“아무도 믿지마”… ‘제로트러스트 가이드라인’ 나왔다
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
과학기술정보통신부가 '누구도 믿지 않고, 끊임없이 검증'하는 방식의 '제로트러스트(Zero Trust) 보안'을 국내에 적극 도입하기 위해 '제로트러스트 가이드라인 1.0'을 마련했다고 9일 발표했다.
과기정통부는 하반기에 통신・금융・공공 분야 등에서 제로트러스트 보안모델을 구현하고, 세계적 수준의 화이트 해커들과 함께 제로트러스트 도입 전후 차이를 검증할 계획이다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
과학기술정보통신부가 ‘누구도 믿지 않고, 끊임없이 검증’하는 방식의 ‘제로트러스트(Zero Trust) 보안’을 국내에 적극 도입하기 위해 ‘제로트러스트 가이드라인 1.0’을 마련했다고 9일 발표했다. 지난해 10월부터 국내 전문가로 구성된 ‘제로트러스트포럼’을 구성해 미국, 유럽, 일본 등 다른 나라의 동향을 분석하고 국내 환경에 적합한 방식에 대한 토론을 벌여온 결과다.
제로트러스트는 “절대 믿지 말고, 계속 검증하라(Never Trust, Always Verify)”는 보안개념이다. 일단 내부망에 접속한 다음에는 어디든 들여다볼 수 있는 방식의 기존 ‘경계 보안’과 달리 ‘제로트러스트 보안’은 그 누구도 믿지 않아 모든 자원을 각각 보호하는 방식이다. 과기정통부는 발표 자료를 통해 “원격・재택 근무 등 비대면 사회가 가속화됨에 따라 제로트러스트 보안모델 도입이 본격화되고 있다”고 밝혔다.
가이드라인은 아이디·패스워드 외에도 다양한 인증정보를 활용해 인증을 강화하고 컴퓨팅 서비스·소프트웨어 단위로 보호 대상을 분리해 보호하는 등의 내용을 핵심 원칙으로 한다. 각 기업이 제로트러스트 보안 도입을 위해 준비(현재수준 평가), 계획(설계), 구현(도입), 운영, 개선 단계에서 도움을 받을 수 있도록 각 단계별로 세부 개념과 절차를 안내한다.
이번 가이드라인은 오는 10일부터 과기정통부, 한국인터넷진흥원(KISA) 등의 누리집을 통해 확인할 수 있다. 과기정통부는 하반기에 통신・금융・공공 분야 등에서 제로트러스트 보안모델을 구현하고, 세계적 수준의 화이트 해커들과 함께 제로트러스트 도입 전후 차이를 검증할 계획이다. 또 가이드라인을 지속적으로 발전시켜 ‘ 제로트러스트 가이드라인 2.0’을 준비할 예정이다.
박윤규 과기정통부 2차관은 “과기정통부는 공공기관과 기업들에게 실질적인 도움이 될 수 있도록 제로트러스트 가이드라인을 지속적으로 보완해나가고 실증 사업을 통해 다양한 분야로 제로트러스트 보안모델이 확산될 수 있도록 지원하겠다”고 말했다.
임지선 기자 sun21@hani.co.kr
Copyright © 한겨레신문사 All Rights Reserved. 무단 전재, 재배포, AI 학습 및 활용 금지
- 100살 피해자와 싸우겠다고 나선 ‘피해국’ 윤석열 정부
- 꿀벌 집단실종사건의 범인을 알려드립니다
- 이강인, 마침내 PSG와 5년 계약…이적료 2200만유로 추정
- 집에 TV 없다면, 수신료 2500원 안 내도 될까? [The 5]
- 민주당 “야당 사과하면 사업 재개?…‘김건희 로드’ 의구심 커져”
- “푸바오 매니저 시급 50만원? 돈 필요없다”…1만여명 몰려
- “사장이 낸 문제 틀리면 20분 무릎 꿇려요”…K직장인 버겁다
- 김민재 뮌헨 이적도 확정적…“연봉 170만유로” “괴물 같은 계약”
- “달랑 4봉지라니, 장난도 아니고”…품절 먹태깡에 점주들 원성
- 원안위, IAEA 만나 “오염수 후속 검증에 한국 참여 요청”