AI 비교AI 찾기AI 뉴스AI 활용
회사 소개
개인정보처리방침이용약관FAQ문의하기문의하기
에이아이비 주식회사사업자정보
© 2026 AIB Inc.

서울시, 5년간 사이버보안 체계 개편

서울시, 5년간 사이버보안 체계 개편

Byline Network·2026년 10월 8일 (목)
  • •서울시, 2027~2031년 N2SF·제로 트러스트·AI 탐지 중심 사이버보안 계획 추진
  • •AI로 홈페이지·장비·단말 취약점 점검하고 패치 관리, 민간 클라우드 관제 강화
  • •전국정보보호정책협의회 실무 논의 확대, 현재 운영위원 12명과 분야별 분과 검토
  • •서울시, 2027~2031년 N2SF·제로 트러스트·AI 탐지 중심 사이버보안 계획 추진
  • •AI로 홈페이지·장비·단말 취약점 점검하고 패치 관리, 민간 클라우드 관제 강화
  • •전국정보보호정책협의회 실무 논의 확대, 현재 운영위원 12명과 분야별 분과 검토
  • •서울시, 2027~2031년 N2SF·제로 트러스트·AI 탐지 중심 사이버보안 계획 추진
  • •AI로 홈페이지·장비·단말 취약점 점검하고 패치 관리, 민간 클라우드 관제 강화
  • •전국정보보호정책협의회 실무 논의 확대, 현재 운영위원 12명과 분야별 분과 검토
  • •서울시, 2027~2031년 N2SF·제로 트러스트·AI 탐지 중심 사이버보안 계획 추진
  • •AI로 홈페이지·장비·단말 취약점 점검하고 패치 관리, 민간 클라우드 관제 강화
  • •전국정보보호정책협의회 실무 논의 확대, 현재 운영위원 12명과 분야별 분과 검토

서울시는 2027년부터 2031년까지 적용할 사이버보안 기본계획을 수립해 국가망보안체계(N2SF), 제로 트러스트, AI 기반 탐지·대응, 양자내성암호 전환, 보안 거버넌스 강화를 추진합니다. 백종현 서울시 정보보안과장은 10월 7일 서울 코엑스에서 열린 ‘대한민국 사이버보안 컨퍼런스 2026’에서 향후 5년간의 정보보호 정책 방향을 공개했습니다. 서울시는 2024년 7월 정보보안 전담부서를 신설했고, 2025년 9월 사이버보안 조례를 제정했으며, 2026년 안에 시행규칙과 관련 지침을 마련할 계획입니다.

우선 기존 망분리 중심 체계를 N2SF에 맞춰 바꿉니다. N2SF는 정보와 시스템의 중요도·위험도를 분류해 수준별 보안대책을 적용하는 체계입니다. 서울시는 국가정보원 가이드라인을 바탕으로 본청과 산하기관의 정보자산 중요도, 클라우드 도입 계획을 살펴 적용 대상을 정하고, 실증으로 서울시 환경에 맞는 방식을 검토합니다. 백 과장은 2027년에 실증사업 참여를 추진하고 구조를 마련한 뒤 예산을 확보해 시 전체로 확대하겠다고 밝혔습니다. 한국인터넷진흥원(KISA)의 공공기관 N2SF 시범·실증 사례도 참고할 예정입니다. 원격근무에 적용한 제로 트러스트는 다른 업무 환경으로 넓힙니다. 이는 내부망 접속만으로 신뢰하지 않고 사용자·기기·접근 행위를 계속 확인하는 원칙입니다.

서울시는 미국 국립표준기술연구소(NIST)의 사이버보안 프레임워크를 참고해 자산 식별, 보호, 탐지, 대응, 복구 과정과 본청·사업소·산하기관의 역할을 정리한 ‘서울시 사이버보안 프레임워크’를 마련합니다. 백 과장은 서버, 단말, 계정, 데이터 등 자산을 정확히 파악해야 보안통제를 적용할 수 있다며 각 부서가 자산과 역할을 확인하고 보안 업무에 참여하는 관리체계가 필요하다고 말했습니다. AI 기반 취약점 분석·대응 시스템으로 외부에 노출된 홈페이지, 데이터센터 장비, 업무용 단말을 점검하고 패치 이행까지 관리할 계획입니다. 관리가 취약한 지점부터 공격받는 경향이 있다는 설명에 따라 취약한 부분을 먼저 점검하고 패치하겠다고 밝혔습니다.

생성형 AI에 개인정보나 중요정보가 입력되는 일을 막는 보안 필터는 금칙어 탐지에서 문맥 분석을 통한 민감정보 판단으로 고도화합니다. 기관별 취약점 점검·조치 현황을 모으는 통합보안관리시스템도 구축합니다. 민간 클라우드에는 서울시 전용 보안존을 두고 사이버안전센터 관제 범위를 확대합니다. 백 과장은 2026년 서울시 공공자전거 따릉이의 개인정보 유출 사고가 민간 클라우드에서 발생했다고 밝혔습니다. 사이버안전센터는 서울시 관련 기관에 24시간 365일 보안관제를 수행하고 있으며, AI 기반 탐지·차단 체계도 고도화하고 있습니다.

