AI¿Í µðÁöÅÐ ±¹¹æ±â¼ú¿¡ ±â¹ÝÇÑ K-¹æ»ê Áö¼Ó ¹ßÀü ¹× º¸¾È ¿ª·® °È
¿ì¸®³ª¶ó K-RMF, 2024³â 7¿ù º»°Ý ½ÃÇà ¿¹Á¤
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] Çѱ¹¹æÀ§»ê¾÷ÇÐȸ(ȸÀå ä¿ì¼®), ±¹¹æÇõ½Å±â¼úº¸¾ÈÇùȸ(ȸÀå ±è½ÂÁÖ), Çѱ¹Á¦·ÎÆ®·¯½ºÆ®º¸¾ÈÇùȸ(ȸÀå À̹«¼º)´Â AI¿Í µðÁöÅÐ ±¹¹æ±â¼ú¿¡ ±â¹ÝÇÑ K-¹æ»êÀÇ »çÀ̹ö º¸¾È¿ª·®À» °ÈÇϱâ À§ÇØ RMF(Risk Management Framework), ¿ìÁÖº¸¾È ¹× Á¦·ÎÆ®·¯½ºÆ® º¸¾ÈÀ» ÁÖÁ¦·Î ¹Ì·¡ ±¹¹æº¸¾È °È ÄÁÆÛ·±½º¸¦ 26ÀÏ °ø±ºÈ£ÅÚ¿¡¼ °øµ¿ °³ÃÖÇß´Ù.

¡ã(¿ÞÂÊ 5¹øÂ°ºÎÅÍ) ±è¿µÈÄ ¹æ»êÇÐȸ ºÎȸÀå, ±è½ÂÁÖ ±¹¹æÇõ½Å±â¼úº¸¾ÈÇùȸÀå, ä¿ì¼® ¹æ»êÇÐȸÀå, À̹«¼º Á¦·ÎÆ®·¯½ºÆ®º¸¾ÈÇùȸÀå µîÀÌ ±â³äÃÔ¿µÀ» Çϰí ÀÖ´Ù[»çÁø=º¸¾È´º½º]
Çѱ¹¹æÀ§»ê¾÷ÇÐȸ ä¿ì¼® ȸÀåÀº °³È¸»ç¿¡¼ ¡°°ú°Å ¹«±â¸¦ ¿øÁ¶¹Þ´ø ´ëÇѹα¹ÀÌ Áö±ÝÀº ¼ö½ÊÁ¶ ¿øÀÇ ¹«±â¸¦ ¼öÃâÇÏ´Â ¹æ»ê °±¹À¸·Î ÀÚ¸®¸Å±èÇß´Ù¡±¸ç ¡°¿ì¸®°¡ º¸À¯ÇÑ À¯¡¤¹«ÇüÀÇ ±â¼úÁ¤º¸¸¦ Áöų ¼ö ÀÖµµ·Ï ¹æÀ§»ê¾÷ ±â¼úº¸È£ ü°è¸¦ °ÈÇϰí, ¹æÀ§»ê¾÷ ¿¬±¸°³¹ß°ú ¼öÃâÁøÈïÀ¸·Î ¹æÀ§»ê¾÷À» ¹ßÀü½ÃÄÑ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
Çѱ¹Á¦·ÎÆ®·¯½ºÆ®º¸¾ÈÇùȸ À̹«¼º ȸÀåÀº Ãà»ç¸¦ ÅëÇØ ¡°Á¤º¸È ½Ã´ë ³×Æ®¿öÅ© ±â¹ÝÀÇ ¸ÁºÐ¸® º¸¾ÈÀÌ Å« ¿ªÇÒÀ» ÇØ ¿ÔÁö¸¸, Áö´ÉÈ ½Ã´ë¿¡´Â µ¥ÀÌÅÍ ±â¹ÝÀÇ Á¦·ÎÆ®·¯½ºÆ® º¸¾ÈÀ¸·Î ÀüÈ¯ÇØ ±¹°¡ »çÀ̹öº¸¾ÈÀ» ±Ùº»ÀûÀ¸·Î °ÈÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù. ±×´Â ¡°°¢ Á¤ºÎºÎó°¡ 2025³âµµ ¿¹»ê ÀÛ¾÷ÇÒ ¶§ Á¦·ÎÆ®·¯½ºÆ® ¿¹»êÀ» Æ÷ÇÔÇØ ±âȹÀçÁ¤ºÎ·Î Á¦ÃâÇØ ÁÙ °Í¡±À» °ÇÀÇÇß´Ù.
