국정원은 CSK 2026에서 공공 보안 전환 일정을 제시했다. 2027년 상반기 SW구성요소명세서인 SBOM 제출 시범사업을 거쳐 관리 체계를 만들고, 2028년에는 취약점 DB 등을 본격 운영할 계획이다. 대규모 정보화 사업의 기획과 예산 단계에 국가 망 보안체계 N2SF를 반영하는 세부 절차도 협의 중이다. 양자내성암호 전환은 내년 실태 평가에 반영하고 키 캡슐화 알고리즘은 2029년 1월 탑재 의무화를 추진한다. 전자서명은 별도 일정이므로 모든 알고리즘이 같은 시점에 의무화되는 것은 아니다.
Tech로 돌아가기
Tech
국정원, 공공 보안에 SBOM과 양자내성암호 전환 추진
공공 납품과 시스템 설계에서는 부품 명세, 암호 교체 계획, 데이터 등급별 통제를 서로 다른 일정으로 준비해야 합니다.