본문 바로가기
원격 솔루션/위즈헬퍼원(용역통제시스템)

망 분리, 클라우드 정책 SW 보안 이슈 총정리 (Feat.위즈헬퍼원)

by ahranta 2024. 10. 29.

 

오늘날 소프트웨어(SW) 산업은 빠르게 변화하는 기술 환경 속에서 혁신의 중심에 서 있습니다. 특히 망 분리 정책과 클라우드 정책은 모두에게 중요한 이슈로 떠오르고 있는데요. 망 분리 정책은 정보 보안을 강화하는 데 필수적인 조치로 자리 잡고 있으며, 클라우드 정책은 디지털 전환의 핵심 요소로서 기업의 운영 방식에 큰 변화를 주고 있습니다. 이러한 정책들은 기술 발전뿐만 아니라, 우리가 소통하고 일하는 방식에도 많은 영향을 미칩니다. 따라서 이번 포스팅에서는 망 분리 정책과 클라우드 정책이 잎으로 어떻게 변화할 예정인지에 대해서 다뤄보고자 합니다.🔍

앞으로의 금융권 망 분리 규제 개선방안 3단계

금융권은 오랫동안 보안성 확보를 위해 물리적 망 분리로 규제했으나 이제는 연구·개발망의 물리적 망 분리에서 논리적 망 분리로, 논리적 망 분리에서 사스(SaaS) 사용이 가능하도록 규제가 완화됐는데요. 앞으로 망 분리 규제 개선방안이 1~3단계로 나뉘어 점진적으로 개선될 예정이라고 합니다.

 

1단계. 연구·개발망 논리적 망 분리 개선

연구·개발망의 경우 물리적 망 분리에서 논리적 망 분리로 개선됐으며 가명 정보 활용을 허용해 연구개발 효율성을 높였습니다. 또한 비중요 업무에 한해서는 사스 이용이 규제특례로 허용됐습니다. 이제는 화상회의, 인사관리, 업무 자동화 등의 이용 업무 확대를 위해 논리적 망 분리의 업무망에서 사스 사용이 가능해졌습니다. 또한 생성형 AI의 경우 물리적 망 분리에서 규제 샌드박스를 통해 가명 정보를 허용해 생성형 AI를 활용할 수 있도록 개선됐습니다.

2단계. 생성형 AI 및 SaaS 활용 규제 특례 정규 제도화

오는 2025년까지 사스 활용과 생성형 AI에 대한 규제 특례를 정규 제도화할 예정인데요. 개인신용 정보 처리 허용과 클라우드 처리 규정 정비 등 규제 고도화 또한 추진할 계획입니다.

3단계. 원칙 중심의 금융권 자율 보안

금융권에 원칙 중심의 자율 보안 체계를 도입하여, 금융 당국이 법령을 통해 보안 목표를 제시하고, 세부사항은 가이드라인으로 제공할 예정입니다. 사고 발생 시 배상 책임 강화와 과징금 도입에 대한 법적 근거 마련, CEO와 이사회 보고, CISO 역할 확대 등을 통해 책임을 강화하고 원칙 중심의 자율 보안으로 금융회사의 책임성을 높이려는 계획입니다.

이러한 단계별 망 분리 개선을 통해 금융권은 신기술을 효율적으로 활용하고, 보안성을 강화할 계획입니다.

출처 보안뉴스 '금융권 망 분리 규제 개선 3단계 키포인트'

교육·금융 등 민간 클라우드 도입 지원 확대

[자료=과기정통부] 클라우드 정책 목표

 

정부가 2025년부터 2027년까지의 '4차 클라우드 컴퓨팅 기본계획'을 발표하며, 교육·금융 분야에서의 AI와 클라우드 활용을 확대할 방침입니다. 앞으로 클라우드 도입을 공공기관 평가에 포함하고, 신규 정보시스템 기획 시 민간 클라우드와 SaaS 이용을 우선 검토하도록 할 예정인데요.

AI 데이터센터 산업을 지원하고, K-클라우드 프로젝트를 통해 국산 AI 반도체와 컴퓨팅 인프라를 강화할 예정입니다. 또한 유망 SaaS 기업에 대한 집중 지원과 AI 혁신펀드를 조성하여 민간 주도의 생태계를 구축할 계획이라고 합니다.

정부는 이를 통해 2022년 5조 원대였던 국내 클라우드 시장의 연 매출을 2027년에는 10조 원 이상으로 성장시키고, 기술 격차를 줄이는 목표를 세우고 있습니다. 디지털 전략의 실행계획도 발표되었으며, AI 디지털 교과서 도입, 금융권 망 분리 규제완화를 통한 AI ·클라우드 전면 활용, 건강 정보 고속도로 구축 등 국민 실생활에 밀접한 과제를 중점적으로 추진할 예정입니다.

출처 전자신문 '교육·금융 등 민간 클라우드 도입 지원…2027년 10조 원 시장 기대'

 

 


변화하는 망 분리, 클라우드 정책에도 온라인 용역 통제는 위즈헬퍼원

 

위즈헬퍼원은 온라인 유지 보수 및 긴급 장애 처리를 위한 원격접속 관리 솔루션으로, 안전한 원격 업무 환경 구축을 지원하는 온라인 용역 통제 시스템입니다. 단말기 간 암호화 통신을 통해 해킹을 방지하고, 외부 단말기의 악성코드 감염에 대한 대책을 수립하고 적용할 수 있습니다.

 

이렇게 빠르게 변화하는 망 분리 정책, 클라우드 정책에 어떠한 온라인 용역 통제시스템을 선택해야 할지 고민되실 텐데요. 위즈헬퍼원은 망 분리 환경 때부터 원격접속 관련 규정을 철저히 준수하여 안전하게 온라인으로 유지 보수를 해왔습니다.

온라인 용역 통제시스템 ​위즈헬퍼원을 선택해야 하는 이유

1. 보안: 국가정보원 검증 1등급 구간 암호화 통신 지원

2. 관리 편의성: 관리자 승인 방식으로 원격접속을 제어

3. 긴급 대응: 원격으로 긴급 장애 처리 지원

4. 접근 제한: 원격접속 PC 접근 제한으로 보안성 강화

5. 작업 기록: 작업 일지 작성 및 영상 녹화로 투명한 기록 보존

​국가 공공기관 용역업체 보안 관리 가이드라인 준수

위즈헬퍼원은 안전성 제고를 위해 국가, 공공기관 용역업체 보안 관리 가이드라인을 모두 준수하고 있습니다. 위즈헬퍼원은 「국가 정보 보안 기본지침」 제52조 (지정 단말기를 통한 온라인 유지 보수),「국가·공공기관 용역업체 보안 관리 가이드라인」 제3절 온라인 유지 보수를 모두 준수하고 있으며, Good Software GS 1등급을 받은 우수 제품입니다.

 

 

빠르게 변화하는 SW 정책 속에서 위즈헬퍼원과 함께

안전한 온라인 용역 통제를 시작해 보세요!