K-ISMS

폐쇄망 · 망분리 업무망

인터넷이 없는 업무망에서도, 점검은 규칙대로

K-ISMS 폐쇄망 연계는 기관 내부망에 둔 수집기가 AI 없이 정해진 규칙으로 증적을 모으고 판정한 뒤, 기관이 승인한 결과만 서명·암호화한 반출 파일(.kpkg)로 만들어 보안USB나 망연계 시스템으로 내보내는 방식입니다. 외부 K-ISMS는 파일의 서명·해시·순번을 확인한 뒤 판정을 다시 계산하고, 그 결과를 바탕으로 AI 감사와 감사관 포털을 제공합니다.

최종 검토 2026-10-01 · 로그인 없이 예시 데이터로 체험할 수 있습니다

폐쇄망에서 외부까지, 파일 하나로

폐쇄망 안에는 외부로 나가는 네트워크 연결이 없습니다. 판정은 안에서 끝나고, 밖으로는 승인한 결과만 서명·암호화된 파일로 나갑니다.

  1. 폐쇄망 안

    수집 · 판정 · 반출 준비

    1. 읽기 전용 수집

      서버·AD·DB 설정과 접속기록 점검 결과를 읽기 전용 계정이나 각 시스템의 내보내기 파일로 가져옵니다. 대상 시스템의 설정은 바꾸지 않습니다.

    2. 규칙으로 판정

      규칙팩이 충족·미흡·증적 부족을 정합니다. 같은 입력이면 언제나 같은 판정이고, AI나 외부 통신을 쓰지 않습니다.

    3. 최소화 · 미리보기 · 승인

      규칙이 읽는 값만 남기고, 개인정보 형태가 보이면 반출을 막고, 계정·호스트는 가명으로 바꿉니다. 나갈 내용을 미리 보고 요청자와 다른 사람이 승인합니다.

    4. 서명 · 암호화 · 대장

      수집기 키로 서명하고 외부 서비스 공개키로 암호화합니다. 순번과 직전 파일의 해시를 담고, 반출 대장에 기록합니다.

  2. 경계

    반출 파일 1개

    1. 보안USB · 망연계

      기관이 쓰는 매체와 절차 그대로 옮깁니다. 망연계 시스템이나 허용된 직접 전송도 같은 파일을 씁니다.

    2. 겉에서는 알 수 없게

      파일 이름은 무작위이고 내용은 암호화되어 있어, 매체를 잃어버려도 기관과 내용을 알 수 없습니다.

  3. 외부망 · 국내 리전

    검증 · 재판정 · AI 감사

    1. 반입 검증

      수신자·복호화·서명·해시·순번을 차례로 확인하고, 하나라도 맞지 않으면 어느 단계에서 왜 거부했는지 보여 줍니다.

    2. 같은 규칙으로 재판정

      외부에서도 같은 규칙팩으로 다시 계산해 폐쇄망의 판정과 다르면 알립니다.

    3. AI 감사 · 감사관 포털

      AI는 반입한 판정과 요약 증적을 근거로 설명과 답변 초안을 만들 뿐, 판정을 바꾸지 않습니다.

어디까지 만들었나

지금 동작하는 것

  • 판정 규칙팩 kisms-core 1.0.0 — 46개 규칙, Python(수집기)과 TypeScript(웹)가 공통 시험 368건에서 같은 판정
  • 반출 파일(.kpkg) 생성·검증 — ECDSA P-256 서명, ECDH P-256 + AES-256-GCM 암호화, 순번·직전 파일 연결
  • 외부 반입 검증 9단계와 재판정, 거부 사유 표시 — 아래 반입 데모
  • 수집기 명령줄 도구 — 반출 미리보기, 개인정보 패턴 검사, 가명 처리, 승인자 기록, 반출 대장

파일럿 기관과 함께 만드는 것

  • 기관 시스템에서 직접 읽는 수집원 — 리눅스(SSH), 윈도우(WinRM), AD·LDAP, DB 읽기 전용 계정
  • 수집기 로컬 화면과 관리자 인증
  • 오프라인 설치 파일(RPM·DEB·MSI)과 코드 서명·SBOM
  • 공공 납품판의 검증필 암호모듈(KCMVP) 탑재, 서명된 규칙팩 업데이트 반입
  • 반입한 판정·요약 증적을 근거로 하는 AI 감사와 감사관 포털 연결 (지금 AI 감사관·포털은 클라우드 데모 데이터로 동작)

판정 규칙을 직접 돌려 보세요

폐쇄망 수집기가 쓰는 규칙 그대로입니다. 값을 바꾸면 판정이 바로 바뀌고, 필요한 값이 없으면 위반으로 몰지 않고 ‘증적 부족’으로 표시합니다.

안전성 확보조치 기준 제6조

일정 시간 미사용 시 자동 접속 차단

법은 '일정 시간'만 정하므로 기준 분(分)은 기관이 내부 관리계획으로 정한 값을 씁니다.

