국정원, 망분리 폐지…N2SF 보안체계 5월 시행
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
국가정보원이 인공지능(AI)과 클라우드 등 급변하는 정보기술(IT) 환경을 반영해 전면 개편한 '국가 사이버 보안 기본 지침'을 오는 5월부터 본격 시행한다.
국정원은 기존 국가 정보보안 기본 지침이라는 명칭을 국가 사이버보안 기본지침으로 변경한다. 국정원은 기존 지침의 망 분리 조항을 삭제하고, 정보를 기밀(C)과 민감(S), 공개(O) 등 등급별로 분류해 차등적인 보안 통제를 적용하는 등급별 보안 체계를 신설했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

국정원은 이미 초안을 각급 기관에 공문으로 보내 의견을 수렴 중이며, 이르면 5월 초부터 이를 시행할 예정이라고 밝혔다.
이번 개정은 2023년 1월 이후 3년 만에 이뤄지는 대대적인 정비다. 국정원은 기존 국가 정보보안 기본 지침이라는 명칭을 국가 사이버보안 기본지침으로 변경한다. 개정안의 핵심은 N2SF의 제도적 근거 마련이다. 국정원은 기존 지침의 망 분리 조항을 삭제하고, 정보를 기밀(C)과 민감(S), 공개(O) 등 등급별로 분류해 차등적인 보안 통제를 적용하는 등급별 보안 체계를 신설했다.
이를 통해 공공기관은 보안성을 유지하면서도 업무 효율성을 높일 수 있게 된다. 보안 정책의 실행력을 높이기 위해 예산과 인력 확보 기준도 강화했다.
앞서 발표된 ‘범부처 정보보호 종합대책’에 따라 기존 지침에서 ‘노력해야 한다’는 권고 수준이었던 정보화 예산 대비 보안 예산 15% 이상 운영, 정보화 인력 대비보안 인력 10% 이상 확보 조항을 ‘운영하여야 한다’는 의무 사항으로 규정했다.
원격 근무자와 정보시스템 관리자에 대해 서로 다른 인증 방식을 결합한 다중 인증(MFA) 적용을 의무화했으며, 해킹 사고의 원인이 됐던 플러그인 소프트웨어 설치 강제 방식을 최소화하도록 했다. 또한 AI 시스템 구축과 민간 클라우드 도입에 관한 보안 대책을 신설해 기술 변화에 따른 보안 공백을 메웠다.
국정원 관계자는 “공공 분야의 보완 대책 마련이 지연되지 않도록 이번 시기에 맞춰 개정을 추진했다”며 “앞으로도 새로운 보안 위협에 대응해 지침을 지속적으로 업데이트하겠다”고 밝혔다.
김건호 기자 scoop3126@segye.com
Copyright © 세계일보. 무단전재 및 재배포 금지.
- 궤도를 이탈한 엘리트들…임시완·전여빈·옥자연, 학벌 버리고 택한 생존법
- 세계 6위 찍고 12년간 사라졌다…‘골프계 최대 미스터리’가 돌아온 이유
- 이름 석 자 지우고 ‘어둠’을 택했다…유동근·전인화 아들이 증명한 것
- 대기업 다니던 진기주·표예진·지진희, 인생을 바꾼 선택
- 62억 현금 부자 김종국, 알고 보니 ‘전설의 5만 전자’ 주주였다
- 야구만 잘한 줄 알았더니…50억 날린 양준혁, ‘부동산 승부사’ 반전 [권준영의 머니볼]
- “내 계약금 없어도 된다”…매니저 먼저 챙긴 장영란·혜리·송가인
- “내 재산 20%만”…3000억 여에스더, 유언장 공개한 진짜 이유
- 연기만 잘한 줄 알았더니…강동원·컴버배치의 ‘핏줄 속죄’
- 벌써 20살이라니…‘붕어빵’ 박민하, 아역 티 벗고 완벽 비주얼 변신 근황