Çѱ¹±¹¹æ¿ìÁÖÇÐȸ ¹ÚÀÎÈ£ ȸÀåÀº ¡°°ÉÇÁÀü°ú ¾ÆÇÁ°£Àü, À̶óÅ©Àü, ¿ìÅ©¶óÀ̳ª-·¯½Ã¾ÆÀü¿¡¼ º¸´Ù½ÃÇÇ ¿ìÁÖ´Â ±¹°¡¾Èº¸ÀÇ ÇÙ½É ¿µ¿ªÀ¸·Î ´ëµÎµÆ´Ù¡±¸ç ¡°RMF, Á¦·ÎÆ®·¯½ºÆ® º¸¾È ±â¼úÀ» ¿ìÁÖº¸¾È¿¡ Ȱ¿ëÇØ ¿ìÁÖ ÀÚ»ê º¸È£¸¦ °ÈÇØ¾ß ÇÑ´Ù¡±°í Ãà»ç¸¦ ÀüÇß´Ù.
±¹¹æÇõ½Å±â¼úº¸¾ÈÇùȸ ±è½ÂÁÖ È¸Àå(´ëÅë·É Á÷¼Ó ±¹¹æÇõ½ÅÀ§¿øÈ¸ À§¿ø)Àº ±âÁ¶¿¬¼³¿¡¼ ¸ÁºÐ¸® ´ë¾ÈÀ¸·Î µ¥ÀÌÅ͸¦ ¡®C(Classfied), S(Sensitive), O(Open)¡¯·Î ºÐ·ùÇØ Â÷µîÀûÀÎ º¸¾È Á¶Ä¡¸¦ ÁÖ¹®Çß´Ù. À̸¦ À§ÇØ Á¦·ÎÆ®·¯½ºÆ® º¸¾È °³³äÀ» Àû±ØÀûÀ¸·Î Ȱ¿ëÇϰí, µðÁöÅÐÇ÷§ÆûÁ¤ºÎÀ§¿øÈ¸ÀÇ ½ÇÁõ»ç¾÷À» °ÅÄ£ ÈÄ È®Á¤ÇÒ °ÍÀ» Á¦¾ÈÇß´Ù. ƯÈ÷ ¡°ºñ¹ÐÀÌ ¾Æ´Ñ µ¥ÀÌÅÍÀÇ À¯Åë°ú Ȱ¿ëÀ» ÃËÁøÇÏ´Â Á¤Ã¥µµ ¸¶·ÃÇØ¼ »ê¾÷¿¡ Ȱ·ÂÀ» ºÒ¾î³Ö¾î¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
À̹ø ±¹¹æº¸¾È ÄÁÆÛ·±½º¿¡¼´Â ÀΰøÁö´É°ú µðÁöÅÐÀüȯ ȯ°æ¿¡¼ ±¹¹æ°ú ¹æ»ê¾÷üÀÇ º¸¾ÈÀ» °ÈÇϱâ À§ÇÑ ´Ù¾çÇÑ ÁÖÁ¦ ¹ßÇ¥¿Í º¸¾È ¼Ö·ç¼Ç ¼Ò°³°¡ À̾îÁ³´Ù. °í·Á´ë Á¶±¤¼ö ¹Ú»ç´Â ÁÖÁ¦ ¹ßÇ¥¸¦ ÅëÇØ RMF´Â ¹æ»ê¾÷ü°¡ ¡®À§Çè°ü¸® ÇÁ·Î¼¼½º¡¯¸¦ ü°èÀûÀ¸·Î Àû¿ëÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ´Â µµ±¸·Î¼ ¿ì¸®³ª¶ó´Â 2024³â 7¿ùºÎÅÍ K-RMF°¡ º»°Ý ½ÃÇàµÉ °ÍÀ¸·Î Àü¸ÁÇß´Ù. ÀÌ¹Ì ¹Ì±¹ ±¹¹æ¼º(DoD)Àº ¹Î°£±â¾÷°ú ¹«±â °³¹ß °è¾àÀ» ü°áÇÒ ¾÷ü¿¡ CMMC(Cybersecurity Maturity Model Certification) ÀÎÁõÀ» Àǹ«ÈÇß´Ù¸ç ¡®K-RMF¡¯ÀÇ Çʿ伺À» °Á¶Çß´Ù.
