• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사이버 안보'통합검색 결과 입니다. (18건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 조원균 포티넷 한국지사장 "사이버 보안은 국방비"

국가가 사이버 보안에 쓰는 돈은 국방비나 마찬가지예요. 한국이 보안 강국이 되려면 정부가 정책 우선순위로 삼아야 하고, 기업도 의식을 올려야 합니다. 한국은 북한을 앞에 뒀는데도 사이버 보안 인식이 공공·기업 모두 미국보다 굉장히 떨어져요. 조원균 포티넷 한국지사장은 지난 15일 서울 강남구 포티넷 한국지사 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 조 지사장은 “사이버 보안은 사이버 국방비”라며 “가장 나중에 줄여야 하는 예산”이라고 말했다. 그는 “사업 전망이 나쁘면 한국에서는 정부든 기업이든 보안 예산을 가장 먼저 줄이더라”며 “지난해 만난 미국 제조업 정보보호최고책임자(CISO) 2명은 '올해 전망이 나빠도 사이버 보안 예산은 줄이지 않는다'고 했다”고 전했다. 그러면서 “사이버 보안은 안보와 이어진다”며 “어느 나라든 공공 시장이 민간보다 많은 돈을 쓴다”고 강조했다. 하지만 “한국에서는 공공이 돈을 덜 써서 국내 보안 기업 실적이 지난해 주춤했던 것 같다”며 “정부와 공공기관이 사이버 보안에 너무 무심하다”고 지적했다. 포티넷 본사가 있는 미국은 한국과 다른 모양새다. 조 지사장은 “세계 사이버 보안 시장에서 미국은 60%를 차지한다”며 “일반 정보기술(IT) 시장에서 미국 비중이 40%대인 데 비하면 미국이 그만큼 러시아·중국과의 사이버 전쟁을 심각하게 보는 셈”이라고 분석했다. 포티넷은 한국을 중요한 시장으로 여긴다. 지정학적 특성 때문으로 풀이된다. 조 지사장은 “포티넷이 본거지인 미국에 이어 두 번째로 보안 장비를 판 나라는 한국”이라며 “2000년 창립하고서 2년도 안 돼 한국지사를 세웠다”고 설명했다. 그는 “포티넷 경영진은 한국에 남다른 관심을 가졌다”며 “주요 대기업·금융사·기술기업뿐만 아니라 직원 300명 이하 중소기업에도 주력 제품 방화벽을 공급해 시장점유율이 가장 높다”고 자평했다. 구체적인 숫자는 언급하지 않았다. 이어 “작은 사업장은 예산도 적고 인력도 적어 보안을 신경 쓸 새가 없다”며 “포티넷 장비만 하나 갖다 놓으면 웬만한 일을 알아서 해준다”고 덧붙였다. 조 지사장은 2018년부터 8년째 포티넷 한국 사업을 총괄하고 있다. 국내 주요 기업 임원 임기가 2~3년인 데 비하면 오래 일하는 책임자다. 그는 “한국지사장 임기는 정해지지 않았다”며 “잘하면 계속 하고 못하면 언제든지 나가야 한다”고 했다. 또 “고객은 지사장이 바뀌어 예측할 수 없는 환경을 원하지 않을 것”이라는 입장도 전달했다. 조 지사장의 다음 목표는 한국 대표답게 영역을 넓히는 일이다. 그는 “포티넷이 한국 보안 시장에서 의미 있는 발자취를 남기는 게 내 역할”이라며 “한국 공공 부문에서 포티넷이 기여할 수 있는 부분을 찾으려고 한다”고 웃었다. 아래는 조원균 지사장 주요 이력 한성대 경영학 학사 미국 조지워싱턴대 대학원 경영학 석사 수료 1996~1999 KT 사업전략 마케팅 담당 2000~2011 시스코 한국지사 통신사업 부문 영업 및 오퍼레이션 총괄 2012~2017 F5네트웍스 한국지사장 2018~ 포티넷 한국지사장

2025.04.21 13:36유혜진

미국 사이버 보안 과학자 실종…FBI 급습 전 무슨 일?

미국에서 사이버 보안 과학자가 실종된 것으로 알려졌다. 미국 잡지 와이어드는 3일(현지시간) 미국 인디애나 대학에서 오랫동안 컴퓨터 과학을 가르친 샤오펑 왕 교수가 아내와 함께 실종됐다고 보도했다. 이어 미국 연방수사국(FBI)이 그의 집을 급습했다고 전했다. 이에 앞서 인디애나 대학 사이트에서 교수 전화번호와 이메일 주소를 비롯한 프로필이 지워졌다. 와이어드는 이 교수가 20년 동안 암호화, 개인정보, 사이버 보안에 대한 학술 논문을 발표한 저명한 컴퓨터 과학자라고 소개했다. 연락이 끊긴 이유는 아무도 모른다고 설명했다. 다만 한 소식통은 “교수가 실종되기 전 중국 자금 조사에 직면했다”고 말했다.

2025.04.05 08:00유혜진

[보안리더] 이화영 사이버안보연구소 부소장 "소통하는 사이버안보 초석 되겠다"

“서울시 해커톤 대회에 나가 횡단보도 바닥 신호등을 기획했습니다. 신호등을 볼 때마다 이렇게 좋은 결과로 대한민국 곳곳에 안전의 불을 밝히니 뿌듯하고 감사해요. 이처럼 누구나 사이버 위협으로부터 안전할 수 있는 최소한의 장치가 법과 정책이라고 생각합니다. 그래서 공학도였던 제가 정책에 관심을 갖게 됐습니다. 지금까지 빠르고 수직적인 관료 문화가 한국을 키웠습니다. 그러나 사이버는 중첩과 간섭을 통해 확장하는 수평적 영역입니다. 전 사이버 안보의 수평적 소통을 위해 노력하겠습니다.” 이화영 사이버안보연구소 부소장은 지난주 지디넷코리아와 만나 이같이 밝혔다. 이 부소장은 '천하에는 2가지의 큰 저울이 있는데, 하나는 시비(是非)의 저울이고 하나는 이해(利害)의 저울이다. 그 중 옳은 것을 지켜 이로움을 얻는 것이 가장 으뜸'이라는 다산 정약용 선생의 말을 인용하며 “그렇게 사이버 안보의 길을 가는 사람이 되고자 한다”고 말했다. 숙명여대 컴퓨터과학 학사·석사·박사 과정에서 공부했다. 사이버안보연구소는 한국 사이버안보기본법을 제정하기 위한 정책과 제도를 연구한다. 2022년 4월 문을 열고, 지난해 2월 창립총회를 개최했다. 박근혜 정부 공군참모총장, 문재인 정부 합동참모본부 의장과 국방부 장관을 지낸 정경두 대표가 연구소를 이끈다. 아래는 이 부소장과의 일문일답. -사이버안보연구소는 다른 연구소와 무엇이 다른가? “국가정보원·과학기술정보통신부·외교부·국방부 4개 정부부처가 하는 사이버 안보 업무를 폐쇄회로텔레비전(CCTV)처럼 보면서 조언한다. 부처 간 수직적 칸막이가 있다. 각자 바빠서 서로 하는 일에 관심 없는 경우가 많다. 사이버안보연구소가 수평적으로 살피며 풀어보겠다. 미국 기관이나 기업에서는 해킹 당하더라도 피해자가 무엇을 해야 하는지 알고 있다. 어떻게 대응할지 평소 교육받는다. 그 보안 교육을 통과해야 자리를 지키거나 승진할 수 있다. 한국은 국정원이나 한국인터넷진흥원(KISA)에 연락하면 끝이다. 내 자리에서 보안 사고가 났을 때, 어떻게 해야 하는지 규정이 없어 연습하지 않으면 사고 확산을 막기 어렵다. 보안 산업에서 정부 역할은 부모와 같다고 생각한다. 부모는 이해당사자는 아니지만 자녀가 성장할 수 있는 토대와 울타리가 되지 않나. 기업 스스로 살아남는 게 아니라 세계적인 기업으로 클 수 있게 도와야 한다.” -사이버안보연구소의 특별한 활동 계획은? “'인공지능의 책임 있는 군사적 이용에 관한 고위급 회의(REAIM·Responsible AI in the Military domain)'에 적극적으로 참여한다. 리에임은 외교부와 국방부가 공동 주관하는 국제다자회의체다. 지난해 네덜란드·싱가포르·케냐·영국이 공동주최국으로 함께했다. 인공지능(AI)을 군사에 쓸 때 지켜야 할 규범을 만들고, 국제 평화와 안보에 어떤 영향을 미칠지 머리를 맞댄다. 지난해 브레이크아웃 세션(Breakout Session)에 선정된 사이버안보연구소는 롤플레잉 기법과 뉴게임 이론을 적용한 AI에 대한 기술적 이해를 바탕으로 사이버전에서 AI 어드바이저(adviser)를 효율적으로 쓰는 방법을 선보였다. 9월에는 한국정보보호학회 위험관리구조(RMF·Risk Management FRAMEwork)연구회와 대규모 회의(conference)를 열기로 했다. 주제는 한국형 위험 관리 구조(K-RMF) 제도다. K-RMF는 한국 공공기관과 방산 업체의 정보보호 위험을 관리하기 위한 보안 제도다. 미국 국립표준기술연구소(NIST) RMF를 기반으로 국내 환경에 맞췄다. 국가 정보보호 지침 등과 연계된다.” -미국 정부와 협업할 기회를 잡았다고? “개인적으로 미국 '국제 지도자 초청 프로그램(IVLP·International Visitor Leadership Program)'에 뽑혔다. 다음 달 7일부터 25일까지 미국에서 '사이버 보안 협력 강화: 한·미 동맹(Strengthening Cybersecurity Cooperation: U.S.-ROK Partnerships)' 프로젝트에 참가한다. IVLP는 미국 국무부가 80년 동안 세계 각국의 차세대 지도자를 불러 특정 주제로 협력하는 프로그램이다. 한국 동문으로는 고 김영삼·김대중 전 대통령 등이 있다. 미국 전문가들과 사이버 보안을 연구하고, 한·미 양국이 교류하는 데 동참하고 오겠다. 사적으로도 영광이지만, 한국 사이버 안보에 기여할 수 있어 더욱 뿌듯하다.”

