서울시, 2027년부터 5년간 사이버보안 개편 추진
백종현 서울시 정보보안담당관이 코리아 사이버보안 콘퍼런스 2026에서 N2SF·제로트러스트·AI 탐지 대응을 축으로 한 5개년 계획을 공개했다.
서울시가 N2SF와 제로트러스트, AI 기반 탐지·대응을 축으로 하는 5개년 사이버보안 개편 계획을 공개했다. 백종현 서울시 정보보안담당관이 2026년 10월 7일 서울 코엑스에서 열린 코리아 사이버보안 콘퍼런스 2026에서 이 계획을 발표했다고 byline.network가 보도했다.
2027년부터 2031년까지 적용되는 기본계획의 핵심은 N2SF 도입, 제로트러스트 확대, AI 기반 능동 탐지·대응, 양자내성암호 전환, 보안 거버넌스 강화다. 서울시는 NIST의 사이버보안 프레임워크(CSF)를 참조한 '서울 사이버보안 프레임워크'도 수립할 계획이다.
서울시는 외부에 노출된 웹사이트와 데이터센터 장비, 업무용 단말기의 취약점을 점검하고 패치 이행 상황을 관리하는 AI 기반 사이버보안 취약점 분석·대응 체계를 구축한다. 민간 클라우드 환경에는 전용 보안구역을 만들어 사이버안전센터와 연동해 모니터링 범위를 넓힌다.
국가정보보안정책협의회는 총회와 콘퍼런스 중심에서 실무 논의 중심으로 확대한다. 현재 12명인 운영위원회를 두고 정책·기술·운영 등 분야별 분과위원회 구성도 검토 중이다.
배경
서울시는 2024년 7월 정보보안 전담 부서를 신설했고, 2025년 9월 사이버보안 조례를 제정했다. 올해는 민간 클라우드 환경에서 운영되는 공공자전거 따릉이 서비스에서 개인정보 유출이 발생했다. 서울시는 올해 안에 시행규칙과 관련 지침을 마련할 계획이다.
한눈에 보기
서울시 사이버보안 개편 계획은 언제부터 적용되나?
2027년부터 2031년까지 5년간 적용되는 기본계획으로, 2026년 10월 7일 코리아 사이버보안 콘퍼런스 2026에서 공개됐다.
서울시 계획의 핵심 내용은 무엇인가?
N2SF 도입, 제로트러스트 확대, AI 기반 능동 탐지·대응, 양자내성암호 전환, 보안 거버넌스 강화 등이다.