Skip to main content
Skip to footer

September 17, 2026

정부 평가에 대한 신뢰를 보호하려면 다층적인 보안 접근법이 필요합니다

브렛 그린우드, 연방 프로그램 수석 부사장

  • AI
  • Assessment Innovation
  • Future Readiness

정부 평가 프로그램은 기관들이 내리는 가장 중요한 결정 중 일부의 배경에 있습니다. 채용 및 인력 평가는 인재를 발굴하는 데 도움을 줍니다. 자격 인증 프로그램은 전문 기준과 공공 안전을 지원합니다. 인력 이니셔티브는 미래 수요에 대한 준비성을 형성합니다. 이러한 결정에 대한 신뢰는 평가 과정 자체에 대한 신뢰에 달려 있습니다.

그 신뢰는 새로운 방식으로 시험받고 있습니다. AI 기반 사칭, 합성 신원, 콘텐츠 수집, 그리고 조직된 사기 등은 평가 프로그램이 직면한 위협의 범위를 확대했습니다. 동시에 기관들은 디지털 접근성을 높이고, 전달 모델을 현대화하며, 운영 효율성과 보안을 균형 있게 맞추기 위해 노력하고 있습니다.

대부분의 정부 평가 프로그램은 이미 보안 통제 장치를 갖추고 있습니다. 변화하는 위협 환경에서 도전 과제는 이러한 통제가 여전히 목적에 적합한지, 추가 안전장치가 어디에 필요한지, 각 계층이 어떻게 협력해야 하는지 아는 것입니다. 보안은 단순히 도구를 더 추가하는 것만으로는 거의 강화되지 않습니다. 이는 프로그램 목표, 위험 프로필, 운영 현실에 맞춘 아키텍처를 구축하는 데서 비롯됩니다.

정부 평가에서의 보안 공백은 단독으로 존재하는 경우가 드뭅니다

보안 논의는 종종 개별 통제에 초점을 맞춥니다. 신원 확인이 사칭을 막을 수 있을까요? 온라인 감독이 부정행위를 감지하나요? 안전한 브라우저만으로도 콘텐츠를 보호할 수 있나요? 이것들은 중요한 질문이지만, 이야기의 일부만 보여줍니다.

합성 신원을 사용하는 지원자는 무단 지원을 받을 수도 있습니다. 콘텐츠 도용은 종종 조율된 답변 공유와 함께 발생합니다. 또한 AI 기반 도구는 기존의 부정행위 유형을 탐지하기 어렵게 만들고 완전히 새로운 악용 기회를 창출할 수 있습니다.

현대 위협은 거의 단일 경로를 따르지 않습니다. 그들은 통제 간의 간극을 이용합니다. 따라서 논리적 대응은 또 다른 독립적인 도구가 아니라 여러 계층이 함께 작동하는 보안 아키텍처입니다. 

자신감은 서로 다른 통제가 어떻게 서로를 강화하는지, 그리고 신호들이 평가 수명 주기 전반에 걸쳐 어떻게 연결되는지 이해하는 데서 나옵니다.

신뢰는 여러 층이 함께 작용하는 데 의존합니다

효과적인 보안 프로그램은 네 가지 분야에서 신뢰를 구축합니다:

  1. 정체성 = 그 사람에 대한 신뢰
    프로그램이 평가를 받는 사람이 자신이 주장하는 사람임을 확신할 수 있을까요?
  2. 환경 = 조건에 대한 신뢰
    프로그램이 테스트 환경을 이해하고 즉각적인 시야 밖에 존재할 수 있는 위험을 식별할 수 있을까요?
  3. 행동 = 세션 중 일어나는 일에 대한 신뢰
    비정상적인 활동을 신속히 식별하고 정확하게 평가할 수 있을까요?
  4. 분석 = 시간에 따른 패턴에 대한 신뢰
    이 프로그램이 그렇지 않으면 숨겨져 있을 연결고리, 트렌드, 그리고 조직된 활동을 밝혀낼 수 있을까요?

각 층은 서로 다른 관점을 제공합니다. 이 요소들은 함께 위험을 더 완전하게 이해하고 의사결정에 더 강력한 증거를 제공합니다.

목표는 단순히 탐지하는 것이 아니라 자신감입니다

수년간 평가 보안은 주로 반응적이었습니다. 평가가 이루어진 후에 우려가 발견되면서, 이미 채용, 자격, 인력 결정에 영향을 준 결과에 대한 조사, 검토, 때로는 어려운 결정을 내리게 되었습니다. 그 시점이 되면 불확실성은 해결하기 훨씬 더 어렵고 비용이 많이 들게 되며, 특히 고위험 정부 평가 프로그램에서는 더욱 그렇습니다.

가장 강력한 보안 전략은 현재 평가 결과에 영향을 미치기 전에 위험을 줄이는 데 집중합니다. 목표는 단순히 문제를 더 빨리 감지하는 것이 아니라, 그러한 문제가 발생할 가능성을 줄이는 것입니다.

ETS 및 PSI 프로그램에서는 계층화된 보안 접근법이 평가 후 탐지에서 사전 평가 억제로 60%의 전환에 기여했습니다. 이는 더 많은 위험이 의사결정에 영향을 미치거나 조사를 촉발하거나 자원을 소모하기 전에 더 일찍 식별된다는 뜻입니다.

정부 기관에게 이 가치는 사기 방지를 넘어섭니다. 조기 개입은 프로그램의 무결성을 보호하고, 운영 중단을 줄이며, 평가 결과가 진정한 역량을 반영한다는 신뢰를 강화하는 데 도움을 줍니다.

