---
title: "공공기관 보안 담당자 대상 AI·클라우드 보안 콘퍼런스 열린다"
published: 2026-08-01T07:05:04.010Z
canonical: https://jeff.news/article/5312
---
# 공공기관 보안 담당자 대상 AI·클라우드 보안 콘퍼런스 열린다

ISEC 2026의 동시 개최 행사로 전국 공무원 사이버보안 콘퍼런스가 서울 코엑스에서 열린다. 공공 부문 클라우드 컴플라이언스, 다층적 보안 아키텍처, 생성형 AI 도입 시 데이터 유출과 환각 통제가 주요 주제로 잡혔다.

- ISEC 2026의 동시 개최 행사로 `전국 공무원 사이버보안 콘퍼런스`가 열림
  - 일정은 11일 오후 2시
  - 장소는 서울 코엑스 2층 콘퍼런스룸 북측 205호
  - 서울시 디지털도시국 정보보안과가 주최·주관함

- 대상은 전국 및 서울시 소속·산하기관의 정보보호책임자와 실무 담당자임
  - 목적은 사이버보안과 개인정보보호 역량 강화
  - 공공 부문 디지털 전환이 빨라지면서 현장에서 부딪히는 정책적·기술적 문제를 다루는 데 초점이 맞춰져 있음

- 첫 번째 특강은 공공 부문의 최신 보안 대응을 다룸
  - 박춘식 아주대 교수가 `최근 보안 동향과 공공 부문 대응`을 발표함
  - 글로벌 사이버 위협 동향과 국가 기관 대상 지능형 해킹 공격을 짚을 예정임
  - 핵심은 공공기관이 어떤 거버넌스로 대응해야 하느냐임

- 두 번째 특강은 클라우드 보안과 공공 컴플라이언스가 주제임
  - 지윤석 중앙대 교수가 발표를 맡음
  - 국가 망 보안체계가 다층적 보안(MLS) 아키텍처로 개편되는 흐름이 배경임
  - 공공 부문 클라우드 도입이 본격화되면서 법적 규제와 보안 통제 기준을 실무자가 알아야 하는 상황임

> [!NOTE]
> 공공 클라우드는 “서버를 클라우드로 옮기자” 수준에서 끝나지 않음. 망 보안체계, 개인정보, 접근통제, 감사 기준이 같이 따라와서 개발·운영팀 모두 영향을 받음.

- 마지막 특강은 생성형 AI 시대의 공공 부문 보안을 다룸
  - 노병규 연세대 바른ICT연구소 교수가 `생성형 인공지능 시대 공공 부문 AI 보안`을 발표함
  - 행정 업무에 생성형 AI를 넣을 때 생기는 데이터 유출 리스크와 환각 현상 통제가 주요 포인트임
  - 안전한 AI 활용 생태계를 만들기 위한 방어 전략도 공유될 예정임

- 각 특강 뒤에는 질의응답 시간이 따로 잡혀 있음
  - 단순 발표만 듣고 끝나는 형태가 아니라, 실무자들이 현장 이슈를 직접 물어볼 수 있는 구조임
  - 공공 프로젝트를 맡는 보안 담당자나 개발자라면 규정 해석과 적용 사례를 얻는 자리가 될 수 있음

---

## 기술 맥락

- 공공 부문이 클라우드와 생성형 AI를 다루기 어려운 이유는 기술 자체보다 통제 조건이 빡빡하기 때문이에요. 개인정보, 망 보안, 감사 가능성, 권한 관리가 한꺼번에 붙어서 일반 기업 프로젝트보다 설계 제약이 많거든요.

- 다층적 보안 아키텍처가 언급되는 건 기존 방식만으로 클라우드 전환을 감당하기 어렵다는 신호예요. 업무망과 인터넷망을 단순히 나누는 접근에서, 데이터와 서비스의 민감도에 따라 보안 계층을 다르게 설계하는 쪽으로 관심이 이동하는 흐름이에요.

- 생성형 AI 보안은 특히 공공기관에서 민감해요. 행정 데이터가 프롬프트에 들어갈 수 있고, 모델이 그럴듯한 오답을 만들면 담당자가 그대로 업무에 반영할 위험도 있거든요.

- 그래서 이런 콘퍼런스의 가치는 신기술 소개보다 “무엇을 허용하고 어디까지 막을지”를 실무 기준으로 정리하는 데 있어요. 공공 SI나 클라우드 전환 프로젝트를 하는 팀이라면 기술 선택 전에 이런 통제 기준을 먼저 봐야 해요.

## 핵심 포인트

- 행사는 2026년 11일 서울 코엑스에서 2시간 동안 진행됨
- 공공 부문 정보보호책임자와 실무 담당자의 보안·개인정보보호 역량 강화를 목표로 함
- 클라우드 보안과 공공 컴플라이언스, 생성형 AI 보안이 핵심 의제로 포함됨
- 국가 망 보안체계가 다층적 보안 아키텍처로 개편되는 흐름이 배경으로 언급됨

## 인사이트

행사 소식이긴 하지만 주제가 꽤 현실적이다. 공공기관이 클라우드와 생성형 AI를 도입할 때 제일 먼저 부딪히는 게 규정, 데이터 유출, 환각 통제라서 보안 담당자뿐 아니라 공공 프로젝트 하는 개발자도 체크할 만하다.