2025.03.24 13:51유혜진

사이버안보연구소, 대전대 미래복합안보연구소와 MOU

사이버안보연구소(대표 정경두)는 13일 공군호텔에서 대전대학교(총장 남상호) 미래복합안보연구소(소장 엄정호 교수)와 협력을 위한 학술연구 협약을 체결했다. 사이버안보연구소는 사이버안보 정책과 법제 및 연구 자문 분야에서, 대전대 미래복합안보연구소는 우주사이버보안기술과 인적 자원 분야에서 상호 연구 역량 증진을 목적으로 각각 협약을 맺었다. 사이버안보연구소 정경두 대표(46대 국방부 장관)는 "대학 연구소와의 협약은 사이버안보 연구 분야에서 대학의 폭넓은 인적 네트워크를 구축할 수 있어 연구소에 많은 도움이 될것이며, 앞으로 활발한 교류를 기대한다"고 밝혔다. 엄정호 대전대학교 미래복합안보연구소장은 "이번 협약은 대전의 우주산업과 대전이 연구개발 중심 도시로 도약하는 기로에서 우주사이버안보 정책과 기술 연구를 시작하는데 지역 우주산업 발전에 큰 도움이 될 것"이라며 "미래 핵심 복합안보 위협으로 심각성이 증가하고 있는 우주사이버 위협에 대응할 수 있는 정책과 기술을 연구하기 위해 준비해 온 양 기관은 이번 협약으로 대한민국 우주사이버안보 역량 강화에 더 힘을 보탤 수 있게 됐다"고 말했다.

2024.11.14 00:27방은주

[유미's 픽] "이러다 큰일날라"…빈번해진 北-러시아 사이버 공격, 韓 대책 마련 '절실'

북한군의 우크라이나 전쟁 참전을 기점으로 우리나라 안보가 불안한 모습을 보이는 가운데 남측을 향한 북한과 러시아의 사이버 보안 위협이 나날이 높아져 대응책 마련이 시급하다는 지적이 나온다. 11일 업계에 따르면 북한은 최근 우리나라를 향해 위성항법장치(GPS) 전파 교란 공격을 점차 강화하고 있다. GPS는 인공위성에서 보내는 신호를 수신해 선박·항공기·자동차 등의 위치를 파악하는 시스템으로, GPS 신호에 오류가 생기면 군의 무기체계 등에 장애가 생긴다. 군사·민간 내비게이션 등의 오작동도 초래해 막대한 피해가 발생할 수 있다. 실제로 해외에서는 선박 대상 사이버 공격으로 운항통제권을 10시간 상실한 사례, 선사 시스템이 랜섬웨어에 감염돼 약 3천억원의 손해를 입은 사례 등이 보고됐다. 국내에서도 선박 위치정보(GPS) 교란 등이 발생했다. 업계 관계자는 "최근 선박과 운항시스템의 디지털 전환이 가속화됨에 따라 선박 내 장비 간 또는 선박-육상 간 네트워크 연결이 확대되면서 사이버 공격에 대한 취약성도 높아지고 있다"며 "선사·선박에 사이버 보안 사고가 발생할 경우 해상물류 공급망이 훼손되고 안보에 위협이 될 우려가 있다"고 지적했다. 특히 올 들어 우리나라를 향한 북한의 GPS 공격이 잦아지고 있다는 점에서 불안감은 가중되고 있다. 지난 3월에는 한미 연합연습 '자유의 방패(FS)' 기간 동안 백령도·대청도·소청도·대연평도·소연평도 등 서해 5도 상공을 향해 수차례 GPS 전파 교란 신호를 쐈다. 올해 5월에는 서해 북방한계선(NLL) 일대에서 남쪽을 향한 GPS 전파 교란 공격을 수일 연속 자행했다. 이 탓에 인천 해상을 오가는 여객선과 어선의 내비게이션이 한 때 오작동하는 문제 등이 벌어졌다. 지난 5일에도 오전 11시쯤부터 서해 접적 해역에서 북한이 보낸 것으로 추정되는 GPS 교란 신호가 탐지됐다. 이 교란 행위는 8~9일에 이어 10일에도 감지됐는데 다행히 큰 피해는 없었던 것으로 파악됐다. 과학기술정보통신부에 따르면 북한의 GPS 방해 활동은 이달에만 330여 건에 달했으나 실제 피해는 없었던 것으로 조사됐다. 지난 1일부터 10일 오전 11시까지 GPS 신호수신 장애접수 내역은 항공기 279건, 선박 52건 등 총 331건이다. 과학기술정보통신부는 "북한 개풍 및 해주 방향에서 유입되는 전파혼신 신호가 중앙전파관리소의 전파감시시스템에 지속 탐지되고 있다"며 "운항사고 등 실제 피해는 발생하지 않았다"고 밝혔다. 정부에서는 피해를 방지하기 위해 다양한 노력을 펼치고 있다. 과기정통부는 GPS 전파혼신 상시 감시체제를 운영 중이다. 국토교통부는 GPS 이용 주의 항공고시보를 발행했고 항공기 대체항법 및 지상항행 안전시설 이용, 관제기관 지원 등 조치를 내렸다. 해양수산부도 혼신상황을 전파하고 해경과 협력한 어선 안전조업 지도, 항해주의 안내, 선박 대체항법 이용 등 조치를 내렸다. 과기정통부는 "항공기·선박 등 운항에 피해가 없도록 GPS 전파혼신 상황을 주의깊게 감시하며 국토교통부, 해양수산부 등 관계 부처와 상시 대응 태세를 유지할 것"이라고 말했다. 하지만 문제는 또 있다. 최근 북한과 밀접한 관계를 맺고 있는 러시아가 한국을 겨냥해 분산서비스거부(DDoS·디도스) 공격에 적극 나서고 있어서다. 러시아 해커집단은 최근 김용현 국방부 장관과 로이드 오스틴 미국 국방부 장관이 북한과 러시아의 군사협력 심화를 규탄하는 공동 성명을 채택한 것을 빌미로 디도스 공격을 활발하게 펼치고 있다. 디도스는 특정 서버를 대상으로 지속적이고 많은 양의 트래픽을 일으켜 정상적인 서비스 제공이 불가능해지도록 만드는 해킹 수법이다. 이로 인해 국방부는 지난 5일 오후 5시 30분쯤부터 인터넷 홈페이지에 대한 디도스 공격이 이어지면서 접속이 제대로 이뤄지지 않았다. 국방부 홈페이지와 비슷한 기반을 사용하는 합동참모본부 홈페이지도 같은 현상이 일어났다. 또 법원 홈페이지도 지난 8일 디도스 공격을 받아 '셧다운' 됐다. 법원 내부 전산망까지는 피해가 가지 않았지만 대국민 서비스를 제공하는 사건검색 기능은 물론 각급 법원 홈페이지의 이용이 약 2시간 가까이 마비됐다. 올 들어 큰 규모의 디도스 공격은 이번이 처음이다. 앞서 친러시아 해킹조직은 다크웹 사이트에서 '대법원 사이트를 공격하겠다' 등의 글을 올린 것으로 알려져 이번 공격의 배후로 지목되고 있다. 과학기술정보통신부도 정부 기관에 대한 디도스 공격 주체가 친러시아 해킹그룹으로 추정된다고 밝혔다. 이번 일로 법원의 긴장감은 더 높아졌다. 지난 해 북한 해킹조직 '라자루스'로 추정되는 집단에 의해 법원 전산망이 이미 털린 사례가 있어서다. 법원행정처는 사법부가 연달아 공격에 털리는 상황이 계속될까 전전긍긍하고 있는 것으로 전해졌다. 또 공격자를 찾아내기 위해 경찰청 국가수사본부와 국가정보원과도 협력에 나섰다. 국가안보실은 "우리나라에 대한 친러시아 핵티비스트(Hacktivist·해킹을 투쟁 수단으로 삼는 행동주의자) 그룹의 사이버 공격이 간헐적으로 있었으나, 북한의 러시아 파병·우크라이나 참전 이후 빈번해지고 있다"며 "국정원 국가사이버위기관리단을 중심으로 친러 핵티비스트들의 활동을 주시하며 관계기관들과 상황을 공유하는 등 적극 대응하고 있다"고 밝혔다. 한국인터넷진흥원(KISA)은 "북한군의 러시아 파병 등으로 인해 사이버 위협이 커지고 있다"며 "러시아 해킹 그룹 등에 의한 디도스 공격에 대비해야 한다"고 권고했다.

