온라인 우편함
조직 및 개인의 의견, 피드백, 제안을 재정국으로 접수합니다.

공공 부문 디지털 전환이 새로운 단계에 접어들면서 데이터, 디지털 인프라, 사이버 보안이 거버넌스 역량의 핵심 요소가 되고 있습니다.
8월 24일 하노이에서 열린 "공공 부문 디지털 전환: 지속 가능한 인프라 구축 및 국가 성장 목표를 위한 데이터 보안 보장" 세미나에서 전문가들은 디지털 전환이 서류 작업을 전자 환경으로 전환하는 데 그쳐서는 안 되며, 데이터를 기반으로 더 효율적이고 투명한 새로운 관리 방식을 만들어야 한다고 강조했습니다.
중앙 정책 전략 위원회 과학기술부 부장이자 과학 위원회 위원인 응우옌 홍 히엔(Nguyễn Hồng Hiển) 씨에 따르면, 새로운 성장 모델에서 과학 기술, 혁신, 디지털 전환은 주요 동력으로 정의됩니다. 따라서 공공 부문은 이 과정에서 벗어날 수 없습니다.
특히, 2025년 7월 1일부터 양급 지방 정부 모델이 운영됨에 따라 데이터 및 디지털 시스템 재구축에 대한 큰 요구가 제기됩니다. 조직 구조와 행정 구역이 변경되면 데이터도 새로운 모델에 따라 표준화, 정제, 업데이트 및 연결되어야 하지만, 계승성, 연속성을 보장하고 공공 서비스 중단을 초래하지 않아야 합니다.
2030년까지의 목표는 모든 행정 절차 서류 및 처리 결과를 디지털화하고, 공통 디지털 플랫폼을 통일적으로 사용하며, 인공지능 활용을 위해 데이터베이스를 표준화하고 연결하는 것입니다.

응우옌 홍 히엔(Nguyễn Hồng Hiển) 중앙 정책 전략 위원회 과학기술부 부장이자 과학 위원회 위원 - 사진: chinhphu.vn
그러나 현실은 데이터가 여전히 분산되어 있고, 품질이 균일하지 않으며, 시스템 간 연동 수준이 높지 않다는 것을 보여줍니다. 행정 단위 재편 과정 또한 정리, 표준화 및 업데이트가 필요한 방대한 양의 데이터를 발생시킵니다.
따라서 문제는 단순히 데이터를 연결하는 것뿐만 아니라, 데이터가 올바르게 연결되고, 올바르게 사용되며, 전체 수명 주기 동안 안전하게 유지되도록 보장하는 것입니다.
국가 사이버 보안 협회 부회장 겸 사무총장인 부 주이 히엔(Vũ Duy Hiền) 씨에 따르면, 조직 및 관리 시스템이 변경될 때 데이터도 재구성되어야 합니다. 이는 표준화, 책임 분할, 접근 제어, 공유 및 활용 시 안전 보장과 동시에 관련된 문제입니다.
특히, 국가 사이버 보안 협회 보안 전문가인 팜 쭝 타인(Phạm Trung Thành) 씨는 물리적 인프라에서 클라우드로의 전환 과정에서 많은 기관이 기존 시스템과 신규 시스템을 동시에 운영해야 하여 복잡한 아키텍처를 만들고 있으며, 정보 보안 전담 인력이 제한적이라고 경고했습니다.
위험은 시스템이 공격받는 시점에만 있는 것이 아닙니다. 타인 씨에 따르면, 해커는 공격을 시작하기 전에 권한을 상승시킬 방법을 찾기 위해 몇 달 동안 시스템에 잠복할 수 있습니다. 이 경우 데이터가 도난당하거나 암호화될 수 있으며, 시민들에게 서비스를 제공하는 시스템은 중단될 위험이 있습니다.
이는 단순한 데이터 백업만으로는 더 이상 충분하지 않다는 것을 보여줍니다. 백업 시스템이 여전히 네트워크에 연결되어 있다면, 공격자는 백업 데이터까지 파괴하거나 암호화할 방법을 찾을 수 있습니다.
전문가들이 강조하는 해결책은 "설계 단계부터 보안"이라는 사고방식을 전체 시스템에 도입하는 것입니다. 각 부서는 중요한 디지털 자산과 데이터베이스를 식별하고, 각 데이터 흐름을 보호할 책임을 명확히 하며, 접근 권한을 제어하고, 데이터 수명 주기 전반에 걸쳐 모니터링해야 합니다.
이와 함께 공격 시나리오를 정기적으로 연습하고, 복구 능력을 점검하며, 데이터가 어디에 저장되어 있는지, 얼마나 빨리 복구될 수 있는지, 허용 가능한 중단 수준은 어느 정도인지 명확히 파악해야 합니다.
기술 기업의 관점에서 Synology의 전국 총괄 이사인 졸라 리(Jola Le) 씨는 데이터 보호를 저장, 데이터 관리, 백업, 복구, 접근 제어 및 보안 모니터링을 포함하는 생태계로 보아야 한다고 말했습니다.
제시된 해결책 중 하나는 "에어갭(Air-gap)"으로, 필요하지 않거나 이상 징후가 감지될 때 백업 시스템을 네트워크에서 분리하여 데이터 암호화 또는 파괴 위험에 대한 추가적인 보호 계층을 생성합니다.
따라서 공공 부문 디지털 전환은 이중 요구 사항에 직면해 있습니다. 시스템은 데이터를 연결, 공유 및 활용할 수 있을 만큼 충분히 개방적이어야 하지만, 사고 발생 시 데이터를 제어, 보호 및 복구할 수 있을 만큼 충분히 안전해야 합니다.
디지털 정부와 데이터 기반 관리 체제를 구축하는 과정에서 보안은 마지막에 추가되는 보호 계층이 될 수 없습니다. 이는 인프라 설계, 시스템 아키텍처 및 데이터 조직 단계부터 요구되는 사항이어야 합니다. 이는 또한 공공 부문 디지털 전환이 지속 가능하게 발전하고, 국가 관리 활동을 보장하며, 시민과 기업을 위한 필수 서비스를 유지하는 중요한 조건입니다.