방산안보연구 | Journal of Defense Industrial Security (J Def Ind Secur; JDIS)

OPEN ACCESS, PEER REVIEWED

pISSN 3091-5546
eISSN 3091-5554
원저

인증형 방위산업 사이버보안 법령체계 도입 연구: 미 사이버보안 성숙도모델 인증제도(CMMC) 관련 법령과 비교를 중심으로

법무법인(유) 율촌 변호사

교신저자: 송광석, E-mail: sks9567@gmail.com

방산안보연구, 2권 2호, 2026년 9월, 67-90면.
Journal of Defense Industrial Security, 2026;2(2):67-90. https://doi.org/10.64227/jdis.2026.2.2.5
접수일: 2026년 6월 08일, 수정일: 2026년 7월 25일, 게재승인일: 2026년 8월 07일, 출판일: 2026년 9월 30일.
Copyright © 2026 Author(s).
This is an Open Access article distributed under the terms of the Creative Commons CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) which permits unrestricted use, distribution, and reproduction in any medium, provided the original work is properly cited.

요약

본 연구는 현행 방위사업 사이버보안 제도를 글로벌 표준에 부합하는 인증형 사이버보안 제도로 법령체계를 개선하기 위한 방안을 2025년 11월 10일부터 정식 발효된 미 국방부 사이버보안 성숙도모델 인증(CMMC) 제도와 법·제도 측면에서 비교·분석하여 제시하는 것을 목적으로 한다. 이를 위해 미국의 법령체계에 대한 이해를 바탕으로 CMMC 제도를 구성하는 연방법령과 국방조달규정을 국내 방위사업법령 및 방위산업보안 관련 법령체계와 비교법적 방법을 적용하여 분석하였다. 분석 결과, 미국은 연방 법령과 규정을 근거로 CMMC 제도를 통해 입찰절차에 사이버보안 인증을 연계하고 정보 유형별 단계적 제3자 인증 평가체계를 계약체결 자격요건으로 명시하여 시행 중이나, 한국은 다수의 개별 법령으로 각종 정보보호의무를 부여하지만 업체가 취급하는 정보별 사이버보안 역량 인증을 계약의 조건으로 삼지 않는다. 본 연구는 국내 방산 사이버보안 법령체계를 국제적 기준에 부합하도록 정비하고, 향후 CMMC와의 상호인정을 포함한 기존 제도와 연계한 데이터 중심 인증제도 도입, 평가·인증기관 역할 정립 등의 구체적 개선 방향을 제시하고자 한다.

핵심어

사이버보안, 사이버보안 성숙도모델인증(CMMC), 보안측정, 통합실태조사, 상호인정협정

Section