무슨 일이 있었나
2026년 9월 9일, CISA는 2020년 이후 처음으로 내부자 위협 완화 가이드를 업데이트했습니다. 업데이트된 사례 연구, 통계 및 더욱 간결해진 형식 외에도 새 판에는 'AI와 내부자 위협 완화 고려사항'이라는 전담 섹션이 추가되어 AI 기반 내부자 조작/기만, 머신 아이덴티티, 그리고 조직의 AI 채택 증가가 내부자 위협 프로그램에 미치는 보안 영향을 다룹니다. 또한 이 가이드는 하이브리드/원격 근무 및 핵심 인프라 영향에 대한 범위를 확대합니다.
왜 중요한가
이는 CISA의 주요 내부자 위협 지침 문서로서, 핵심 인프라 및 민간 부문의 보안 및 인사 담당 전문가들이 내부자 위협 프로그램을 구축하거나 벤치마킹하는 데 널리 사용됩니다. AI 관련 위험(내부자의 AI 기반 조작, 머신/에이전트 아이덴티티를 내부자 위협 벡터로)의 공식적 통합은 AI 위험이 이제 내부자 위협 프로그램 설계의 기본 예상 콘텐츠이며 전문화된 추가 사항이 아니라는 신호입니다. 이 가이드에 따라 내부자 위협 프로그램을 구축하거나 감사하는 조직들은 AI 관련 제어 고려사항을 추가해야 합니다.
필요한 조치
내부자 위협 프로그램 소유자는 업데이트된 가이드의 새로운 AI 섹션에 대해 기존 프로그램을 매핑하고, 모니터링 범위에 머신 아이덴티티/에이전트 아이덴티티 고려사항을 통합하며, AI 기반 조작 벡터를 다루기 위해 교육 자료를 업데이트해야 합니다.