에도 대비할 수 있을 것으로 기대했다. 조홍남 새만금개발청 차장은 “이번 협약을 통해 새만금 분산에너지 특화지역 추진 첫걸음을 내딛게 됐다”며 “새만금의 강점인 스마트그린산단의 재생에너지와 집단에너지를 결합한 모델을 바탕으로 분산에너지 특화지역으로 반드시 지정받을 수 있도록 지원하겠다”고 말했다.

2025.03.17 14:48주문정 기자

국립공원공단, 한전과 국립공원 산불예방·전력설비 보호 업무협약

국립공원공단(이사장 주대영)은 13일 서울 서초동 한전아트센터에서 한국전력공사(대표 김동철)와 국립공원 산불예방과 전력설비 보호를 위한 업무협약을 체결했다. 이날 협약은 최근 기후변화 영향으로 대형산불 발생 위험이 더욱 커지고 있는 가운데, 국립공원 산불재난 대응 협력체계를 구축해 산불예방 활동을 강화하고 안정적 전력공급을 위한 전력설비를 보호하기 위해 이뤄졌다. 국립공원공단과 한전은 협약을 계기로 보유한 자원과 정보·네트워크를 활용해 산불예방에 공동 대응하고 국립공원 내 전력설비를 안정적으로 운영하기 위해 힘을 모으기로 했다. 구체적으로 ▲국립공원 전력설비 주변 산불 위험 수목 관리·제거 ▲국립공원 산불예방을 위한 전력공급 안정성 강화 ▲기관 간 산불감시 인력 협업 및 인공지능(AI) 기반 산불 실시간 감시체계 구축 ▲대국민 산불예방 합동 홍보 및 국립공원 보전 활동 공동노력 분야에서 협력하기로 했다. 주대영 국립공원공단 이사장은 “국립공원은 우리나라를 대표하는 국가 보호지역으로 국립공원을 산불로부터 지켜내는 일은 매우 중요하다”며 “앞으로 국립공원 산불재난 공동 대응을 통한 산불 예방을 위해 한전과 함께 힘을 모을 것”이라고 밝혔다. 김동철 한전 사장은 “국립공원은 생태계 보전 핵심이자 국민건강과 행복을 증진하는 복지공간”이라며 “이번 업무협약으로 국립공원 보호와 안정적 전력설비 운영이라는 공동의 목표를 더욱 효과적으로 달성할 수 있을 것”이라고 강조했다.

2025.03.13 13:49주문정 기자

"의료대란 1년…의료인력·교육, 사회적 자원으로 관리·지원돼야”

의료 교육과 의료인력은 사회적 자원으로 관리 및 지원돼야 한다는 주장이 나왔다. 전국보건의료산업노동조합(이하 보건의료노조)은 성명을 통해 “의료 교육과 보건의료인력은 사회적 자원으로 관리되고 지원돼야 한다”라며 “광범위한 정치 세력과 시민적 동의를 온전히 구하지 못하면 아무리 강력한 행정집행력이라도 무용하다”라고 밝혔다. 이어 “국가 지도자가 개혁을 위해 어떻게 사회적 동의를 구해야 하는지도 우리 국민은 똑똑히 알게 됐다”라며 “공공의료체계와 의료전달체계가 무너지면 지역 사회의 약자만이 아닌 사회의 붕괴로 이어질 수 있다는 점도 알았다”라고 강조했다. 보건의료노조는 “의료공백을 종식하고 대한민국 사회대개혁의 새로운 출발점으로 다시금 추진해야 한다”라며 “지금 국회는 의료인력 수급추계위원회 법제화와 2026년 의대 증원을 논의하고 있으며, 법 개정을 조속히 추진해야 한다”라고 주장했다. 아울러 “전공의는 즉시 환자의 곁으로 복귀해 장기간 의료공백을 정상화해야 한다”라며 “의료개혁은 제대로 추진돼야 하고, 의료‧돌봄 통합체계 구축을 더욱 탄탄하게 만들어가야 한다”라고 촉구했다.

