정규 뉴스레터

7호 공공-금융 보안의 변곡점이 온다

9월 23일

2024.09.23 | 조회 1.71K |
0
|
from.
애니
첨부 이미지

안녕하세요. CPS를 넘어 토털 IT 보안 전문 기업으로 발전하는 앤앤에스피입니다. 
여러분은 인생을 살아가면서 몇 번의 변곡점(inflection point)을 겪으셨나요?

변곡점은 어떤 상황이 확연하게 바뀌는 시점이라고 할 수 있습니다. 

공공기관과 금융권에 망분리가 도입 됐던 2006년이 정보보호와 관련한 변곡점이었다고 볼 수 있습니다. 망분리 제도 도입과 함께 공공기관 보안 체계 확립이 이뤄졌습니다. 

그리고 이제 2024년. 공공과 금융 망 관련 보안 정책 개선 변화의 바람이 시작됩니다. 2024년은 새로운 변곡점이 될 수 있을까요? 


첨부 이미지

 📌 보안 정책의 리플렉션 포인트

지난 9월 11일 정부는 서울 코엑스에서 사이버 서밋(CSK) 2024를 열고 <국가 망 보안 정책 개선방향>을 발표했습니다. 

8월 금융위원회가 금융권 망분리 개선안을 발표한 데 이어 정부 공공기관에 적용 중인 보안 정책도 개선됩니다. 2024년은 두 개의 주요한 망에 대한 보안 정책 바뀐 변곡점이 될 수 있습니다. 

첨부 이미지

보안 체계 전환 준비

정부와 금융권 보안 담당자는 기존에 운영하던 보안 체계를 대대적으로 손봐야 하는 시점이라 할 수 있습니다.

기관과 기업 보안 담당자는 새로운 정책 방향에 따라 자산을 식별하고 등급을 나눈 후 이에 맞는 보안 조치를 취하는 작업이 시작됩니다. 


기존 망분리 정책이 포지티브 규제였다면 다층보안체계는 네거티브 규제로 전환하는 시점으로 볼 수 있습니다.

획일적으로 망분리를 해야만 한다는 포지티브 규제 시대는 막을 내립니다.

각 기관은 보유한 데이터에 따라 스스로 보호해야할 데이터와 범위를 정하고 이에 맞는 조치를 취해야 하는 네거티브 규제를 따라야 합니다. 

국가 망 보안 정책 개선 
국가 망 보안 정책 개선 

✅ 정책 개선의 핵심: 다층보안체계로 전환 

획일적인 망 분리 탈피해 다층보안체계(MLS)로 정책 패러다임 전환합니다. 모든 데이터를 연계 융합하고 인공지능(AI)과 클라우드 등 민간 혁신 기술 원활하게 활용하는 것을 목표로 합니다. 

업무정보 C/S/O 식별 
업무정보 C/S/O 식별 

✅  보안 규제 개선 8개 추진과제 

보안 담당자는 이제 업무에 안전하게 인공지능과 클라우드를 도입할 수 있도록 유연한 보안 체계를 구축해야 합니다. 정보의 중요도에 따라 보안을 유지하면서 외부 서비스와 기술을 도입해 생산성과 혁신의 기회를 제공해야 합니다. 
외부 서비스와 연결이 많아지면서 사이버 위협 공격 표면을 넓어지기 때문에 지속적인 보안 관리와 데이터 보호에 신경써야 합니다. 

첨부 이미지

 📌 대응 방향은? 

국가 망 보안 개선에 따라 보안 담당자의 역할은 더욱 중요해집니다. 

✅ 데이터와 자산 식별 - 기관 내부에 생성된 데이터와 이용 중인 자산을 식별해 다층보안체계에 맞춰 분류해야 합니다. 어떤 중요 데이터와 자산이 있는지 알아야 보호해야 할 방법을 찾을 수 있습니다. 

제로 트러스트 아키텍처 도입 -각각의 데이터와 자산에 접근할 수 있는 권한을 제로 트러스트 기반으로 설정해야 합니다. 기관 외부로 공유할 수 있는 데이터와 정보시스템에 권한 관리가 어느 때보다 중요해 집니다. 

안전한 클라우드 서비스 접속 환경 - SaaS와 생성형AI 등을 활용하면서 외부 서비스 활용이 늘어납니다. 클라우드 서비스에 안전하게 접속할 수 있는 환경을 만들어야 합니다.

지속적인 공격 위협표면 관리 -보안 정책 개선으로 그동안 식별하지 못했던 새로운 사이버 공격 표면이 발생할 수 있습니다. 레드팀 등을 활용해 지속적인 공격 위협 표면 관리가 요구됩니다. 


SaaS와 생성형 AI 접속을 안전하게  

앤앤에스피는  국가 망 보안 정책 개선에 대응하는 SaaS와 생성형AI 중계 보안 솔루션 ‘앤넷CDS CSG(Cloud Security Gateway)’를 개발했습니다. 

