• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'행정 전산망'통합검색 결과 입니다. (5건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[기고] 공무원증 개편...국가 행정보안 대전환 필요

최근 국가 주요 행정망에서 해커 침투가 반복되고 있다. 문제는 단순히 보안이 뚫렸다는 사실이 아니다. 누가, 언제, 무엇을 열람했는지조차 정부 스스로 파악하지 못하는 상황이 됐다. 행정망 접근 기록 관리가 불명확한 구조 속에서 사이버 공격은 '외부의 위협'이 아니라 '내부 관리의 부재'로 이어지고 있다. 이제는 단순한 '패치'가 아니라 근본적인 체계 개편이 필요하다. 그 출발점이 바로 공무원증이다. 1. 왜 지금 AI 공무원증인가? AI 정부 시대가 본격적으로 열리고 있다. 과거에는 공무원이 직접 행정 시스템에 접속해 일을 처리했지만, 이제는 인공지능이 대신 민원을 접수하고, 행정 데이터를 분석하며, 행정 결정을 지원하는 시대가 오고 있다. 하지만 여전히 공무원의 신분을 증명하는 수단은 '지문카드'나 '사진이 들어간 플라스틱 카드'에 머물러 있다. 이러한 전통적인 신분증은 물리적으로는 안전해 보이지만, 디지털 환경에서는 그 신뢰성을 보장하기 어렵다. 화면 캡처, 위조된 인증 이미지, 원격 로그인 등에서 쉽게 도용될 수 있으며, AI와의 연동이나 자동화된 행정처리에는 대응하지 못한다. 따라서 공무원의 신원을 AI가 직접 인식하고, 공무원 개인의 '행정권'을 AI가 대신 행사할 수 있는 새로운 형태의 'AI 공무원증(AI Civil Service Agent)'이 필요하다. 2. 기존 공무원증 구조와 한계 현재의 공무원증은 단순히 신분을 보여주는 카드다. 카드 내부에 칩이 있더라도, 그 정보는 보통 암호화되지 않거나, 단일 인증용으로만 사용된다. 또한 공무원이 정부 시스템에 로그인할 때, 별도의 비밀번호나 OTP가 필요하다. 이는 비효율적이며, 사람이 직접 조작해야 하는 '수동 인증 구조'에 해당한다. 스마트폰 기반 전자공무원증도 일부 도입되고 있지만, 여전히 화면 이미지 위조나 피싱, 비대면 환경에서의 도용 위험이 존재한다. 결국, 인간이 입력한 정보에 의존하는 시스템은 완벽하지 않다. AI가 직접 신원을 판단하고, 신뢰 가능한 전자서명(PKI)을 수행해야 하는 이유가 여기에 있다. 3. 해커를 막는 새로운 열쇠 '지문카드' 모든 해킹은 '접속 권한'에서 출발한다. 이 권한을 안전하게 관리하는 핵심이 바로 '지문카드(Fingerprint Sensor on Card)'다. 기존 카드와 달리 지문 센서가 내장돼 카드 자체가 하나의 보안 장치 역할을 하며, 개인 지문을 등록한 사람만 사용할 수 있다. 이 기술은 이미 조폐공사가 핵심 기술을 확보하고 있으며, 삼성전자에서도 대량 생산 준비를 2022년부터 했다. 기술과 생산 기반은 모두 국내에 있다. 정부의 결단만 남았다. 지문카드는 단순히 '열쇠' 이상의 의미를 가진다. 사용자는 최대 5개의 지문을 목적별로 등록할 수 있어, 다음과 같은 상황별 인증이 가능하다. 예컨대 ▲1개 지문은 온라인 접속용으로 행정망 로그인에 사용 ▲1개 지문은 오프라인용으로, 국정원 등 중요기관의 재난시 네트워크 장애 상황에서도 인가된 단말기로 접근 가능 ▲패닉모드 지문은 위협 상황에서 즉시 긴급신호를 발신하는 기능 ▲보안 등급별 지문 설정을 통해 접근 권한을 세밀하게 구분 등이다. 이는 단순한 기술 개선이 아니라 국가 위기 대응 체계의 업그레이드다. 4. AI 공무원 에이전트 개념 AI 공무원 에이전트란, 공무원의 업무를 'AI가 대신 수행'하는 것을 의미한다. 이 에이전트는 공무원의 음성, 얼굴, 행동 패턴, 위치 정보 등을 바탕으로 '본인 여부'를 자동 판단한다. 