2025 사이버보안전문단 테크니컬 세미나 참석 후기
2025 사이버보안전문단 테크니컬 세미나에 참석하고 왔다.

사이버보안전문단은 정보통신망법에 근거를 두고 있으며, 중대한 침해사고 발생 시 대응 및 원인 조사 등을 담당하는 민·관합동조사단 구성을 위해 운영되는 인력 Pool 로 생각하면 된다. (국가의 부름이 있을 경우 힘을 보탤 수 있는 명예로운 자격으로 생각한다.)
정보통신망법 제48조의4(침해사고의 원인 분석 등) ④ 과학기술정보통신부장관은 정보통신서비스 제공자의 정보통신망에 중대한 침해사고가 발생한 경우 제2항에 따른 원인 분석 및 대책 마련을 위하여 필요하면 정보보호에 전문성을 갖춘 민ㆍ관합동조사단을 구성하여 그 침해사고의 원인 분석을 할 수 있다. ⑧ 제3항에 따른 점검의 방법ㆍ절차, 제4항에 따른 민ㆍ관합동조사단의 구성ㆍ운영, 제6항에 따라 제출된 자료의 보호 및 조사의 방법ㆍ절차 등에 필요한 사항은 대통령령으로 정한다. 정보통신망법 시행령 제59조(민ㆍ관합동조사단의 구성ㆍ운영) ① 법 제48조의4제4항에 따른 민ㆍ관합동조사단(이하 “조사단”이라 한다)은 단장과 부단장을 포함하여 20명 내외의 조사단원으로 구성하되, 침해사고의 규모 및 유형을 고려하여 단원의 수를 조정할 수 있다. ② 조사단원은 다음 각 호의 어느 하나에 해당하는 사람 중에서 과학기술정보통신부장관이 임명 또는 위촉하고, 단장은 제1호의 사람 중 과학기술정보통신부장관이 지명하는 4급 이상의 공무원으로, 부단장은 제3호의 사람 중 과학기술정보통신부장관이 지명하는 사람으로 한다. 1. 침해사고를 담당하는 과학기술정보통신부 소속 공무원 2. 침해사고에 관한 전문지식과 경험이 있는 사람 3. 인터넷진흥원의 임직원 4. 그 밖에 침해사고의 원인 분석에 필요하다고 인정되는 사람 ⑧ 제1항부터 제7항까지에서 규정한 사항 외에 조사단의 구성ㆍ운영에 필요한 사항은 과학기술정보통신부장관이 정한다. 민·관합동조사단 구성 및 운영에 관한 훈령 제4조(조사단의 구성) ③ 조사단원은 단장과 부단장을 포함하여 20명 내외로 한다. 다만, 정보보호 침해사고의 규모 및 유형에 따라 단원의 수는 조정할 수 있다. ④ 제3항에 따른 조사단은 다음 각 호의 어느 하나에 해당하는 자 중에서 과학기술정보통신부장관이 임명 또는 위촉한다. 6. 제15조에 따른 사이버보안 전문단원 제15조(사이버보안전문단의 구성) ① 한국인터넷진흥원은 중대한 침해사고에 대한 신속한 대응을 위하여 다음 각 호와 같은 전문가로 구성된 보안전문단을 구성·운영할 수 있다. 1. 정보보호 관련 분야 5년 이상의 실무 경험이 있는 사람 2. 국내·외 해킹방어대회에 입상한 사람 3. 정부의 정보보호전문가 양성 프로그램을 수료한 사람 4. 정보통신 또는 정보보호 관련 학과에 재직하는 부교수 이상의 직에 재직하고 있는 사람 5. 그 밖에 정보통신망 침해사고와 관련한 기술적, 관리적, 물리적 조치사항에 대한 전문지식이 있는 사람 |
2014년 3월 20일에 발대식을 진행했으니 사이버보안전문단 운영도 어느새 11년이 넘었고, 1기 인원수가 300명을 넘었던 반면에 4기 이후부터는 100명 미만으로 운영 중인 걸로 알고 있다.
https://www.korea.kr/briefing/pressReleaseView.do?newsId=155950132
사이버보안전문단 발대식
「사이버보안전문단」발대식 개최 -사이버 침해사고 사이버보안전문단이 앞장서 해결합니다.- □ 미래창조과학부(장관 최문기)는 최근 발생하는 정보유출 사고 등 침해사고의 신속한 대응 - 정
www.korea.kr
사이버 위협 동향 파악 및 정보 공유를 목적으로한 올해 테크니컬 세미나의 주제는 다음과 같았다.

1. 2025년 사이버보안전문단 활동 계획 안내
작년처럼 올해도 사이버보안전문단을 포함한 실제 민·관합동조사단 구성 사례가 있었다는 소식을 듣게 됨
2. 디지털 금융환경 변화에 따른 금융보안 위협 동향
환경 변화에 따른 금융보안 정책 방향을 침착하게 설명해 주셨고 NFC 부정결재 시연 영상이 인상 깊었음
3. Cyber Security Transformation with AI
기업의 안전한 AI 도입을 도와주고, AI 애플리케이션을 개발하는 기업들을 보호해주는 솔루션이 벌써 시장에 나와 있는 사실에 대한 놀람과 트렌드를 쫓아가지 못하고 있는 내 자신에 대한 반성의 시간을 가질 수 있었음
4. 제로트러스트 최근 동향 및 클라우드 제로트러스트 적용을 위한 SASE
제로트러스트의 첫 발걸음은 명확한 자산 식별임을 잊지 않게 해주신 열정적 톤의 연사님이 기억에 남음
5. 해킹진단도구 기능 및 활용
해킹진단도구가 첫 출시 이래 지속적으로 업그레이드 되고 있단 사실을 알게 해줌