AI LENS
같은 이슈, 네 가지 시선
서울경제신문
2026.09.21 21:37
■정부, 주요시설 보안 평가 강화 금융 기관·에너지공기업 등 대상 ‘데이터 관리’ 분야 15개 항목 신설 중요 데이터 암호정책 年1회 검토

통신사·은행·전력망… 국가 핵심 시설의 데이터, 지금 이 순간도 안전할까요?

과학기술정보통신부가 '주요 통신기반시설 취약점 분석·평가 기준' 개정안을 최근 입법예고했습니다.

배경엔 갈수록 고도화되는 사이버 위협이 있습니다. 데이터 유출 사고의 파급 효과도 점점 커지고 있습니다.

이번 개정으로 데이터 관리 분야가 신설되고 점검 항목 15개가 새로 추가됩니다. 암호 정책은 연 1회 이상 검토 의무화됩니다.

중요 데이터를 분류하고 암호화한 뒤, 접근을 실시간 감시하고 그 결과를 월 1회 이상 CISO에게 보고해야 합니다.

이 기준이 적용되는 곳은 통신사·금융기관·에너지 공기업 등 정부가 지정한 주요 통신기반시설 전체입니다.

현장 실무자들은 앞으로 DB 접근 시 OTP 추가 인증을 적용하고, 데이터 저장 장치를 안전하게 폐기하는 절차도 새로 갖춰야 합니다.

정부는 이행이 미흡할 경우 보호 조치를 명령할 계획입니다. 다만 실제 점검·집행 방식은 아직 구체화되지 않았습니다.