과학기술정보통신부와 한국인터넷진흥원(KISA)은 10월 26일 VOCO서울강남 호텔에서 ‘제로트러스트·공급망 보안 포럼 발족식’을 개최했다.

제로트러스트는 ‘아무것도 신뢰하지 않는다’는 것을 전제로 하는 사이버보안 모델로 사용자나 기기의 접근을 철저히 검증하고, 검증이 이후에도 최소한의 권한만 부여하는 방식이다.

이날 행사는 날로 증가하는 지능적, 조직적인 사이버 위협에 대응하기 위해 기존 한계를 뛰어넘어 새로운 보안체계로 주목받고 있는 ‘제로트러스트’와 ‘공급망 보안’이 국내 정보보호 환경에 도입될 수 있도록 논의하기 위해 정보보호 전문가와 산업계 등 관계자 60여명이 참석했다.

사회 전반에서 디지털 대전환이 빠르게 이루어지고 클라우드 컴퓨팅과 사물인터넷(IoT) 기기의 급증으로 네트워크가 확장되는 상황에서 글로벌 기업들조차 내부 직원의 계정과 권한을 탈취한 해커를 정상적인 이용자로 신뢰해 내부자료 유출 등 피해를 입는 사례가 증가하고 있다.

이런 문제를 해결하기 위해 모든 대상에 대한 잠재적인 위협을 미리 식별하고, 새로운 접근에 대해서는 거듭 확인하여 적절한 권한을 부여하는 ‘제로트러스트’가 주목받고 있다.

또 네트워크에 연결되는 모든 전자기기들이 기본적으로 소프트웨어를 통해 동작, 활용돼 있는 가운데 소프트웨어(SW)의 개발부터 운영, 유지보수 등 SW 공급 전단계가 복잡해지고 구성요소도 많은 점을 노려, 이를 악용하는 보안 위협을 줄이고 위험성을 관리해야 할 필요성이 늘고 있다.

과기정통부와 KISA도 이러한 사이버보안 환경 변화에 발맞춰 올해 초부터 ‘사이버보안 패러다임 전환 연구반’을 구성해 미국, 영국 등 사이버보안 선진국 사례를 분석해 우리나라 산업 맞춤형 보안모델과 가이드라인 마련의 필요성을 제시한 바 있으며 이를 구체화하고 보안 패러다임 변화에 능동적으로 대응하기 위해 포럼을 발족했다.

포럼 발족식은 운영위원장인 순천향대학교 염흥열 교수가 포럼 발족의 의의를 설명하고, 그동안 준비되었던 제로트러스트 가이드라인(안)과 제로트러스트 모델의 국내 적용사례, 공급망 보안성 강화를 위한 정책 방향 등을 발표했다.

앞으로 제로트러스트·공급망 보안 포럼은 운영위원회, 제로트러스트 분과(2개), 공급망 보안분과(2개)로 구성되며, 각 분과별로 정책·제도, 기술·표준과 산업 등의 관점에서 보안 관련 현안을 정책과제로 정해 관련 기술개발 연구, 실증사업 등을 통해 검증을 진행하고, 최종적으로는 국가 표준화를 목표로 추진할 계획이다.

박윤규 2차관은 “앞으로 제로트러스트와 공급망 보안을 기반으로 민간, 공공, 제조, 금융, 통신 등에 체계적으로 적용, 관련 기술과 솔루션 개발, 지원방안을 마련할 계획이며 새로운 보안 패러다임이 디지털 질서의 기준이 될 수 있도록 노력하겠다”고 말했다.

 

관련기사

저작권자 © NK경제 무단전재 및 재배포 금지