"국정원"
뉴스
국정원, 9대 사이버보안 정책 발표…AI 방어팀 세계 최초 구축
국가정보원이 국가보안기술연구소와 함께 '사이버 서밋 코리아(CSK) 2026'을 서울 코엑스에서 개최하고 AI보안, 국가 클라우드 보안정책 개편, 소프트웨어 공급망 보안, 국가 망 보안체계(N2SF) 고도화, 주요 기반시설 보호, 양자내성암호 전환, 사이버보안 실태평가 강화 등 9대 정책을 소개했다. 국정원은 2025년 2월 국가인공지능안보센터를 설립했으며, AI 안전성 평가를 LLM 중심에서 AI 에이전트로 확장하고 내년에 AI 레드티밍 테스트베드를 구축할 계획이라고 밝혔다. 또한 부대행사인 국제 사이버 방어훈련 'APEX 2026'에서 'AI 방어팀'을 세계 최초로 구축해 공개했다.
정책·수출통제·보조금국정원, 2027년까지 SW공급망보안 통합관리시스템 개발
국가정보원이 서울 코엑스에서 열린 '사이버 서밋 코리아(CSK 2026)'에서 2027년까지 'SW공급망보안 통합 관리시스템'을 개발한다고 밝혔다. 이 시스템은 국가·공공기관이 도입하는 SW의 SBOM(SW구성요소명세서)을 등록·관리하고 공급망 침해사고 및 위협 정보를 자동·일원화해 공유하는 역할을 한다. 국정원은 2028년까지 국내외 상용·공개SW 취약점 정보를 모은 '국가취약점 DB'도 구축할 계획이다. 이와 함께 내년 국가사이버보안기본지침을 개정해 SBOM 제출과 SW보안취약점관리 담당관 지정을 추진하고, 취약점 신고·조치·공개 제도 가이드라인을 마련해 정부부처와 기반시설 운영기관부터 시행할 예정이다.
정책·수출통제·보조금국정원 공공클라우드 컨트롤플레인 해외허용 추진에 업계 반발
국가정보원이 국가망보안체계(N2SF)에 맞춰 공공 클라우드 보안 가이드라인 개정을 추진하며, 데이터가 저장되는 데이터플레인은 국내에 두되 계정·권한 관리 등을 담당하는 컨트롤플레인은 해외 운영을 허용하는 방안이 논의되고 있다. 국내 클라우드서비스제공사(CSP)들은 글로벌 사업자의 공공시장 진입 자체는 반대하지 않지만, 기존 규제에 맞춰 투자해온 국내 기업이 역차별을 받지 않도록 동일한 기준을 적용해야 한다고 주장한다. 업계는 장애·보안사고 발생 시 해외 컨트롤플레인에 대한 국내 정부의 조사·통제권 확보 여부와 기존 인프라 재구축에 따른 추가 비용도 쟁점으로 꼽았다. 새 제도는 약 1년의 유예기간을 거쳐 내년 하반기 시행될 예정이다.
정책·수출통제·보조금국정원 산업보안, 공급망 인력·지배구조까지 확대해야
이 시론은 소프트웨어 공급망 보안이 SBOM을 통한 기술정보 확인에 그쳐서는 안 되며 반도체·통신장비 등 하드웨어와 기업의 소유·지배구조, 인적 정보까지 결합해야 한다고 주장한다. 필자는 북한이 해외 IT 인력을 위장 취업시켜 기업의 소스코드와 개발환경에 접근하는 사례를 공급망 보안 위협의 예로 들었다. 이어 민간 출신 국정원장 임명을 계기로 대북정보, 해외정보, 방첩, 산업보안, 사이버보안을 결합하는 방향으로 국정원의 체질을 개선해야 한다고 제안했다. 필자는 국가 핵심 인프라와 국방·공공 시스템 공급업체부터 기업 지배구조, 해외 하청망, 핵심 인력, 적대국과의 연계 가능성 등을 종합 평가하는 체계를 도입할 필요가 있다고 밝혔다.