조기 개입은 더 강한 기반에 의존한다

위협이 발생하기 전에 억제하려면 눈에 보이는 보안 통제만으로는 부족합니다. 신원 확인, 감독, 분석은 이를 지원하는 인프라, 거버넌스, 감독만큼의 효과가 있습니다. 위협이 점점 정교해지면서 정부 평가 프로그램은 개별 통제뿐 아니라 그 뒤에 있는 광범위한 보안 아키텍처에 대한 신뢰가 필요합니다.

이는 준수, 방어성, 공공 신뢰를 유지하면서 현대화 이니셔티브를 추진하는 정부 기관에 특히 중요합니다. 새로운 전달 모델, 확대된 접근성, 디지털 전환 이니셔티브는 모두 확장 가능하고 방어 가능하며 감시를 견딜 수 있도록 설계된 보안 프레임워크의 필요성을 증가시킵니다.

점점 더 많은 기관들이 개별 보안 기능을 넘어 이를 뒷받침하는 거버넌스와 독립적 검증을 평가하고 있습니다. 이것이 FedRAMP와 GovRAMP와 같은 프레임워크가 현대화 노력의 중요한 기준점이 된 이유 중 하나입니다. 이들은 결과에 대한 신뢰가 배포되는 보안 통제뿐만 아니라 이를 지원하는 아키텍처와 감독에도 달려 있음을 인식하고 있습니다.

분석이 정부 평가 보안을 강화하는 방법

탄탄한 기반이 있더라도, 일부 위험은 활동을 맥락 속에서 볼 때만 드러납니다. 많은 평가 보안 위험은 점진적으로 드러납니다. 단일 테스트 세션은 별다른 일 없어 보일 수 있고, 단일 후보가 우려를 불러일으키지 않을 수 있으며, 단일 사건이 조사를 정당화하지 않을 수도 있습니다. 

평가 생태계 전반에 걸쳐 정보가 연결될 때 상황이 달라집니다. 후보자, 기기, 장소, 시간에 걸쳐 활동을 관찰할 때 패턴이 나타납니다. 한 세션에서 고립되어 보이는 것이 수십 개 간의 조정된 활동을 드러낼 수 있습니다.

ETS 및 PSI 프로그램에서는 연결 지능을 통해 탐지 시간을 최대 64일에서 24시간 미만으로 단축시켰습니다. 더 빠른 탐지는 더 빠른 조사, 신속한 대응, 그리고 체계적 문제로 발전하기 전에 신흥 위협에 대한 명확한 이해를 지원합니다.

신뢰는 여러 층을 통해 쌓입니다

정부 평가 프로그램은 궁극적으로 지지하는 결정들에 의해 평가됩니다. 기관이 결과가 공정하고 안전하며 방어 가능하다는 것을 입증할 수 있을 때 그 결정들은 더 큰 무게를 가집니다. 이 점에서 층층 보안이 가장 큰 가치를 발휘합니다. 단일 통제에 의존하는 것이 아니라 여러 증거 출처를 통합함으로써 이루어집니다.

신원 보증은 개인에 대한 신뢰를 구축하는 데 도움을 줍니다. 환경 및 세션 통제는 조건에 대한 신뢰를 구축하는 데 도움을 줍니다. 행동 모니터링은 평가 중 신뢰를 구축하는 데 도움을 줍니다. 고급 사기 분석은 시간이 지남에 따라 나타나는 패턴에 대한 신뢰를 구축하는 데 도움을 줍니다.

각 층은 서로 다른 질문에 답합니다. 이 모든 요소가 함께 모여 위험에 대한 더 완전한 그림과 결과에 대한 신뢰를 강화하는 기반을 만듭니다.

평가 보안의 네 가지 층을 탐색하세요

계층화된 보안 접근법이 정부 평가 프로그램이 보안을 강화하고 위험을 줄이며 결과에 대한 신뢰를 유지하는 데 어떻게 도움이 되는지 보고 싶으신가요? ETS와 PSI는 이 과정에서 고객과 협력하여 기관들이 고유한 보안 요구를 파악하고 이를 적절한 통제 조합으로 전환하도록 돕습니다.

프레임워크를 탐색하고 신원 확인, 환경 및 세션 제어, 행동 모니터링, 고급 사기 분석 가이드를 다운로드하세요.

{"teaserCardGridModuleHeader":"통찰력이 진보를 이끈다","teaserCardGridModuleDescription":"교육, 일자리, 인간 잠재력을 앞으로 나아가게 하는 연구, 이야기, 아이디어를 발견해 보세요.","teaserCardGridModuleTheme":"ets-xdark","showSeparator":true,"teaserCards":[{"teaserCardTitle":"ETS에서 AI를 발견하세요","teaserCardDescription":"우리의 AI 비전, 원칙, 해결책에 대해 배우고, 실제 AI 역량을 통해 직원들에게 어떻게 역량을 부여하고 있는지 알아보세요.","teaserCardImage":"/content/dam/ets-org/brands/insights-and-perspectives/ai.png","teaserCardImageAlt":"이미지 1","teaserCardLink":"/ai.html","enableGatedContent":false,"ctas":[]},{"teaserCardTitle":"인간 진전 보고서","teaserCardDescription":"ETS의 사명이 사람과 영향력을 통해 어떻게 실현되는지 확인해 보세요. 이 이야기들은 변화, 기회, 그리고 행동 속 진보의 이야기입니다.","teaserCardImage":"/content/dam/ets-org/Rebrand/Photos/insights-teaser-card-image-1.webp","teaserCardImageAlt":"이미지 2","teaserCardLink":"/human-progress-report.html","enableGatedContent":false,"ctas":[]}],"ctas":[]}