예시 상황
수집한 증적
자동 접속 차단
분
기관이 정한 기준값
분 이하
기본값 60

충족

미사용 30분 후 자동 접속 차단

  • 차단 사용 · 0분 초과 · 기관 기준 이하: 통과
판정에 들어간 증적과 규칙 보기

증적 (JSON)

{
  "enabled": true,
  "idle_timeout_minutes": 30
}

규칙 session_timeout · 통과 조건 (kisms-rule v0)

auto_logout: {"and":[{"eq":[{"field":"enabled"},true]},{"gt":[{"field":"idle_timeout_minutes"},0]},{"le":[{"field":"idle_timeout_minutes"},{"param":"max_idle_minutes"}]}]}

판정은 이 브라우저 안에서 계산하며 입력한 값은 어디에도 보내지 않습니다. 폐쇄망 수집기(Python)도 같은 규칙 파일로 같은 판정을 냅니다. 규칙팩 kisms-core 1.0.0의 실제 규칙입니다.

반출 파일에 담기는 것

반출 수준은 기관이 고릅니다. 기본은 AI 감사와 감사관 설명에 필요한 최소한인 ‘판정 + 요약 증적’입니다.

반출 수준담기는 것담기지 않는 것
판정만통제별 판정·심각도, 증적마다 근거 문구와 쓴 기준값증적 파일
판정 + 요약 증적 (기본)위 내용 + 규칙이 읽는 필드만 남긴 요약 증적과 원본의 SHA-256원본 내용, 규칙이 읽지 않는 필드
원본 포함 (기관 승인 시)위 내용 + 가명·가림을 적용한 원본 레코드첨부 문서(파일럿 단계에서 추가)

파일 안의 구성

manifest.json
패키지 ID·순번, 기관·수집기, 수집 기간, 규칙팩 버전, 파일별 SHA-256, 머클 루트, 승인 기록, 직전 파일의 해시
manifest.sig
manifest.json 에 대한 수집기의 ECDSA P-256 서명 — 감사인도 OpenSSL 로 확인할 수 있습니다
findings.json
통제별 판정과 근거
evidence/<id>.json
증적 1건당 1개 — 판정 + 요약 증적 수준부터
export-log.json
이번 반출의 대장 기록 — 반출자·승인자·일시·매체 종류

반출 전에 기관 안에서 하는 일

  • · 규칙이 판정에 쓰는 값만 남기고 나머지는 지웁니다.
  • · 주민등록번호·전화번호·이메일 형태가 보이면 반출을 막고 위치만 알려 줍니다.
  • · 계정명·호스트명·IP는 기관 비밀키로 가명 처리합니다. 같은 값은 같은 가명이라 외부에서도 추세를 볼 수 있습니다.
  • · 나갈 내용을 미리 보고, 요청자와 다른 사람이 승인합니다(2인 승인 설정 가능).
  • · 반출 대장에 반출자·승인자·매체·파일 해시를 기록합니다.

외부에서 확인하는 9단계

반입한 파일은 아래 순서로 확인합니다. 하나라도 맞지 않으면 그 단계에서 멈추고 이유를 보여 줍니다.

  1. 1

    형식

    KPKG 머리글·버전·길이, 겉 헤더 5개 필드

  2. 2

    수신자

    이 서비스의 수신 키(rkid)로 보낸 파일

  3. 3

    복호화

    ECDH P-256 → KBKDF → AES-256-GCM 인증

  4. 4

    ZIP

    압축 없는 정규형 ZIP, 파일 이름·순서·크기 제한

  5. 5

    매니페스트

    RFC 8785 정규형, 스키마, 목록 규칙

  6. 6

    수집기

    등록된 수집기 키, 등록 기관과 일치

  7. 7

    서명

    manifest.json 의 ECDSA P-256 서명

  8. 8

    내용

    파일 목록·크기·SHA-256 해시, 판정·증적·반출 대장 형식

  9. 9

    정책

    머클 루트, 재전송, 순번, 직전 매니페스트 연결, 규칙팩

예시 파일 4개로 직접 확인

  • ① 정상 반출 파일 (순번 1)

    모든 확인을 통과해 반입됩니다. 한 번 더 올리면 재전송(E_REPLAY)으로 거부됩니다.

  • ② 다음 반출 파일 (순번 2)

    ①을 반입한 뒤에 올리면 이어서 반입됩니다. ①보다 먼저 올리면 순번 누락(E_SEQUENCE_GAP)입니다.

  • ③ 변조된 파일

    ①의 암호문 1바이트를 바꾼 파일 — 복호화 단계에서 거부됩니다(E_DECRYPT).

  • ④ 등록되지 않은 수집기의 파일

    등록하지 않은 수집기 키로 서명한 파일 — 수집기 단계에서 거부됩니다(E_UNKNOWN_COLLECTOR).