2024.11.11 07:00장유미

한국사이버안보학회, '2024 연례학술대회' 개최

한국사이버안보학회(회장 서울대 김상배 교수)는 2일 SKY31 컨벤션에서 '중견국의 사이버안보 국가책략'을 주제로 '2024 연례학술대회'를 2일 개최했다. 이날 오후 3시부터 진행한 법제도연구위원회 라운드테이블은 '사이버안보정책 발전방안: 정부의 역할과 거버넌스'를 주제로 고려대 권헌영 교수 진행하에 지난 2월과 9월 발표된 '국가사이버안보전략'과 '2024 국가 사이버안보 기본계획'을 분석하고 성공적 이행을 위한 정부 역할과 추진체계를 논의했다. 패널은 ▲고려대 정보보호대학원 권헌영 교수(사회) ▲홍익대 법학과 황창근 교수 ▲성균관대 법학전문대학원 지성우 교수 ▲고려대 법학전문대학원 이희정 교수 ▲반기문재단 외교안보실 최성주 실장(전 폴란드 주재대사, 전 외교부 국제안보대사 등 역임) ▲인공지능산업융합사업단 오상진 단장(전 국가안보실 사이버팀장, 전 국방부 국방개혁실장 등 역임)이 참석했다. 아래는 이날 논의한 주요 질의별 패널들 답변. Q: (권헌영 교수) 2024년 9월 발표된 '2024 국가 사이버안보 기본계획'을 분석한다면? - (황창근 교수) 최근 사이버안보 위기 또는 위협은 민간·공공이나 국내외를 구분하지 않고 발생하고 있기 때문에 통합적인 역량을 활용해 대처하겠다는 내용은 좋다고 생각한다. 다만 기본계획의 실제 이행 차원에서 그 법적 기반이 필요하고, 무엇보다 이 같은 전략이나 계획의 본질적 목표인 국가안보와 국민 생명 및 재산 보호와 같은 내용이 전면에 더 부각될 수 있어야 한다. - (지성우 교수) 이전에 비해 눈에 띄는 점은 '공세적 사이버 활동 강화'가 언급된 거다. 그러나 그 내용이 기존의 방어적 활동과 비교했을 때 크게 다르지 않아 보인다. 이후에는 지금의 선언적인 차원을 넘어 보다 구체적인 내용을 다룰 수 있기를 기대한다. 또 여러 기관 및 플랫폼이 네트워크로 연결돼 발생하는 문제들과 가짜뉴스를 비롯한 콘텐츠에 대해서도 대응 논의가 필요하다. - (이희정 교수) 사이버안보라고 하는 개념의 범주가 명확해져야 한다. 안보의 다층적 개념 중 정책 목표로 설정할 범위 혹은 정책 목표를 여러 개 설정하더라도 각각의 대응 수단 검토가 필요하다. 사이버 시스템 안전과 같이 가장 명확하게 모두가 합의할 수 있는 목표를 우선 논의하고, 나머지 영역은 세부적인 것들을 만들면서 함께 논의해 가는 차별화된 접근을 해야 하지 않을까 한다. -(최성주 실장) 전 세계 복합안보위기 중심에 사이버기술이 놓인 시점에 지난 2월과 9월 발표된 전략 및 기본계획은 체계적으로 구성돼 있다고 본다. 그 내용을 3대 키워드로 정리하면 ①자강(自强) ②협력 ③복원력(resilience)이다. 공세적 대응을 시행하는 데 현행 법률과 충돌하지 않도록 운영하는 것이 상당히 중요하다. 사이버안보기본법이 계속 표류하며 부재한 상황에서도 이러한 전략을 통해 구체적인 행동에 나선 것은 의미가 있다고 본다. - (오상진 단장) '공세적'이라는 단어가 눈에 띈다. 내용에 따라 offensive나 defense forward의 개념으로 혼재돼 이해될 수 있다. 영문판에서 offensive라고 표현한 것은 과감한 선택으로 보이나 용어 사용을 더 전략적으로 할 수 있어야 한다. 또 국제협력 강화와 복원력이라는 차원에서는 이에 대한 좀 더 높은 이해가 바탕이 됐으면 하는 아쉬움이 있다. Q. (권헌영 교수) 우리 사이버안보전략과 기본계획 이행을 위해서는 거버넌스, 여러 사이버안보 활동에 관한 법적 통제, 민관협력, 국제 관계, 국방 문제 등을 종합적으로 살펴봐야 할 것 같다. 범국가적 차원에서 역량과 자원을 효과적으로 동원해 특정한 전략적 목표를 달성한다는 것이 기본계획의 본질이다. 이때 국가적 관점에서 거버넌스를 어떻게 가져가는 것이 바람직한가? - (황창근 교수) 우리 사이버안보 정책에서 가장 핵심적인 것은 수행 체계를 어떻게 구성할 것인지에 관한 문제다 현재 기본계획상 구조는 대통령을 중심으로 국가안보실, 국가정보원, 각 부처로 나뉜 형태를 취하고 있다. 타 행정각부와 같이 특별한 소관사무가 정해져 있지 않고 안보와 정보활동 등을 수행하는 기관인 국가정보원이 실질적 수행을 담당하는 것은 적절하게 보이나 국가안보실에 대해 '컨트롤타워'라는 명칭을 사용하는 것은 대통령이 직접 권한을 행사하거나 행정을 수행하는 것처럼 오해할 여지가 있다. Q.(권헌영 교수) 우리가 선제적으로 위협을 식별하고 공세적으로 앞서 대응할 때, 실질적 힘을 활용했을 때, 그 활용한 당사자들의 행위가 법적으로 유효하게 인정받을 수 있는가 하는 문제가 남아 있다. 공세적 사이버 작전이 제대로 효력을 가지려면 어떠한 법적 근거와 절차가 있어야 하나? - (지성우 교수) 공세적 대응에 있어 정부는 우선 정책을 수립하고 실행하는 기능, 공공·민간·국방 상호 간 정보공유와 협력이 원활하게 이루어질 수 있는 기능을 해야 한다. 사이버보안 인력양성도 필요한데, 일반 대중을 대상으로 하는 사이버 안전 교육도 훨씬 강화해야 한다. 또 네트워크 보안에서 나아가 네트워크를 통해 전달되는 콘텐츠, 특히 가짜뉴스 관련 이슈 등에 대한 대비가 충분하지 않은 상황인데, 이제 민간에서 발생하는 것이 민간 피해로 끝나지 않기에 종합적인 대비가 필요하다. 사이버안보기본법 제정 이전에 유관 법령을 개정하는 노력이 우선돼야 한다. Q.(권헌영 교수) 위협정보를 공유하고 대응하는 민관 협력이 강조될 때 법적 문제는 어떤 것이 있나? - (이희정 교수) 전문가뿐 아니라 시스템을 이용하는 아주 평범한 사람들이 무심코 하는 행위로도 큰 유출 사고가 발생한다. 조직 말단에 있는 사람들에게 이런 문제를 내면화하는 것이 사이버안보 거버넌스를 완성하는 데 필수적인 요소라고 본다. 사이버안보 거버넌스에 개인들이 다 참여할 수 있도록 하려면 발상의 전환 같은 아날로그적 요소 활용도 고려해야 한다. 또 정보공유 외에도 서로 시스템을 들여다보고 하는 일이 수반될 것 같은데, 이에 대한 근거를 당연히 마련해야 하며 부수적으로 사후 공개 등의 절차도 마련해야 한다. Q.(권헌영 교수) 실질적 공세적 대응은 국제협력에 기반해 추진하고 있는데, 글로벌 무대에서 한국이 핵심적인 플레이어가 되려면 어떤 점을 고려해야 할까? - (최성주 실장) 국제 안보 환경이 변화하면서 사이버 공간도 영향을 받았다. 우리는 4대 핵심 가치, 즉 자유민주주의, 시장경제, 법치주의, 인권을 공유하는 나라들과 진영을 함께할 수밖에 없다. 국제협력을 너무 단일한 방향으로만 생각할 필요는 없고, 내부적으로 미리 사전 협의도 촘촘히 하고 의제 발굴을 잘 해나가면서 끌고 가는 것이 중요하다. 다른 진영 국가들과도 최소한의 대화를 유지해 나가야 한다. 또 가짜뉴스에 대한 대비와 더불어 공세적 대응을 실제로 준비하기 위한 인력양성 제도를 잘 운영해야한다. Q.(권헌영 교수) 기본계획을 수행할 때 국방 분야 역할이나 혁신은 어떻게 보는가? - (오상진 단장) 소프트웨어, 디바이스, 네트워크 등 특화된 영역에 집중하는 일반 기업과는 달리 국방은 모든 것을 국방부의 경계 안에 두는 특별한 조직이다. 수행하는 활동 뿐 아니라 거버넌스, 인력 배치 등 체계에 대한 문제도 중요한데, 현재 AI 트랜스포메이션을 준비함에 있어 디지털 전환과 IT 기반을 탄탄하게 갖춘 구조를 제대로 운영할 수 있는 조직을 구성하는 것은 쉽지 않다. 국방AI센터 뿐 아니라 사이버안보 체계상의 주요 플레이어인 국가정보원, 국방부, 과학기술정보통신부, 경찰청이 갖고 있는 장단점을 조화롭게 해 작동하도록 해야 한다. 또 최근 발표된 'K-RMF'는 국방부의 복잡성에 따라 각별하게 정리할 필요가 있다. 일신하는 차원에서 의미 있는 과정이었다고 생각한다.