2025.02.23 09:00김양균 기자

코레일, 계열사와 정보보안·개인정보보호 협력체계 구축

한국철도공사(코레일)는 20일 대전 사옥에서 코레일네트웍스·코레일로지스·코레일관광개발·코레일테크·코레일유통 등 5개 계열사와 함께 '정보보안·개인정보 보호를 위한 실무협의회'를 개최했다. 이날 회의에는 원종철 디지털융합본부장(개인정보보호 최고책임자)을 비롯해 계열사 실무담당자가 참석해 정보보안·개인정보 보호 관리체계 강화를 위한 협력체계 방안을 논의했다. 참석자들은 ▲최근 중국산 생성형 AI '딥시크' 개인정보유출 등 국내·외 정보보안 위협 동향 ▲2025년도 공공기관 경영평가 지표 내 정보보안 조항 강화 등 현황을 공유하고 임직원 및 철도이용객의 보안 인식강화를 위한 다양한 홍보활동을 공동 추진하기로 했다. 코레일은 이날 회의를 계기로 계열사 직원 대상 컨설팅을 지원하고 정보시스템 취약점 진단과 조치 가이드를 공유하는 등 체계적 지원방안을 마련할 예정이다. 원종철 코레일 디지털융합본부장은 “사이버 해킹 공격이 지능화하고 개인정보 유출이 중대한 사회문제로 떠오른 만큼, 계열사와의 협력체계를 마련해 정보보안 수준을 향상시키겠다”고 밝혔다. 한편, 코레일은 지난 2023년 공기업 최초로 정보보호 경영시스템(ISO27001:2022) 인증을 취득한 바 있다. 올해는 고객의 신뢰도를 높이고 보다 안전한 서비스를 제공하고자 개인정보보호 경영시스템(ISO27701) 인증획득에 만전을 다하고 있다.

2025.02.20 17:45주문정 기자

KTR, 전기안전공사 손잡고 '에너지 저장 장치' 신뢰성 높인다

KTR(한국화학융합시험연구원·원장 김현철)은 10일 한국전기안전공사(대표 남화영)와 에너지 저장 장치(ESS) 신뢰성을 확보하고 관련 기업의 경쟁력 강화를 돕기 위해 업무협약을 체결했다. KTR과 한국전기안전공사는 업무협약에 따라 ▲ESS 및 신에너지 산업 안전 확보를 위한 연구 및 기술개발 ▲관련 국제표준 개발 및 확산 ▲시험인증 지원 등의 협력사업을 진행한다. 두 기관은 특히 배터리 에너지 저장 시스템(BESS)이 극한 환경에서도 높은 안전성과 신뢰성을 확보할 수 있도록 돕기 위해 검증, 표준모델 개발 등도 함께 수행하기로 했다. KTR은 또 한국전기안전공사와 국내외 ESS 기술 동향 및 분석 정보를 상호 공유하는 등 국내 ESS 산업의 신뢰성 확보와 경쟁력 강화를 위해 노력하기로 했다. 전기안전공사는 전기 설비 분야 디지털 안전 관리체계 구축·기술개발을 비롯해 ESS 안전성평가센터 운영을 통해 ESS·연료전지 등의 안전관리 업무를 수행하고 있다. 김현철 KTR 원장은 “에너지 저장장치의 안전성과 신뢰성 확보는 관련 산업 발전을 위한 필수 선결과제”라며 “국내 대표 에너지분야 시험인증기관인 KTR은 지금까지 쌓아온 노하우와 인프라를 적극 활용, 차세대 에너지 저장장치의 안전성과 신뢰성 보장을 위해 적극 나설 것”이라고 밝혔다.