반입 데모 열기

보안 설계

위협대응상태
USB 분실·도난외부 서비스 공개키로 암호화, 무작위 파일 이름, 최소한만 반출동작
반출 뒤 파일 변조AES-GCM 인증, 파일별 SHA-256과 머클 루트, 매니페스트 서명동작
가짜 파일 주입미리 등록한 수집기 키로 서명되고 등록 기관과 맞는 파일만 반입동작
재전송·누락순번과 직전 매니페스트 해시의 연결 확인동작
개인정보 반출주민등록번호·전화번호·이메일 형태를 찾으면 반출 차단, 계정·호스트·IP 가명 처리동작
AI가 판정을 바꿈판정은 폐쇄망 규칙이 정하고, 외부는 같은 규칙으로 재계산해 차이를 경고동작
수집기 권한 남용읽기 전용 계정, 수집 명령 목록 공개, 수집기 자체 감사 로그파일럿 단계
업데이트 위조K-ISMS가 서명한 규칙팩·수집기만 적용, 이전 버전으로 되돌리기파일럿 단계

기관 요건과 맞닿는 곳

망분리 대신 업무정보 등급별 보안

개정 「국가 사이버보안 기본지침」2026-05-01 시행

망분리 조문 대신 업무정보를 기밀(C)·민감(S)·공개(O) 등급으로 나누는 국가 망 보안체계(N2SF)를 반영했고, 필요하면 등급 간 통신을 차단·분리할 수 있습니다.

분리를 유지하는 기관은 USB·망연계로, 직접 전송이 허용되는 환경은 HTTPS로 같은 반출 파일을 보냅니다.

보조저장매체 반출·입 통제

「개인정보의 안전성 확보조치 기준」 제10조ISMS-P 2.10.7 보조저장매체 관리

개인정보가 담긴 보조저장매체의 반출·입을 통제해야 합니다.

반출 대장이 반출마다 반출자·승인자·매체·파일 해시를 자동으로 남겨 그대로 통제 증적이 됩니다.

검증필 암호모듈

국가·공공기관 암호모듈 검증(KCMVP)

비밀이 아닌 중요자료를 보호하는 암호모듈은 검증필 모듈을 써야 합니다.

암호 조합을 KISA 검증대상 암호알고리즘(검증기준 V3.0)에 있는 ECDSA·ECDH P-256, KBKDF(HMAC-SHA256), AES-256-GCM, SHA-256으로만 구성했습니다. 공공 납품판은 검증필 모듈을 탑재합니다(파일럿 단계).

자주 묻는 질문

폐쇄망 안에서 AI를 쓰나요?

쓰지 않습니다. 폐쇄망 안의 수집기는 규칙팩에 적힌 조건으로만 판정하므로 같은 입력이면 언제나 같은 결과가 나오고, 외부와 통신하지 않습니다. AI 감사는 반출 파일이 외부 K-ISMS에 반입된 뒤에만 쓰입니다.

외부의 AI가 판정을 바꿀 수 있나요?

아니요. 판정은 폐쇄망의 규칙이 정합니다. 외부 K-ISMS는 같은 규칙팩으로 판정을 다시 계산해 결과가 다르면 경고하고, AI는 그 판정과 요약 증적을 근거로 설명·답변 초안만 만듭니다.

USB를 잃어버리면 어떻게 되나요?

반출 파일은 외부 K-ISMS의 공개키로 암호화되어 있어 서비스의 비밀키 없이는 열 수 없고, 파일 이름도 무작위라 기관이나 순번을 알 수 없습니다. 실제 파일 이름과 해시는 기관 안의 반출 대장에 남습니다.

어떤 정보가 기관 밖으로 나가나요?

기본은 판정과 요약 증적입니다. 요약 증적에는 규칙이 판정에 쓰는 값만 남고, 계정명·호스트명·IP는 기관 비밀키로 가명 처리됩니다. 주민등록번호·전화번호·이메일 형태가 보이면 반출을 막고 위치만 알려 줍니다. 판정만 내보내는 수준과, 기관 승인 시 원본을 포함하는 수준도 고를 수 있습니다.

망연계 시스템으로 보내도 되나요?

됩니다. 보안USB, 망연계 시스템, 허용된 경우의 직접 전송(HTTPS)이 모두 같은 반출 파일을 씁니다. 전달 수단이 바뀌어도 검증 방식은 같습니다.

지금 바로 설치할 수 있나요?

파일럿 단계입니다. 반출 파일 형식, 판정 규칙, 외부 반입 검증은 동작하며 이 페이지와 반입 데모에서 확인할 수 있습니다. 기관 시스템에서 직접 수집하는 기능과 설치 파일은 파일럿 기관의 수집 대상·반출 절차에 맞춰 만들고 있으니 상담으로 문의해 주세요.

반입 데모의 예시 파일은 안전한가요?

예시 파일은 누구나 계산할 수 있는 공개 데모 키로 만든 것이라 실제 보호 효과는 없습니다. 올린 파일은 서버 디스크에 저장하지 않고 확인만 하며, 결과는 그 브라우저에서 1시간 동안만 보입니다.

출처 · 원문

인터넷에 연결된 업무 환경이라면 공공기관·지자체 안내 보기 →