2024.11.04 22:45방은주

"중견국 사이버안보 전략 모색한다"…한국사이버안보학회, 연례학술대회 개최

사이버안보가 국가 전략의 필수불가결한 핵심으로 부상하는 가운데 미래 국가 전략을 논의하기 위해 전 세계 전문가들이 한자리에 모인다. 한국사이버안보학회(KACS)는 다음달 1일부터 이틀간 서울 JW메리어트 호텔과 SKY31 컨벤션에서 '중견국의 사이버안보 국가책략'을 주제로 연례학술대회를 개최한다고 31일 밝혔다. 이번 학술대회는 사이버안보가 국가전략, 기술정책, 법제도 등 다양한 분야에 미치는 영향을 논의하고 중견국의 사이버안보 전략 수립을 위한 방향성을 모색하기 위해 마련됐다. 컨퍼런스는 총 여러 개의 세션으로 나뉘어 진행된다. 첫째 날에는 김상배 한국사이버안보학회장 겸 서울대 정치외교학부 교수의 개회사와 국가정보원 윤오준 3차장의 환영사로 시작된다. 이어 '중견국의 사이버안보 국가책략', '국가 안보에 대한 기술적 보안 위협과 미래 전략', '사이버 안보와 법의 역할'을 주제로 각 분야의 전문가들이 발표를 진행할 예정이다. 특히 호주전략정책연구소의 피트리아니 박사, 이스라엘 바르일란 대학교의 샤피로 교수, 퀸즐랜드 대학교의 라이언 코 교수가 참여해 호주, 아세안, 이스라엘 등 중견국의 사이버안보 전략과 법제도 사례를 분석할 예정이다. 둘째 날에는 기획 라운드테이블과 세 연구위원회의 학술연구과제 발표, 사이버안보 논문 공모전 수상자 발표 등이 진행된다. 이 자리에서는 신용석 국가안보실 사이버안보비서관, 이원태 아주대학교 교수, 오상진 인공지능산업융합사업단장 등 사이버안보 및 IT 분야에서 활동 중인 고위급 인사와 전문가들이 모여 심도 있는 논의를 펼칠 예정이다. 김상배 학회장은 "최근 강대국 중심으로 사이버 안보 분야의 국제질서가 새롭게 형성되고 있는 현실에 속에서 중견국으로서 한국의 대응전략을 모색할 필요성이 대두됐다"며 "인도태평양·동유럽·중동에 위치한 중견국의 사이버 안보전략을 비교적으로 탐구하는 이번 회의는 대한민국의 국가책략 형성에도 보탬이 될 것"이라고 강조했다.

2024.10.31 08:41조이환

안랩 "北 해커, 지원 끝난 IE 틈새 노려…보안 패치 업데이트 필수"

