(서울=NSP통신) 박유니 기자 = “모바일, 사물인터넷(IoT), 클라우드 등의 확산으로 원격 재택근무 환경이 조성되고 코로나19로 비대면 사회가 가속화하면서 기업망 보호를 위한 전통적인 사이버 보안 체계의 변화 필요성이 커지고 있습니다”
가천대학교 컴퓨터공학부(스마트보안전공) 이석준 교수는 7일 오전 서울 강남구 노보텔엠베서더에서 열린 ‘금융정보시스템연구회 280회 조찬 세미나’에서 ‘제로 트러스트(Zero Trust) 가이드라인 1.0’을 주제로 한 강의를 통해 “최근 발생한 수많은 해킹, 랜섬웨어 공격 등의 사례를 통해 경계 기반 보안모델의 한계점이 드러나 단순한 보안 솔루션만으로는 완벽한 해결책을 제공하지 못하면서 제로 트러스트 개념이 등장했다”고 설명했다.
가천대학교 컴퓨터공학부(스마트보안전공) 이석준 교수는 7일 오전 서울 강남구 노보텔엠베서더에서 열린 ‘금융정보시스템연구회 280회 조찬 세미나’에서 ‘제로 트러스트(Zero Trust) 가이드라인 1.0’을 주제로 한 강의를 통해 “최근 발생한 수많은 해킹, 랜섬웨어 공격 등의 사례를 통해 경계 기반 보안모델의 한계점이 드러나 단순한 보안 솔루션만으로는 완벽한 해결책을 제공하지 못하면서 제로 트러스트 개념이 등장했다”고 설명했다.
광고를 불러오는 중...
fullscreen조찬 세미나 (사진 = 금융정보시스템연구회 제공)
제로트러스트란 정보 시스템과 서비스에 대한 접속 요구가 있을 때 네트워크가 이미 침해된 것으로 간주하고 주어진 권한을 정확하고 최소한으로 부여하는 데 있어 불확실성을 최소화하도록 설계된 개념과 아이디어 모음이다.
보안 위협이 언제 어디서든 발생 가능하다는 전제하에 요건을 갖추지 않은 사용자·기기는 자원(데이터, 컴퓨팅 서비스 등) 접근을 제어하며 기업·기관의 경계 기반 보안 체계 구축보다 ‘내부 데이터 보호’에 집중하는 새로운 보안 패러다임이라는 게 이 교수의 설명이다.
그는 “경계 기반 보안의 약점은 보안에 경계를 두는 것으로, 내부자에게 더 높은 신뢰를 부여한다. 그렇다보니 사이버 공격의 1차 목표는 내부 침투인 경우가 많다”면서 “신뢰라는 단어는 좋은 단어이지만 위험성을 내포하고 있지만 보안 관점에서는 악의적이지 않을 것이라는 기대감으로 인해 상대방의 행위에 취약해지는 단점이 있다”고 말했다.
이에 산·학·연·관 전문가들은 한국제로트러스트 포럼을 구성하고 국내외 기술 동향 분석, 토론회 등 전문가 의견을 모아 제로트러스트 가이드라인 1.0을 발간했다.
제로트러스트 1.0 가이드라인은 제로트러스트 추진 배경, 소개, 아키텍처, 도입, 참조 모델 등의 내용을 담고 있으며 제로트러스트 도입을 검토하고 있는 국내 정부·공공기관과 기업 관계자에게 실질적인 도움이 될 것으로 기대된다.
이 교수는 “제로트러스트 가이드라인 1.0은 제로트러스트라는 새로운 보안 개념을 국내에 도입하기 위한 첫 삽을 뜨는 과정”이라며 “가이드라인 1.0에 대한 의견 수렴, 실증사업 결과 반영 등을 통해 지속적인 업데이트가 이뤄질 예정이다. 아울러 특정 분야별 제로트러스트 도입 전략과 로드맵, 구현 참조 모델 등을 통해 더욱 구체화 된 2.0도 개발할 계획”이라고 말했다.
끝으로 이 교수는 제로트러스트가 신뢰를 배제하고 강력한 인증, 최소 권한, 컨텍스트에 따르는 동적 접근 제어 등을 통한 위험 최소화와 높은 보안성을 확보하려는 보안 철학이라고 강조했다.