2025.02.10 17:58주문정 기자

'클라우드-통합보안서비스-글로벌'로 수산아이앤티 2.0 시대 연다

“기존 경계 기반 보안 모델에서 나아가 클라우드 보안과 통합 서비스로 사업을 확장합니다.” 수산아이앤티가 네트워크를 넘어 제로트러스트 보안 모델로 확장한다. 이를 위해 클라우드와 통합 보안 서비스까지 영역을 확대한다. 또, 올해를 글로벌 보안 시장 진출 원년으로 삼았다. 2024년 1월 취임한 정은아 대표는 지난 한해 수산아이앤티의 차세대 성장동력 확보에 집중하면서 '클라우드-통합보안서비스-글로벌'을 3대 키워드로 잡았다. 정 대표는 서울대 법학과, 미국 밴더빌트대학교 로스쿨 석사, 서울대 MBA를 마친 후 2008년 9월부터 수산중공업 경영기획실장으로 근무했다. 이후 2010년 5월 수산아이앤티에 합류해 경영기획실 전무이사 및 최고재무책임자(CFO)를 역임하며 전문경영인으로 성장했다. “국내 시장은 디지털 전환이 가속화되면서 클라우드 환경이 확대되고 있습니다. 다양하고 복잡한 인프라 환경을 노린 사이버 위협은 정교해지고 있습니다. 사이버 보안은 단일 시스템 방어에서 통합적인 보안 체계로 전환되고 있습니다.” 정 대표는 많은 기업과 기관이 클라우드 환경으로 전환 과정에서 기존보다 더 많은 데이터 유출과 접근 관리 이슈, 네트워크 보안 위협을 받고 있다고 진단했다. ■ 독보적인 트래픽 분석 기술력을 클라우드까지 확장 수산아이앤티는 트래픽 분석 기술을 기반으로 성장한 네트워크 전문 보안기업이다. 유해 정보 사이트를 차단하고 안전한 접속을 제공하는 분야에서 독보적인 기술력을 자랑한다. 수산아이앤티는 인터넷의 암호화된 SSL 트래픽을 복호화해 가시성을 확보하는 분야에서 국내 1위 기업이다. 대표 제품인 SSL 가시성 솔루션 'ePrism SSL VA'는 누적 고객사가 1600여곳에 달한다. 2024년에만 300여건을 수주했다. 대표적으로 국가정보자원관리원(대전, 광주, 공주, 대구)에 모두 수산아이앤티의 SSL 가시성 솔루션 'ePrism SSL VA'이 들어갔다. 정 대표는 공공 네트워크의 중심이자 국가 보안의 상징적인 곳에 수산아이앤티의 제품이 선택된 만큼 그 기술력과 안전성을 입증했다고 강조했다. 수산아이앤티는 트래픽 분석 기술을 클라우드까지 확장한다. 정 대표는 “변화하는 인프라 환경에 맞춰 지난 3년간 클라우드 보안제품을 개발하는데 집중했다”면서 “SSL암복호화 기능을 클라우드 네이티브화해 플랫폼화하고 그 위에 보안 기능을 쌓는 형식으로 구현했다”고 설명했다. 이미 국내 주요 클라우드서비스사업자(CSP)와 아마존에 수산아이앤티 제품이 등록됐다. 그는 “기존 솔루션을 클라우드 서비스형태로 전환(SaaS)한 것은 물론이고 제로트러스트 네트워크 아키텍쳐(ZTNA)를 적용했다”면서 “SaaS를 통제하는 보안 게이트웨이 'eWalker SSG' 개발도 완료해 새롭게 출시했다”고 밝혔다. eWalker SSG는 SSL 가시성 기능과 유해사이트 차단, NDLP의 필수 기능을 합친 통합형 보안 솔루션이다. SaaS에 접근 시 사용자 인증 기능과 사이트 허용 및 차단 등 사용자에 따른 권한 부여로 서비스 로깅 및 차단을 한다. 생성형 AI 등 신기술의 안전한 활용도 가능하여 공공기관 업무 환경 개선이 가능하다. ■ 클라우드와 글로벌 확장에 '포커스' 정 대표는 “국가 망 보안체계(N2SF) 발표로 공공과 기업의 인터넷, AI, 클라우드 등 허용범위가 넓어졌다”면서 “클라우드에서 데이터 암호화와 접근제어, 데이터 유출 방지 솔루션 등의 수요가 증가할 전망”이라고 내다봤다. 수산아이앤티는 올해를 해외 진출 원년이 될 것으로 기대한다. 정 대표는 “1월 독일 네옥스 네트워크(NEOX NETWORKS)와 주문자개발제품(ODM)을 계약하는 등 유럽과 중동 시장 진출을 시작했다”면서 “유럽에서 요청한 기술을 개발했고 안전성을 인정받아 계약을 성사시켰다”고 말했다. 그는 “해외 공공기관 중 보안운영센터(SOC)를 설립하는 곳이 많아 SSL 암복호화 장비 수출 전망이 밝다”고 덧붙였다. 수산아이앤티는 올해 새로운 통합 보안서비스 영역도 진출 예정이다. 고객의 보안 관리 부담을 줄이고 위협 탐지와 분석 기능을 결합한 서비스다.

