국정원, 14년전 만든 '클라우드 정책' AI 시대 맞춰 개편
![이종석 국가정보원장이 17일 서울 코엑스에서 열린 사이버 서밋 코리아 2026에서 개회사를 하고 있다. [사진=국가정보원]](https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/17/552779-26fvic8/20260917162017759dpua.jpg)
국가정보원은 17일 서울 코엑스에서 글로벌 사이버안보 행사 ‘사이버 서밋 코리아(CSK) 2026’을 개막하고 국가 사이버보안 정책과 AI 안보정책 개편 방향을 공개했다.
ㄱ
먼저 제정된지 올해로 14년이 된 ‘국가 클라우드 컴퓨팅 보안 가이드라인’을 AI와 클라우드 기술 환경 변화에 맞게 손질한다. 공공 분야에 민간 클라우드를 도입할 때 적용되던 보안 기준도 국제 표준과 기술 환경을 반영해 개선할 예정이다.
클라우드 등급체계 기준도 시스템에서 데이터로 바꾼다. 현재는 시스템 중요도에 따라 상·중·하 등급으로 구분하지만, 개정안에서는 국가 망 보안체계(N2SF)에 맞춰 데이터 중요도에 따라 기밀(C), 민감(S), 공개(D) 정보로 구분한다.
AI 등 신기술 서비스에 대한 클라우드 검증 예외도 마련한다. 공공기관처럼 공개정보만 처리하고 민감한 개인정보는 다루지 않는 경우, 또는 의료용 로봇처럼 특수 목적 장비에 종속된 클라우드 서비스 등이 대상이다.
클라우드 보안 검증체계도 개편한다. 과학기술정보통신부가 평가·인증한 내용을 바탕으로 국정원이 보안 준수 여부를 확인하는 방식에서 국정원 중심의 검증체계로 통합·운영하는 방안을 추진한다.
국정원은 2028년까지 국가 취약점 데이터베이스(DB)를 구축하고 국내외에서 유통되는 상용 및 공개 소프트웨어의 취약점 정보를 수집할 계획이다. 취약점 신고·조치·공개 제도도 올해 시범사업을 거쳐 2028년 국가 공공기관으로 확대할 예정이다.
망 보안체계도 기존 망분리 중심에서 N2SF로 전환한다. 올해 5월 개정된 국가 사이버보안 기본지침을 기반으로 업무 환경과 데이터 중요도 등을 고려해 보안 수준을 적용하는 체계를 고도화한다.
AI 자체에 대한 보안 정책도 마련한다. 국정원은 지난해 AI 안보위협에 대응하기 위해 국가인공지능안보센터를 출범시켰다. 올해 상반기에는 290여개 국가·공공기관을 대상으로 AI 도입 및 보안관리 실태를 조사하고, 이 가운데 17개 기관을 대상으로 AI 시스템 보안점검과 보안 검증 활동(레드티밍)을 진행하고 있다.
- 국정원, 14년전 만든 '클라우드 정책' AI 시대 맞춰 개편 | 아주경제
- '이숙캠' 양나래 변호사, 훈남 남편 누구?…"국정원 요원설까지" | 아주경제
- [아주사설│기본·원칙·상식]'국정원 권한 강화' 법안 통과...더 강한 '외부 감시' 필요하다 | 아
- 국정원 "김주애, 사실상 北 후계자…북미정상회담 가능성 열려 있어" | 아주경제
- [속보] 국정원 "12·3 불법 내란, 지난달 말 대대적 감찰 착수" | 아주경제
- [속보] 국정원 "北 미사일 설계도 확보…분석 중" | 아주경제
- [속보] 국정원 "북미간 대화 징후…북미정상회담 어느 때라도 가능" | 아주경제
- [속보] 국정원 "김주애, 사실상 후계자 내정 단계" | 아주경제
- 종합특검, 조태용·홍장원 등 전 국정원 간부 4명 내란 혐의 기소 | 아주경제