높은 수준의 제로트러스트 철학을 기술적으로 도입·구입하는 것은 10년 이상의 오랜 시간이 걸릴 수 있지만, 기업 상황과 성숙도에 따르는 전략과 중간·최종 목표 설정이 필요하다는 설명도 덧붙였다.
그는 “제로트러스트는 전사적으로 도입되어야 할 보안 철학”이라며 “일부 원칙만을 강조하거나 특정 보안 기술·솔루션 도입을 통해 달생하는 것은 불가능하다”고 말했다.
보안 위협이 언제 어디서든 발생 가능하다는 전제하에 요건을 갖추지 않은 사용자·기기는 자원(데이터, 컴퓨팅 서비스 등) 접근을 제어하며 기업·기관의 경계 기반 보안 체계 구축보다 ‘내부 데이터 보호’에 집중하는 새로운 보안 패러다임이라는 게 이 교수의 설명이다.
그는 “경계 기반 보안의 약점은 보안에 경계를 두는 것으로, 내부자에게 더 높은 신뢰를 부여한다. 그렇다보니 사이버 공격의 1차 목표는 내부 침투인 경우가 많다”면서 “신뢰라는 단어는 좋은 단어이지만 위험성을 내포하고 있지만 보안 관점에서는 악의적이지 않을 것이라는 기대감으로 인해 상대방의 행위에 취약해지는 단점이 있다”고 말했다.
이에 산·학·연·관 전문가들은 한국제로트러스트 포럼을 구성하고 국내외 기술 동향 분석, 토론회 등 전문가 의견을 모아 제로트러스트 가이드라인 1.0을 발간했다.
제로트러스트 1.0 가이드라인은 제로트러스트 추진 배경, 소개, 아키텍처, 도입, 참조 모델 등의 내용을 담고 있으며 제로트러스트 도입을 검토하고 있는 국내 정부·공공기관과 기업 관계자에게 실질적인 도움이 될 것으로 기대된다.
이 교수는 “제로트러스트 가이드라인 1.0은 제로트러스트라는 새로운 보안 개념을 국내에 도입하기 위한 첫 삽을 뜨는 과정”이라며 “가이드라인 1.0에 대한 의견 수렴, 실증사업 결과 반영 등을 통해 지속적인 업데이트가 이뤄질 예정이다. 아울러 특정 분야별 제로트러스트 도입 전략과 로드맵, 구현 참조 모델 등을 통해 더욱 구체화 된 2.0도 개발할 계획”이라고 말했다.
끝으로 이 교수는 제로트러스트가 신뢰를 배제하고 강력한 인증, 최소 권한, 컨텍스트에 따르는 동적 접근 제어 등을 통한 위험 최소화와 높은 보안성을 확보하려는 보안 철학이라고 강조했다.
높은 수준의 제로트러스트 철학을 기술적으로 도입·구입하는 것은 10년 이상의 오랜 시간이 걸릴 수 있지만, 기업 상황과 성숙도에 따르는 전략과 중간·최종 목표 설정이 필요하다는 설명도 덧붙였다.
그는 “제로트러스트는 전사적으로 도입되어야 할 보안 철학”이라며 “일부 원칙만을 강조하거나 특정 보안 기술·솔루션 도입을 통해 달생하는 것은 불가능하다”고 말했다.
광고를 불러오는 중...
NSP 리포트
광고를 불러오는 중...