이를 위해 FIDO(국제 생체인증 표준), Matter(스마트 기기 인증 표준), PKI(공개키 기반 인증서) 구조가 결합된다. 예를 들어, 공무원이 “AI야, 민원창구 열어줘”라고 말하면, AI 공무원 에이전트는 음성 서명(Voice Signature)을 통해 발화자를 인식하고, FIDO 국제생체인증을 통해 생체 신원 검증을 완료한 뒤, 행정 시스템에 접근한다. 이 모든 과정은 암호화돼 있으며, 행위 기록은 블록체인 기반 로그로 남는다. 5.기술 구조 요약: FIDO+Matter+PKI+A AI 공무원증의 기술 구조는 다음 네 가지 축으로 이뤄진다. ① FIDO2 : 공무원의 지문, 얼굴, 음성 등 생체 정보를 안전하게 인증하는 국제 표준 ② Matter : 스마트폰, 노트북, 공공 단말기 등 다양한 기기를 하나의 인증 체계로 통합 ③ PKI : 공무원의 GPKI 음성 디지털 서명을 안전하게 발급하고, 문서에 전자 서명 및 암호화 수행 ④ AI Voice OID : 공무원 개개인의 음성 특성을 국제 표준화된 고유 음성 ID(OID)로 부여하고 이 구조를 통해 공무원의 AI 에이전트가 언제 어디서든 안전하게 인증되고, 행정업무를 자동화할 수 있다. 즉, 'AI가 일하고, 공무원은 감독하는 행정체계'가 가능해진다. 실제 예를 들어본다. 어느 공무원의 하루다. 한 공무원이 청사로 출근한다. 기존처럼 사무실 PC에 로그인하는 대신, AI 공무원 에이전트가 먼저 음성 인증을 수행한다. “안녕하세요, 오늘 일정 요약해줘.”하면, AI가 공무원의 음성을 인식해 본인임을 확인한다. 이어 “민원 203번 처리 진행해.”하면 AI가 해당 업무를 자동으로 조회 후 진행상황을 보고한다. 이어 “보안 등급 2단계로 전환해”하면 Matter + PKI 인증을 통해 민감 데이터 접근을 제한한다. 이 과정에서 모든 명령은 AI 공무원증의 암호화된 인증 체계 안에서 이뤄지며, 행정 시스템과 시민 민원 플랫폼 간 연결이 안전하게 유지된다. 6. AI 정부로의 전환 로드맵 AI 공무원증은 단순히 신분증의 디지털화가 아니다. 이는 곧 'AI 정부'로의 진화 과정이다. 1단계: 지문카드와 전자공무원증 통합, 2단계: FIDO 기반 생체 인증 공무원 시스템 구축, 3단계: AI 공무원 에이전트 도입(음성 기반 자동 행정 처리), 4단계: 필요시 분산 블록체인 등 로그 기반 행정 투명성 강화, 5단계: 국제표준화 및 AI 정부 플랫폼 수출 등이다. 이들 로드맵은 한국형 AI 행정체계의 경쟁력을 강화할 뿐 아니라, 국제사회에서 '디지털 신뢰 행정' 모델로 인정받는 기반이 될 것이다. 7. 정책 제언 및 결론 AI 공무원증은 기술적 도입이 아니라 '행정문화의 혁신'이다. 공무원의 신원을 AI가 인증하고, AI가 대신 일하며, 모든 행정 기록을 자동으로 투명하게 남기는 시스템은 국민의 신뢰를 높이고 업무 효율성을 극대화해준다. 향후 정부는 다음과 같은 방향으로 추진해야 한다: 모든 공무원 신분 시스템의 FIDO2 기반 표준화 와 AI 공무원증 내장 PKI 인증서 발급 의무화, 행정 기록의 블록체인 자동 보존, 음성 기반 행정 인터페이스 도입 확대 등이다. AI 정부 시대 핵심은 '사람이 아니라 신뢰'다. AI 공무원 에이전트는 바로 그 신뢰를 기술로 구현하는 국가 인프라가 될 것이다. ◆ 최운호 서강대 교수는... AI 음성 인증, 스마트홈, 로봇 보안 분야 연구자다. 20여 년간 FIDO, Matter, PKI 등 국제 표준과 연계된 특허패밀리, 60여건을 보유하고 있다. 스마트폰, 로봇, 자동차, 의료 기기에 적용 가능한 보안·인증 기술을 다뤄왔다. 현재는 AI 시티와 차세대 결제 플랫폼 구축을 위한 글로벌 표준화 전략에 관심이 많다.

