2026년 산업·연구보안 공모전 접수 시작
한국산업기술보호협회는 국가정보원과 산업통상자원부와 함께 2026년 산업·연구보안 공모전을 진행한다. 이번 공모전은 국민 누구나 참여할 수 있으며, 산업보안과 연구보안의 중요성을 널리 알리기 위해 마련되었다.
한국산업기술보호협회는 국가정보원과 산업통상자원부와 함께 2026년 산업·연구보안 공모전을 진행한다. 이번 공모전은 국민 누구나 참여할 수 있으며, 산업보안과 연구보안의 중요성을 널리 알리기 위해 마련되었다.
개인정보보호위원회와 한국인터넷진흥원(KISA)이 개인정보 보호법 개정을 대비해 통지 의무를 강화한 대응 매뉴얼 초안을 공개하고 의견 수렴을 진행한다. 유출 사고 발생 시 즉시 통지하고, 72시간 이내에 규제 당국에 신고해야 하며, 유출 가능성 통지 규정도 신설된다. 보안 전문가들은 유출 가능성 통지가 기업과 실무진에 과도한 부담을 줄 수 있다고 우려한다.
개인정보보호위원회와 행정안전부는 공공기관 개인정보 보호 역량 강화를 위해 31개 중앙행정기관에 개인정보 보호 전담 인력 54명을 확충한다. 이번 조치는 공공부문의 개인정보 보호 체계를 강화하고, 해킹 및 유출 사고를 예방하기 위한 조치이다.
K-방산이 미국 시장 진출을 추진하는 과정에서 CMMC 인증이라는 새로운 장벽에 직면하고 있으며, 정부의 지원 정책이 실제 시장 진입 성과 중심으로 전환되어야 한다는 분석이 나왔다. CMMC는 미국 국방부와 거래하는 방산업체의 보안 능력을 검증하는 제도로, 국내 기업들이 이를 충족하는 데 어려움을 겪고 있다. 정부는 기업별 컨설팅 제공에 그치는 대신, 미국과의 상호인정 협상 추진 및 장애요인 분석을 통해 실질적인 지원을 강화해야 한다는 지적이 제기되었다.
과학기술정보통신부와 정보통신정책연구원은 '대한민국 인공지능 윤리원칙'을 확정했다. 이 윤리원칙은 AI의 프라이버시 보호, 공정성, 책임성 등을 포함하며, AI의 안전하고 신뢰할 수 있는 활용을 위한 기준을 제시한다.
정부의 보안내재화 정책이 현장에서 정착되지 못하는 이유와 해결 방안에 대해 논의한다. 보안내재화 전문 인재 양성과 교육 체계 개선의 필요성이 강조된다.
소방청은 반도체 제조공장 신축·증설 시 직면할 수 있는 규제 애로사항을 해소하기 위해 '실행력 강화대책'을 추진한다고 밝혔다. 이번 조치는 위험물안전관리법 상 규제를 유연하게 적용해 기업 투자에 차질을 주지 않도록 지원하는 것을 목표로 한다.
서울시는 인공지능(AI)과 클라우드 등 신기술 활용에 따른 사이버 위협을 막기 위해 보안 체계를 강화한다. 최근 '서울특별시 사이버보안에 관한 조례 시행규칙안'을 입법예고하고 내달 2일까지 의견을 받는다. 규칙안은 정보시스템 구축·유지보수 시 보안대책 마련을 의무화하고, AI 등 신기술 활용 사업에 대한 보안 관리 절차를 구체화했다.
김승주 교수는 보안을 단순히 인증 기준 충족 여부로 판단하는 방식에서 벗어나, 위험의 상대적 크기를 비교하고 관리하는 위험관리 접근이 필요하다고 강조했다. 현재의 인증 중심 제도는 보안수준의 차이를 드러내지 못해 기업의 추가 보안투자 유인을 약화시키며, 이는 보안성 평가 역량의 약화로 이어질 수 있다고 지적했다.
한국영상정보연구조합은 물리보안 분야 도메인 지식 교육과정을 운영해 130명이 수료했다. 교육은 물리·융합보안 산업 정책, AI 시대 개인정보보호, 영상정보 관리 실무, 공공·민간 관제 사례 등을 다루었다.
과기정통부는 8개 대학과 함께 연구안보 역량강화 지원사업을 시작해, 연구자와 연구자산을 보호하는 체계를 구축할 계획이다. 주요 과제로는 전담조직 설치, 국제협력 상대기관 사전검토, 외국인 연구인력 관리, 연구안보 인식 제고 등이 포함된다.
데일리시큐는 정보보안 소설 《로그아웃되지 않는 밤》을 매주 4편씩 연재하고 있다. 소설은 보안 담당자들이 인증 절차를 준비하며 겪는 어려움과 보안 정책의 중요성을 다루고 있다.
정부가 본인전송요구권 제도 시행을 앞두고 스크래핑 관행의 단계적 전환을 추진한다. 개인정보 보호법 개정에 따라 스크래핑 대신 API 방식으로 전환을 유도하며, 소규모 사업자를 위한 유예기간도 마련된다.
2026년 6월부터 시행될 개인정보보호 개정령은 기업의 대표자와 CPO에게 사전 위험 식별 및 관리 책임을 강화하는 것을 주요 내용으로 한다. 이는 개인정보 보호를 단순 컴플라이언스에서 벗어나 기업 경영의 핵심 리스크 관리로 전환하려는 목적이다. 그러나 CPO와 보안조직은 내부 신고제 운영과 허위 신고 대응 등 운영상 부담이 증가할 수 있다.
정부는 미국 공화당 의원들이 한국의 정보통신망법 개정이 미국 기업을 처벌할 수 있다고 주장한 데 대해 차별적 요소가 없다고 반박했습니다. 외교부는 법안이 디지털 환경 변화에 따른 사회적 폐해 대응과 이용자 보호를 목적으로 한다고 설명했습니다.
한국인터넷진흥원(KISA)과 나주시는 7월 27일부터 8월 6일까지 지역 고등학생 20명을 대상으로 개인정보 및 정보보호 교육을 진행했다. 교육은 이론과 실습, 기업·기관 탐방, 진로 특강으로 구성되어 청소년의 보안 이해를 높이고 진로 탐색을 지원하는 데 목적이 있다.
한국의 보안 거버넌스 구조가 국가 차원의 공통 기준 부재로 인해 파편화되고 있으며, 미국의 NIST 모델을 참고하여 독립적인 국가 사이버보안 표준기관을 설립할 필요성이 제기되었다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.