10년 CSAP 해체, 공공 클라우드 인증 '국정원' 단일화 — 2027년 7월 시행
공공 클라우드 진입 검증이 과기정통부 CSAP + 국정원 보안검증 이중 체계에서 국정원 단일 체계로 일원화됨. 2027년 7월부터 시행, CSAP 별표 4는 국정원으로 이관되고 별표 1~3은 ISMS 자율 인증으로 전환. 기존 CSAP 인증은 5년 유효기간 그대로 인정.
- 1
CSAP 해체, 공공 클라우드 진입 검증 국정원 단일 체계로 일원화
- 2
CSAP 별표 4(공공 보안요건) → 국정원 보안검증 통합
- 3
CSAP 별표 1~3 → 과기정통부 ISMS 통합, 의무에서 자율 인증으로 전환
- 4
시행 전 취득한 CSAP 인증은 유효기간 5년 그대로 인정
- 5
ISMS-P 등 유사 인증과 중복 항목은 검증 시 면제, 민관 검증심의위원회 운영
공공 SaaS 시장 진입 로드맵이 바뀌는 이벤트. 2027년 7월 전 CSAP 받아두면 5년간 국정원 검증 면제 — 공공 B2B 노리는 팀은 인증 타이밍 재설계 필요. 별표 4 주관 부처가 국정원으로 이동하면서 산업 진흥 vs 보안 강화의 무게중심도 재조정될 전망.
관련 기사
IBM의 AI 개발 파트너 ‘밥’, 생산성 45% 올리고 보안까지 끼워 넣겠다는 얘기
IBM이 소프트웨어 배포 라이프사이클 파트너 ‘Bob’을 소개하면서 개발 생산성 45% 향상, 앱 현대화 최대 93% 개선을 내세웠어. 기사 전반은 AI 코딩 도구가 생산성을 올리는 동시에 공급망 공격과 보안 검증 부담을 키우는 현실을 짚고, Bob이 사람 승인과 시프트 레프트 보안으로 이 문제를 풀겠다는 내용이야.
한국형 AI 취약점 대응 허브 ‘K-글래스윙’ 추진
한국정보보호산업협회가 AI 기반 취약점 대응 체계인 K-글래스윙 출범을 추진한다. 해외 보안 특화 AI 프로젝트에만 기대기 어렵기 때문에, 국내 보안기업·AI 기업·공공기관이 함께 취약점 진단과 한국형 보안 AI 모델 개발을 맡는 구조다.
샘 올트먼·다리오 아모데이까지, ‘AI 생물학무기’ 막자고 미국 의회에 규제 촉구
오픈AI, 앤트로픽, 구글 딥마인드 등 주요 AI 기업 리더들이 미국 의회에 합성 핵산 판매 규제를 요구했다. AI가 바이러스학 같은 전문 영역의 지식 장벽을 낮추면서, 악의적 세력이 생물학무기 개발에 활용할 수 있다는 우려가 핵심임.
환자 의료기록 133GB가 공개 서버에 노출됐고, 병원은 답이 없었다
캘리포니아 백 앤 페인 스페셜리스트의 서버에서 환자 의료기록 133GB가 공개된 정황이 보고됐다. 제보자는 2026년 3월 31일 병원 측에 알렸지만 응답을 받지 못했고, 5월 20일 AWS에 신고한 뒤 6일 만에 서버가 조치됐다고 밝혔다. 이후 환자와 규제기관에 통지할 계획이 있는지 물었지만 답변은 없었다.
레드햇 관련 npm 패키지 감염, 미아즈마 웜이 개발자 환경과 클라우드 계정까지 노렸다
레드햇 관련 npm 패키지가 악성코드에 감염돼 개발자 PC, 깃허브 토큰, 클라우드 자격증명, 쿠버네티스 설정, CI/CD 비밀정보까지 노린 사건이 드러났어. 이번 미아즈마 변종은 패키지 설치만으로 실행되고, VS 코드와 클로드 코드 설정까지 건드려 지속성을 확보하려 했다는 점이 특히 위험해.
댓글
댓글
댓글을 불러오는 중...