2025.02.03 17:07김인순 기자

18년 만에 바뀐 국가망보안체계…기대감 속 과기부 'CSAP'와 혼란 여전

정부가 추진하는 국가망보안체계(N²SF) 가이드라인 초안이 공개되면서 IT 업계의 기대감이 커지고 있다. 기존 클라우드보안인증(CSAP) 제도와의 중첩 우려와 함께 정보시스템 등급 분류 기준, 통제 부문의 해석 등에 대해 모호하다는 지적이 나오고 있지만 공공 데이터 활용이 더 확산돼 사업 기회가 많아질 것이란 분석도 나온다. 24일 업계에 따르면 국정원이 지난 23일 공개한 국가망보안체계(N²SF) 가이드라인에 따르면 정부 전산망은 업무 중요도에 따라 ▲기밀(Classfied) ▲민감(Sensitive) ▲공개(Open) 등급으로 분류된다. 이에 맞춰 각급기관은 정보공개법 등 관련 법령에서 규정한 '비공개 정보'를 중요도에 따라 소관 업무정보를 대상으로 기밀(C) 혹은 민감(S)으로 분류해야 한다. 이 외 모든 정보는 공개(O)로 나눠야 한다. 다만 즉시 전 국가 기관이 이를 전환해야 하는 것은 아니다. 국가 망 보안체계 적용은 ▲준비 ▲C·S·O 등급분류 ▲위협식별 ▲보안대책 수립 ▲적절성 평가·조정 등 5단계로 추진된다. 이 중 C·S·O 등급 분류는 각급기관의 장이 맡는다. 이를 시행한다고 해도 망 분리를 즉시 없앨 필요는 없다. 'N²SF'는 기존 망분리를 폐지하는 것이 아닌 현실에 맞게 일부 개선하는 것으로, 각급기관에서 등급별 보안대책을 고려해 망분리를 유지하거나 개선할 수 있다. 국정원 관계자는 "각급기관에서 C·S·O 등급을 분류하면 각 등급에 맞게 망 분리를 포함한 보안대책을 N2SF에서 요구하는 등급별 보안통제 항목에 따라 차등 적용 가능하다"며 "새로운 체계가 시행된다고 해도 기존 검증 제품은 해당 유효기간까지 효력도 인정된다"고 설명했다. 각급 기관은 ▲권한 ▲인증 ▲분리 및 격리 ▲통제 ▲데이터 ▲정보자산 등 6개 영역으로 구성된 '보안통제 항목'에서 등급별 보안수준에 필요한 항목을 선택·적용해야 한다. 통제 항목은 보안기술 변화를 반영해 지속 업데이트될 예정이다. 'N²SF' 체계는 ▲인터넷 단말에서 문서편집기 등 업무에 활용 ▲업무환경에서 생성형 AI 및 외부 클라우드(SaaS) 활용 ▲연구목적 단말의 신기술 활용 등 정보서비스 모델을 마련하는 데 주로 적용된다. 국정원은 이에 대한 8개의 정보 서비스 활용 모델을 예시로 든 상태로, 향후 다양한 정보 서비스를 반영한 추가 모델도 지속해 개발·업데이트할 예정이다. 또 이를 통해 국가·공공기관 업무환경 혁신 및 편리성을 제고한다는 방침이다. 국정원은 "이번에 배포한 보안 가이드라인은 드래프트(Draft) 버전으로, 각급기관이 새로운 체계에 적용하는데 필요한 준비시간을 고려하면서 선도사업을 통해 확인된 미비점·보완사항 등을 반영하기 위해 이처럼 나섰다"며 "올해 7월에는 N2SF 보안가이드가 정식 배포·시행될 계획"이라고 설명했다. 정부는 지난해 공공부문에 적용된 획일적인 망분리 정책이 인공지능(AI)·클라우드 등 신기술 활용을 가로막는다고 보고 18년 만에 변화를 줬다. 이에 맞춰 공공 매출 비중이 큰 보안, 서비스형소프트웨어(SaaS), 클라우드 등 관련 IT 기업들은 올해 사업 전략에 이를 반영해 새로운 기회를 마련하고자 분주히 움직이는 분위기다. 