안랩이 북한 해킹 조직의 사이버 공격 정황을 포착했다. 안랩과 국가사이버안보센터(NCSC)는 북한 해킹 조직이 마이크로소프트 인터넷 익스플로러(IE)의 새로운 제로데이 취약점을 악용한 공격에 대한 합동 분석 보고서를 공개했다고 20일 밝혔다. 보고서 내용에 따르면 북한 해킹 조직 'TA-레드앤트(RedAnt)'가 지원 종료된 IE 모듈을 사용하는 '토스트(Toast)' 광고 실행 프로그램을 악용해 악성코드를 유포한 것으로 드러났다. 마이크로소프트는 2022년 6월 IE 지원을 종료한 바 있다. 이에 사이버 공격자들은 여전히 IE 모듈을 사용하는 일부 윈도우 애플리케이션을 노리고 있는 것으로 알려졌다. 공격자는 특정 토스트 광고 프로그램이 광고 콘텐츠를 다운로드할 때 취약한 IE 모듈을 사용한다는 점을 노렸다. 이를 위해 국내 광고 대행사 서버를 해킹해 권한을 획득한 후 해당 서버의 광고 콘텐츠 스크립트에 취약점 코드를 삽입했다. 이를 통해 토스트 광고 프로그램은 서버에서 콘텐츠를 다운로드하고 렌더링하는 과정에서 IE의 자바스크립트 엔진(jscript9.dll)에 오류를 유발함으로써 사용자 PC에 악성코드를 감염시켰다. 안랩과 NCSC는 해당 취약점을 즉시 마이크로소프트에 신고했다고 밝혔다. 마이크로소프트는 8월 13일 정기 패치를 통해 해당 취약점(CVE-2024-38178, CVSS 7.5)에 대한 보안 업데이트를 배포했다. 안랩 김준석 ASEC 분석팀 선임연구원은 "이번 사례는 취약한 IE 모듈을 사용하는 토스트 광고 프로그램을 악용해 대규모 피해가 발생할 수 있었다"며 "사용자들은 운영체제(OS)나 소프트웨어(SW)의 보안 업데이트를 정기적으로 진행하는 등 기본 보안 수칙 준수가 매우 중요하다"고 강조했다. 또 "피해 예방을 위해 사용자는 OS와 SW 보안 패치를 수시로 업데이트해야 한다"며 "SW 제조사는 제품 개발 시 보안에 취약한 라이브러리·모듈 사용을 지양해야 한다"고 당부했다.

2024.10.20 09:19김미정

사이버안보연구소, 'KADEX' 참여 회원사 기술 소개

사이버안보연구소는 오는 2~6일 5일간 대전 계룡대에서 열리는 '대한민국국제방위산업전(KADEX, Korea Army International Defence Industry Exhibition)'에 참가한다고 1일 밝혔다. 사이버안보연구소는 정부와 민간 유관기관 간 정보공유와 협력을 촉진하고, 사이버안보 정책에 관한 수평적 소통 창구 역할을 수행하는 비영리 단체다. 46대 국방부 장관을 역임한 정경두 대표가 설립했고, 대한민국의 사이버안보를 강화하는 데에 중점을 두고 활동하고 있다. 이번 'KADEX 2024' 행사에서 사이버안보연구소는 주요 회원사들의 첨단 기술을 선보일 예정이다. 주요 전시 품목은 트루네트웍스의 보안망에 최적화된 물리적 원격 업무환경 및 보안 프린팅 기술, 드림디앤에스의 한국형 암호화 알고리즘을 적용한 장거리 무선암호장비, 씨크랩이 국가보안기술연구소에서 기술을 이전받아 개발한 군사용 등급의 분리망 보안통제 체계 장비 등이다. 정경두 대표는 "이번 KADEX 참가를 통해 연구소 회원사 간 협력을 긴밀히 하고, 소통적 사이버안보 강화를 실천하는 계기로 삼아 대한민국의 사이버안보 강화에 기여할 수 있기를 기대한다"면서 "앞으로 사이버안보연구소는 '사이버안보포럼&전시회'를 계획하고 있고, 그 확장 모델의 시작을 'REAIM(Responsible AI in the Military domain Summit)2024'에 이어 KADEX에서도 선보일 예정"이라고 밝혔다. 한편 KADEX는 K-방산을 대표하는 다양한 무기체계부터 전투력을 지원하는 전력지원체계(비무기체계)까지 대한민국 국방산업 전반의 품목을 통합해 전시하는 대규모 행사다. 대한민국 육군협회가 주최하는 국내 최대 규모 방위산업 전시회로, 국방산업 최신 기술과 제품들이 한자리에 모인다.

2024.10.01 12:21방은주

국정원·KAIST, 사이버안보연구소 설립

국가정보원과 한국과학기술원이 '사이버안보연구소'를 설립하고 공동 행동에 나선다. 국가정보원과 KAIST는 '사이버안보 분야 공동연구 및 협력을 위한 업무협약(MOU)을 체결했다고 26일 밝혔다. 국정원과 KAIST는 ▲전담 연구조직 설치 및 운영 ▲사이버 분야 공동연구 수행 ▲과학기술·국가안보 상호 이해를 위한 정기 교류 등에 협력하기로 했다. 특히 양 기관은 '사이버안보연구소'를 설립해 사이버대응·인공지능(AI)·양자 등 첨단 안보기술을 체계적으로 확보해 나가고, 이 과정에서 사이버 분야 인재 양성을 위한 협력을 강화할 계획이다. 조태용 국정원장은 "과학기술 강국이 되는데 중추적 역할을 해온 KAIST와 함께하여 뜻깊다"며 "사이버안보 미래대응 역량 강화에 힘을 모으자"고 말했다.

2024.03.26 18:35이한얼

"혁신·도전형 R&D에 연구예산 5% 투자"

