KREONET 실무자협의회 오픈소스 정보보안 워킹그룹 회의 성료
크레오넷관리자 View 3,698 2026-07-06
KREONET은 회원기관의 정보보안 실무 현안에 대응하고, 연구기관 환경에 적합한 보안 기술 적용방안을 함께 논의하기 위해 2026년 6월 17일 IBS 과학문화센터에서 「KREONET 실무자협의회 정보보안 워킹그룹 미팅」을 개최하였다. 이번 미팅에는 KREONET 회원기관 정보보안 담당자 등 총 30명이 참석하였으며, 오픈소스 기반 원격접속 환경과 데이터 보안관리 방안을 중심으로 실무 논의를 진행하였다.
이날 IBS 정보보안팀은 Apache Guacamole을 활용한 원격접속 모니터링 환경 구축사례를 소개하고, 연구장비와 내부 연구자원에 대한 안전한 원격접속 운영방안을 공유하였다. 최근 연구환경에서는 이미지 분석, 실험동물 및 미생물 모니터링, 연구용 서버 관리 등 원격지에서 연구시스템을 확인하고 조치해야 하는 수요가 확대되고 있다. 이에 따라 사용자 인증, 권한관리, 접속이력 및 세션기록을 기반으로 연구 편의성과 보안성을 함께 확보할 수 있는 통제형 원격접속 체계의 필요성에 대해 논의하였다.
또한 N2FS 대응을 위한 C/S/O 데이터 등급 분류와 민감 데이터 관리방안에 대해서도 의견을 나누었다. 참석자들은 기관 내 데이터가 파일서버, Microsoft 365, 업무시스템 등에 분산되어 있는 만큼, 데이터의 위치와 접근권한을 지속적으로 파악하고 관리할 수 있는 체계가 필요하다는 데 공감하였다. 이와 함께 Netwrix 1Secure DSPM 소개를 통해 민감정보 자동 식별, 데이터 분류, 접근권한 분석, 외부 공유 모니터링 등 데이터 보안관리 솔루션의 주요 기능과 적용 가능성도 검토하였다. 특히 생성형 AI 활용이 확대되는 환경에서 과도한 공유권한이나 방치된 민감정보가 예기치 않게 노출될 수 있어, AI 도입 전 데이터 분류와 권한정비의 중요성이 강조되었다. KREONET은 향후 정보보안 워킹그룹을 중심으로 회원기관 수요조사, 오픈소스 솔루션 검토, 데이터 분류체계 논의, 적용사례 공유 등을 지속적으로 추진하며 회원기관의 실무형 정보보안 협력체계를 강화해 나갈 계획이다.
