한국인터넷진흥원(KISA)이 2026년 모의침투 기반 보안취약점 점검을 받을 희망기업을 10월 31일까지 모집한다. 실제 공격을 흉내 내는 승인된 테스트로 해킹 경로와 악용 가능한 취약점을 먼저 찾아 조치하는 지원이다. 신청을 검토하는 기업은 단순한 도구 점검보다 시험 범위와 서비스 중단 대비를 먼저 정리해야 한다.
8월 24일 공지, 10월 31일까지 모집
KISA 보호나라&KrCERT/CC는 8월 24일 공지사항에 ‘2026년 모의침투 기반 보안취약점 점검 희망기업 모집’을 게시했다. 공지 제목에 제시된 신청 기한은 10월 31일이며, 세부 내용은 첨부 포스터에서 확인할 수 있다.
한국여행업협회가 회원사에 전달한 안내도 KISA가 모의침투를 통해 해킹 경로를 사전에 찾고 조치하도록 지원한다고 설명한다. 이는 침해사고가 난 뒤 원인을 분석하는 서비스와 달리, 운영 중인 시스템을 대상으로 허가된 범위에서 위험을 미리 점검하는 예방형 지원이다.
모의침투 전 기업이 먼저 정리할 것
- 대상 자산: 외부에 노출된 웹·모바일 서비스, VPN, 원격접속 장비와 클라우드 자산 목록을 최신화한다.
- 승인 범위: 테스트 가능한 도메인·IP·계정과 제외해야 할 운영 시스템을 문서로 구분한다.
- 작업 시간: 고객 서비스 영향이 적은 시간대와 중단 기준, 비상 연락망을 정한다.
- 후속 조치: 발견된 취약점의 담당자와 수정 기한, 재점검 절차를 미리 지정한다.
이 네 가지가 없으면 점검 결과를 받아도 실제 개선으로 이어지기 어렵다. 특히 외주 개발사나 클라우드 사업자가 얽힌 시스템은 테스트 권한과 책임 범위를 사전에 확인해야 한다.
지원의 가치는 ‘취약점 목록’보다 수정 완료에 있다
무료 또는 지원형 점검은 보안 예산이 부족한 기업에 유용하지만, 보고서만 받아 보관하는 것으로는 위험이 줄지 않는다. 경영진이 위험도가 높은 항목부터 수정 예산과 담당자를 배정하고, 조치 뒤 재점검까지 끝내야 사업 효과가 생긴다.
신청 전 확인 경로
대상과 접수 방식은 KISA 공지의 첨부 포스터를 기준으로 확인해야 한다. 모집 상황에 따라 일정이나 세부 조건이 달라질 수 있으므로 신청 직전 원문을 다시 보는 것이 안전하다.
공식 출처
함께 볼 기사
토론 질문: 중소기업 보안 지원은 일회성 진단과 조치 이행 지원 중 어디에 더 예산을 집중해야 할까?
무료회원 가입하고 관심 뉴스 알림 받기
오전 주요 뉴스 브리핑과 관심 분야 알림, 공식 확인된 보이스피싱·리콜 등 중요 알림을 받을 수 있습니다. 카카오 간편가입 후 알림 수신 여부와 관심 분야를 직접 설정할 수 있습니다.


의견을 남겨주세요