우리나라 연구개발 생태계의 신도형 R&D 체계로의 전환을 가속화할 절차적 기반이 마련됐다. 국가과학기술자문회의(의장 대통령)는 15일 이우일 부의장 주재로 '국가과학기술자문회의 제7회 심의회의'를 개최했다. 이 회의에서는 ▲혁신적·도전적 R&D 육성시스템 체계화 방안(안) ▲제2차 물관리기술 발전 및 물산업 진흥 기본계획(안) 등 2개 안건을 심의・의결했다. 이어 지난 13일 운영위원회에서 의결한 ▲2025년도 국가연구개발 투자방향 및 기준(안)을 보고안건으로 논의했다. 국가과학기술자문회의 심의회의는 대통령을 의장으로 하는 과학기술 분야 최상위 의사결정 기구다. 과학기술 분야별 중장기 정책 및 기술확보 전략, 국가연구개발 제도개선 및 예산배분 등의 안건을 심의한다. 이우일 부의장과 민간위원 10명, 5개 부처장관(기재・교육・과기정통・산업・중기), 과학기술수석(간사위원) 등 총 17명으로 구성됐다. 이날 맨 먼저 심의·의결한 혁신적·도전적 R&D 육성시스템 체계화 방안(안)에 따르면 '혁신도전형 R&D 사업군'을 지정하고 지원하는 제도를 시행하기로 했다.이 사업군은 세계 최고 수준을 지향하고 혁신적 파급효과를 낼 수 있는 사업이 대상이다.유형은 세 가지로 △사회적 임무 해결을 위한 파괴적 혁신기술형 △국가경쟁력 강화를 위한 세계 최고 수준 기술 확보 또는 신시장 선점 목표로 하는 초격차‧신격차형 △탁월성 높은 연구자의 도전적 연구(새로운 개념설계 수준 지향)을 지원하는 창의도전형 등이다. 올해는 ▲과기정통부의 한계도전R&D프로젝트 ▲복지부의 한국형 ARPA-H 프로젝트 ▲산업부의 산업기술알키미스트프로젝트 사업 등 6개 부처 21개 사업을 혁신도전형 사업군으로 우선 지정했다. 정부는 오는 4~6월 중 개별부처 요청사업 대상으로 혁신도전형 R&D 사업군을 추가 지정할 계획이다. 이 사업군 지원 정책 시행과 관련해 정부는 우선 부처간 민관간 벽을 허문 협력적 거버넌스를 구축, 운영한다. 이미 예고한대로 혁신도전형 사업의 국가 차원 원팀 구성을 위해 혁신도전형 R&D사업 담당부처, 연구관리전문기관, 현장책임자가 모두 참여하는 (가칭)혁신도전형 연구개발사업 추진협의체(위원장: 과기정통부 과학기술혁신조정관)를 구축한다. 협의체는 기존 사업추진사항 점검 및 현장중심 문제발굴, 신규 R&D 추진방향 및 프로젝트간 연계방향 등을 논의하고 노하우를 공유하는 기능을 수행하게 된다. 상호 관련 제도를 업그레이드하는 플랫폼 역할을 수행하도록 할 방침이다. 혁신도전형 R&D에는 투자 지속성 확보를 위해 오는 2027년 정부 전체 R&D의 5% 수준('27년 중기재정기준 총 R&D예산 예상액 31.6조원 중 약 1.58조원)을 투입하기로 했다. 혁신도전형 R&D의 특성을 반영, 적정 기획평가비를 확보할 수 있도록 예산구조도 개편한다. 혁신도전형 R&D 맞춤형 운영방안도 제도화한다. 현장의 목소리를 반영, 혁신도전형 사업에 대해서는 연구과제 기획 및 운영책임자(PM, Project Manager)에 대한 기획‧선정‧평가 등 전권을 부여해 책임 운영이 되도록 한다는 복안이다. 또 유연한 연구비 집행 등을 위한 법적 근거 확보를 위해 오는 9월 국회 법안 제출을 목표로 국가연구개발혁신법 개정을 추진한다. 평가 시스템도 혁신도전형 R&D에 대해서는 성공과 실패를 구분 짓는 평가등급을 폐지하고 과정중심 정성평가로 전환한다. 우수성과를 창출한 혁신도전형 과제의 경우 공모를 거치지 않는 지정방식으로 후속과제 협약이 가능하도록 인센티브를 부여하기 위해 국가연구개발혁신법 개정도 추진한다. 이어 두 번째 심의· 의결한 제2차 물관리기술 발전 및 물산업 진흥 기본계획(안)에서는 '미래 핵심 물관리기술 선점을 통한 물산업 강국 실현'이라는 비전 아래 4대 중점 추진전략을 제시했다. 우선 향후 5년간 약 4천100억 원을 투입해 미래 물산업을 견인할 핵심 물관리 기술을 중점 개발하기로 했한다. 이를 위해 △수량 등 수자원 정보를 디지털 기술로 관리하고 △집중호우 시 하류의 하천 상황을 고려한 댐 방류 의사결정을 지원하는 댐-하천 가상모형(디지털 트윈)을 도입한다. 또한, 디지털 기술을 접목, 상‧하수도 시설을 자동으로 제어하는 스마트 물관리 등에 선도적으로 예산을 투입하기로 했다. 산업 육성 및 물산업의 혁신 성장을 지원해 현재 47조 원 규모의 물시장을 오는 2028년까지 60조 원 규모로 키워나간다는 복안이다. "초순수 종합지원하는 플랫폼센터 조성" 초순수(모든 불순물을 제거한 물) 기술을 국산화하기 위해 연구개발 및 실증, 인력양성 등을 종합적으로 지원하는 초순수 플랫폼센터 조성을 추진한다. 초순수는 우리나라 핵심 산업인 반도체, 디스플레이 생산공정에 필수적인 소재이다. 세계 초순수 시장은 2021년 28조 원에서 2040년 54조 원으로 크게 성장할 것으로 예상된다. 또한, 춘천 소양강댐을 필두로 댐의 차가운 용수를 데이터센터 냉각에 활용하는 방안도 모색한다. 정부는 또 물산업 해외 진출 전략에 따라 현재 약 3조 원 규모의 수주‧수출을 2028년까지 5.5조 원으로 확대시켜 나간다는 계획이다. 물산업 육성과 관련해 미래 성장을 이끄는 인재를 맞춤형으로 육성한다. 현장 중심의 전문인력을 양성하고, 해외 연구기관과 공동연구도 확대한다. 또한, 초순수·물에너지 및 첨단 물관리 등에 관한 교육과정을 운영하여 미래 물산업을 견인할 융합형 혁신 인재를 집중적으로 양성한다. 물시장 성장을 통해 3만 명의 물산업 일자리를 추가로 창출(종사자 '21년 20만명 → '28년 23만명)할 계획이다. 이외에 이날 세 번째 안건으로 2025년도 국가연구개발 투자방향 및 기준(안) 등이 보고됐다. 정부R&D 투자에 선도·도전 DNA 이식 '25년도 정부R&D 4대 중점 투자방향은 정부R&D 투자 전반에 선도·도전 DNA를 이식하자는 것이다. 이를 위해 실패 위험부담이 있지만 성공 시 국가적 기술혁신을 이끌 수 있는 선도·도전적 R&D에 투자를 확대한다. 또한 혁신성 중심 민·관 협력R&D 투자시스템 가동 등 시장실패를 보완하기 위한 모험자본으로서 정부R&D 투자의 책무를 강화한다. 혁신을 주도하는 글로벌R&D 중추국가로 도약을 목표로 글로벌 아젠다를 주도할 수 있는 대규모 전략형 프로젝트를 발굴·투자한다. 주요 기술분야 글로벌 협력전략에 기반한 전방위적 협력 확대에 적극 지원할 방침이다. 이와 함께 국가간 협력 아젠다의 적기이행을 뒷받침 할 수 있도록 신속집행이 가능한 예산도 확대한다. 젊은 연구자 육성, 차세대 연구리더 양성 등 국가 인재를 키우는 R&D에 재원을 적극 투입한다. 한국형 스타이펜드(STIPEND) 안착지원 등을 통해 학생연구원에게는 안정적 연구환경을 지원하며, 세계 최고 수준의 기초연구 파격 지원을 통해 글로벌 리더연구자 양성에도 나서기로 했다. 3대 게임체인저 기술의 2030년 G3 도약을 목표로 AI, 첨단바이오, 양자 기술 등에 공격적으로 예산을 확대한다. 아울러 반도체, 이차전지 등 첨단산업 분야는 차세대 기술뿐 아니라 공급망 급소기술까지 R&D를 지원하며, 우주·사이버안보·에너지 기술 등 신흥안보와 관련된 투자도 강화한다. 이우일 부의장은 “최근 우리 과학기술계가 연구개발 시스템 측면에서 조금씩 변화가 시작되고 있다"며 “실패가능성이 높지만 파급력이 높은 R&D사업에 과감하게 도전할 수 있는 선진화된 R&D시스템 구축을 통해 생태계 역동성을 높여 나가길 기대한다”고 말했다. 이 부의장은 또 “우수한 연구에 확실히 투자한다는 정부기조가 명확한 만큼, 내년도 R&D 예산이 확대될 수 있도록 각 R&D 부처가 현장연구자와 함께 세밀하게 소통하며 준비해 달라"고 당부했다.

2024.03.15 11:30박희범

신용석 토스 CPO, 국가안보실 사이버안보비서관 유력 검토

대통령실이 핀테크 기업 토스 운영사 비바리퍼블리카의 신용석 개인정보보호책임자(CPO)를 신임 국가안보실 사이버안보비서관으로 유력 검토하고 있는 것으로 알려졌다. 대통령실 관계자는 "전임인 윤오준 사이버안보비서관이 국가정보원 3차장에 최근 임명된 후 후임을 물색해 왔다"며 "인사 문제는 확인할 수 없지만, 곧 임명안이 재가될 것"이라고 말했다. 신용석 CPO는 노무현 정부 청와대에서 정보보안팀장, 미국 마이크로소프트(MS) 최고보안자문역(CSA), 넥슨 글로벌 보안센터장 등을 역임했다. 대통령실은 신 CPO가 국내외에서 안보 업무를 경험한 데 대해 주목한 것으로 보인다.

2024.02.21 16:36김성현

국정원, 국가사이버안보센터 개소 20주년 기념식 개최

국가정보원이 국가사이버안보센터 개소 20주년을 맞아 주요 사이버위협 대응 성과 등 발자취를 뒤돌아보는 시간을 가졌다. 국정원은 20일 '과거 20년을 돌아보고 미래 20년을 준비하다'라는 주제로 우리나라 사이버안보 수호를 다짐하는 기념 행사를 개최했다. 조태용 국정원장은 축사에서 "국가사이버안보센터는 20년 전 아무도 가보지 않은 길을 시작했고, 사이버위협에 국가 차원의 종합적이고 체계적인 대응에 각고의 노력을 기울였다"며 "현재 각급기관 및 민간보안업체들과 위협정보 공유체계를 구축하여, 북한 등 사이버 위협 세력에 적극적으로 맞서고 있다"고 격려했다. 이어 "북한을 비롯한 위협 세력의 공격 수법이 점점 다양화, 복잡화, 정교화되고 있다"며 "사이버 공간의 대비태세에 빈틈이 없도록 함으로써 대한민국의 자유민주주의를 굳건히 지켜달라"고 당부했다. 국정원은 2003년 1월 25일 '슬래머 웜' 바이러스로 인해 우리나라 전체 인터넷이 몇 시간 동안 마비된 인터넷 대란을 계기로 사이버안전에 대한 국가 차원의 종합적, 체계적 대응을 위해 2004년 2월 20일 국가사이버안전센터를 개소했다. 2021년 1월 '국가사이버안전센터'에서 '국가사이버안보센터'로 명칭을 변경했다. 국제 및 국가배후 해킹조직에 의한 사이버공격에 대비하기 위해 국가 차원의 일원화된 대응체계를 마련하고, 해외 주요국과의 협력을 지속 확대해 오고 있다. 또 2022년 11월에는 민간과의 협력을 강화하여 위기시 신속하고 효과적인 민관 합동대응을 위해 센터 산하에 국가사이버안보협력센터도 개소했다.