2025.10.19 14:46최운호

국정자원 화재 책임 두고 여야 충돌

지난달 26일 발생한 국가정보자원관리원(국정자원) 대전 본원 화재의 책임을 두고 여야가 정면으로 충돌했다. 국회 행정안전위원회의 소속 여야 의원들은 14일 행정안전부 대상 국정감사에서 국정자원 화재와 관련해 공방을 이어갔다. 야당은 "부실한 관리·감독과 대통령 리더십 부재가 초대형 정보 대란을 불렀다"며 정부 책임을 따졌고, 여당은 "정쟁이 아닌 복구가 우선"이라며 맞섰다. 국정자원 대전 본원 화재는 지난달 26일 무정전전원장치(UPS)용 리튬이온 배터리를 지하로 옮기던 중 불꽃이 튀면서 시작된 것으로 추정된다. 이 사고로 정부 전산망 700여 개가 마비되며 전국 행정서비스가 차질을 빚었다. 국민의힘 고동진 의원은 "국정자원은 배터리 이설 공사를 맡길 때 공사 매뉴얼조차 없이 경험 부족한 초급 기술자 위주의 업체를 일반경쟁입찰로 선정했다"며 "국가계약법상 경험 있는 업체를 제한경쟁입찰로 선정할 수 있음에도 이를 무시했다"고 지적했다. 이어 "감리업무 일지를 보면 충전량 확인이나 전원 차단 등 기본적인 사전 조치 내용이 전혀 없었다"며 "이설공사가 규정대로 진행되지 않았을 가능성이 크다"고 질타했다. 이에 대해 이재용 국가정보자원관리원장은 "업체 선정과 계약 조건, 입찰 방식 등에서 배터리 이설공사의 특수성을 충분히 고려하지 못했다"며 "복기해 보면 배터리를 옮기는 작업에 대해 제도적으로나 인식 상으로 취약했던 부분이 있었으며 이런 부분들은 고쳐 나가야 한다"고 말했다. 또 시공·감리업체 선정부터 계약, 감독까지 더 세밀했어야 하며 관련 매뉴얼이 존재하지 않았던 점도 문제로 인식 중이라고 덧붙였다. 이날 윤호중 행안부 장관도 인사말을 통해 국정자원 화재로 인한 정부 전산망 마비 사태에 공식 사과했다. 장애 복구를 위해 모든 역량을 총동원하고 재발 방지 대책과 시스템 관리 체계 재설계 방안을 관계기관과 함께 마련한다는 계획도 밝혔다. 이번 사안에 대해 야당 의원들은 대통령의 대응 시점을 문제 삼으며 공세를 이어갔다. 국민의힘 박수민 의원은 "화재 다음 날인 27일 대통령실 움직임이 없었고 38시간이 지난 28일에야 대통령 주재 회의가 열렸다"며 "국가적 재난 상황에서 왜 이렇게 늦었는지 이해할 수 없다"고 비판했다. 국민의힘 박덕흠 의원은 "공사 가이드라인을 지키지 않은 전기 공사업체, 감리업무를 방기한 감리업체, 사고 당시 현장 인력과 피해 현황이 오락가락한 행안부, 예능 촬영은 했지만 사고 현장 방문은 2주 만에 한 대통령의 리더십이 문제"라며 "더불어민주당이 야당이던 시절 세월호 참사 당시 '대통령은 어디 있었느냐'고 비판했던 바로 그 인물이 이재명 대통령"이라고 지적했다. 이에 대해 윤 장관은 "대통령께서는 화재 당시 유엔총회에서 귀국 중이었고 새벽부터 진화에 총력을 기하라는 지시가 있었다"며 "세월호 사고와 비교할 수 있는 상황은 아니라고 생각한다"고 반박했다. 여당은 대통령의 예능 출연을 빌미로 본질을 흐리는 것은 정치공세라며 야당 의원들을 비판했다. 더불어민주당 한병도 의원은 "대통령은 총리를 포함한 전 내각에 적극적으로 대응을 지시했고 직접 회의를 주재하며 상황을 챙겼다"며 "지금은 정쟁이 아니라 복구에 힘써야 할 때"라고 말했다.

