선박 사이버공격 대응 법제화 추진…탐지·대응·복구 체계 구축
국회 농림축산식품해양수산위원회 송옥주 의원이 선박에 대한 사이버공격 예방 및 대응을 위한 '해사안전기본법' 개정안을 발의했다. 개정안은 해양수산부 장관이 선박을 대상으로 한 사이버공격 탐지 및 대응·복구 대책을 마련하도록 하고, 해사 사이버안전 진단과 실태평가를 실시할 수 있는 근거를 담고 있다.
국회 농림축산식품해양수산위원회 송옥주 의원이 선박에 대한 사이버공격 예방 및 대응을 위한 '해사안전기본법' 개정안을 발의했다. 개정안은 해양수산부 장관이 선박을 대상으로 한 사이버공격 탐지 및 대응·복구 대책을 마련하도록 하고, 해사 사이버안전 진단과 실태평가를 실시할 수 있는 근거를 담고 있다.
국정원은 각 기관의 정보화 사업에 국가망 보안체계(N2SF) 반영이 미흡하다는 문제를 지적하며, 기획 단계부터 보안 대책을 내재화하는 절차를 마련 중이라고 밝혔다. 또한, 설치형 소프트웨어 최소화를 추진하고 클라우드 및 브라우저 기반 인증 방식을 도입하는 방안도 발표했다.
정보보호 및 개인정보보호 관리체계(ISMS-P) 인증심사가 서류 중심에서 현장 검증을 강화하는 방향으로 개편된다. 침해사고나 개인정보 유출이 발생한 기업에 대해서는 전문 기술인력이 현장에서 취약점 진단과 모의침투를 수행할 수 있도록 제도적 근거가 마련된다.
개인정보 보호위원회가 ISMS-P 인증 제도의 실효성을 높이기 위해 '개인정보 보호법 시행령' 개정안을 마련하고 입법예고를 실시한다. 이번 개정안은 인증 심사의 현장 실증 강화, 인증 기준 구체적 정비, 제재 합리성 제고를 주요 골자로 하며, 인증 취득 후 매년 실시하는 사후 심사에도 적용된다.
AI 혁신의 핵심인 데이터의 안전한 활용을 촉진하는 K-DATA가 NIA 부설기관으로 통합된다. 정부는 데이터 정책 지원과 산업진흥 역량을 결합해 데이터 산업 현장 수요를 반영한 정책 지원을 강화할 계획이다.
정부의 AI 인재 유치 정책과 교육부의 보편적 인재 양성 방안에 대해 분석하며, 단기적 성과에 집중하는 정책이 장기적인 AI 생태계 구축에 미칠 영향을 논의한다.
국내 기업이 제안한 양자키분배(QKD) 서비스 성능 기준이 민간 표준으로 제정됐다. 양자AI융합센터는 QuINSA 제2차 국제총회를 개최해 양자기술 산업의 국제표준화 협력을 확대하고 국내 기술의 연계를 강화했다.
개인정보 보호법 시행령이 9월 11일부터 시행되며, 반복적 또는 대규모 개인정보 유출 시 과징금이 최대 10%까지 부과된다. 사전 예방적 투자나 신속한 회복 시 최대 40% 감경이 가능하며, CPO의 책임과 권한이 강화된다. 또한 유출 가능성 통지제가 신설되어 정보주체의 대응을 보장한다.
정부 산하기관은 정책을 현장에서 실행 가능한 형태로 번역하고, 정부와 현장 사이의 소통을 돕는 역할을 해야 한다. 또한, 산하기관은 민간과의 경쟁을 피하고, 성과 측정을 효과적으로 해야 한다.
KISA는 공공 분야에서 사용하는 지능형 CCTV의 신뢰성을 높이기 위해 성능시험 인증제도를 전면 개편했다. 이번 개편은 감사원의 검사 결과와 언론 보도를 통해 드러난 현행 제도의 한계를 개선하기 위해 마련되었으며, 정상 상황 탐지 성능을 의무화함으로써 오탐지를 줄이는 방향으로 진행되었다.
