국정원, 국가 망 보안체계 가이드라인 1.0 공개

국정원, 국가 망 보안체계 가이드라인 1.0 공개
기존 가이드라인을 보완한 국가 망 보안체계 가이드라인 1.0이 13일 '2025 한국사이버안보학회 기술정책연구위원회 하계 워크숍'에서 공개됐다. [이미지 The Tech Edge]
💡
Editor's Pick
- 국가 망 보안체계 신설·보안 통제 기술 구현 상세화·보안정책 변화 반영
- 기존 176개 항목에서 200~260여개로 확대...관리적 요소 반영
- 국정원 관계자, "최신 보안기술을 반영해 지속적으로 최적화할 예정"

국가 망 보안체계 가이드라인 1.0이 베일을 벗었다. 기존 가이드라인(Draft)을 보완하고 부록 1, 2가 고도화됐다. 또한 보안통제 항목이 추가 됐다.

국가정보원 관계자는 13일 '2025 한국사이버안보학회 기술정책연구위원회 하계 워크숍'에서 "최신 보안기술을 반영해 지속적으로 최적화할 예정"이라며 "100% 완성본이 아니라 굵직한 뼈대를 완성해 놓고 거기에 유스 케이스들을 넣었다. 기존 트렌드와 큰 틀은 유지하면서 업데이트와 고도화하고 있다"고 밝혔다.

주요 골자로는 기관의 업무 정보 데이터 중요도에 따라 등급별 차등화 통제를 적용하고, 공공데이터 활용성을 제고하는 방향으로 추진됐다. 이는 기존 망분리 기반 보안 체계의 한계를 극복하고, 개방 연결 환경에서도 안전한 보안 수준을 제공하기 위한 목적이다.

지침 개정은 ▲국가 망 보안체계 N2SF를 신설 ▲핵심 보안 통제 기술 구현 상세화 ▲기존 보안정책 변화를 적용했다.

N2SF 신설은 N2SF정의, C(기밀)/S(민감)/O(공개) 등급 분류, 보안통제 적용 등 개념을 담았다. 핵심 보안통제 기술 구현 상세화는 CDS(Cross Domain Solution), 온북 등 주요 기술 개념을 넣었다. 기존 보안정책 변화는 국가 망 보안체계 및 IT환경 변화를 반영했다.

이에 따라 기존 176개 항목에서 200~260여개 항목으로 확대 검토 중이며, 관리적 요소가 반영됐다.

특히 그중에서도 CDS 보안통제 항목이 추가된다. 보안통제 항목은 기존 6개 항목에서 7개로 늘어나, 정보흐름, 외부경계, CDS, 원격접속, 세션, 무선망 접속, 블루투스 연결 항목으로 구성됐다.

통제항목과 관련해 국정원 관계자는 "통제 항목 구현 기업 솔루션 의견을 수렴했다"며 "보안통제 항목을 맵핑해 수정, 보완했다"고 밝혔다.

국가 망 보안체계 가이드라인 1.0은 오는 9월 8일 국가정보원과 국가보안기술연구소가 공동 주최하는 '사이버 서밋 코리아 2025(Cyber Summit Korea 2025)'서 좀더 자세히 공개될 예정이다.


윤흥구 한전 KDN 부사장 ”국가 기관망 공격, 과거와 다른 사이버 위협”
💡Editor’s Pick - 차세대 국가망 보안 체계 확립 기초를 튼튼히 해야 - 국가망 보안 체계 N2SF, 국가 안보 측면서 우선 고려 연구돼야 국가 기관망 타깃으로 사이버 공격이 지능화, 고도화되고 있다. 이에대해 신국가망 보안 체계의 중요성이 부각되고 있다. 윤흥구 한전 KDN부사장은 13일 ’2025 한국사이버안보학회 기술정책연구위원회 하계 워크숍’에서 ”디지털 전환과 AI 기술의
손기욱 사이버안보학회장, ”현 국정 과제, AI 사이버 보안 추가 반영될 것”
💡Editor’s Pick - ’2025 한국사이버안보학회 기술정책연구위원회 하계 워크숍′ 개최 - 새로운 국가망 보안 체계 N2SF중심으로 국가 기반 시설 보안 강화 논의 현 정부 국정 과제서 AI 사이버 보안이 추가 반영될 전망이다. 국가 기반 시설 보호 강화와 안전한 디지털 대한민국을 위해선 보안이 필수기 때문이다. 13일 여수 베네치아 호텔 & 스위트 컨벤션홀에서 개최된
‘2025 사이버안보 논문공모전’개최
💡Editor’s Pick - 사이버안보 기술, 국가전략, 법 제도 총 3개 분야 공모 - 오는 25일부터 9월 24일까지 논문 접수, 11월 추계학술대회서 시상식 대학생과 대학원생을 대상으로 ‘2025 사이버안보 논문공모전’이 개최된다. 한국사이버안보학회(KACS)가 주최, 국가정보원이 후원하는 ‘사이버안보 논문공모전’은 사이버 연구 활성화와 사이버안보 전문가 후속세대 발굴 지원을 위해 2017년도부터 매년

Read more

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

데이터 브로커가 국가안보 문제가 된 이유 개인정보에 대한 보호는 개인의 권리에 관한 문제로 여겨져 왔다. 기업이 과도한 정보를 수집하거나, 해킹으로 인해 개인정보가 유출되거나, 사용자의 동의 없이 정보가 활용되는 사건이 발생할 때마다 사회는 프라이버시 침해를 이야기했다. 그래서 개인정보 보호 역시 개인의 사생활을 지키기 위한 장치로 이해하는 경우가 많다. 그러나 데이터 브로커(

By Donghwi Shin, Jin Kwak
교통은 멈추지 않았지만 복구는 공격당했다

교통은 멈추지 않았지만 복구는 공격당했다

💡Editor Pick - LA 메트로 사건의 핵심은 복구 계층이 공격 대상이 되었다는 점 - 공격자는 백업, 가상화 관리 환경, 운영 화면의 신뢰를 흔드는 방식으로 인프라의 회복력 겨냥 - 핵심 인프라 보안은 침입 차단을 넘어, 스스로 다시 일어설 수 있는 구조를 갖추어야 함 도시의 교통망이 사이버 공격을 받았을 때, 사람들은 가장

By Donghwi Shin
사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

💡Editor Pick - 사이버보안 ETF는 해킹 사고 증가에 단순히 베팅하는 상품인가? - 같은 사이버보안 ETF라도 CIBR은 인프라를, BUG는 순수 보안 소프트웨어를, IHAK은 기술 생태계에 초점을 맞춤 - 보안은 필수 지출이 되었지만, 사이버보안 ETF는 디지털 리스크를 자본시장이 가격화한 상품 사이버보안은 더 이상 기업이 선택적으로 집행하는 IT 프로젝트가 아니다. 클라우드 전환, 생성형

By Donghwi Shin
SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

💡Editor Pick - CVE-2026-20182 취약점의 핵심은 SD-WAN Control Plane의 신뢰 붕괴 - 공격자는 네트워크가 스스로를 신뢰하는 ‘피어(Peer)’로 전환 - 중앙집중형 네트워크 운영은 효율을 높였지만, 동시에 제어권도 한곳에 집중시켰다. 기업 네트워크는 지난 수년간 급격히 바뀌었다. 과거 기업들은 본사와 지점을 MPLS 같은 전용 회선으로 연결했고, 각 지점마다 개별 라우터와 방화벽

By Donghwi Shin