전 세계적으로 사회 기반 시설과 공공 부문을 타겟으로 발생하는 사이버 공격은 중요 정보 탈취, 전산 시스템 파괴 등을 통한 사회적 혼란 야기를 목적으로 하고 있다. 사이버 공격으로부터 중요 정보를 보호하기 위해 정부 주도 하에 2006년부터 망분리 구축이 시행되었다. 망분리를 통해 외부 인터넷을 통한 악성코드 감염이나 해킹 공격으로부터 중요 정보를 보호하기 위해 업무망과 인터넷망을 분리하게 되었다. 공공과 금융권에 이어 대기업 협력사 등 일반 기업으로도 망분리가 확대되는 추세이다.
망분리는 최근 잇따라 터지고 있는 사이버 테러, 전산망 마비 사태 등과 같은 해킹을 막을 수 있는 최선의 기술로 주목받고 있다. 하지만 망분리 방식으로 운영되고 있다고 해서 보안에 완벽한 건 아니다.
본 논문에서는 공공기관 망분리 운영 프로세스를 환경분석 및 개선방안에 대해 검증한다. 개선 이후에도 망분리를 우회하는 다양한 기술들이 활발히 연구되고 있는 만큼 지속적인 모니터링과 망분리 환경에 호환될 수 있는 보안 솔루션 도입 및 최신 기술을 통해 침해사고 피해를 최소화할 수 있는 노력도 끊임없이 이루어져야 할 것이다.