국가망보안체계(N²SF) 전망과 대응 콘퍼런스

정부는 공공에서도 인공지능(AI)과 클라우드 등 신기술을 적용할 수 있고, 민간에서 공공데이터를 적극 활용할 수 있도록 국가망 보안정책을 개선하고 있습니다.

 

19년간 이어온 획일적인 망분리 정책에서 ‘국가망보안체계(N²SF, National Network Security Framework)’로 전환은 정보보호산업계에 새로운 기회이자 무거운 책임을 의미합니다.

 

제로 트러스트 등 다양한 보안 솔루션 적용으로 새로운 성장 동력이 기대되지만, 동시에 망분리 만큼 또는 그 이상의 보안성 강화에 기여해야 하기 때문입니다.

 

지난해 출범한 태스크포스(TF)가 1년여 준비 끝에 국가망보안체계 가이드라인이라는 결과물을 지난 1월 23일 내놓았습니다.

 

이번 콘퍼런스를 통해 국가망보안체계의 방향성을 살펴보고, 새로운 체계에서 정보보호산업계의 역할, 공공기관의 대응 방안을 조망하는 자리를 가지려 합니다.

 

많은 관심과 참여 부탁 드립니다.

 

 

 
강사소개
  • 국가정보원

  • 김영랑 대표이사

    프라이빗테크놀로지

  • 최영철 대표이사

    에스지에이솔루션즈

  • 김재중 상무

    한국정보인증

  • 강대원 본부장

    소프트캠프

  • 백민경 팀장

    안랩

  • 안교찬 본부장

    엠엘소프트

  • 최복희 대표이사

    ㈜엘세븐시큐리티

  • 김형관 팀장

    라온시큐어㈜

  • 하호일 대표이사

    행복소프트((주)지란지교시큐리티)

  • 이명호 부장

    포티넷

  • 김진우 부장

    (주)비전테크

  • 오종혁 부대표

    주식회사 티지

  • 이석준 교수

    가천대학교

행사개요
국가망보안체계(N²SF) 전망과 대응 콘퍼런스
2025년 02월 28일 (금) 09:30~16:00
삼성동 코엑스 컨퍼런스룸 E5~6(3층)
공공·금융기관 및 기업 보안 담당자, 정보보호기업 관계자 등
선착순 300명

무료(사전등록자에 한함)

 * 사전 등록 후 [최종 확인 메일]을 받으신 분들에 한해 참석 가능합니다.

 

전자신문사

사전등록마감 : 2025년 02월 13일 (목) 09:00
프로그램
[본선 대회 및 개회식]
09:00 ~ 09:30등록 및 쇼케이스 관람
09:30 ~ 09:40개회식
09:40 ~ 10:10[특별강연] 국가망보안체계 보안가이드라인 국가정보원

10:10 ~ 10:40[기조1] N²SF 정보 서비스 모델 설계 방향과 적용에 대한 이해

최근 발표된 국가망보안체계 가이드라인의 주요 내용을 알아보고, 이를 기반으로 실제 업무 환경에 적용할 수 있는 제로트러스트 보안 모델과 실효성 있는 구현 방안을 심층적으로 살펴보고자 한다. 특히, 변화된 보안 요구사항과 기술적 트렌드를 반영하여 망분리와 제로트러스트의 조화를 이루는 전략을 중점적으로 논의하며, 조직 내 보안 정책 수립과 실행에서의 실질적 적용 가능성을 검토한다. 이를 통해 보안성과 운영 효율성을 동시에 확보할 수 있는 최적의 방안을 제시하고자 한다.

프라이빗테크놀로지
김영랑 대표이사
10:40 ~ 10:50휴식
10:50 ~ 11:20[기조2] 국가망보안체계와 제로트러스트 아키텍처 오버레이 구축전략

본 강연을 통하여 국가망보안체계(N^2SF) 보안통제항목 구현을 위하여 제로트러스트 아키텍처 프레임워크를 사용하는 전략에 대해서 고찰하고자 한다. 우선 C/S/O의 등급 분류가 이루어지고 이에 따른 위협 식별 및 보안대책 수립이 이루어진 후 이에 대한 상세 보안 통제항목 구현을 해야 하는 경우 제로트러스트 아키텍처 프레임워크를 적용하는 오버레이 방법론에 대한 접근 전략을 소개하고자 한다.

