- 정보보안 전담인력 인센티브·내부망과 외부망 망분리 등 개선 필요사항 제시
 |
| ▲ 김남국 의원 |
[코리아 이슈저널=홍종수 기자] 과학기술정보통신부 산하 소프트웨어정책연구소가 정보보안 관리실태 평가에서 5년 연속‘미흡’평가를 받은 것으로 확인됐다.
김남국 국회의원(더불어민주당, 안산시갑)이 과학기술정보통신부로부터 제출받은 산하 ICT기관 정보보안 관리실태 자료에 따르면, 소프트웨어정책연구소는 2021년부터 2025년까지 매년‘미흡’평가를 받았다. 과기정통부가 제출한 8개 ICT기관 가운데 5년 내내‘미흡’평가를 받은 기관은 소프트웨어정책연구소가 유일했다.
다른 기관들이 평가등급을 개선한 것과도 대조된다. 한국지능정보사회진흥원(NIA)은 2021년부터 2023년까지 3년 연속‘미흡’이었지만 2024년‘보통’, 2025년에는‘양호’로 개선됐다. 한국데이터산업진흥원 역시 2021년 ‘미흡’에서 2022년‘보통’, 2023년 이후‘양호’평가를 받았다.
연속‘미흡’기관도 줄었다. 2021~2022년에는 소프트웨어정책연구소와 한국지능정보사회진흥원 2곳, 2022~2023년에도 2곳이었지만, 2023~2024년과 2024~2025년에는 소프트웨어정책연구소 한 곳만 연속‘미흡’으로 집계됐다.
과기정통부가 제출한 자료에는 2024년에 이어 2025년에도 ‘미흡’으로 평가된 기관의 주요 개선 필요사항으로 정보보안 전담인원에 대한 수당 지급·인사고과 등 인센티브 부여와 내부망·외부망 망분리가 제시됐다.
김남국 의원은“한두 해가 아니라 5년 연속‘미흡’평가가 이어졌다면 단순히 평가결과를 통보하는 데 그쳐서는 안 된다”며“왜 개선이 더딘지 원인을 구체적으로 분석하고 필요한 인력과 시스템 개선이 실제로 이뤄지고 있는지 점검해야 한다”고 지적했다.
이어 김 의원은“정보보안은 사고가 발생한 뒤 대응하는 것보다 사전에 취약요인을 찾아 개선하는 것이 무엇보다 중요하다”며“과기정통부는 반복적으로 미흡 평가를 받은 기관에 대해 구체적인 개선계획과 이행일정을 마련하고, 개선 여부를 지속적으로 관리해야 한다”고 강조했다.
[저작권자ⓒ 코리아 이슈저널. 무단전재-재배포 금지]