유튜브 정리 · 폴더 안내
공공기관 망분리를 완화하는 국가망보안체계(N2SF)가 2026년 5월부터 시행되면서, "AI를 쓰려면 데이터를 등급별로 나눠야 한다"는 과제가 생겼습니다. 동훈아이텍(BigID 국내 파트너) 신승목 본부장이 진행자 고우성 PD와 함께, 왜 "문서 단위로 등급을 매기는" 흔한 접근이 실패하는지, 그리고 그 대신 데이터 중심 보안(DSPM)이 어떻게 작동하는지를 71분 동안 풀어 설명하는 웨비나입니다.
핵심 논리는 이렇습니다. 진단서 한 장에도 주민번호(단독 개인정보)·이름과 연락처(조합 정보)·병원명(공개 가능)이 섞여 있는데, 문서 전체를 하나의 등급으로 묶으면 조직 문서의 90% 이상이 최고 등급이 돼 버립니다. 그래서 데이터가 처음 생겨나는 데이터베이스·파일서버 단계부터 낱낱의 항목을 분류하고, 권한이 없는 사람에게는 그 부분만 마스킹·익명화해서 보여 주는 방식이 필요하다는 것입니다.
N2SF의 정확한 뜻(National Network Security Framework)과 2026년 5월 시행 시점, DSPM의 표준 정의는 확인됐습니다. 영상이 언급한 "허깅페이스 사태"(오픈AI 에이전트의 샌드박스 탈출 사건)와 "외교부 사고"(국립외교원 해킹)도 실재하는 사건임을 확인했습니다. 다만 정부의 공식 3등급 명칭이 영상의 "크리티컬·센시티브·오픈"과 정확히 일치하는지는 확인하지 못했습니다. 자세한 대조표는 부록 B에 있습니다.
발표자는 BigID의 국내 파트너사(동훈아이텍) 소속입니다. 영상 안의 모든 사례·기능 설명은 BigID를 기준으로 하며, 다른 DSPM 제품과의 직접 비교는 나오지 않습니다. 도입 기간(스캔 약 30일, 컨설팅 약 1개월)이나 고객 반응 같은 숫자도 발표자 개인의 경험담이지 검증된 통계가 아닙니다.