로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
미소정보기술, 스마트공장 공급기업 역량진단 레벨3·기술사업성 AAA 획득
N
[IT뉴스]
우주에서 스마트폰으로 5G 쏜다… 위성 통신 경쟁 본격화 [MWC 2026]
N
[연예뉴스]
‘현역가왕3’ 이수연, 국민 판정단 투표 1위…결승 2차전 진출 확정
N
[연예뉴스]
‘강호동네서점’ 하정우 출격
N
[연예뉴스]
강호동, 13년 만 단독 토크쇼…첫 손님은 하정우 (강호동네서점)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]‘선의의 해킹’ 하반기 제도권… 기관·기업 보안 상시 대응 체계로
온카뱅크관리자
조회:
7
2026-03-04 07:37:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">보안 팀 업무 확대, 기업 평판에 영향 등 장기적 변화 전망</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="8OGMWD3GRo"> <div contents-hash="fe17aeb8db40618192d0c05c02100c3f18838d7c8eac974e748b1e210067681d" dmcf-pid="6IHRYw0HnL" dmcf-ptype="general"> 정부가 보안 취약점 신고·조치·공개 제도(CVD/VDP)를 하반기 시범 도입한다. 이른바 '선의의 해킹'을 정책 범위 내에서 허용하고, 민·형사 책임 완화는 물론 인센티브까지 병행하겠다는 구상이다. 정책 발표 자체도 의미가 크지만, 향후 기관·기업 보안 운영 구조의 근본적 변화가 예상된다는 점에 주목할 필요가 있다. 전문가들은 이번 제도가 정착될 경우 국내 기관·기업의 보안 체계가 기존 정기 점검 중심에서 상시 대응 체제로 전환될 것으로 분석한다. </div> <figure class="figure_frm origin_fig" contents-hash="87fc62851d87c816505044fe23f5f462c0103c6b165a8205c5a8c706d5a8788a" data-idxno="438043" data-type="photo" dmcf-pid="PCXeGrpXen" dmcf-ptype="figure"> <p class="link_figure"><img alt="정부가 보안 취약점 신고·조치·공개 제도(CVD/VDP)를 하반기 시범 도입한다고 발표했다. 이에 따라 기관·기업의 보안 체계가 상시 관리 모델로 변화할 것으로 기대된다. / 챗GPT 생성" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/04/552810-SDi8XcZ/20260304073005759rqun.png" data-org-width="1280" dmcf-mid="4JJGebjJRg" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/04/552810-SDi8XcZ/20260304073005759rqun.png" width="658"></p> <figcaption class="txt_caption default_figure"> 정부가 보안 취약점 신고·조치·공개 제도(CVD/VDP)를 하반기 시범 도입한다고 발표했다. 이에 따라 기관·기업의 보안 체계가 상시 관리 모델로 변화할 것으로 기대된다. / 챗GPT 생성 </figcaption> </figure> <p contents-hash="40eb61b69f5cc10cfa88645019c3e3d9659d9515c2c73b290f36b2d1c8c00721" dmcf-pid="QhZdHmUZLi" dmcf-ptype="general">지난달 25일 국가인공지능전략위원회는 제2차 전체회의에서 '보안 취약점 제보제(CVD/VDP)' 로드맵을 심의·의결했다고 밝혔다. 로드맵은 과학기술정보통신부와 국가정보원이 관계 부처 합동으로 마련했으며, 올해 하반기 공공기관과 일부 민간 기업을 대상으로 시범사업을 실시할 예정이다. 이후 운영 결과를 반영해 가이드라인을 구체화하고, 2026년까지 정보통신망법 등 관계 법령 개정을 추진한다는 계획이다.</p> <p contents-hash="305fca0792ce44f64b5167e04d50770e38b6b0c8bde18c08d1e113bb61501d7a" dmcf-pid="xl5JXsu5iJ" dmcf-ptype="general">그동안 국내에서는 정보통신망법 제48조에 따라 정당한 접근 권한 없이 정보통신망에 침입하는 행위가 원칙적으로 금지돼 왔다. 선의의 목적이라 하더라도 사전 허가 없이 시스템을 탐색할 경우 형사 처벌 가능성을 완전히 배제하기 어려웠다. 이로 인해 '버그바운티(Bug Bounty)'라는 제도가 운영됐다. 기관·기업이 일정 기간에 걸쳐 포상금을 걸고 자사 소프트웨어나 시스템의 취약점을 신고받는 대회 형식의 행사다. 이는 대부분 소프트웨어(SW) 제품이나 테스트망 중심의 제한적·이벤트성 운영에 머물렀다는 한계가 있었다. 실제 운영 중인 정보통신망을 상시적으로 점검하는 구조로는 제도화되지 못한 것이다.</p> <p contents-hash="3f950f8cc2edd26b031bdc917f9608b3cf37e7cd8f4bdb707270afe6745f2d1d" dmcf-pid="y8nXJ9cnLd" dmcf-ptype="general">이번에 정부가 제시한 CVD·VDP는 이러한 한계를 보완하기 위한 시도다. 