'N2SF' 시행 본격화…SGA솔루션즈, 공공 보안체계 전환 대응 강화

과기정통부·KISA 주관 ‘제로트러스트 사업’ 3년 연속 수행..."레퍼런스 선제 확보"

컴퓨팅입력 :2026/04/21 16:31

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)가 오는 5월 ‘국가 사이버보안 기본지침’ 본격 시행에 발맞춰 공공기관의 차세대 보안체계 전환 수요에 대응하기 위한 사업 역량과 솔루션 체계를 강화한다.

‘국가 사이버보안 기본지침’은 현재의 '국가정보보안 기본 지침'을 개정한 것이다. 개정안 핵심은 ‘N2SF, 즉 국가망 보안체계의 제도적 기반 마련이다. 주요 내용에는 N2SF의 핵심인 기밀(C)·민감(S)·공개(O) 등급 기반 보안 통제를 비롯해 ▲정보화 예산 대비 보안예산 15% 이상 확보 ▲정보화 인력 대비 보안인력 10% 이상 확보 ▲원격근무자 및 정보시스템 관리자 대상 다중인증(MFA) 의무화 ▲AI 시스템 및 민간 클라우드 보안대책 신설 등이 포함됐다.

SGA솔루션즈는 이 같은 정책 변화에 따른 공공기관의 보안체계 전환 수요에 대응, 제로트러스트 기반 통합 보안 포트폴리오를 중심으로 N2SF 전환 지원에 나선다. 자사 풀스택 제로트러스트 솔루션 ‘SGA ZTA’를 중심으로 통합 계정과 접근관리 솔루션 ‘SecureGuard ICAM(시큐어가드 아이캠)’, 시스템 보안 솔루션 ‘RedCastle(레드캐슬)’은 물론 엔드포인트와 클라우드 보안 역량을 연계해 N2SF 환경에 최적화된 보안체계 구축을 지원한다.

최영철 SGA솔루션즈 대표가 작년 9월 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 발표하고 있다. (사진=지디넷코리아)

특히 사용자·단말·권한·접속환경 등 다양한 속성값 기반 정책과 동적 접근 제어를 핵심으로 한 제로트러스트 구조를 통해 공공기관이 요구하는 세분화된 접근통제와 계정·권한 관리, 엔드포인트 보호, 서버 및 시스템 보안을 단계적으로 구현할 수 있게 할 방침이다.

SGA솔루션즈는 제로트러스트 분야에서 축적한 수행 경험도 강점으로 내세웠다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 제로트러스트 사업에 3년 연속 주관사로 선정, 구축 역량과 사업 수행 능력을 입증해왔다. 또 실증 및 시범사업을 통해 민간기업, 클라우드 사업자, 공공기관 등 다양한 환경에서 제로트러스트 체계의 실제 적용 가능성을 검증해왔으며, 지난해 ‘국가·공공기관 대상 국가망 보안체계 시범실증사업’을 주관하며 N2SF 레퍼런스도 선제적으로 확보했다.

관련기사

이와 함께 최영철 SGA솔루션즈 대표는 ‘제로트러스트 가이드라인 2.0’ 집필에 참여했을 뿐만 아니라 국가정보원 MLS(현 N2SF) TFT 참여위원으로 활동하는 등 국내 보안 패러다임 전환과 제도 정립 과정에도 지속적으로 참여해왔다. SGA솔루션즈는 이러한 기술적•정책적 이해도를 바탕으로 공공기관의 N2SF 도입 과정에서 보다 현실적인 구축 방향과 실행 전략을 제시할 수 있을 것으로 기대했다.

최영철 대표는 “N2SF 시행은 단순히 규제 개편을 넘어 공공 보안체계를 데이터 중심•정책 중심으로 전환하는 출발점”이라며 “SGA솔루션즈는 과기정통부 제로트러스트 사업 3년 연속 수행을 통해 축적한 경험과 제로트러스트, ICAM, 엔드포인트, 시스템 보안 역량을 바탕으로 공공기관이 정책 변화에 안정적으로 대응할 수 있게 지원할 것"이라고 밝혔다. 이어 “N2SF 환경에서는 보안 등급에 따라 접근통제 수준이 달라져야 하며, 이를 위해 정책결정지점(PDP)을 중심으로 한 제로트러스트 구조가 필수”라며 “컨설팅에 그치지 않고 구축과 운영까지 아우르는 실행형 보안체계를 제공하는 데 집중할 것"이라고 말했다.

SGA