무선 네트워크(Wi-Fi) 접근통제 및 WPA3 적용 쟁점
업무용 무선망에 강력한 인증·암호화(WPA2-Enterprise/WPA3), 인가 단말만 접속, 게스트망 분리, 비인가 AP(Rogue AP) 탐지가 적용되는지가 핵심이다.
본문
문서 본문
핵심 판단
업무용 무선망에 강력한 인증·암호화(WPA2-Enterprise/WPA3), 인가 단말만 접속, 게스트망 분리, 비인가 AP(Rogue AP) 탐지가 적용되는지가 핵심이다.
배경
취약 암호화(WEP/개방형)·공유 PSK 사용, 업무망-게스트망 미분리, 비인가 AP 탐지 부재로 무선 구간이 침투 경로가 된다.
주요 쟁점 및 심사 포인트
- 무선망 인증·암호화(WPA2-E/WPA3) 및 인가 단말 통제 여부
- 업무망-게스트망 분리 여부
- 비인가 AP(Rogue AP) 탐지·차단 여부
관련 인증기준
ISMS-P 인증기준(2023) 기준. 항목명은 「금융권 ISMS-P 인증기준 점검항목 안내서」로 검증함.
- 2.6.5 무선 네트워크 접근
- 2.6.1 네트워크 접근
- 2.11.2 취약점 점검 및 조치
관련 법령·가이드
조문 번호·명칭은 개정으로 달라질 수 있어, 실제 심사·인용 시 국가법령정보센터(law.go.kr) 최신본 재확인을 권장한다.
- 「개인정보의 안전성 확보조치 기준」 제6조(접근통제)
- 무선망 포함 정보통신망 접근통제·침입 차단 근거.
- (참고) 무선 네트워크 접근은 ISMS-P 2.6.5 직접 요건
참고 가이드
- 「개인정보의 안전성 확보조치 기준 안내서」 접근통제 부분
- 무선랜 보안 가이드(KISA)
심사 시 확인사항 (증적)
- 무선 AP 인증·암호화 설정 및 인가 단말 목록
- 게스트망 분리 구성 및 접근통제
- 비인가 AP 탐지 솔루션·점검 결과
주요 결함 사례
업무용 Wi-Fi가 공유 PSK로 운영되고 게스트망과 분리되지 않으며, 비인가 AP 탐지가 이루어지지 않음.
보완 대책
- WPA2-Enterprise/WPA3·단말 인증 적용 및 게스트망 분리
- 비인가 AP 탐지·차단 및 무선 구간 정기 점검
연관 쟁점
- [ISSUE-029] 네트워크 세그먼트 분리 및 방화벽 룰 최적화 쟁점
- [ISSUE-024] 보호구역(전산실) 출입통제 및 CCTV 사각지대 쟁점
본 문서는 ISMS-P 인증심사 실무 참고용이며, 법적 자문이 필요한 사안은 법률 전문가 확인이 필요합니다. (v2 · 2026-08)
연결 지식
관련 근거
관련 법령·가이드
- 개인정보의 안전성 확보조치 기준
- 「개인정보의 안전성 확보조치 기준 안내서」 접근통제 부분
- 무선랜 보안 가이드(KISA)
태그
#무선#WiFi#WPA3#접근통제#AP
법령 조문 번호와 명칭은 개정으로 달라질 수 있습니다. 인용 시 국가법령정보센터 최신본을 함께 확인하세요.