업계 관계자는 "이번 초안에 따라 획일적인 망분리 정책 변화로 산업 발전과 공공데이터 활용이 더욱 확산되길 기대하고 있다"며 "이번에 공개된 망 보안체계 가이드라인에 이어 이를 활용할 클라우드 보안 가이드라인도 신속하게 개정해 실제 공공시장에서 지연되고 있는 많은 사업과 기회들이 하루 빨리 진행돼 산업 생태계가 원활히 운영되길 바란다"고 밝혔다. 또 다른 관계자는 "이번 일로 각 기업의 투자, 보안조치 강화 등의 노력이 필요할 것으로 예상된다"면서도 "신규 적용하는 국가 보안체계인 만큼 보안성, 효율성 측면 모두 적극 협조 및 대응할 것"이라고 말했다. 하지만 일각에선 이번 일로 혼선을 빚고 있는 과기정통부의 CSAP가 무용지물이 될 수 있다는 지적도 나오고 있다. CSAP 제도가 분류기준 등을 국정원의 '국가 정보보안 기본지침'과 '국가 클라우드 컴퓨팅 보안 가이드라인'에서 준용하는 만큼, N2SF 전환에 따른 영향을 받을 수밖에 없다는 입장이다. 지난 2023년부터 시행된 CSAP는 국가·공공기관에 공급할 민간 클라우드 서비스의 보안성을 검토해 부여하는 인증으로, 공급 대상 '시스템' 중요도에 따라 상·중·하 3개 등급으로 나누는 등급제다. 국정원과 과기정통부는 평가 대상과 목적부터 다르고 근거법령도 상이한 별개의 제도인 만큼 'N2SF' 도입 후에도 CSAP가 폐지·흡수되는 일은 없다고 보고 있다. 국정원은 "과기부 CSAP는 민간 클라우드 서비스의 보안수준 인증 제도로, 국정원은 국가·공공기관의 클라우드 등 정보화 서비스 도입 시 보안요건 적합 여부를 검증하고 있어 그 대상과 목적이 다르다"며 "과기부는 각급기관 및 업계 혼선 최소화 등을 위해 향후 국정원 보안기준 등을 참고해 CSAP 인증항목을 개정할 예정"이라고 설명했다. 또 일각에서 N2SF, CSAP 등 각각의 제도·인증 등이 이중 심사라고 보는 점에 대해선 "국정원은 관련 법령에 근거해 국가·공공기관의 정보화사업 보안성 검토 및 검증을 실시하고 있다"며 "정보화사업 보안성 검토 과정에서 CSAP 인증항목을 인정해 CSAP 인증을 받은 클라우드 서비스에 대해서는 중복 심사·검토 없이 공공분야 보안기준 위주로 검증하고 있으므로 이중 심사는 아니다"고 강조했다. N2SF 보안가이드를 올해 7월 정식 배포·시행하기 전 C·S·O 등급분류 기준 등을 좀 더 명확하게 하는 한편, 미비점을 보완해야 한다는 지적도 나왔다. 업계 관계자는 "정보시스템 C·S·O 등급분류 기준과 이를 정하는 기관장의 역할, 권한 및 국정원과의 연계 부분이 보다 구체적이고 현실적인 형태로 가이드되길 바란다"며 "통제 부문의 해석에서도 '원격접속위치통제'와 같이 해석의 여지가 있는 부분 등은 보다 세밀한 해설서를 통해 혼선이 없길 기대한다"고 말했다. 국정원은 이번 일로 기존 획일적 망 분리에서 벗어나 업무 중요도별 보안통제를 차등 적용함으로써 보안성 확보와 함께 AI·클라우드 등 새로운 IT 기술을 원활히 활용할 수 있을 것으로 기대했다. 국정원은 "각급기관이 공공데이터 개방·공유 환경 구축 시 편의성이 증대되고 국민과 기업의 공공데이터 기반 서비스 활용도 증가할 것으로 전망한다"며 "이를 통해 공공데이터의 개방·활용 확대로 국가 데이터 산업 발전 및 대규모 사업 추진에 따른 국내 IT·정보보호 시장이 더욱 활성화될 것으로 기대된다"고 밝혔다.