2024.02.20 18:24이한얼

정부 "공급망 보안 강구"...'ICT 공급망 보안 가이드라인' 제작 나서

정부가 사이버안보 위협 세력의 ICT 공급망 공격에 체계적으로 대응하기 위해 세부적인 대응책을 강구한다. 국가정보원과 과학기술정보통신부는 8일 'ICT 공급망 보안 가이드라인' 제작에 착수한다면서 이같이 밝혔다. 국가안보실에서 지난 1일 발표한 '국가사이버안보전략'에 따르면 ICT 제품이 공공·민간 전 영역에서 많이 사용됨에 따라 개발·배포·유지·관리와 같은 공급망 전 단계에서 보안 위협이 증가하는 추세다. 국가안보실은 '국가사이버안보전략' 핵심 전략 과제에 '범국가적 차원의 ICT 공급망 보안정책 및 대응체계 확립'을 포함하고, 기존 보안 제도 보완·소프트웨어 관리체계 수립 등을 추진토록 했다. 이런 기조에 발맞춰 국정원과 과기부는 'ICT 공급망 보안 가이드라인' 마련에 착수해 3월 중 공개할 계획이다. 특히, 양 기관은 공급망 보안 문제가 공공·민간영역간 경계가 없음에 따라, 부처간 벽을 허물고 협업을 통해 제도적 보완을 추진하기로 했다. 현재 보안 가이드라인에 담을 핵심 골격을 다듬는 중이다. 그동안 ICT 제품별로 상이한 '소프트웨어 구성명세서'인 SBOM을 표준화해 업계는 물론 도입기관·시험기관들의 예측 가능성을 높여 체계적인 대응을 하도록 지원할 계획이다. 이와 함께 국정원·과기정통부는 개발·유통·운영 등 공급망 단계별 체크리스트도 마련해업계 및 시험·도입기관 등 각 참여 주체들이 자체적으로 2중·3중 안전성을 확보하도록 지원할 계획이라고 밝혔다.

2024.02.08 17:57이한얼

'21세기 원유' 데이터 이용 공격..."민주국가에 심대한 도전"

지난 2016년 당시 미국 민주당 대선후보였던 힐러리 클린턴은 자신의 선거대책본부장 존 포데스타가 주고 받은 이메일이 해킹되면서 한바탕 홍역을 치뤘다. 해킹 주범은 미 폭로전문매체 위키리크스로 이메일 1천100여 건을 통째로 빼내 클린턴 선거캠프와 미 언론간 유착 가능성을 보도했다. 그해 말 클린턴 후보는 미 대선에서 당시 도널드 트럼프 공화당 후보에 밀려 낙선했다. 디지털 전환과 인공지능(AI)이 전 산업을 망라하고 뜨거운 감자로 부상하면서 덩달아 이를 이용한 데이터 해킹 공격도 날로 진화하는 중이다. 국가안보전략연구원 윤정현 부연구위원은 데이터를 이용한 해킹 공격은 산업, 정치, 안보 등 전 분야에 걸쳐 치명적인 충격파를 낳는다고 경고했다. 6일 서울 강남 위플레이스에서 개최된 '제7차 사이버 국가전략포럼'에서다. 윤 부연구위원은 "데이터 자체가 안보의 핵심적인 키워드로 떠올랐다"면서 "하나의 기본적인 자료이기 때문에 그 자체로는 의미성을 부여하기 어렵고 그것이 어떤 목적에 따라서 수집 분석 가공돼 활용될 때 가치가 부여된다"고 운을 뗐다. 이어 "데이터 자체가 이제 좀 더 손쉽게 가공될 수 있고 그것이 어떤 목적성을 띈 도구로 활용될 여지가 높아졌다"면서 "데이터가 갖고 있는 경제적인 가치뿐만 아니라 그것을 활용한 해킹은 사회적 영향을 미치고 나아가 정치체제를 위협할 수 있을 정도로 악용되고 있다"고 전했다. 윤 부연구위원은 데이터를 이용한 해킹 공격이 고도의 진화를 거듭하고 있다고 짚었다. 그는 "데이터 이용 해킹은 대표적으로 피싱 공격을 떠올리지만 이제는 특정인 혹은 조직을 대상으로 정교하게 만든 스피어 피싱 등으로 발전했고 또 생성형AI가 접목돼 매우 정교한 형태로 피해를 입히고 있다"고 분석했다. 그러면서 "랜섬웨어 공격도 이제 과거 몸값을 요구하는 금전적인 걸 요구하는 걸 넘어서 사이버 물류 시스템이 연결된 차원에서의 물리적 피해를 입히는 도구로도 활용되고 있는 실정"이라며 "개인 이메일과 암호 등의 정보까지 유출해 굉장히 큰 법적 분쟁을 야기시키는 특징을 보인다"고 했다. 뿐만 아니라 윤 부연구위원은 "과거 데이터를 삭제하거나 데이터를 유출하는 걸 넘어서 그 데이터를 훼손하고 조작해 혼란을 배가시키는 데이터 변조는 데이터 패러다임에서의 중요한 변곡점"이라면서 "데이터 변조는 의료나 제약 분야에 침투할 경우 굉장히 치명적일 수 있다. 국가적 중대 결정을 내리는 여론조사에 데이터 변조가 악용될 경우 사회적 혼란과 분열을 야기시켜 결과적으로 파멸을 초래할 수밖에 없다"고 경고했다.

