정보보안/N²SF 2

국가 망 보안체계 C/S/O 등급 분류

1. C/S/O 등급 분류 대상업무정보 및 정보시스템업무정보의 활용(수집·저장·처리·생성·공유·폐기 등)은 정보시스템의 기능을 통해서 이루어지고 정보시스템의 역기능을 통해 보안문제가 발생할 수 있어 정보시스템 또한 업무정보의 C/S/O 등급에 따른 보안대책이 필요2. C/S/O 등급 분류 기준기밀정보(C등급)와 민감정보(S등급)는 정보공개법, 공공데이터법, 보안업무규정 등을 근거로 각급기관이 지정한 비공개 정보에 해당기밀정보(C)는 비밀, 안보·국방·외교·수사 등의 기밀정보와 국민 생활·생명·안전과 직결된 정보정보공개법 제9조(비공개 대상 정보)의 제1호부터 제4호까지의 정보법률상 비밀·비공개로 규정된 정보안보·국방·통일·외교 관련 공개 시 국익 저해가 인정되는 정보공개 시 국민의 생명·신체 및 재산의 ..

정보보안/N²SF 2025.04.09

국가 망 보안체계(N²SF, National Network Security Framework)

1. 국가 망 보안체계(N²SF, National Network Security Framework)의 개념각급기관의 업무를 식별하고 중요도별로 등급을 구분한 후, 해당 등급에 맞추어 보안대책을 차등 적용하는 사이버보안 프레임워크국가·공공기관의 업무정보와 정보시스템에 대해서 업무 중요도에 따라 기밀(Classified), 민감(Sensitive), 공개(Open) 등 3가지의 등급으로 분류등급별 차등적인 보안통제를 적용하여 보안성 확보와 원활한 데이터 공유 목적 달성2. 등장 배경클라우드, 원격근무, 생성형 AI 등 IT 환경의 급격한 변화로 망 분리 환경에서 업무를 효율적으로 수행하기 어려워짐에 따라 망 분리 정책 개선3. 절차'준비 > C/S/O 등급분류 > 위협식별 > 보안대책 수립 > 적절성 평가·..

정보보안/N²SF 2025.03.30