지침  ·  2026-09-09

Australian Signals Directorate가 여러 장에 걸쳐 AI 특화 통제를 포함하여 Information Security Manual (ISM) 업데이트

지침High 영향도Australia
ASD의 2026년 9월 분기별 Information Security Manual (ISM) 업데이트 — 호주 정부 기관의 필수 사이버 보안 통제 카탈로그이자 업계의 광범위하게 참조되는 벤치마크 — 는 최소 7개 장에 걸쳐 새로운 AI 특화 통제 및 지침을 포함했습니다: Security Assurance 지침 (사이버 보안 이벤트/사건 탐지를 위한 AI 모델), System Management 지침 (AI를 사용하여 생성된 기록의 보유 요구사항, National Archives of Australia 지침 참조), Enterprise Mobility 지침 (승인되지 않은 AI 에이전트에 대한 액세스 부여가 금지된 시스템), Procurement and Outsourcing 지침 (AI 애플리케이션 공급망 고려사항), Media 지침, Networking 지침, 및 Cyber Security Roles 지침 (비인간/AI 신원 역할 지침). 개별 장 페이지는 'September 2026' 발행 레이블과 'Updated: Sep-26' 통제 개정 태그를 포함합니다.
ISM은 규범적이고 필수적인 통제 카탈로그입니다 (단순히 권고사항이 아님). 호주 연방 기관에 필수이며 규제 대상 산업의 사실상의 참조입니다. AI 에이전트 액세스 통제, AI 기록 보유, 및 AI 보조 모니터링을 ISM 통제 언어에 직접 포함하면 AI 보안이 지침에서 국가 정부를 위한 강제 가능한 규정 준수 기준으로 이동합니다.
호주 정부 기관 및 ISM 준수 조직은 현재 AI 배포 (에이전트, 코파일럿, AI 보조 SOC 도구)를 업데이트된 ISM 통제 — 특히 승인되지 않은 AI 에이전트 액세스 차단, AI 생성 기록 보유, 및 AI 보조 보안 모니터링 — 에 대해 매핑하고 Essential Eight / 보증 문서를 그에 따라 업데이트해야 합니다.
Cyber.gov.au — Guidelines for security assuranceCyber.gov.au — Guidelines for system managementCyber.gov.au — Guidelines for enterprise mobilityCyber.gov.au — Guidelines for cyber security roles
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →