무슨 일이 있었나
ASD의 2026년 9월 분기별 Information Security Manual (ISM) 업데이트 — 호주 정부 기관의 필수 사이버 보안 통제 카탈로그이자 업계의 광범위하게 참조되는 벤치마크 — 는 최소 7개 장에 걸쳐 새로운 AI 특화 통제 및 지침을 포함했습니다: Security Assurance 지침 (사이버 보안 이벤트/사건 탐지를 위한 AI 모델), System Management 지침 (AI를 사용하여 생성된 기록의 보유 요구사항, National Archives of Australia 지침 참조), Enterprise Mobility 지침 (승인되지 않은 AI 에이전트에 대한 액세스 부여가 금지된 시스템), Procurement and Outsourcing 지침 (AI 애플리케이션 공급망 고려사항), Media 지침, Networking 지침, 및 Cyber Security Roles 지침 (비인간/AI 신원 역할 지침). 개별 장 페이지는 'September 2026' 발행 레이블과 'Updated: Sep-26' 통제 개정 태그를 포함합니다.
왜 중요한가
ISM은 규범적이고 필수적인 통제 카탈로그입니다 (단순히 권고사항이 아님). 호주 연방 기관에 필수이며 규제 대상 산업의 사실상의 참조입니다. AI 에이전트 액세스 통제, AI 기록 보유, 및 AI 보조 모니터링을 ISM 통제 언어에 직접 포함하면 AI 보안이 지침에서 국가 정부를 위한 강제 가능한 규정 준수 기준으로 이동합니다.
필요한 조치
호주 정부 기관 및 ISM 준수 조직은 현재 AI 배포 (에이전트, 코파일럿, AI 보조 SOC 도구)를 업데이트된 ISM 통제 — 특히 승인되지 않은 AI 에이전트 액세스 차단, AI 생성 기록 보유, 및 AI 보조 보안 모니터링 — 에 대해 매핑하고 Essential Eight / 보증 문서를 그에 따라 업데이트해야 합니다.