사진속이야기
업앤다운
![[NSP PHOTO]금융정보시스템연구회 금융산업 클라우드 동향 세미나](https://file.nspna.com/news/2022/11/03/photo_20221103115008_601875_0.jpg)
![[NSP PHOTO]특별기고디지털 신기술 경연장이 된 금융 산업 그 변화와 새로움](https://file.nspna.com/news/2022/02/07/photo_20220207083308_552950_0.jpg)
![[NSP PHOTO]메타버스 차세대 인터넷 혁명의 진원지](https://file.nspna.com/news/2021/11/09/photo_20211109184603_536811_0.jpg)
![삼성전자[T01] [NSPAD]삼성전자](https://file.nspna.com/ad/T01_samsung_gn_5138.gif)
![[NSP PHOTO]업앤다운게임주 상승조이시티펄어비스](https://file.nspna.com/news/2026/03/20/photo_20260320194804_807140_0.jpg)
![[NSP PHOTO]티쓰리 40억 자사주 매입 결정주주환원 강화](https://file.nspna.com/news/2026/03/20/photo_20260320192737_807137_0.jpg)
![[NSP PHOTO]제약바이오업계기상도글로벌 헬스케어 기술 자산화 본격화](https://file.nspna.com/news/2026/03/20/photo_20260320181026_807126_0.png)
![[NSP PHOTO]사진속이야기 울릉도 고로쇠 장 담그기 공동체가 지켜낸 맛의 약속](https://file.nspna.com/news/2026/03/20/photo_20260320114005_806964_0.jpg)
![스마일게이트[N06] [NSPAD]스마일게이트](https://file.nspna.com/ad/N06_smilegate_5162.jpg)
![넷마블[N06] [NSPAD]넷마블](https://file.nspna.com/ad/N06_netmable_5146.jpg)
![국민은행[N06] [NSPAD]국민은행](https://file.nspna.com/ad/N06_kbstar_5130.jpg)
![하나금융[N06] [NSPAD]하나금융](https://file.nspna.com/ad/N06_hanagroup_5125.jpg)
![한화그룹[N06] [NSPAD]한화그룹](https://file.nspna.com/ad/N06_hanwhagroup_5124.jpg)
![신한금융[N06] [NSPAD]신한금융](https://file.nspna.com/ad/N06_SHIHANJIJU_5122.jpg)
![[NSP PHOTO]업앤다운제약주 상승아이엠바이오로직스에이프로젠바이오로직스](https://file.nspna.com/news/2026/03/20/photo_20260320165657_807100_0.png)
![[NSP PHOTO]업앤다운증권주 상승한화투자증권매리츠금융지주](https://file.nspna.com/news/2026/03/20/photo_20260320162454_807087_0.png)
![[NSP PHOTO]FDSAI 다 갖췄는데 사고 반복인터넷은행 내부통제 실효성 논란](https://file.nspna.com/news/2026/03/20/photo_20260320141929_807039_0.jpg)
![[NSP PHOTO]거래시간 연장 9월 연기에도 증권업계 반발IT운영 개편할 1년 필요](https://file.nspna.com/news/2026/03/20/photo_20260320175919_807118_0.jpg)
![[NSP PHOTO]페이 성장 지속 PG선불결제간편송금 모두 확대](https://file.nspna.com/news/2026/03/20/photo_20260320101236_806957_0.jpg)
![[NSP PHOTO]저축은행 2년 적자 끝 흑자 전환건전성도 뚜렷한 개선](https://file.nspna.com/news/2026/03/19/photo_20260319172629_806907_0.jpg)
![[NSP PHOTO]지난해 카드사 순이익 89 감소건전성은 소폭 개선](https://file.nspna.com/news/2026/03/19/photo_20260319134931_806829_0.jpg)
![[NSP PHOTO]메타비아 비만치료제 고용량 임상 승인후속 개발 단계 진입](https://file.nspna.com/news/2026/03/19/photo_20260319162337_806856_0.jpg)
![[NSP PHOTO]은행권 제각각 주 49일제은행권 엣지 연수 혹은 퇴근](https://file.nspna.com/news/2026/03/19/photo_20260319152522_806855_0.jpg)
![[NSP PHOTO]은행권 서울형 안심통장 3호 공급인터넷은행까지 참여 확대](https://file.nspna.com/news/2026/03/19/photo_20260319140258_806832_0.jpg)
![[NSP PHOTO]염태영 의원로저스 쿠팡 대표 새벽배송 동행 체험 현장 쉽지 않네](https://file.nspna.com/news/2026/03/20/photo_20260320192836_807136_0.png)
![[NSP PHOTO] 메타비아 DA1726 임상 1상 파트3 IRB 승인 무엇을 봐야 하나](https://file.nspna.com/news/2026/03/20/photo_20260320132151_806997_0.jpg)
![[NSP PHOTO]플래티어 실적 상승매출 388억라이선스 100억 돌파](https://file.nspna.com/news/2026/03/19/photo_20260319190553_806939_0.jpg)
![[NSP PHOTO]삼성SDS 공공 AI 시장 공략클라우드 구독형으로 수익성보안 다 잡았다](https://file.nspna.com/news/2026/03/19/photo_20260319160557_806859_0.jpg)