2024.02.06 17:59이한얼

지정학적 불확실성에 국가 지원 해커 활개

지정학적 불확실성이 높아진 가운데 사이버 공간에서 국가 지원 사이버 공격 세력이 눈에 띄게 증가해 주의가 요구된다. 이들이 첩보 활동을 넘어 교통·통신·전력 등 주요 기반 시설을 마비시키는 사이버 공격 무기 활용성도 높다. 최근 미국과 한국 정부는 국가 지원 해킹 그룹의 활동에 촉각을 곤두세우고 있다. 러시아와 우크라이나, 이스라엘과 팔레스타인 등 무력 충돌은 물론 총선과 대선 등 선거까지 앞두고 있기 때문이다. 실제로 북한·중국·이란·러시아 등 4개 국가가 지원하는 해킹 그룹 활동이 여기저기서 포착되고 있다. 2018년 미국 대선 때 러시아 지원 해킹 그룹의 작전이 밝혀진 후 사이버 공격을 통해 선거에 개입할 수 있는 것이 드러났다. 생성AI 확산으로 딥페이크를 이용한 가짜 뉴스와 영상 유포 작전이 수월하다. 국가정보원은 최근 정부부처와 지자체 및 산하기관에 공문을 보내 사이버 위협 대비 태세 강화를 요청했다. 북한이 수위 높은 대남 발언과 미사일 발사 등 긴장을 고조하면서 사이버 공격을 병행할 가능성이 제기된다. 현재 국내 사이버위기경보는 2단계인 '주의' 상황이다. 국정원은 '주의' 경보에서 더 올리지는 않았지만 현재 사이버 시급성을 고려해 공문을 보낸 것. 한국인터넷진흥원은 최근 신원 미상의 해커그룹이 텔레그램에서 국내 홈페이지 변조, 정보 탈취, 디도스 등 공격을 예고 하고 있어 주의를 당부했다. 해커는 비영리 협회, 대학, 관공서, 재단, 중소병원 등의 홈페이지를 변조하고 개인정보유출을 시도했다. 사이버 보안기업과 언론사에 분산서비스거부(DDoS) 공격도 수행했다. 해커는 아파치-톰캣 기반의 자바 솔루션(오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트럿츠2 등) 취약점을 악용하고 있어 해당 솔루션 사용 기업의 업데이트가 시급하다. 미국은 중국 해커 공격 대응에 한창이다. 미 연방수사국(FBI)은 정수시설, 전력망, 석유, 가시관, 교통망 등에 사이버 공격 태세 강화를 주문했다. 여기에 심각도가 높은 보안 취약점이 연이어 발견되며 긴장이 높아지고 있다. 미국 사이버 보안 및 인프라 보안국(CISA)은 가상사설망(VPN) '이반티 커넥티 시큐어(Ivanti Connect Secure)'와 '폴리시 시큐어 VPN(Policy Secure VPN)' 사용자에게 연결을 해지하라고 경고했다. 사이버 보안 기업 맨디언트는 "이반티 제로데이 취약점을 악용하고 있는 해킹 세력은 UNC5221 그룹뿐만 아니라 분류되지 않은 다양한 공격 그룹까지 광범위하게 이용하고 있다"고 분석했다. 맨디언트는 UNC5221을 중국 연계 스파이 위협 공격자로 분류한다. 러시아는 북대서양조약기구(NATO)와 우크라이나가 운영하는 장비에 백도어를 배포하고 있다. 구글 위협분석그룹은 러시아 연방 보안국(FSB) 산하 부서인 센터(Center)18 해킹 그룹이 PDF 문서를 활용해 각종 기기에 백도어를 다운로드 하게 유인했다. 구글은 센터18이 수년 간 미국 정부 등이 사용하는 시스템을 손상시키는데 집중해온 해킹 그룹이라고 분석했다. 산드라 조이스 구글 클라우드 맨디언트 인텔리전스 부사장은 "중국, 러시아, 북한, 이란은 장단기적인 지정학적 필요에 의해 각각 구별되는 사이버 능력을 활용한다. 특히, 중동, 동유럽 및 동아시아의 핫스팟을 중심으로 세계적 긴장이 고조되면서 이에 대응하는 준비가 시급하다"고 말했다. 이어 "제로데이 취약점의 발견부터 사용까지 시간이 단축되는 등 사이버 공격자 움직임이 민첩하다"고 덧붙였다.

2024.02.06 11:31김인순

한국인터넷진흥원장, 보안 전문가 3인방 '각축'

한국인터넷진흥원(KISA) 차기 원장 후보자로 김홍선 한국스탠다드차타드은행 최고보안책임자(CISO), 이상중 구미대 사이버보안연구원장, 손영동 한양대 융합국방학과 초빙교수 등 3명으로 압축됐다. 이번 3배수에 오른 원장 후보는 과거와 달리 모두 정보보호 분야 전문가여서 눈길을 끈다. KISA 임원추천위원회는 2023년 말 후보자 공모 접수 마감 후 1차 서류 면접심사에서 3명의 최종 후보군을 결정한 것으로 알려졌다. 현재 이들에 대한 인사검증이 진행 중이다. 현 이원태 원장은 지난 2021년 1월 8일 임명돼 사실상 임기가 끝났다. KISA는 이번 원장 공모에 ▲최고 경영자로서 인터넷·정보통신 및 정보보호·개인정보보호에 대한 리더십과 비전 제시 능력과 ▲인터넷·정보통신 및 정보보호·개인정보보호 관련 전문지식과 경험을 강조했다. 윤석열 정부는 사이버 보안 국제 협력과 인력 양성, 산업 활성화 등을 강조하는 기조다. 3명의 후보는 정보보호와 사이버 안보에 높은 관심과 전문성을 자랑한다. 김홍선 한국스탠다드차타드은행 CISO는 서울대 전자공학과 학사, 석사, 퍼듀대 전자공학 박사 학위를 받고 1996년 1세대 보안기업인 시큐어소프트 설립했던 비즈니스 전문가 출신이다. 이후 2007년부터 2013년까지 한국 최대 보안기업인 안랩 CTO 및 대표이사를 거쳤다. 2014년 7월부터 지금까지 한국SC제일은행 최고정보보호책임자를 맡고 있다. 김 부행장은 보안산업과 IT보안 현장 책임자로 30여년간 일한 전문가다. 이상중 구미대 사이버보안연구원장은 사이버 수사 베테랑으로 이름을 날렸던 인물. 이 원장은 '검찰 1호' 사이버수사관으로 대검찰청 과학수사부 사이버수사실장과 서울중앙지검 첨단범죄수사부 인터넷범죄수사센터장 등 사이버수사 관련 주요 요직을 역임했다. 이 원장은 2023년 구미대에 개설된 사이버보안연구원에서 사이버 보안 정책, 해킹 대응, 디지털 포렌식, 기반시설 보안, 사물인터넷과 하드웨어, 블록체인, 인공지능 보안 등의 연구를 지휘하고 있다. 손영동 한양대 교수는 사이버 안보 전문가로 꼽힌다. 손 교수는 1986년 한국경제신문에 입사해 기자로 일하다 2008년부터 2011년까지 국책기관인 국가보안기술연구소소장을 지냈다. 국가보안기술연구소는 국가의 핵심 보안 기술 R&D를 책임지는 곳이다. 손 교수는 국방부 합동참보본부 자문위원을 지냈으며 '아이워(사이버 냉전시대)', '0과 1의 끝없는 전쟁' 등 사이버 안보와 관련된 저서를 내며 사이버 강국 실현에 앞장서 왔다.

2024.01.08 10:26김인순

사이버 특보에 임종인 고려대 교수

임종인 고려대 정보보호대학원 석좌교수가 사이버 특별보좌관에 임명됐다. 윤석열 대통령은 2일 용산 대통령실에서 사이버 특보를 임명했다. 사이버 특보는 이번 정부에서 처음 만들어진 자리다. 임 신임 특보는 사이버 보안 분야 국내 최고 전문가다. 임 특보는 고려대 수학과를 졸업한 뒤 동 대학원에서 석·박사 학위를 취득했다. 지난 2001년 고려대 정보보호대학원장에 임명된 뒤 2010년 정보보호학회장을 거쳤다. 대검찰청 사이버수사 자문위원장, 국가정보원 사이버보안 자문위원 등으로도 활동했으며 박근혜 정부 청와대에서 안보특보를 지냈다. 윤석열 대통령은 대선 후보 시절부터 유독 사이버보안에 대한 관심이 높았다. 정부의 예산 축소 기조에에 따라 주요 연구개발(R&D) 예산이 삭감됐지만 인재 양성 예산은 오히려 늘었다. 한국인터넷진흥원(KISA)은 올해 과학기술정보통신부(이하 과기정통부) 정보보호 인재 양성 사업 예산이 전년대비 20% 이상 증액됐다고 밝혔다. 특히, 한미동맹에서도 국방을 넘어 사이버 안보가 강조되고 있다. 지난해 한미정상회담에서도 양국 정상은 '한미 전략적 사이버안보 협력 프레임워크 공동성명'을 채택했다. 이번 임 신임 특보 임명은 사이버 안보는 물론이고 생성AI와 디지털 자산 등 새로운 기술 분야에서 사이버 보안 주도권을 확보하려는 의지로 풀이된다. 임 특보는 "전통적인 사이버 시큐리티 외에 인공지능(AI)와 디지털 자산, 우수기술 등 이머징 기술 보안의 기반을 마련하는데 노력하겠다"고 말했다.

2024.01.02 19:12김인순

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

인텔, 컴퓨텍스 2025서 AI 경쟁력 강화 신기술 공개

조립·분해부터 용접까지…공장 풍경 바꾸는 'AI 로봇'

Z세대 술 안 마시는데…롯데칠성 전략 실패 어쩌나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현