2025.10.14 15:49한정호

김민석 총리 "말할 수 없이 비통"…행안부 공무원 비극에 정치권 애도

국가정보자원관리원(국정자원) 화재로 인한 전산망 장애 복구 업무를 맡아 온 행정안전부 소속 공무원이 극단적 선택으로 숨지면서 정치권에서 애도의 목소리가 이어지고 있다. 김민석 국무총리는 3일 페이스북을 통해 "소중한 공직자분의 가슴 아픈 소식에 말할 수 없이 비통한 심정이다. 삼가 고인의 명복을 빌며 큰 슬픔을 겪은 유가족에게 온 마음으로 위로 말씀을 드린다"며 애도를 표했다. 이어 "고인은 국정자원 화재 이후 전산망 복구를 위해 밤낮없이 노력해 오셨다"며 "그간의 노고에 더욱 마음이 아프다. 동료를 잃은 행안부 공직자들에게도 깊은 위로를 전한다"고 덧붙였다. 정청래 더불어민주당 대표도 "일어나서는 안 될 참으로 안타까운 일이 벌어졌다. 먹먹하다"며 고인을 추모했다. 문금주 민주당 원내대변인은 "공직자들이 휴일도 반납하며 복구에 매달린 상황에서 비극이 발생해 안타깝다"며 재발 방지 대책 마련을 약속했다. 반면 야권에서는 애도를 표하면서도 이재명 대통령을 향한 비판을 이어갔다. 송언석 국민의힘 원내대표는 "삼가 고인의 명복을 빈다"면서도 "사태 수습을 위해 연휴를 반납하며 비상근무 중인 상황에 대통령 부부가 예능 프로그램에 출연하는 것은 부적절하다"며 추석 연휴 기간 '냉장고를 부탁해' 방송 보류를 촉구했다. 최은석 국민의힘 원내수석대변인도 "대통령이 보여줘야 할 모습은 예능이 아니라 국가적 위기 수습에 대한 책임과 진정성"이라며 "전산망 사태의 원인을 철저히 규명하고 재발 방지책을 마련해야 한다"고 말했다. 경찰은 고인이 정부세종청사 중앙동 15층 테라스에서 투신한 것으로 보고 경위를 조사 중이다. 행안부는 "삼가 고인의 명복을 빌며 사고 수습과 재발 방지에 최선을 다하겠다"고 밝혔다.

2025.10.03 17:12한정호

"정부 서비스 국민 불편 최소화"…과기정통부, 행정정보시스템 재난 대응 체계 마련

과학기술정보통신부가 디지털 정부 서비스의 국민 불편을 최소화하기 위해 행정정보시스템 재난 대응 체계를 구축한다. 과기정통부는 행정정보시스템 재난 시 신속하고 체계적으로 대응할 수 있는 위기관리 체계와 각 부서의 역할을 규정한 '행정정보시스템 재난 위기 대응 실무매뉴얼'을 마련했다고 21일 밝혔다. 이번 매뉴얼은 지난 2023년 11월에 발생한 행정전산망 장애를 계기로 1등급 정보시스템 장애를 사회재난으로 포함하는 재난안전법 시행령 개정안이 지난해 7월 17일부터 시행됨에 따라 재난 법령에 따른 제도적 대응체계 수립의 필요성에 따라 마련됐다. 과기정통부는 행정안전부가 수립한 '행정정보시스템 위기관리 표준매뉴얼'을 바탕으로 1등급 정보시스템 장애 발생 시 신속한 복구와 피해 최소화를 목표로 하는 실무매뉴얼을 구성했다. 해당 매뉴얼을 통해 관계기관 간의 협력 체계를 강화하고 재난 대응의 효율성을 높여나갈 계획이다. 과기정통부는 재난방송 온라인시스템·우체국 차세대 종합 금융시스템 등 총 6개의 1등급 정보시스템을 관리하고 있다. 그동안 각 시스템의 운영 부서·기관이 개별적으로 장애에 대응했으나 앞으로는 과기정통부가 총괄해 대응할 예정이다. 관련 기관 간 유기적인 정보 공유와 협력으로 위기관리 체계를 일원화해 보다 체계적으로 대응한다는 목적이다. 특히 정보시스템의 위기 징후가 감지되거나 위기 상황 변화에 따라 위기 경보수준 변경이 필요한 경우에 자체적으로 상황판단 회의를 개최해 위기 수준에 따라 위기관리 기구를 구성해 운영할 계획이다. 또 올 하반기 중 위기 단계별 시나리오에 따라 모의훈련을 실시해 사전에 장애 발생 대응 능력을 축적할 예정이다. 과기정통부 구혁채 기획조정실장은 "이번 재난 대응 매뉴얼은 디지털 정부 서비스의 안정적 제공과 국민 불편을 최소화하는 중요한 안전장치"라며 "행정정보시스템의 중요성이 더욱 커지고 있는 만큼 위기 대응 역량을 강화하고 관계기관 간 협력을 통해 어떤 상황에서도 신속하게 대응할 수 있는 시스템을 지속적으로 발전시켜 나가겠다"고 밝혔다.

