[보안뉴스 강현주 기자] 한국인터넷진흥원(KISA)이 올해 상반기 내 ‘특별사법경찰’ 도입을 완료한다. ISMS 실효성 개편에도 본격 나서고, 침해사고 대응에 AI를 적극 활용한다.
14일 이상중 KISA 원장은 과학기술정보통신부 올해 업무계획 보고 자리에서 “대통령께서 필요성에 공감하셨던 특사경 도입을 상반기 내 완료하겠다”고 보고했다.
앞서 2025년 12월 12일 이재명 대통령은 과학기술정보통신부와 개인정보보호위원회 등을 대상으로 한 업무보고에서 관련 사안이 거론되자 “(특사경 도입을) 해야 할 것 같긴 하다”고 언급한 바 있다.

▲과기정통부 업무 보고 현장 [출처: 연합]
특사경은 전문성을 갖춘 행정기관이 특정 분야 법률 위반 행위를 효율적으로 단속·수사할 수 있도록 보장하는 사법 시스템이다. 특사경이 도입되면 기업 침해 사고에 대해서 신고 없이도 조사를 할 수 있게 된다.
현행 정보통신망법상 기업이 침해사고를 신고해야 해킹 여부를 조사할 수 있다. 2025년 기업에서 대형 해킹 사고가 잇따르면서 민간 기업 침해사고 소관부처인 과기정통부 및 산하 KISA에도 수사 직권이 필요하다는 지적이 제기돼왔다.
지난해 4월 SK텔레콤을 시작으로 통신·금융·유통·출판 등 온갖 분야에서 침해사고가 끊이지 않았기 때문이다. 하지만 데이터 유출 등 침해 정황만 가지고는 데이터 서버 등 현장 조사가 불가능했기 때문에, 보안 당국의 대처에 한계가 있었다.
KISA는 올해 ISMS 인증제도 실효성 개선도 본격화할 방침이다. 인증을 받은 기업들의 해킹 사고가 빈번하게 발생하면서 논란이 돼 왔기 때문이다. 이에 지난해 10월 과학통신정보기술위원회 국정감사에서 제도의 실효성 개선 필요성이 집중 제기됐다.
아울러 AI를 활용한 사고 대응도 적극적으로 지원할 방침이다. 침해사고 대응 전주기에 생성형 AI를 적용해 시간을 단축하고, AI 모델 취약점 발굴 및 분석, 모의침투 등을 지원할 계획이다. 또 AI 기반 보이스피싱 공동 대응 플랫폼을 구축하고, 지능형 포렌식실 구축과 사고 조사 전담인력 확보 등도 추진한다.
지역 정보보호 생태계 조성과 사각지대 해소를 위해 지역 중소기업 정보보호 지원 조직을 기존 10개에서 16개로 확대한다. 정보보호 산업 육성 지역 클러스터도 3개에서 5개로 늘린다.
이 외에도 AI 3강 도약을 뒷받침하는 안전한 데이터 활용을 위해 가명정보 활용 절차를 간소화할 방침이다. 개인정보 전송요구권 적용분야(의료, 교육 등)도 확대할 계획이다. 또 개인정보 유출사고 신속 대응을 위해 디지털 포렌식 분석 확대도 추진한다.
[강현주 기자(jjoo@boannews.com)]
원문보기 : https://www.boannews.com/media/view.asp?idx=141504&kind=2
제1조(목적)
본 약관은 한국초고성능컴퓨팅포럼(이하 "포럼"이라 한다)이 제공하는 서비스의 이용조건 및 절차, 이용자와 포럼의 권리, 의무, 책임사항과 기타 필요한 사항을 규정함을 목적으로 합니다.
제2조(약관의 효력과 변경)
1. 귀하가 본 약관 내용에 동의하는 경우, 포럼의 서비스 제공 행위 및 귀하의 서비스 사용 행위에 본 약관이 우선적으로 적용됩니다.
2. 포럼은 본 약관을 사전 고지 없이 변경할 수 있고, 변경된 약관은 포럼 내에 공지하거나 E-mail을 통해 회원에게 공지하며, 공지와 동시에 그 효력이 발생됩니다. 이용자가 변경된 약관에 동의하지 않는 경우, 이용자는 본인의 회원등록을 취소(회원탈퇴)할 수 있으며 계속 사용의 경우는 약관 변경에 대한 동의로 간주됩니다.
제3조(약관 외 준칙)
본 약관에 명시되지 않은 사항은 전기통신기본법, 전기통신사업법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 및 기타 관련 법령의 규정에 의합니다.
제4조(용어의 정의)
본 약관에서 사용하는 용어의 정의는 다음과 같습니다.
1. 이용자 : 본 약관에 따라 포럼이 제공하는 서비스를 받는 자.
2. 가입 : 포럼이 제공하는 신청서 양식에 해당 정보를 기입하고, 본 약관에 동의하여 서비스 이용계약을 완료시키는 행위.
3. 회원 : 포럼에 개인 정보를 제공하여 회원 등록을 한 자로서 포럼이 제공하는 서비스를 이용할 수 있는 자.
4. 비밀번호 : 이용자와 회원ID가 일치하는지를 확인하고 통신상의 자신의 비밀보호를 위하여 이용자 자신이 선정한 문자와 숫자의 조합.
5. 탈퇴 : 회원이 이용계약을 종료시키는 행위.
(... 이하 생략 ...)
1 개인정보의 처리 목적
① 한국초고성능컴퓨팅포럼은(는) 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
1. 홈페이지 회원가입 및 관리
회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 만14세 미만 아동의 개인정보 처리 시 법정대리인의 동의여부 확인, 각종 고지·통지, 고충처리 목적으로 개인정보를 처리합니다.
2. 개인정보의 처리 및 보유 기간
① 한국초고성능컴퓨팅포럼은(는) 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
② 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
1. 홈페이지 회원가입 및 관리
홈페이지 회원가입 및 관리와 관련한 개인정보는 수집.이용에 관한 동의일로부터 준영구적으로 보유.이용됩니다.
(... 이하 생략 ...)
공고일자 : 2023년 07월 03일
시행일자 : 2023년 07월 03일