화이트해커가 기업·기관이 사전에 공개한 정책 범위 내에서 취약점을 상시 탐지·신고하고, 피신고 기관은 이를 조치한 뒤 일정 기간 내 정보를 공개하는 체계를 마련하겠다는 것이다. 정책 범위 내 활동에 대해서는 화이트해커의 민·형사 책임 부담을 완화하고, 신고 활성화를 위해 신고포상제도도 병행한다.</p> <p contents-hash="08830bbe99b192a3b58fdbb4c9cea753daa0c0641ac14d6460221a0b08a828e8" dmcf-pid="W6LZi2kLde" dmcf-ptype="general">기업 참여를 유도하기 위한 인센티브도 계획에 포함됐다. CVD 운영 기업에 대해서는 공공기관 정보보호 평가 및 공공조달 참여 시 우대 방안을 검토하고, 개인정보보호법상 과징금 산정 시 감경 사유로 반영하는 방안도 추진한다. 정부는 이를 통해 자발적 참여 기반을 확산시키겠다는 계획이다.</p> <p contents-hash="bb877b475e6985cda81a40c509349d51e9d1434303e457c68db1653e54ddaada" dmcf-pid="YPo5nVEoLR" dmcf-ptype="general">무엇보다 전문가들은 이러한 제도가 자리 잡으면 보안팀의 역할이 기존보다 크게 확장될 것으로 전망한다. 기관·기업은 기존에 연 1회 진단이나 외부 컨설팅 등을 통해 정기적 보안 점검을 수행해왔다. 하지만 CVD 체계에서는 외부 연구자의 제보를 연중 수시로 접수하고 검증해야 한다. 취약점 재현과 영향도 분석, 패치 적용뿐만 아니라 정보 공개 일정 관리까지 이어지는 전 과정을 상시적으로 운영해야 한다는 의미다.</p> <p contents-hash="09783555cf465df2da8991e17cd6cca4246b475f1c2429ddba8d98d9b14ca2a2" dmcf-pid="GMNFg8rNiM" dmcf-ptype="general">보안 업계 한 관계자는 "CVD는 단순한 신고 채널을 운영하는 것이 아니라, 보안 업무가 '프로젝트'에서 '상시 프로세스'로 전환되는 정책"이라며 "보안팀이 단순한 기술 도입과 운용, 점검, 사고 대응 조직을 넘어 대외 소통과 정보 공개 관리까지 담당하는 '운영·관리 조직'으로 확장되거나, 역으로 대외 업무에 보안 관련 업무까지 추가될 가능성이 크다"고 말했다.</p> <p contents-hash="06e3888aa4d53b3fa6517d666bb83429b776cd5192d81999013255c08e9f7fbf" dmcf-pid="HRj3a6mjMx" dmcf-ptype="general">기관·기업에게는 특히 취약점 '공개' 단계가 가장 까다로운 과제가 될 수 있다. 그동안 국내 기업은 취약점을 내부적으로 조치한 뒤 외부에 알리지 않는 경우가 많았다. 그러나 CVD는 신고·조치 이후 정보 공개를 제도상 필수 과정으로 설정한다. 특히 취약점 건수, 조치 소요 기간, 공개 시점 등의 정보가 축적되면 기업 간 비교가 가능해진다. 이에 따라 대응 속도와 투명성이 기업 신뢰의 지표로 작동할 수 있다는 전망도 나온다.</p> <p contents-hash="0477ee18380a482027a352771ef759f6b9eb34b1de456de6fe6e59baabb8ae67" dmcf-pid="XeA0NPsAiQ" dmcf-ptype="general">보안 업계 한 관계자는 "취약점 공개 이력이 데이터로 남으면 투자자나 거래처, 보험사 등이 참고 지표로 활용할 수 있다"며 "보안이 비용 항목을 넘어 평판 요소로 보다 적극적으로 작동하는 환경이 열릴 수 있다"고 말했다.</p> <p contents-hash="d8869dd34a4814c7b40be182cbd12ea48cf0ff5ee85411ae3f23b8136d32ed07" dmcf-pid="ZdcpjQOcRP" dmcf-ptype="general">다만 모든 기업이 동일한 준비 수준을 갖춘 것은 아니기에, 전담 보안 인력이 충분하지 않은 중견·중소기업이나 일부 공공기관에는 상시 제보 대응이 부담으로 작용할 수 있다. 제보 검증과 조치, 정보 공개 관리까지 수행하려면 추가 인력과 예산이 필요하기 때문이다. 이에 정부는 시범사업 과정에서 접수·조정 모델을 점검하고 제3기관 연계 체계를 보완한다는 방침이다.</p> <p contents-hash="1f319db869f8e0402d25ebc092618e578b448cc93091c81c12758261a4940cc1" dmcf-pid="5JkUAxIkM6" dmcf-ptype="general">최근 침해사고 증가, 공급망 공격 및 제로데이 악용 사례 확대 등으로 기존 정기 점검 모델의 한계가 명확하다는 지적이 이어져 왔다. CVD·VDP는 '선의의 해킹'을 제도권으로 편입하는 동시에, 기관·기업의 보안 체계를 상시 관리 모델로 전환시키는 정책이라는 점에서 기대와 우려를 동시에 낳고 있다. 면책과 인센티브를 출발점으로 국내 기관·기업들이 상시 대응 체계와 취약점을 투명하게 공개하는 문화를 실제 구축할 수 있을지, 하반기 시범사업에 업계의 기대가 모이고 있다.</p> <p contents-hash="49c15ddb28f690d1cad6baeb9435ca0a25c6060fc6c2508865367379b0bda7b6" dmcf-pid="1iEucMCEi8" dmcf-ptype="general">정종길 기자<br>jk2@chosunbiz.com</p> </section> </div> <p class="" data-translation="true">Copyright © IT조선. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기