2025.01.24 16:50장유미 기자

"18년 만에 손질"…망분리 정책 개선할 '新 국가 망 보안체계' 공개, 하반기 본격 시행

정부가 추진하는 국가망보안체계(N²SF) 가이드라인이 드디어 베일을 벗었다. 당초 내달 발표할 예정이었지만 보안업계의 불확실성 해소 등을 위해 공개 시일을 다소 앞당겼다. 정부는 지난해 공공부문에 적용된 획일적인 망분리 정책이 인공지능(AI)·클라우드 등 신기술 활용을 가로막는다고 보고 18년 만에 변화를 줬다. 이번 대책은 ▲권한 ▲인증 ▲분리 및 격리 ▲통제 ▲데이터 ▲정보자산 등 6개 통제항목으로 분류한 것이 특징으로, 기업과 기관에서 정보 중요도에 따라 보안 통제를 적용해야 할 것으로 보인다. 국가정보원은 이 같은 내용을 담은 'N²SF 가이드라인'을 23일 발표했다. 올해 1월부터 기존 획일적인 망 분리 정책에서 벗어나 데이터 활용성과 보안성을 동시에 충족하는 이 가이드라인에 맞춰 공공데이터의 공유 및 AI·클라우드 등 신기술의 공공분야 적용 활성화를 적극 추진하겠다는 방침이다. 당초 국정원은 망분리 개선 정책의 명칭을 '다층보안체계(MLS·Multi Level Security)'로 명명했으나, 정부의 망분리 개선 정책 방향성을 다 담지 못한다고 판단해 'N²SF'로 바꿨다. 특히 MLS는 1960년대 후반 문서 보안등급과 문서에 접근하려는 사람의 보안 등급을 견줘 허가 여부를 정하는 미국 국방부의 보안 정책에서 시작된 개념으로, 우리나라에서 그대로 적용하기엔 적합하지 않다는 지적도 제기돼왔다. 이 가이드라인의 핵심은 정부 전산망을 업무 중요도에 따라 ▲기밀(Classfied) ▲민감(Sensitive) ▲공개(Open) 등급으로 분류하고, 보안통제 항목을 차등적으로 적용해 보안성과 데이터 공유 활성화를 동시에 충족하는 것이다. 이에 맞춰 각급기관은 정보공개법 등 관련 법령에서 규정한 '비공개 정보'를 중요도에 따라 소관 업무정보를 대상으로 기밀(C) 혹은 민감(S)으로 분류해야 한다. 이 외 모든 정보는 공개(O)로 나눠야 한다. 다만 즉시 전 국가 기관이 이를 전환해야 하는 것은 아니다. 국정원 관계자는 "각급기관은 시스템 규모·예산 등 기관별 상황을 고려, 신규 구축 예정 또는 내구연한 도래 시스템 등을 우선 신 체계에 맞춰 전환할 수 있다"며 "특히 대규모 시스템의 경우 단기간 내 등급분류 및 망 전환이 어려울 수 있어 우선 ISP 실시 등 면밀한 계획 수립 후 점진적으로 추진할 수 있다"고 설명했다. 국가 망 보안체계 적용은 ▲준비 ▲C·S·O 등급분류 ▲위협식별 ▲보안대책 수립 ▲적절성 평가·조정 등 5단계로 추진된다. 이 중 C·S·O 등급 분류는 각급기관의 장이 맡는다. 현재도 민원인의 정보공개 청구 시 해당 정보의 공개 여부를 각급기관의 장이 판단해 결정하고 있다. 이를 시행한다고 해도 망 분리를 즉시 없앨 필요는 없다. 'N²SF'는 기존 망분리를 폐지하는 것이 아닌 현실에 맞게 일부 개선하는 것으로, 각급기관에서 등급별 보안대책을 고려해 망분리를 유지하거나 개선할 수 있다. 국정원 관계자는 "각급기관에서 C·S·O 등급을 분류하면 각 등급에 맞게 망 분리를 포함한 보안대책을 N2SF에서 요구하는 등급별 보안통제 항목에 따라 차등 적용 가능하다"며 "새로운 체계가 시행된다고 해도 기존 검증 제품은 해당 유효기간까지 효력도 인정된다"고 설명했다. 각급 기관은 ▲권한 ▲인증 ▲분리 및 격리 ▲통제 ▲데이터 ▲정보자산 등 6개 영역으로 구성된 '보안통제 항목'에서 등급별 보안수준에 필요한 항목을 선택·적용해야 한다. 통제 항목은 보안기술 변화를 반영해 지속 업데이트될 예정이다. 구체적으로 '권한 영역'은 정보시스템 등 접속에 대한 최소 권한 부여 및 신원 검증 등을 통해 적절한 권한을 부여하도록 한다. '인증 영역'은 다중요소 인증(Multi-Factor Authentication) 및 외부 인증수단과의 연계 등을 통해 보안성과 편리성을 고려한 다양한 인증방법을 구현하도록 설정한다. '분리 및 격리 영역'은 하드웨어·운영체제(OS)·소프트웨어 등을 활용한 '분리'와 프로세서 및 어플리케이션 접근통제 등을 통한 '격리'와 같이 보안수준에 따른 다양한 기술적 보안대책 수단을 제시한다. '통제 영역'은 인가된 데이터 전송방식 및 데이터 유형 등을 통해 정보흐름을 통제하고 기관 전산망 경계 구간에서의 접근통제와 원격접속시 보안통제를 통해 중요정보 유출 차단 및 기관 전산망 보호에 방점을 둔다. '데이터 영역'은 암호기술 적용 및 암호화 키 관리 등을 통해 안전하게 데이터를 저장·관리하도록 한다. '정보자산 영역'은 모바일 단말·하드웨어 장치·정보시스템 구성요소 등에 대한 보호방안이 주된 내용이다. 