
□ 개요
한국인터넷진흥원(KISA, 원장 이상중)은 과학기술정보통신부(부총리 겸 장관 배경훈)와 함께 기업의 핵심 사이버 자산을 보호하기 위한 맞춤형 서비스인 '공격표면 맞춤형 위협 알림 서비스'를 시범으로 운영한다고 2026년 8월 5일 밝혔다.
KISA는 2014년부터 사이버 위협 정보 분석·공유 시스템(C-TAS)을 통해 기업에 다양한 사이버 위협 정보를 제공해 왔다. 다만 기업마다 보유한 자산과 필요한 위협 정보가 달라, 자사 환경과 직접 관련된 위협을 신속히 확인하기 어려웠다. 이에 KISA는 기업의 개별 자산과 직접 연계해 위협을 선제적으로 탐지·알림하는 '공격표면 맞춤형 위협 알림 서비스'를 개발했다.
이번 서비스는 사이버 위협 정보 분석·공유 시스템(C-TAS)이 축적한 위협 정보 데이터베이스와 공격표면관리(ASM) 기술을 연계해, 기업이 보유한 IP, 서비스 도메인, 소프트웨어(SW) 등 핵심 자산의 위협 징후를 실시간으로 탐지하고 해당 자산과 직접 연관된 위협 정보를 기업에 맞춤형으로 제공한다.
KISA 박용규 디지털위협대응본부장은 "이번 공격표면 맞춤형 위협 알림 서비스는 단순한 위협 정보 제공을 넘어 기업의 핵심자산 보호를 지원하는 실질적인 대응 체계를 마련했다는 데 의미가 있다"며 "시범운영을 통해 서비스의 완성도를 높이고, 기업이 체감할 수 있는 사이버 위협 선제 대응 기반을 지속 강화해 나가겠다"고 말했다.

□ 주요내용
1. 서비스 개요
- 서비스명 : 공격표면 맞춤형 위협 알림 서비스
- 운영기관 : 한국인터넷진흥원(KISA), 과학기술정보통신부
- 핵심 기술 : 사이버 위협 정보 분석·공유 시스템(C-TAS) 위협 DB + 공격표면관리(ASM) 기술 연계
- 탐지 대상 자산 : IP(아이피), 서비스 도메인, 소프트웨어(SW) 등 기업 핵심 인프라 자산
2. 서비스 특징
- 기업 개별 자산과 직접 연계해 위협을 선제적으로 탐지·알림
- 자산의 위협 징후를 실시간 탐지 후 해당 자산과 직접 연관된 위협 정보만 맞춤형 제공
- 기존 C-TAS의 일률적 위협 정보 제공 방식의 한계(자사 환경 관련 위협 확인 어려움)를 보완
3. 시범운영 방식
- 시범운영 기간 : 2026년 8월 중
- 모집 대상 : C-TAS 가입 영세·중소기업 등(수요 조사 이메일 발송)
- 참여 방법 : IP·서비스 도메인·SW 등 자사 인프라 자산을 C-TAS(https://ctas.krcert.or.kr)에 등록
- 제공 혜택 : 시범운영 기간 동안 맞춤형 위협 알림 및 실시간 모니터링 서비스 제공
□ 추진 경과(타임라인)
- 2014년
. 사이버 위협 정보 분석·공유 시스템(C-TAS) 운영 개시, 기업 대상 위협 정보 제공
- 개발 단계
. 기업별 맞춤형 위협 확인의 한계 보완을 위해 '공격표면 맞춤형 위협 알림 서비스' 개발
. C-TAS 위협 DB와 공격표면관리(ASM) 기술 연계
- 2026년 08월 05일
. KISA, 과기정통부와 함께 서비스 시범운영 개시 발표(보도자료 배포)
. 언론 보도를 통해 서비스 내용 공개
- 2026년 08월 중
. C-TAS 가입 영세·중소기업 대상 수요 조사 이메일 발송
. 시범운영 참여기업 모집 및 자산 등록
. 참여기업 대상 맞춤형 위협 알림·실시간 모니터링 시범 제공
- 향후
. 시범운영 결과를 토대로 서비스 완성도 제고 및 정식 서비스 확대 예정
□ 담당 부서
- 한국인터넷진흥원 랜섬웨어대응팀 : 김기문 팀장(02-405-4960, kkm@kisa.or.kr)
- 한국인터넷진흥원 랜섬웨어대응팀 : 이은지 선임(02-405-4962, ejlee@kisa.or.kr)
- 서비스 등록·문의 : C-TAS(https://ctas.krcert.or.kr)
□ 관련기사(출처)
감사합니다.
| [금융위원회] 보이스피싱 의심 금융·통신·수사정보 「ASAP」 통해 공유 개시_2026년 08월 (0) | 2026.08.04 |
|---|---|
| [국정원·경찰청·KISA·금융보안원] 국가배후 해킹조직의 해킹메일·워터링홀 공격 주의 합동 권고_2026년 07월 (0) | 2026.08.01 |
| “개인정보 유출하면 매출 10% 과징금”… 2026년 달라지는 개인정보보호법 핵심 정리 - 개인정보보호위원회 (0) | 2026.03.14 |
| 「범부처 정보보호 종합대책 심층 분석」 금융권의 과제와 전망(25.10.22) - 과학기술정보통신부 (0) | 2025.10.23 |
| 「개인정보 안전관리 체계 강화 방안」 중점 추진(25.09.11) - 개인정보보호위원회 (0) | 2025.09.12 |