본문으로 건너뛰기
피드

이지서티, 경남교육청에 클라우드형 개인정보 필터링 도입

security 약 4분
vote
0
댓글
북마크

이지서티가 경상남도교육청 교육정보원에 클라우드형 개인정보 필터링 솔루션을 공급했다. 공공 부문 클라우드 네이티브 전환 흐름 속에서 기존 온프레미스 수준의 개인정보 탐지·필터링을 클라우드에서도 이어가는 사례다.

  • 1

    경남교육청 교육정보원이 이지서티의 클라우드형 개인정보 필터링 솔루션을 도입

  • 2

    기존 온프레미스 환경의 개인정보 탐지·필터링 기능을 클라우드에서도 유지

  • 3

    공공·교육기관의 클라우드 전환에서 개인정보 보호와 운영 연속성이 핵심 이슈로 부각

  • 이지서티가 경상남도교육청 교육정보원에 클라우드형 개인정보 필터링 솔루션을 공급함

    • 제품명은 U-프라이버시 세이퍼 클라우드로, 개인정보 탐지와 필터링을 클라우드 환경에서 제공하는 솔루션임
    • 이번 도입은 2024년부터 단계적으로 추진된 공공 부문 클라우드 네이티브 전환 흐름의 일부로 설명됨
  • 핵심은 “클라우드로 옮겨도 개인정보 보호 수준은 떨어지면 안 된다”는 점임

    • 이지서티는 기존 온프레미스 환경에서 제공하던 개인정보 탐지·필터링 기능을 클라우드에서도 동일하게 구현했다고 밝힘
    • 교육기관 입장에서는 인프라 전환 중에도 보호 체계가 끊기지 않는 게 중요함. 학생·교직원 정보가 걸려 있으니 그냥 서버 이전 프로젝트로 볼 수 없음

중요

> 공공·교육기관의 클라우드 전환에서 진짜 난점은 앱 이전보다 개인정보 보호 체계를 중단 없이 옮기는 쪽에 가까움.

  • 경남교육청 교육정보원은 하드웨어 중심 운영 부담을 줄이고, 확장성 있는 보호 체계를 확보했다는 입장임

    • 유지관리 효율성을 높이고, 교육 현장의 디지털 전환 속도에 맞춰 보안 기반을 준비했다는 설명임
    • 클라우드 환경에 맞춘 보호 체계가 있으면 향후 시스템 증설이나 정책 변화 대응도 상대적으로 수월해짐
  • 이지서티는 이번 사례를 공공·교육기관 클라우드 전환 사업 확대의 레퍼런스로 삼으려는 분위기임

    • 회사는 개인정보 탐지·필터링 외에도 접속기록 관리, 비식별화 조치 등 개인정보보호 전 영역 솔루션을 갖췄다고 강조함
    • 클라우드 보안 인증(CSAP)을 확보했고, 주요 클라우드 서비스 마켓플레이스 등록도 마쳤다고 밝힘

기술 맥락

  • 이번 선택의 핵심은 개인정보 보호 기능을 온프레미스에서 클라우드로 그대로 가져가는 거예요. 공공기관은 시스템을 바꿀 때 기능 공백이 생기면 곧바로 감사·민원·보안 리스크로 이어질 수 있거든요.

  • 교육기관 데이터는 학생, 학부모, 교직원 정보처럼 민감도가 높은 항목이 많아요. 그래서 클라우드 전환을 하더라도 개인정보 탐지와 필터링이 이전보다 약해지면 안 되고, 기존 운영 흐름과 비슷한 수준의 통제가 필요해요.

  • CSAP 같은 인증이 언급되는 이유도 여기에 있어요. 공공기관은 “기술적으로 된다”만으로는 도입하기 어렵고, 보안 기준과 조달·운영 요건을 같이 맞춰야 하거든요.