2025.04.21 16:16한정호

개인정보보호법 어긴 법원행정처, 공공기관 중 가장 높은 과징금

법원행정처가 개인정보보호법 위반으로 법 개정 후 공공기관 중 가장 높은 과징금을 낸다. 9일 개인정보보호위원회 강대현 조사총괄과장은 서울정부청사에 열린 전체회의 브리핑에서 법원행정처의 개인정보보호법 위반 내용과 처분 결과를 발표하며 이같이 밝혔다. 발표에 따르면 법원행정처는 이용상 편의를 위해 내부망-외부망 간 상호 접속 가능하도록 포트를 개방·운영했다. 해커는 해당 포트를 통해 내부망 전자소송 서버에 저장된 소송 관련 문서 1천14기가바이트(GB) 분량을 유출한 것으로 나타났다. 이 중 경찰이 복원한 4.7GB 파일을 분석한 결과, 해당 데이터 내 주민등록번호를 포함한 1만7천998명의 개인정보가 확인됐다. 해당 개인정보는 이름과 주민등록번호, 생년월일, 연락처, 주소, 나이, 성별 등이다. 또 법원행정처가 소송 문서를 전자소송 서버에 저장·보관하면서 주민등록번호가 포함된 소송 문서를 암호화하지 않은 것으로 드러났다. 인터넷AD서버 관리자 계정과 인터넷가상화PC 취급자 계정 비밀번호를 유추하기 쉬운 해당 계정의 초기 비밀번호를 그대로 사용한 점도 밝혀졌다. 내부망에 있는 '인터넷가상화웹서버'에 백신 소프트웨어(SW) 등 보안프로그램을 설치하지 않고 운영하는 등 기본 안전조치가 미흡했던 것으로 나타났다. 이에 따라 개인정보위는 법원행정처에 과징금 2억700만원과 과태료 600만원을 부과하고 관련 내용을 공표했다. 개인정보처리시스템 운영체계 및 조직·인력, 관련 규정 등 보호체계 전반에 걸쳐 안전조치 실태를 점검하고 개인정보 보호조치 수준 향상 방안을 마련토록 권고했다. 강 과장은 이번 과징금 규모가 공공기관 중 가장 높은 수준이라고 설명했다. 그는 "법원행정처 건은 개인정보보호법 개정 전 다뤄졌다"며 "개정법 후 공공기관 중 가장 큰 과징금을 부과한 사례"라고 설명했다. 역대 공공기관 처벌 건 중에선 한국사회복지협의회가 가장 큰 과징금을 냈다. 지난해 9월 해당 의회는 개인정보보호법 안전조치의무 위반으로 과징금 4억8천300만원을 부과받은 바 있다. 법원행정처 건은 지난해 5월 북한발 해커가 법원전산망을 해킹한 후 이뤄졌다. 당시 경찰은 북한 해커가 전산망 데이터 1천14GB를 해킹했다고 발표했다. 이중 0.46%에 해당하는 4.7GB만 복구됐다. 개인정보위는 해당 데이터 내 개인정보가 제대로 관리·보호되고 있었는지를 판단하던 중 이런 위반 사항을 발견했다는 설명이다. 당시 1천14GB를 모두 복원했을 경우 개인정보 유출 여부를 확인할 수 있는 데이터가 더 많을 것이라는 지적이 이어졌다. 이에 강 과장은 "개인정보가 많이 들어있을 수도, 적게 들어있을 수도 있다"며 "개인정보 대신 다른 문서가 포함됐을 가능성도 있기 때문"이라고 밝혔다.

2025.01.09 15:06김미정

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, SK하이닉스와 메모리 수익성 좁혔다

[AI 기본법 시행②] "준비만이 살 길"…대기업·스타트업·협단체 대응 총력

"두쫀쿠 유행 타고 싶지만"…식품사·프랜차이즈 망설이는 이유

스테이블코인에 쏠린 시선...법인계좌·디지털자산 ETF 논의 '잠잠'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.