2026년부터 우리나라에 국제표준암호 AES 도입 허용된다
- 2026년부터 대한민국 공공분야에 국제표준암호 AES가 도입될 예정
- 이 계획은 국가정보원(NCSC)이 9월 10일부터 12일까지 개최한 CSK 2024에서 발표된 국가 사이버 보안 정책의 일부로, 보안 강화와 효율적인 데이터 활용을 목표로 함
- AES 도입 배경
- 현재 대한민국 공공분야에서는 국산 암호 알고리즘만 사용하도록 규정하고 있으나, AES 도입으로 글로벌 표준을 수용하여 보안 수준을 높이고 신기술을 적용할 수 있도록 할 예정
- AES 허용 로드맵
- 2025년 상반기에는 AES의 안전한 구현 방법론이 제공되며, 하반기에는 AES 자가 시험 도구가 공개될 예정
- 2026년 1월부터 AES를 공공분야에 허용하고, AES를 탑재한 암호 모듈의 검증 및 도입 시작
- 추진 배경
- 기존에는 외산 암호의 해독 가능성을 우려해 국산 암호만 허용했으나, AES 도입으로 글로벌 암호 기술을 적용해 다양한 기술을 활용할 수 있게 됨
- 이와 함께, 망 분리 정책을 개선하고 다층보안체계(MLS) 를 도입해 AI 및 클라우드 기술을 활용할 수 있도록 하여 공공기관의 디지털 전환과 스마트 업무 환경을 촉진할 예정
'Kant's IT > Issue on IT&Security' 카테고리의 다른 글
공공분야 개인정보보호 의무 더욱 강화된다 (0) | 2024.09.15 |
---|---|
국정원 다층보안체계(MLS) 적용 발표…국내 클라우드 업계 “혼선·우려” - 아이티데일리 (0) | 2024.09.15 |
美서 MS 클라우드 서비스 일시 접속 불통…"1시간여만 복구" (0) | 2024.09.14 |
공공망서도 AI 자유롭게 쓴다…망분리 규제 완화 (0) | 2024.09.14 |
모두투어 홈페이지서 악성코드로 개인정보 유출…"깊은 사과" (0) | 2024.09.14 |