12년 된 정보보안(CC) 인증제도가 내년에 바뀐다. 인증 유효기간을 3년마다 갱신하는 제도를 신설하며, 국가정보원 산하 관련 실무 업무를 국가보안기술연구소로 이관한다. 국정원이 최근 내놓은 방안이다.
CC인증은 정보기술(IT) 솔루션의 보안성을 평가하는 국제 규약이다. 나라마다 조금씩 차이는 있지만 이 기준을 따라 까다롭게 심사해 보안 기능을 제대로 구현하는지 평가한다. 이 인증을 받았다면 일단 신뢰할 수 있는 솔루션이다.
이 인증을 갱신하도록 한 것은 워낙 해킹 기술이 고도화했기 때문이다. 보안 업체로선 더 불편해졌지만 기술 취약점을 늘 점검한다는 차원에서 수긍할 수 있는 제도다. 국정원 업무 이관도 더욱 전문성을 높이고 인증 발급 절차를 단축할 수 있다면 긍정적이다. 다만, 당장 폭주할 인증 수요가 걱정이다.
업계에 따르면 올해 인증 획득까지 걸리는 기간이 지난해보다 두 배나 길어졌다. 6개월이나 걸린다고 한다. 업계가 모바일까지 포함해 다양한 보안 신기술을 개발하면서 수요가 늘어났기 때문이다. 이 상황에서 갱신 수요까지 몰리면 인증 획득 기간이 더 길어질 판이다. 제때 공급이 생명인 보안기업으로선 늦어진 인증으로 사업기회를 잃을 수 있다.
그렇다고 당장 인증평가기관을 늘릴 수도 없다. 한시적이라도 사후인증제를 도입하자는 업계 주장은 따라서 일리가 있다. 사후라고 하지만 나중에 인증을 받지 못하면 큰 패널티를 물리면 된다. 약속을 지키지 못한 기업이라면 사업기회를 잃어도 할 말이 없다. 조건부 사후인증제는 사실상 사전인증제와 다를 바 없다.
올해 전산망 마비, 사이버테러 사태를 잇달아 경험하면서 정보보안의 중요성은 부각됐다. 이 정보보안 최일선에 바로 보안업체가 섰다. 이들의 사업이 잘 돼야 신기술에 대한 연구개발과 인력 투자를 더 할 수 있고, 우리 보안기술력은 덩달아 높아진다. 이들에게 사업 기회를 더 많이 주지 못할망정 늦어진 인증 절차로 인해 낙찰까지 받은 프로젝트에 공급하지 못하는 일이 생겨선 정말 곤란하다. 정책 당국이 업계 요청을 적극 수용해야 할 것이다.
오피니언 많이 본 뉴스
-
1
[사설] AIDC특별법, 시행령 보강 필수다
-
2
[사설] 모두의창업, 숫자채우기로 가선 안된다
-
3
[ET톡] 가상자산 과세 3개월 앞...기준 마련 시급
-
4
[ET단상] AI시대, 생각과 의심의 힘
-
5
[조현래의 콘텐츠 脈] 〈18〉2026 아시안게임, 한국 e스포츠의 위상
-
6
[기고] AX시대의 아이러니? 지식관리KMS
-
7
[테크 차이나] 가격전쟁 멈추는 국가…中 왜 '출혈경쟁' 산업정책으로 다루나
-
8
[ET톡] 이제 우주도 민간의 시간이다
-
9
[기고] 햇빛이 지속가능한 주민소득이 되려면
-
10
[이영의 넥스트 거버넌스] 〈27〉르네상스와 AI
브랜드 뉴스룸
×