개인정보 보호위원회는 내년 예산으로 996억원을 편성해, 개인정보 유출 신고포상금 94억원을 포함한 예방 중심의 보호체계 강화에 중점을 둔다. 예산은 사전 예방, AI 혁신 지원, 데이터 활용 및 보안 강화 등을 위한 것으로, 출범 이후 최대 규모이다.
국내 법제 변화로 CISO와 CPO의 책임이 개인 책임으로 이동하고 있다. 일반 기업과 금융권, 공공부문에서의 제재 체계가 다소 다르지만, 공통적으로 개인 책임이 강화되고 있다.
KISA는 한국의 사이버 보안을 책임지는 핵심 기관으로, 30년간 다양한 보안 사고 대응 및 정책 수립에 기여해왔다. 그러나 역대 원장들의 정치적 임명과 전문성 부족은 기관의 신뢰도를 저하시켰다. 현재 원장에 대한 해임 논란은 KISA가 앞으로 전문성 중심의 리더십과 조직 운영 방식을 확립해야 한다는 요구를 반영한다.
과학기술정보통신부가 추진하는 사이버보안 특화 인공지능(AI) 파운데이션 모델 개발에 대해, 평가 기준과 방식에 대한 논의가 필요하다는 주장이다. 기존 상용 제품보다 우수해야 하며, 국방·국가안보 분야의 특수성을 반영해야 하며, 지속적인 발전과 실제 활용이 필수적이라고 강조한다.
2027년 과기정통부 예산에 AI 보안 예산 1822억원이 포함되어 편성되었다. 주요 투자 분야로는 프론티어급 AI 개발을 위한 데이터 경쟁력 강화, AI 사이버 쉴드 돔 기술개발, 중소기업 AI 위협 대응 서비스 지원, AI 생태계 보안 내제화 기술개발 등이 포함된다.
한국인터넷진흥원(KISA)이 물리보안 시스템 간 연동 표준화를 위해 상호운용성 시험을 시행한다. 이 시험은 다양한 제조사와 기종의 시스템이 공통 표준에 따라 원활하게 연동될 수 있도록 지원하며, 산업 생태계 활성화와 기업 개발 비용 절감을 기대한다.
김승주 교수는 좋은 사이버보안 정책이 집행 과정에서 왜곡되는 이유를 분석하며, 톱다운 리더십이 정책의 집행 과정에서도 중요한 역할을 해야 한다고 강조한다. 정책의 목적과 집행 과정에서의 간극을 줄이기 위해 담당자의 책임 회피, 조직의 관성, 정보 왜곡, 전문성의 우회, 목표 차이 등의 요인을 고려해야 한다고 지적한다.
과학기술정보통신부에서 과장급 인사가 발표되었다. 통신자원정책과장에 심규열, 사이버침해대응과장에 김단호가 각각 임명되었다.
대형 해킹사고 이후 지속적으로 발표되는 국가 사이버보안 대책과 전략이 실제 정책 변화를 이끌지 못하고 있다는 문제점을 지적하며, 톱다운 리더십과 국가안보실의 역할 강화를 통한 정책 전환의 필요성을 강조한다. 미국 TIC 정책 개편과 국내 망분리 정책 개선 사례를 통해 기존 정책의 폐기와 새로운 방향 설정의 중요성을 설명한다.
행정안전부는 모바일신분증의 안전성과 신뢰성을 확보하기 위해 ‘전자정부법 시행령’을 시행했다. 이에 따라 모바일신분증의 종류와 발급 기관이 준수해야 할 조치가 명확히 규정되었으며, 공통 기반을 통해 운영 효율성을 높였다.
이해민 의원은 침해사고 의심 시 기업이 관련 기록을 보존하도록 의무화하는 법 개정안을 대표 발의했다. 현행법의 공백을 메워 피해 규모조차 확정하지 못한 채 조사가 종결되는 것을 막겠다는 취지이다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.