에스지에이솔루션즈
최영철 대표이사
11:20 ~ 11:50[기조3] 국가망보안체계 환경에서의 등급별 사용자 인증 방법

국가망보안체계는 다중보안체계(MLS: Multi-Level Security)를 기반으로 기존 망분리, 규제가 완화하고 업무중요도에 따라 정보를 “기밀(Classified), 민감(Sensitive), 공개(Open) 등급으로 분류하고 각 등급에 맞는 보안통제를 적용하고자 합니다.
국가망보안체계망의 등급에 따라서 보안이 요구되는 업무시스템은 기존처럼 망분리를 유지하고나머지 등급의 경우 소프트웨어를 이용한 논리적 망분리를 시행하거나 보안시스템 가동을 통하여 적용이 가능해 집니다.
논리적 망분리에 많이 사용되는 “아무도 신뢰하지 마라”는 제로트러스트 환경 구현이 중요해 지고 있고 특히 지속적인 사용자 인증을 통해 누락없이 탐지하고 식별하는 것이 매우 중요합니다.
한국정보인증의 공인인증, 생체인증, OTP, 모바일 OTP, 보안서버(SSL) 등을 다양한 인증수단을 보유하고 다양한 분야에 적용 경험을 바탕으로 새로운 국가망보안체계에서 어떻게 사용자 인증을 적용할 수 있는지를 소개하고자 합니다.

한국정보인증
김재중 상무
11:50 ~ 13:00중식 및 쇼케이스 관람
[컨퍼런스 세션]
시간Track 1
Track1
Track 2
Track2
13:00 ~ 13:30N²SF 환경에서 등급문서의 통제 및 추적 방안

국가 망 보안체계(N2SF) 는 공공기관의 업무 효율성을 높이면서도 사이버 보안을 강화하기 위한 새로운 패러다임 입니다. 기존의 획일적인 망 분리에서 벗어나 업무 중요도에 따른 차등 보안 적용을 가능하게 하며, 클라우드 및 AI 기술 도입을 촉진할 수 있도록 설계되었습니다.
N2SF 환경에서는 공공기관이 다루는 데이터의 중요도에 따라 보안통제를 차등 적용함으로써 보안성과 데이터 활용성을 동시에 추구하며, 이에 요구되는 등급별 문서 통제 및 추적을 위한 보안 전략을 제안합니다.

소프트캠프
강대원 본부장
제로 트러스트(Zero Trust)를 활용한 국가망보안체계(N²SF) 기반 엔드포인트 보안 혁신 전략

기관에서 운영 중인 엔드포인트를 타겟으로 하는 최신 보안 위협 사례를 살펴보고, 이러한 위협에 대응하기 위해 국가망보안체계(N²SF)에서의 엔드포인트 보안 혁신이 어떻게 가능할지 설명 드리겠습니다.
이를 위해 최신 공격 트렌드 분석, 제로 트러스트 기반 보안 모델 적용 방안, 그리고 실질적인 보안 혁신을 위한 준비사항을 설명 드리겠습니다.

안랩
백민경 팀장
13:30 ~ 14:00국가망보안체계에서 ZTNA(SDP) Overlay 구현 방안

원격근무 환경에서의 네트워크 보안의 중요성 및 제로트러스 네트워크 구성 방안

엠엘소프트
안교찬 본부장
국가망보안체계 개선에 따른 개인정보보호의 필요성과 해결방안

최근까지 망연계 시스템과 연동하여 개인정보를 탐지하고 차단 했던 기술을 바탕으로 국가망보안체계 개편시에도 개인정보보호의 중요성과 필요성을 바탕으로 실질적인 개인정보차단 방안을 제시 함.

㈜엘세븐시큐리티
최복희 대표이사
14:00 ~ 14:10휴식
14:10 ~ 14:40국가망보안체계(N²SF) 전환을 위한 솔루션 기반의 보안 통제 강화 전략

국가망 보안체계의 도입 및 전환에 따라, 사용자와 애플리케이션의 보안을 강화하기 위해 다양한 보안 통제 항목을 적용하고, 사이버 공격과 보안 위협에 효과적으로 대응할 수 있는 라온시큐어의 보안 가이드를 소개합니다. 특히, 사용자 인증 및 식별을 기반으로 한 접근 권한 통제, 클라우드 및 SaaS 이용 확산에 따른 보안 대응 전략과 함께 제로트러스트 기반의 내부 통제 및 데이터 보호 방안을 제시하여 국가망 보안체계의 성공적인 구축과 운영을 위한 방향성을 제안합니다.

