에토스AI 문서v0.107.144

국가망보안체계(N2SF) 대응

N2SF는 기존 물리적 망분리를 정보 등급(C/S/O) 기반 차등 보안으로 전환하는 국가망 보안 체계입니다. 에토스AI는 기관이 판정한 등급에 맞춰 배포 형태와 연결 범위를 다르게 구성해요. 등급 분류·적용 범위는 기관의 보안성 검토 결과를 따릅니다.

등급별 권장 구성

등급정보 성격권장 배포모델 연결
O (Open)공개 정보 — 보도자료, 공개 통계, 민원 안내SaaS허용 목록 내 전 모델
S (Sensitive)민감 업무 정보 — 내부 업무 자료, 비공개 통계하이브리드 — 기관 안 연결장치(Edge) 경유, 접속 계정·치환 사전 기관 내 보관학습 미사용 확인 모델만(“엄격” 수준) 또는 국내 제공사 한정
C (Classified)기밀 정보폐쇄망 구성 협의 — 집계 카운터만 업링크하는 미터링 구조. 적용 범위는 보안성 검토와 함께 결정개별 협의

망분리 환경에서의 동작

  • 연결 방향 — 기관 안 연결장치가 밖으로 나가는 HTTPS 1개만 사용해요. 인바운드 개방·포트 포워딩이 없어 방화벽 정책 변경이 최소화돼요.
  • 자격증명 — 내부 시스템 접속 계정은 연결장치에만 보관되고 외부로 나가지 않아요.
  • 개인정보 — 연결장치가 로컬에서 PII 마스킹·가명화를 수행한 뒤 결과만 전달해요 — 개인정보 처리.
  • 폐쇄망 미터링 — 사용량 정산에 필요한 집계 카운터만 업링크하는 구성을 지원해요 — 배포 형태.

로그 항목 및 보존

  • 인증·데이터 조회(SQL 실행 내역 포함)·관리 행위 전부 기록 — 감사 로그
  • 보존 기간은 기관 기록물·보안 규정에 맞춰 계약 시 확정 (예: 3년 보존 + 반출 절차)

보안성 검토 시 제출 가능한 자료

  • 시스템 구성도(신뢰경계·연결 방향 명시) — 보안 개요 기반
  • 데이터 처리 위탁 구조 문서(수탁자 목록·국외 이전·재위탁) — 위탁 구조
  • 개인정보 처리 흐름도 및 영향평가 대응 자료 — 개인정보 처리
  • 감사 로그 정책·샘플, 계정·권한 관리 정책
  • 배포 형태별 네트워크 요구사항 명세 — 배포 형태
에토스AI | 문서 · N2SF 대응