KISA, 기업 자산별 사이버 위협 실시간 경보 도입
핵심 요약
KISA와 과학기술정보통신부가 기업별 핵심 자산을 대상으로 한 맞춤형 위협 알림 서비스를 시범 운영한다. C-TAS의 위협 정보와 ASM 기술을 결합해 IP·도메인·소프트웨어 관련 위협 징후를 실시간 탐지한다. 2026년 8월 C-TAS 가입 영세·중소기업을 모집해 탐지 정확도와 운영 안정성을 검증한다.
한국인터넷진흥원(KISA)과 과학기술정보통신부가 기업별 핵심 인프라를 겨냥한 사이버 위협을 실시간으로 찾아 알려주는 ‘공격표면 맞춤형 위협 알림 서비스’를 시범 운영한다. 참여 대상은 영세·중소기업이며, KISA는 2026년 8월 중 수요 조사와 참여기업 모집을 진행할 계획이다.
새 서비스는 사이버 위협 정보 분석·공유 시스템(C-TAS)에 축적된 위협 정보 데이터베이스와 공격표면관리(ASM) 기술을 결합했다. 참여 기업이 자사 아이피(IP), 서비스 도메인, 소프트웨어(SW) 등 주요 자산을 C-TAS에 등록하면 관련 위협 징후를 포착해 해당 기업과 직접 연결된 정보를 제공한다.
KISA는 2014년부터 C-TAS를 통해 기업에 사이버 위협 정보를 제공해왔다. 다만 기업마다 보유한 자산과 필요로 하는 정보가 달라 기존 방식만으로는 자사 환경과 직결된 위험을 빠르게 식별하기 어렵다는 한계가 있었다. 이번 서비스에는 이러한 문제를 보완하기 위해 업종별 맞춤형 알림과 실시간 모니터링 기능이 반영됐다.
KISA는 C-TAS에 가입한 영세·중소기업을 대상으로 수요 조사 이메일을 보내 시범운영 참여 의사를 확인한다. 운영 과정에서는 탐지 정확도와 안정성을 검증하고 서비스 완성도를 높일 방침이다. 박용규 KISA 디지털위협대응본부장은 단순한 정보 전달을 넘어 기업 핵심 자산의 보호와 선제 대응을 지원하는 체계를 마련하는 데 의미를 뒀다.