보안 방법론 보완 '제로트러스트 가이드라인 2.0' 발표

조성미 2024. 12. 3. 15:32
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

과학기술정보통신부와 한국인터넷진흥원(KISA)은 국내 기업이 보안 모델을 도입하는 데 참고할 수 있도록 '제로 트러스트 가이드라인 2.0'을 마련했다고 3일 밝혔다.

제로 트러스트란 정보 시스템 접속 요구가 있을 때 네트워크가 이미 사이버 공격 등에 침해된 것으로 간주해 보안 정도를 최고 수준으로 높인 보안 개념을 말한다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

(서울=연합뉴스) 조성미 기자 = 과학기술정보통신부와 한국인터넷진흥원(KISA)은 국내 기업이 보안 모델을 도입하는 데 참고할 수 있도록 '제로 트러스트 가이드라인 2.0'을 마련했다고 3일 밝혔다.

제로 트러스트란 정보 시스템 접속 요구가 있을 때 네트워크가 이미 사이버 공격 등에 침해된 것으로 간주해 보안 정도를 최고 수준으로 높인 보안 개념을 말한다.

과기정통부 관계자는 "기존의 보안 모델이 네트워크의 내·외부를 구분해 내부자에게 암묵적인 신뢰를 부여하는 방식이었다면 인공지능(AI)·클라우드 등 디지털 신기술 확산 등으로 보안의 근본적인 패러다임을 바꾼 제로 트러스트가 필요한 상황"이라고 설명했다.

과기정통부는 지난해 7월 '제로 트러스트 가이드라인 1.0'을 발표했는데 이번에 발표한 가이드라인에는 미국 등 해외 주요국의 최신 보안 정책·전략을 참고한 보안 작업의 세부 절차와 방법론을 포함시켰다.

가이드라인은 과기정통부, 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA) 홈페이지에서 무료로 내려받아 사용할 수 있다.

제로 트러스트 보안 개념도 [과기정통부 제공. 재판매 및 DB 금지]

csm@yna.co.kr

▶제보는 카톡 okjebo

Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지