"공공 보안체계 개편, 산업계 의견부터 듣고 반영해야"

팽동현 2024. 11. 19. 16:47
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

"관 주도로 학계와 만드는 다층보안체계(MLS)가 실제 기업·기관 현장에 적합할지 걱정된다. 공급자 관점의 정책 추진에서 벗어나 이를 실제로 다룰 수요자 입장에서 바라봐야 하며, 이를 위해선 클라우드를 비롯한 IT업계의 의견도 충분히 수렴할 필요가 있다."

최 회장은 "과기정통부 클라우드보안인증(CASP)과 국정원 MLS는 그 목적에 따라 기술적으로도 접근방식에 차이가 있고 또 담당하는 곳도 다르므로, 앞으로 이들 관련해 정책 내용이 명확히 나오기 전까지 공공 클라우드 사업들은 멈춰있을 수밖에 없다"며 "나아가 MLS 도입 이후 혼선을 방지하려면 가이드라인과 레퍼런스 아키텍처도 명확하게 마련돼야하며, 이를 위해선 클라우드 업계의 의견도 반영돼야 한다"고 주장했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

최지웅 한국클라우드산업협회장. 팽동현 기자

"관 주도로 학계와 만드는 다층보안체계(MLS)가 실제 기업·기관 현장에 적합할지 걱정된다. 공급자 관점의 정책 추진에서 벗어나 이를 실제로 다룰 수요자 입장에서 바라봐야 하며, 이를 위해선 클라우드를 비롯한 IT업계의 의견도 충분히 수렴할 필요가 있다."

최지웅 한국클라우드산업협회장(KT클라우드 대표)은 19일 기자들과 만난 자리에서 국가정보원이 망분리 규제 개선을 위해 추진 중인 MLS 전환에 대해 이 같은 견해를 밝혔다. MLS는 국가·공공기관 데이터를 중요도에 따라 기밀(C)·민감(S)·공개(O) 3개 등급으로 분류해 적합한 보안정책을 적용하는 게 골자로, 국정원이 내년 초 시행을 목표로 세부기준과 보안가이드 등을 마련하는 작업을 진행 중이다.

최 회장은 "과기정통부 클라우드보안인증(CASP)과 국정원 MLS는 그 목적에 따라 기술적으로도 접근방식에 차이가 있고 또 담당하는 곳도 다르므로, 앞으로 이들 관련해 정책 내용이 명확히 나오기 전까지 공공 클라우드 사업들은 멈춰있을 수밖에 없다"며 "나아가 MLS 도입 이후 혼선을 방지하려면 가이드라인과 레퍼런스 아키텍처도 명확하게 마련돼야하며, 이를 위해선 클라우드 업계의 의견도 반영돼야 한다"고 주장했다.

클라우드 업계가 처한 어려움으로는 이런 상황에 따른 예산 문제와 함께 인력 문제도 꼽았다. 최 회장은 "국내 클라우드 업계가 성장하려면 공공 수요가 받쳐줘야 하는데, 지금은 수요자들의 클라우드 전환 의지가 있어도 예산 확보가 어렵다"면서 "클라우드 네이티브 전문인력도 여전히 턱없이 부족하다. 정해진 커리큘럼에 따른 단기 교육 위주 정부지원보다는, 실제 필요한 인재를 키울 수 있게 각 기업의 온보딩 프로그램을 돕는 것도 방법"이라 제안했다.

한국클라우드산업협회는 인공지능(AI) 시대를 맞아 클라우드의 비중과 역할이 더욱 확대, 클라우드 네이티브 실현을 위해 민간 '퍼블릭' 클라우드를 적극 도입·활용할 필요성을 강조했다. 최 회장은 "최근 엔비디아는 장차 모든 AI 워크로드를 컨테이너 기반으로 처리할 필요성을 제기했다. 국내에는 관련 전문인력과 서비스모델 모두 부족하다"고 설명했다.

이와 관련해 정부 인프라 기반 민관협력사업(PPP) 모델에 대해선 "현재로선 공공부문 활성화에 도움이 되지만 장차 클라우드 확장에 있어선 한계가 있다"고 짚는 한편, 공공부문 진출을 앞둔 글로벌 클라우드서비스제공사(CSP)들과의 경쟁에 대해선 "결국 품질로 승부할 수밖에 없다"고 말했다.

국내 클라우드 산업 발전을 위해선 선순환 생태계 구축이 우선돼야 한다고 제언했다. 최 회장은 "직계약이 없다시피 한 글로벌 CSP들과 달리 국내 CSP들은 절반가량이 직계약인 실정인데, 이러면 국내 관리형서비스제공사(MSP)들뿐 아니라 전체 생태계 성장도 저해된다"며 "서비스형 플랫폼(PaaS)에 대해서도 고객들이 장애가 생겨도 죽지 않는 시스템을 경험해보지 못해 그 효용성에 대한 인식이 낮은 것 같다. 내년에는 이런 문제들을 풀어나가는 데 집중할 것"이라 덧붙였다.팽동현기자 dhp@dt.co.kr

Copyright © 디지털타임스. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?