CISA, 중요 인프라에 사이버보안 조치 제시

CISA, 중요 인프라에 사이버보안 조치 제시

CISA, 사이버보안 인식의 달 맞아 중요 인프라 보안 조치 제시

  • CISA는 2026년 10월 사이버보안 인식의 달에 중요 인프라 운영자에게 공격면 축소·지원 종료 장비 교체·복구력 강화를 권고했다.
  • 핵심 구호인 ‘3R’은 Reduce·Replace·Recover로, 보안 업데이트와 패치·지원 종료 전 장비 교체·중단 뒤 서비스 복구를 뜻한다.
  • CISA는 피싱 교육·강한 비밀번호·다중요소인증·시스템 기록·백업·암호화·사고 신고를 중요 인프라 운영 절차로 제시했다.
  • 2026년 8월 17일 공개된 CISA 지침은 2026년 9월 2일 도구 모음으로 보강됐으며, 사고대응 계획은 최소 연 1회 점검하도록 했다.
  • 지원 종료 제품을 계속 사용하면 알려진 결함과 복구 지연이 겹치므로, 조달 단계에서 수명주기 관리와 복구훈련을 비용 항목으로 반영해야 한다.
  • 한국은 CISA의 3R을 국가 기반시설 점검표와 보안산업 지원 기준에 적용해 교체 수요·복구훈련·사고정보 공유 시장을 함께 키워야 한다.

중요 기반시설별 지원 종료 자산과 복구 목표를 즉시 조사하고, 연 1회 이상 경영진·법무·기술팀이 참여하는 사고훈련을 의무화해야 한다.

주요 용어: 3R(공격면 축소·지원 종료 장비 교체·사이버사고 후 복구), 다중요소인증(비밀번호 외 추가 인증수단을 요구하는 접근통제), 사고대응 계획(침해 발생 시 서비스 유지·복구 절차)

출처: Security Today