서울시는 전국정보보호정책협의회를 정기총회·컨퍼런스 중심에서 실무 논의 중심으로 확대하고, 현재 12명인 운영위원을 바탕으로 정책·기술·운영 분야별 분과를 검토합니다. 협의회에는 중앙부처, 지자체, 공공기관이 참여하며, AI 보안·N2SF·양자내성암호의 적용 경험과 정책 자료, 우수사례를 공유할 예정입니다. 새 사이버 위협이 발생하면 기관들이 공동 대응하는 체계도 마련한다는 계획입니다. 백 과장은 기관별 환경과 규모가 다른 만큼 서로 적용 방법을 논의할 자리가 필요하다고 말했습니다.

서울시는 2027년부터 2031년까지 적용할 사이버보안 기본계획을 수립해 국가망보안체계(N2SF), 제로 트러스트, AI 기반 탐지·대응, 양자내성암호 전환, 보안 거버넌스 강화를 추진합니다. 백종현 서울시 정보보안과장은 10월 7일 서울 코엑스에서 열린 ‘대한민국 사이버보안 컨퍼런스 2026’에서 향후 5년간의 정보보호 정책 방향을 공개했습니다. 서울시는 2024년 7월 정보보안 전담부서를 신설했고, 2025년 9월 사이버보안 조례를 제정했으며, 2026년 안에 시행규칙과 관련 지침을 마련할 계획입니다.

우선 기존 망분리 중심 체계를 N2SF에 맞춰 바꿉니다. N2SF는 정보와 시스템의 중요도·위험도를 분류해 수준별 보안대책을 적용하는 체계입니다. 서울시는 국가정보원 가이드라인을 바탕으로 본청과 산하기관의 정보자산 중요도, 클라우드 도입 계획을 살펴 적용 대상을 정하고, 실증으로 서울시 환경에 맞는 방식을 검토합니다. 백 과장은 2027년에 실증사업 참여를 추진하고 구조를 마련한 뒤 예산을 확보해 시 전체로 확대하겠다고 밝혔습니다. 한국인터넷진흥원(KISA)의 공공기관 N2SF 시범·실증 사례도 참고할 예정입니다. 원격근무에 적용한 제로 트러스트는 다른 업무 환경으로 넓힙니다. 이는 내부망 접속만으로 신뢰하지 않고 사용자·기기·접근 행위를 계속 확인하는 원칙입니다.

서울시는 미국 국립표준기술연구소(NIST)의 사이버보안 프레임워크를 참고해 자산 식별, 보호, 탐지, 대응, 복구 과정과 본청·사업소·산하기관의 역할을 정리한 ‘서울시 사이버보안 프레임워크’를 마련합니다. 백 과장은 서버, 단말, 계정, 데이터 등 자산을 정확히 파악해야 보안통제를 적용할 수 있다며 각 부서가 자산과 역할을 확인하고 보안 업무에 참여하는 관리체계가 필요하다고 말했습니다. AI 기반 취약점 분석·대응 시스템으로 외부에 노출된 홈페이지, 데이터센터 장비, 업무용 단말을 점검하고 패치 이행까지 관리할 계획입니다. 관리가 취약한 지점부터 공격받는 경향이 있다는 설명에 따라 취약한 부분을 먼저 점검하고 패치하겠다고 밝혔습니다.

생성형 AI에 개인정보나 중요정보가 입력되는 일을 막는 보안 필터는 금칙어 탐지에서 문맥 분석을 통한 민감정보 판단으로 고도화합니다. 기관별 취약점 점검·조치 현황을 모으는 통합보안관리시스템도 구축합니다. 민간 클라우드에는 서울시 전용 보안존을 두고 사이버안전센터 관제 범위를 확대합니다. 백 과장은 2026년 서울시 공공자전거 따릉이의 개인정보 유출 사고가 민간 클라우드에서 발생했다고 밝혔습니다. 사이버안전센터는 서울시 관련 기관에 24시간 365일 보안관제를 수행하고 있으며, AI 기반 탐지·차단 체계도 고도화하고 있습니다.

서울시는 전국정보보호정책협의회를 정기총회·컨퍼런스 중심에서 실무 논의 중심으로 확대하고, 현재 12명인 운영위원을 바탕으로 정책·기술·운영 분야별 분과를 검토합니다. 협의회에는 중앙부처, 지자체, 공공기관이 참여하며, AI 보안·N2SF·양자내성암호의 적용 경험과 정책 자료, 우수사례를 공유할 예정입니다. 새 사이버 위협이 발생하면 기관들이 공동 대응하는 체계도 마련한다는 계획입니다. 백 과장은 기관별 환경과 규모가 다른 만큼 서로 적용 방법을 논의할 자리가 필요하다고 말했습니다.

원문 보기 (한국어)·2026년 10월 7일
안전·윤리#seoul cybersecurity#n2sf#zero trust#ai threat detection#cybersecurity framework#quantum resistant cryptography#private cloud#security operations