°ø±ºº»ºÎ ¿ìÁÖ¼¾ÅÍ È²¿µ¹Î Áß·ÉÀº ¹Î°£ ¿ìÁÖ ¿ª·®ÀÌ ±Þ¼ÓÈ÷ ¹ßÀüÇϰí ÀÖ¾î ¿ìÁÖ ÀÚ»êÀ» ¹Î¡¤±ºÀÌ °â¿ëÇϰí, ¹Î¡¤±º°£ Á¤º¸°øÀ¯Ã¼°è¸¦ ±¸ÃàÇØ ¿ìÁÖº¸¾ÈÀÇ È¿À²¼ºÀ» ³ôÀÏ Çʿ䰡 ÀÖ´Ù°í °Á¶Çß´Ù.
¿¥¿¤¼ÒÇÁÆ® ÀÌÀçÁØ ÀÌ»ç´Â Á¦·ÎÆ®·¯½ºÆ® ¼Ö·ç¼ÇÀ¸·Î NAC(Network Access Control)¿¡SDP(Software Defined Perimeter)¸¦ žÀçÇÑ ¡®Tgate V4.0¡¯°ú VPN¿¡ SDP¸¦ žÀçÇÑ ¡®Tgate SDP V2.0¡¯À» ¼Ò°³Çß´Ù. µÎ Á¦Ç° ¸ðµÎ Á¦·ÎÆ®·¯½ºÆ® ¾ÆÅ°ÅØÃ³¸¦ ÁؼöÇϰí, CC ÀÎÁõÀ» ¹ÞÀº Á¦Ç°À¸·Î ±¹³»¿¡ 20¿© °³ÀÇ °í°´»ç¸¦ È®º¸Çϰí ÀÖ´Ù´Â ¼³¸íÀÌ´Ù.
ÀÌ¾î ¿¡ÀÌºí¸Æ½º ½ÉÁ¤¿¬ ¹Ú»ç°¡ ¡®¿ìÁÖȯ°æ¿¡¼ÀÇ ¿Á¦¾î ½Ã¹Ä·¹ÀÌ¼Ç ¹× µðÁöÅÐ ¹Ì¼Ç ¿£Áö´Ï¾î¸µ¡¯À» ÁÖÁ¦·Î ¹ßÇ¥¸¦ À̾´Ù. ½É ¹Ú»ç¿¡ µû¸£¸é µðÁöÅÐ ¿£Áö´Ï¾î¸µ °èÃþ ±¸Á¶´Â ¾à ÃÑ 4´Ü°è·Î ¡â¼³°è ÂüÁ¶ ¹Ì¼Ç(DRMs), ¿ä±¸»çÇ× µµÃâ ¹× Æò°¡ ¡âMBSE ¿ä±¸»çÇ×À» ºÐ¼® ¸ðµ¨¿¡ ¿¬°á ¡â¸ÖƼÇÇÁ÷½º(Muitiphysics) ½Ã¹Ä·¹À̼ÇÀ¸·Î DRM °ËÁõ»çÇ×À» °ËÁõÇÒ ¼ö ÀÖ´ÂÁö Ãæ½Çµµ Ãß°¡ ¡â¼³°è ¹× ÇÁ·Î¼¼½º ¿öÅ©Ç÷ο츦 °ü¸®ÇÏ¿© ¿£ÅÍÇÁ¶óÀÌÁî µ¥ÀÌÅÍ ÅëÇÕÀ¸·Î ÀÌ·ïÁø´Ù.
ÀÌ³ëÆ¼¿ò ÀÌÇüÅà ´ëÇ¥´Â ¹æ»ê¾÷ü°¡ ¿ÜºÎ Çù·Â»ç·Î ¹«±â µµ¸é°ú ±â¹ÐÀڷḦ ¹ÝÃâÇÒ ¶§ ÇÊ¿äÇÑ Á¦·ÎÆ®·¯½ºÆ® ±â¹Ý ¡®¿£ÆÄ¿ìÄ¡¡¯ ¼Ö·ç¼ÇÀ» ¼Ò°³Çß´Ù. ¡®¿¥ÆÄ¿ìÄ¡¡¯´Â ¹ÝÃâ Àü ³»¿ª °ËÃâ, °áÀ硤½ÂÀÎ, ÀÚµ¿ ¾Ïȣȸ¦ ¼öÇàÇÑ´Ù. ¿¶÷ ½Ã º»ÀÎÀÎÁõ°ú À§Ä¡ ÆÄ¾Ç µî °·ÂÇÑ ÅëÁ¦ ±â´ÉÀ» ÀÎÁ¤¹Þ¾Æ ÇöÀç ±¹³» ¹æ»ê¾÷ü µî 50¿© °í°´»ç¿¡ °ø±ÞµÅ ÀÖ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>