[데일리시큐]“행안부 예산안, 보안은 뒷전…정부, 민간 해킹엔 TF…정부기관 해킹엔 침묵”

2025. 9. 15. 09:06·보안이슈
728x90
반응형

내용 요약

정부가 2026년 예산을 76조 4,426억 원으로 편성했지만, 사이버보안 예산은 눈에 띄게 부족합니다. AI 기반 ‘민주정부’ 구현을 강조하면서도 공공기관 해킹사고에 대한 재정적 지원과 대응 체계가 미흡합니다. 민간 기업은 TF를 조직해 신속 대응하지만, 공공부문은 침묵하고 방관되는 상황이 지속되고 있습니다.

핵심 포인트

  • AI 민주정부 구현: 정책·행정 자동화와 시민 참여 확대를 목표로 하는 AI 기반 플랫폼
  • 사이버보안 예산 부족: 재정 지원이 감소하거나 부족해 보안 인프라·인력 확보가 어려움
  • 공공기관 해킹 대응 부재: 민간 대비 공공부문 사고 대응이 비효율적이며 투명성이 낮음

기술 세부 내용

1️⃣ AI‑Based Governance Platform

1️⃣ 데이터 수집 – 행정 데이터(예산, 정책, 서비스 이용 기록)를 API·ETL로 수집
2️⃣ 모델 학습 – 자연어 처리(NLP)·머신러닝(ML) 모델로 정책 효과 예측
3️⃣ 정책 추천 – AI가 최적화된 정책 옵션을 제시, 의사결정자에게 피드백
4️⃣ 시민 피드백 루프 – 시민 투표·설문 결과를 다시 모델에 반영해 개선 주기

2️⃣ AI‑Enhanced Cyber Threat Detection System

1️⃣ 로그 수집 – SIEM·ECS에서 실시간 로그 스트림 수집
2️⃣ 이상 징후 탐지 – 딥러닝 기반 이상 탐지(Anomaly Detection)로 비정상 패턴 인식
3️⃣ 인시던트 분류 – 자동 라벨링(Severity, Impact)으로 우선순위 결정
4️⃣ 자동 차단 – AI가 판단한 위협은 SDN·Firewall에 즉시 차단 명령 전달

3️⃣ Incident Response Team (IRT) with AI Integration

1️⃣ 알림 수신 – SOC, AI 탐지 시스템에서 알림 수집
2️⃣ 사고 분석 – AI가 위협 인텔리전스(Threat Intel)를 통합해 맵핑
3️⃣ 대응 조정 – AI 기반 Playbook으로 대응 절차 자동화 (Contain, Eradicate, Recover)
4️⃣ 사후 보고 – 결과를 시각화해 정책 담당자에게 전달, 차후 예산·전략 재검토

이 세 가지 기술은 AI와 자동화가 결합된 정부 및 보안 인프라를 구축함으로써 예산 부족 상황에서도 효율적인 자원 활용과 신속 대응이 가능하도록 설계되었습니다.

 

출처: https://www.dailysecu.com/news/articleView.html?idxno=200380

728x90
반응형
SMALL
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[보안뉴스]디지털서명 ‘유싸인’, HR 담당자 대상 전자계약 대응 방안 웨비나 개최  (0) 2025.09.15
[보안뉴스]행안부, ‘잠재 재난위험 분석 보고서’ 5차 발간...사회 속 잠재 재난위험은?  (0) 2025.09.15
[데일리시큐]삼성, 안드로이드 제로데이 취약점 긴급 패치…실제 공격에 활용중…주의  (0) 2025.09.15
[데일리시큐]개인정보위, SKT 사고 계기 ‘개인정보 안전관리 체계 강화 방안’ 발표…반복 해킹사고 기업 징벌적 과징금 검토  (0) 2025.09.15
[데일리시큐]해킹으로 23만여 명 개인정보 유출 '몽클레르'…과징금 8천101만 원 부과  (0) 2025.09.15
'보안이슈' 카테고리의 다른 글
  • [보안뉴스]디지털서명 ‘유싸인’, HR 담당자 대상 전자계약 대응 방안 웨비나 개최
  • [보안뉴스]행안부, ‘잠재 재난위험 분석 보고서’ 5차 발간...사회 속 잠재 재난위험은?
  • [데일리시큐]삼성, 안드로이드 제로데이 취약점 긴급 패치…실제 공격에 활용중…주의
  • [데일리시큐]개인정보위, SKT 사고 계기 ‘개인정보 안전관리 체계 강화 방안’ 발표…반복 해킹사고 기업 징벌적 과징금 검토
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (944) N
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (924) N
      • CVE (13) N
      • 2021 주정통 취약점 분석•평가 가이드라인 (0)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[데일리시큐]“행안부 예산안, 보안은 뒷전…정부, 민간 해킹엔 TF…정부기관 해킹엔 침묵”
상단으로

티스토리툴바