'제로 트러스트 가이드라인' 준수 최초 모델 나왔다
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
정부가 제시한 '제로 트러스트 가이드라인'을 준수한 최초 보안 모델이 나왔다.
한국정보통신기술협회(TTA)는 최근 프라이빗테크놀로지의 '통신제어 중심 제로 트러스트 서비스'가 과학기술정보통신부 '제로 트러스트 가이드라인 1.0'을 준수한다는 내용의 시험결과보고서를 냈다.
최종적으로 TTA는 프라이빗테크놀로지의 통신제어 중심 제로 트러스트 서비스가 제로 트러스트 가이드라인 1.0을 준수하고 있다고 확인했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

정부가 제시한 '제로 트러스트 가이드라인'을 준수한 최초 보안 모델이 나왔다.
한국정보통신기술협회(TTA)는 최근 프라이빗테크놀로지의 '통신제어 중심 제로 트러스트 서비스'가 과학기술정보통신부 '제로 트러스트 가이드라인 1.0'을 준수한다는 내용의 시험결과보고서를 냈다. TTA는 국가 공인기관이자 정보통신기술(ICT) 시험인증기관으로, 10월 말부터 약 한 달간 시험을 거쳐 결과물을 공개했다.
TTA는 '통신제어 중심 제로 트러스트 서비스'에 대해서 △사용자·관리자 인증 기능 △장치 인증 기능 △네트워크 접속·차단 기능 △애플리케이션 통신·차단 기능 △데이터 유출 방지 기능 등 97개 시험항목을 도출했다. 이 중 수행이 가능한 94개 항목을 시험한 결과 모두 검증기준을 통과했다. 나머지 3개 항목은 국가정보원 미승인 등 사유로 수행할 수 없었다.
준수성 여부는 94개 시험항목 결과와 제로 트러스트 가이드라인 1.0 지침을 비교·분석해 확인했다. 기술적 측면에서 △제로 트러스트 6가지 기본원리 △제로 트러스트 아키텍처(ZTA) 보안 모델 △ZTA 접근 방법(인증체계 강화·마이크로 세그멘테이션·소프트웨어정의경계) △ZTA 논리 구성 요소 배치 모델 △제로 트러스 성숙도 모델 핵심요소 △제로 트러스트 성숙도 모델 등 6개 지침을 선정했다.
최종적으로 TTA는 프라이빗테크놀로지의 통신제어 중심 제로 트러스트 서비스가 제로 트러스트 가이드라인 1.0을 준수하고 있다고 확인했다. 제로 트러스트 성숙도 모델도 기존·향상·최적화 중 '향상 이상'으로 판단했다.
이번 보고서는 적잖은 영향을 불러올 전망이다. 제로 트러스트 관련 표준화와 인증체계가 전무한 상태에서 국가 공인기관이 가이드라인 준수를 공식 확인했기 때문이다. 그동안 제로 트러스트는 공급사가 스스로 선언(Self-certification)하거나 수요처가 인증하는 수준이었다.
업계 관계자는 “향후 추진될 제로 트러스트 표준화도 탄력을 받게 될 것”이라고 평가했다.
◇용어설명 : 제로 트러스트(Zero Trust)
아무것도 신뢰하지 않는다는 뜻으로, 내외부를 떠나 접속하려는 모든 이의 신원을 검증하고 접근 권한을 부여해야 한다는 새로운 보안 방법론이다. 솔루션과 보안 정책으로 구현한다.
조재학 기자 2jh@etnews.com
Copyright © 전자신문. 무단전재 및 재배포 금지.
- LGD '애플 타깃' 승부수…전략고객 사업부 띄웠다
- SK, 주요 그룹 중 최대 변화…최창원 부회장 '2인자' 등판
- 혁신·속도 다 잡는 'AI 신약개발' 열풍
- 과기정통부·NIA, 공공부문 민간 클라우드 도입 컨설팅 성과 풍성
- 체지방감소효과 탁월한 '액티포닌' 해외서 인기 폭발…티지바이오텍, 원료 활용처 대폭 확대 연
- 추경호 “정부 예산안보다 지출 증액, 동의할 수 없다”
- 현대차그룹, 美 켈리블루북 어워드 4관왕…'아이오닉5 최고의 EV'
- 전기차 시장 게임 체인저 볼보 EX30, '프리미엄의 대중화' 이끈다
- 尹, 11일부터 네덜란드 국빈방문…반도체 동맹 중점 논의
- 문체부, K컬처 해외 진출에 소속 기관 역량 총집결... 통합 협업 체계 추진