  • 개발·운영팀 관점에서는 이런 전환이 단순한 보안 솔루션 교체가 아니라 배포 환경, 로그 관리, 접근 통제, 장애 대응까지 같이 엮인 작업이에요. 클라우드 네이티브 전환에서 보안 제품도 인프라 변화에 맞춰 같이 재설계돼야 하는 이유가 이거예요.

공공기관 클라우드 전환은 서버만 옮기는 일이 아니라 개인정보 보호 체계를 같이 옮기는 작업에 가깝다. 교육기관처럼 민감한 개인정보가 많은 곳에서는 기능보다 ‘끊기지 않는 전환’이 더 중요한 포인트가 된다.

댓글

댓글

댓글을 불러오는 중...

security

AI 에이전트 보안, 이제 권한이 아니라 ‘실행 증거’ 싸움으로 간다

오페이크가 AI 에이전트의 ID, 실행 환경, 도구 호출, 정책 적용 여부를 암호학적으로 검증하는 오페이크 3.0을 공개했다. 핵심은 에이전트 매니페스트와 컨피덴셜 MCP라는 두 오픈소스 기술이며, 기밀 컴퓨팅과 서명된 실행 증거를 결합해 감사자나 규제기관도 독립적으로 확인할 수 있게 하는 방향이다. AI 에이전트가 업무 시스템과 데이터를 직접 만지는 시대에는 접근 권한보다 ‘무슨 일을 했는지 증명할 수 있느냐’가 더 중요해지고 있다.

security

취약점 제보가 더 이상 특별하지 않은 시대가 왔다

전 Go 보안팀 리드였던 필리포 발소르다가 LLM 이후 취약점 제보의 의미가 바뀌었다고 주장한다. 예전에는 희소한 통찰과 비공개 제보가 귀했지만, 이제는 잠재 취약점을 찾는 것보다 실제 영향도를 빠르게 가려내는 triage가 병목이라는 얘기다.

security

스패로우, AI가 만든 코드 취약점 잡는 ‘Sparrow MCP’ 출시

스패로우가 AI 코딩 에이전트가 생성한 코드의 보안 취약점과 사용된 오픈소스를 실시간으로 검사하는 보안 어시스턴트 ‘Sparrow MCP’를 출시했다. 핵심 기능은 취약점 분석과 소프트웨어 자재명세서(SBOM) 생성이며, 앤트로픽의 모델 컨텍스트 프로토콜(MCP)을 지원하는 AI와 연결할 수 있다는 점이다. AI 코딩이 빨라질수록 보안 검증과 오픈소스 추적이 개발 파이프라인 안으로 더 깊게 들어오는 흐름이다.

security

오픈AI, 오픈소스 취약점 고치는 ‘패치 더 플래닛’ 시작

오픈AI가 트레일 오브 비츠와 함께 주요 오픈소스 프로젝트의 취약점을 AI로 찾고, 사람 검토를 거쳐 실제 패치까지 연결하는 프로그램을 시작했다. 파이썬, 고, cURL, 시그스토어, NATS 서버 같은 핵심 프로젝트가 초기 대상이고, 지금까지 수백 건의 보안 이슈와 수십 건의 병합된 패치가 나왔다. 핵심은 AI가 보안팀을 대체하는 게 아니라, 탐지·검증·패치·공개 조율을 빠르게 만드는 보조 엔진이라는 점이다.

security

오픈AI, 취약점 찾기부터 패치까지 돕는 ‘코덱스 시큐리티’ 공개

오픈AI가 사이버보안 이니셔티브 데이브레이크를 확대하면서 보안 전용 도구 코덱스 시큐리티와 GPT-5.5-사이버를 공개했다. 목표는 취약점 탐지에서 끝나는 게 아니라 검증, 위험도 평가, 패치 개발, 테스트, 배포까지 AI로 지원하는 것이다. cURL, Go, Python, Sigstore 등 30개 이상 오픈소스 프로젝트도 패치 지원 프로그램에 참여한다.