국정원은 "국가 망 보안체계의 핵심개념인 '데이터 공유 활성화'와 '보안성'을 동시 확보하기 위해 보안통제 항목의 정확한 적용이 필요하다"며 "이러한 보안통제 항목은 기술구현에 관한 각계의 의견을 수렴해가면서 최신 보안기술을 지속 반영해 나갈 예정"이라고 설명했다. 'N²SF' 체계는 ▲인터넷 단말에서 문서편집기 등 업무에 활용 ▲업무환경에서 생성형 AI 및 외부 클라우드(SaaS) 활용 ▲연구목적 단말의 신기술 활용 등 정보서비스 모델을 마련하는 데 주로 적용된다. 국정원은 이에 대한 8개의 정보 서비스 활용 모델을 예시로 든 상태로, 향후 다양한 정보 서비스를 반영한 추가 모델도 지속해 개발·업데이트할 예정이다. 또 이를 통해 국가·공공기관 업무환경 혁신 및 편리성을 제고한다는 방침이다. 국정원은 "올해 1월 이 가이드라인을 각급기관에 배포해 공공분야 담당자 이해도를 제고했다"며 "유관 협회·기관 등 산업계의 제품 개발·수출 등에 참고·지원토록 국가사이버안보센터 홈페이지에도 공개했다"고 말했다. 그러면서 "이번에 배포한 보안 가이드라인은 드래프트(Draft) 버전으로, 각급기관이 새로운 체계에 적용하는데 필요한 준비시간을 고려하면서 선도사업을 통해 확인된 미비점·보완사항 등을 반영하기 위해 이처럼 나섰다"며 "올해 7월에는 N2SF 보안가이드가 정식 배포·시행될 계획"이라고 덧붙였다. 또 국정원은 올해 상반기 중 새로운 국가 망 보안체계를 각급 기관에서 조기 적용할 수 있도록 디지털플랫폼정부위원회·과기정통부 등 관계부처와 협조해 '정보서비스 모델'을 반영한 선도사업을 추진, 안정적인 정책 확산을 유도할 계획이다. 이와 함께 단기적으로 ▲소규모 네트워크 ▲N2SF 적용이 용이한 사업 ▲올해 계획된 망분리 사업 등 즉시 추진 가능한 정보화 사업은 새로운 보안체계를 우선 적용키로 했다. 또 중장기적으로 정보화전략계획(ISP) 수행 및 기재부 등 관계부처 검토가 필요한 대규모 시스템은 예산, 재구축 소요기간 등 고려해 단계적으로 전환키로 했다. 또 국정원은 상반기 중 선도사업 등을 통한 안전성 검증 및 N2SF 조기 도입 희망기관 대상 컨설팅 등 각급기관이 새로운 정책 적용에 차질이 없도록 밀착 지원한다는 방침이다. 올해 하반기에는 보안가이드 미비점을 보완한 후 정식 배포 등 정책도 본격 시행할 계획이다. 다만 일각에선 N2SF 정책 시행으로 국내 업계에 불리할 것으로 보는 시각도 있다. 이에 국정원은 글로벌 스탠다드 및 해외 사례 등을 참조해 보안정책을 수립해 문제 없다는 입장이다. 또 다수가 공감할 수 있는 정책 시행을 위해 각계 전문가·협의체 등을 통해 의견 수렴 및 공감대 형성 등에 나서고 있다는 점도 피력했다. 또 과기정통부의 클라우드 보안인증제(CSAP)와 혼선이 빚어지고 있는 부분에 대해서도 명확하게 선을 그었다. 지난 2023년부터 시행된 CSAP는 국가·공공기관에 공급할 민간 클라우드 서비스의 보안성을 검토해 부여하는 인증으로, 공급 대상 '시스템' 중요도에 따라 상·중·하 3개 등급으로 나누는 등급제다. 일단 국정원과 과기정통부는 평가 대상과 목적부터 다르고 근거법령도 상이한 별개의 제도인 만큼 'N2SF' 도입 후에도 CSAP가 폐지·흡수되는 일은 없다고 보고 있다. 그러나 업계에선 CSAP 제도가 분류기준 등을 국정원의 '국가 정보보안 기본지침'과 '국가 클라우드 컴퓨팅 보안 가이드라인'에서 준용하는 만큼, N2SF 전환에 따른 영향을 받을 수밖에 없다는 입장이다. 이에 N2SF 발표에 맞춰 CSAP 개편도 이뤄져야 한다고 판단하고 있다. 이에 대해 국정원은 "과기부 CSAP는 민간 클라우드 서비스의 보안수준 인증 제도로, 국정원은 국가·공공기관의 클라우드 등 정보화 서비스 도입 시 보안요건 적합 여부를 검증하고 있어 그 대상과 목적이 다르다"며 "과기부는 각급기관 및 업계 혼선 최소화 등을 위해 향후 국정원 보안기준 등을 참고해 CSAP 인증항목을 개정할 예정"이라고 설명했다. 또 일각에서 N2SF, CSAP 등 각각의 제도·인증 등이 이중 심사라고 보는 점에 대해선 "국정원은 관련 법령에 근거해 국가·공공기관의 정보화사업 보안성 검토 및 검증을 실시하고 있다"며 "정보화사업 보안성 검토 과정에서 CSAP 인증항목을 인정해 CSAP 인증을 받은 클라우드 서비스에 대해서는 중복 심사·검토 없이 공공분야 보안기준 위주로 검증하고 있으므로 이중 심사는 아니다"고 강조했다. 국정원은 이번 일로 기존 획일적 망 분리에서 벗어나 업무 중요도별 보안통제를 차등 적용함으로써 보안성 확보와 함께 AI·클라우드 등 새로운 IT 기술을 원활히 활용할 수 있을 것으로 기대했다. 국정원은 "각급기관이 공공데이터 개방·공유 환경 구축 시 편의성이 증대되고 국민과 기업의 공공데이터 기반 서비스 활용도 증가할 것으로 전망한다"며 "이를 통해 공공데이터의 개방·활용 확대로 국가 데이터 산업 발전 및 대규모 사업 추진에 따른 국내 IT·정보보호 시장이 더욱 활성화될 것으로 기대된다"고 말했다.