앤넷CDS 시리즈는 내부망에서 외부 서비스로 비인가된 접속을 차단하는 솔루션입니다. 외부에서 내부망으로 우회접속도 막아 공공과 금융 전산망 환경을 안전하게 유지합니다. 

클라우드 기반 협업 환경을 안전하게 연결해 데이터를 전달합니다. 마이크로소프트365와 코파일럿, KT와 NHN 협업 솔루션 등을 안전하게 연결합니다. 

이미지를 누르면 엔넷CDS 시리즈 상세 내용을 볼 수 있습니다.
이미지를 누르면 엔넷CDS 시리즈 상세 내용을 볼 수 있습니다.

앤앤에스피가 전하는 알찬 사이버 보안 소식과 함께 오늘도 활기찬 하루 보내십시오. 

더 알찬 소식으로 다음호에서 찾아 뵙겠습니다. 감사합니다. 

 

🤙 연락하기
앤앤에스피 회사소개나 솔루션, 서비스 자료가 더 필요하시거나 더 궁금한 점이 있으면 언제든 연락하세요! 감사합니다. 😎
☎️ 02-576-4736 ✉️sales@nnsp.co.kr 🌐www.nnsp.co.kr

 

 

다가올 뉴스레터가 궁금하신가요?

지금 구독해서 새로운 레터를 받아보세요

✉️

이번 뉴스레터 어떠셨나요?

앤앤에스피 뉴스레터 님에게 ☕️ 커피와 ✉️ 쪽지를 보내보세요!

댓글

의견을 남겨주세요

확인
의견이 있으신가요? 제일 먼저 댓글을 달아보세요 !

다른 뉴스레터

23호. 새해, 달라진 사이버보안평가 실태평가 지표

1월 27일 . 안녕하세요, 앤앤에스피(NNSP) 입니다. 새해가 되면 우리는 자연스럽게 계획을 세웁니다. 예산, 인력, 사업 목표를 다들 세우셨죠? 당연히 보안도 똑같이 ‘연간 계획’이 필요한

2026.01.27·정규 뉴스레터 ·조회 2.21K

20호. 최근 보안 사고와 CISO 긴급점검 정리

10월 23일 . 안녕하세요. 앤앤에스피(NNSP) 입니다. 최근 KT, SKT, 롯데카드 등 대형 기업에서 연이어 사이버 침해가 발생했습니다. 이들 사고는 ‘기술의 문제’를 넘어 ‘시스템의 신뢰’

2025.10.23·정규 뉴스레터 ·조회 2.19K

[앤앤에스피] 사이버 서밋 코리아 2025에서 만나요!

9월 4일 . 안녕하세요! 사이버물리시스템(CPS) 보안 전문기업 앤앤에스피입니다. 앤앤에스피는 코엑스에서 개최되는 '사이버 서밋 코리아(CSK) 2025' 에 참가합니다.

2025.09.04·Thanks letter·조회 2.77K

19호. N2SF v1.0 무엇이 달라졌나

9월 25일 . 안녕하세요, 앤앤에스피입니다. 가을이 성큼 다가왔습니다. 하지만 기업과 기관의 마음은 그리 편치만은 않습니다. 최근 국내외에서 연이어 발생한 사이버 보안 사고가 우리의 일상과 산업

2025.09.25·정규 뉴스레터 ·조회 2.6K

18호. 100년 기업 무너트린 랜섬웨어의 교훈

8월 22일 . 안녕하세요, 앤앤에스피입니다. 세상은 빠르게 변하고 기업의 보안 환경도 그만큼 복잡해지고 있습니다. 특히 OT와 클라우드가 결합하는 지금은 보안이 단순한 ‘방어’가 아니라 기업 생

2025.08.22·정규 뉴스레터 ·조회 1.62K

24호. 망분리 완화, 통제하지 못한 연결은 리스크다

2월 27일 . 안녕하세요. 앤앤에스피입니다. 금융산업은 지금 생성형 AI, 데이터 분석, 협업 자동화 중심으로 빠르게 재편되고 있습니다. 문서 작성, 화상회의, 인사·성과관리 시스템까지 대부분이

2026.02.27·조회 1.51K
© 2026 앤앤에스피 뉴스레터

글로벌 CPS 보안 기업 앤앤에스피의 최신 소식을 전달합니다!

뉴스레터 문의comm@nnsp.co.kr

메일리 로고

도움말 자주 묻는 질문 오류 및 기능 관련 제보

서비스 이용 문의admin@team.maily.so 채팅으로 문의하기

메일리 사업자 정보

메일리 (대표자: 이한결) | 사업자번호: 717-47-00705 | 서울특별시 송파구 위례광장로 199, 5층 501-8호

이용약관 | 개인정보처리방침 | 정기결제 이용약관 | 라이선스