라온시큐어㈜
김형관 팀장
국가망보안체계에서의 모바일 단말관리

1) 데이터 활용 황금기
2) 안전한 데이터 활용을 위한 국가망 정책 변화 필요
3) 공공기관 망 보안 체계의 변화
4) 공공기관 모바일 단말기 활용 확대
5) 국가 망 보안체계 변화에 따라 모바일 단말기 구축 환경 변화 필요
6) 국가 망 보안체계 하에 모바일 단말기 관리체계 구축 방안

행복소프트((주)지란지교시큐리티)
하호일 대표이사
14:40 ~ 15:10Hyper Automation 자동화의 물결과 SOAR사업
포티넷
이명호 부장
팔로알토 네트웍스 AI, ZT보안 플랫폼을 이용한 국가망 보안체계 대응

국가망 보안체계 개선안 요약
팔로알토네트웍스 AI/ZT 보안 플랫폼을 이용한 대응 방안

(주)비전테크
김진우 부장
15:10 ~ 15:40제로트러스트 가이드라인 2.0 기반 보안 아키텍처 수립 전략
가천대학교
이석준 교수
국가망보안체계 가이드에 따른 공공기관 생성형 AI 도입 전략

금번 국가망 보안체계 가이드라인 기준을 적용하여, 생성형 AI를 도입/활용하고자 하는 공공기관이 무엇부터 시작해야 하며, 이를 위해 어떤 사업을 발주해야 하는 지에 대한 현실적인 조언.
1. 주식회사 티지의 공공기관 데이터 및 인공지능 컨설팅 경험
2. C/S/O 등급 분류 컨설팅
3. 생성형 AI 활용 구축 방안 (O등급 데이터)
4. 생성형 AI 활용 구축 방안 (S등급 데이터)

주식회사 티지
오종혁 부대표
15:40 ~ 16:00경품 추첨 및 폐회

※ 프로그램은 주최측 사정에 따라 변경될 수 있습니다.

등록신청안내
참석대상 공공·금융기관 및 기업 보안 담당자, 정보보호기업 관계자 등
등록비
(vat포함)

사전등록 (~02월 13일) : 무료

현장등록 : 불가

사전 등록 마감 2025년 02월 13일 (목) 09:00
기타안내

 

▣ 행사참가안내

  * 사전 등록 후 [최종 확인 메일]을 받으신 분들에 한해 참석 가능합니다.

  * 발표 자료집은 행사 당일 선착순 200명에게만 제공됩니다. 

  * 본 행사에서는 중식과 주차가 지원이 되지 않습니다. 대중교통을 이용해 주시기 바랍니다.

  

 

▣ 등록방법

홈페이지 선착순 사전등록 (300명)

  * 등록 상황에 따라 조기 마감될 수 있습니다.

  * 사전 등록 후 [최종 확인 메일]을 받으신 분들에 한해 참석 가능합니다.

 

▣ 행사문의

  - 전자신문 정보사업국

    홍선표 부장 02-2168-9333 | sekmaster@etnews.com

찾아오시는길

■ 코엑스 3층 컨퍼런스룸 E

 

- 삼성역 5, 6번 출구와 직접 연결된 통로로 진입, 밀레니엄 광장을 통하여 스타필드 코엑스몰로 진입

- 봉은사역 7번출구 직접 연결된 통로로 진입, 아셈플라자를 통하여 스타필드 코엑스몰로 진입

* 주차 지원 되지 않습니다. 가급적 대중교통을 이용해 주시기 바랍니다.

※ 상기 정보는 사정에 따라 변경될 수 있습니다.

서울특별시 서초구 양재대로2길 22-16 호반파크 1관, 9층 정보사업국

행사문의 : 02-2168-9338  대표전화 : 02-2168-9200 ㅣ   회사명 : (주)전자신문사   |  대표자명 : 강병준  |  사업자 등록번호 : 547-86-02501

Copyright  © The Electronic Times Co., Ltd. All Rights Reserved.