2025.01.23 17:09장유미 기자

정부, 美 트럼프 행정부 출범에 '민관 합동 대응체계' 가동

정부가 미국 트럼프 행정부 출범에 '민관 합동 대응체계'를 가동했다. 안덕근 산업통상자원부 장관은 트럼프 행정부 공식 출범을 맞아 21일 서울 삼성동 무역협회에서 제1차관과 통상교섭본부장, 관계부처, 경제단체, 주요 업종별 협회 및 연구기관 등이 참석한 가운데 '미 신행정부 출범 민관합동 대책회의'를 주재했다. 이날 회의는 20일(현지시간) 트럼프 대통령이 취임사와 행정명령 등을 통해 발표한 정책이 국내 경제에 미치는 영향을 분석하고 정부와 업계 간 실시간 정보 공유와 공동 대응 체계를 강화하기 위해 마련됐다. 미국 측이 발표한 '미국 우선 통상정책 행정명령(America First Trade Policy)'에 따른 무역적자 조사·무역협정 검토 등 통상조치와 전기차 우대조치 철폐 및 에너지 정책 변화 등 국내 산업에 직간접적으로 영향을 미칠 수 있는 주요 조치별 대책을 중점 논의했다. 안덕근 장관은 “정부는 미국 측 조치 배경과 세부 내용을 파악하기 위해 산업부 통상정책국장을 포함한 실무대표단을 미국에 급파했으며 미측과 소통할 것”이라며 “이 과정에서 우리에게 우려 요인 뿐 아니라 기회요인도 있는 만큼 민관이 긴밀히 협의해 총력 대응해 나갈 것”이라고 강조했다. 참석자들은 향후 미국 측이 발표할 행정조치가 국내 기업의 수출과 글로벌 공급망에 미칠 영향 등에 대해 의견을 개진하고, 정부가 업계 입장을 적극 대변해 미국 측과 협의해 줄 것을 요청하는 한편, 민간 차원에서도 미국 현지 네트워크를 총 가동해 아웃리치를 전개하고 정보를 공유하겠다고 밝혔다. 산업부는 앞으로 이어질 트럼프 행정부 정책발표에 대비해 실시간 모니터링 체계를 강화하고, 업계와 긴밀히 소통하면서 국내 기업 피해가 최소화되도록 철저하게 대응해 나간다는 계획이다.

2025.01.21 14:49주문정 기자

尹정부, 의료대란 10개월간 건보재정 '1조3490억원' 펑펑 썼다

윤석열 정부가 의료계와의 갈등으로 초래한 의료대란 대응에 건강보험 재정 1조3천490억원을 쓴 것으로 드러났다. 소병훈 더불어민주당 의원이 국민건강보험공단으로부터 제출받은 비상진료체계 소요 재정 현황에 따르면, 비상진료체계가 시작된 지난해 2월부터 12월까지 총 1조3천490억원이 건보재정에서 지급됐다. 비상진료체계 운영에 집행된 금액을 세부적으로 보면, 중증환자 입원 비상진료 사후 보상이 6천251억원으로 가장 많았다. 이어 ▲입원환자 비상진료 정책지원금 3천472억원 ▲응급실 전문의 진찰료 가산 1천557억원 ▲응급·중증수술 가산 인상 및 확대 1천159억원 순이었다. 월별 건보재정 지출액은 ▲작년 2월 305억원 ▲3월 735억원 ▲4월 788억원 ▲5월 818억원 ▲6월 789억원 ▲7월 874억원 ▲8월 837억원 ▲9월 991억원 ▲10월 769억원 ▲11월 330억 원 등이다. 이와 별도로 사후 보상 금액 6천251억원은 일괄 지급됐다. 관련해 보건복지부는 의료개혁 1차 실행방안을 통해 향후 5년 동안 국가재정 10조 원과 건강보험 10조 원 이상 등 총 20조 원 이상을 투입한다고 밝힌 바 있다. 소병훈 의원은 “정부의 무능함으로 의료대란이 일어났다”라며 “의료공백 위기 대응은 국가가 추진하는 정책에 해당하므로 일반재정으로 투입해야 한다”라고 밝혔다. 아울러 “향후 의료개혁 등의 정책 추진은 국회의 예산 심의 과정을 통한 국가재정 투입을 통해 이뤄져야 할 것”이라고 덧붙였다.

2025.01.14 13:45김양균 기자

  Prev 1 2 3 4 5 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자·AMD, HBM4에서 파운드리까지 협력 확대

"이곳은 라면천국?"…명동 이마트24 ‘K-푸드랩’ 가보니

세단이 사라진다…SUV 전성 시대, 왜?

삼성전자 노조 총파업 가시화…화성·평택 등 반도체 생산 차질 우려

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.