전체기사 최신뉴스 GAM 라씨로
KYD 디데이

소프트웨어 업체까지 노리는 北 해킹...국정원-과기부 보안TF 출범

기사입력 : 2024년09월25일 18:26

최종수정 : 2024년09월25일 21:05

개별PC 넘어 제품‧장비 전반 노려
"대규모 피해와 사회 혼란 획책"
국정원 센터장 "S/W보안 중요 요소"

[서울=뉴스핌] 이영종 통일전문기자 = 국가정보원과 과학기술정보통신부는 25일 국가사이버안보센터 판교캠퍼스에서 'S/W 공급망 보안 T/F'를 발족하고, S/W 개발ㆍ공급ㆍ운영 등 공급망 전 단계에 걸친 사이버 보안체계를 마련해 나가겠다고 밝혔다.

서울 내곡동 국가정보원 본부 청사 [사진=국정원 홈페이지]

이는 최근 사이버 위협이 단순히 개별 PC에 대한 해킹에 머무르지 않고, 소프트웨어(S/W) 개발업체를 공격해 관련 제품이나 업데이트 파일에 악성코드를 주입함으로써 이 S/W 제품이 사용된 IT장비나 PC 전체를 자동으로 감염시키는 데 따른 것이다.

특히, 자율주행ㆍIoTㆍ스마트시티 등 국가 사회 전반에 디지털 전환이 가속화됨에 따라, 북한을 비롯한 국가배후 및 국제 해킹조직들은 S/W 공급망 공격을 통해 공공분야는 물론 우리 사회 전반에 걸친 대규모 피해와 사회적 혼란을 획책하고 있는 것으로 판단된다고 국정원은 배경을 설명했다.

국정원 관계자는 "지난 2020년 미국의 S/W 공급사 솔라윈즈에 대한 공급망 공격으로 1만8000개 이상 기관이 피해를 입은 사건과 2023년 악성코드 삽입 금융 S/W인 3CX)로 전 세계 60만 명이 피해를 당한 사건이 대표적"이라며 "미국도 '국가 사이버보안의 개선에 관한 대통령 행정명령'을 발표하는 등 세계 각국이 공급망 보안을 강화하고 있는 추세"라고 말했다.

이번 TF발족은 S/W 공급망 전반의 사이버 위협 요인을 진단하는 동시에 보안정책과 산업계 지원방안을 마련하기 위한 차원이란 설명이다.

T/F에는 국방부ㆍ행안부ㆍ디지털플랫폼정부위ㆍ군방첩사 등 관계기관 및 S/W 산업계를 포함한 산학연 전문가들이 참여하고 국정원 주관 정책분과와 과기 정통부 주관 산업분과로 나눠 매월 그룹별 회의와 전체회의를 가질 예정이다.

내년 1월까지 공공분야 S/W 공급망 보안기준 등 보안정책과 함께, 보안성 강화가 업계의 부담이 아닌 보안기술 역량 제고로 이어지도록 산업지원ㆍ육성방안을 마련하고, 2027년 시행을 목표로 단계별 로드맵도 공개할 계획이다.

[서울=뉴스핌] 북한 해커의 국내 전산망 침투를 경고하기 위한 국가사이버안보센터의 홍보영상. [사진=국가사이버안보센터] 2024.03.04

특히 국정원은 현재 망분리 개선방안으로 추진 중인 다층보안체계(MLS)와도 연계해 공공분야 공급망 보안정책을 적극 수립해 나갈 예정으로 알려졌다.

출범행사에서 신용석 대통령실 사이버안보비서관은 "전 세계적으로 사이버 안보에서 공공-민간 협력의 중요성이 강조되고 있는데 이번 민관 합동 T/F 발족은 S/W 공급망 보안영역에서 공공-민간 협력의 모범사례가 될 것"이라고 말했다.

또 국정원 국가사이버안보센터장은 "S/W 공급망 보안은 최근 국가 사이버안보 분야에서 가장 중요한 요소로 부상했다"며 "산업과 안보에 미치는 영향을 충분히 검토하고 국내 기업들과 공감대를 지속 형성해가면서 S/W 공급망 보안정책을 마련하겠다"고 밝혔다.

류제명 과기정통부 네트워크정책실장은 "디지털 전환의 가속화에 따라 S/W 공급망 대상 공격이 우리 경제, 사회에 미치는 영향이 증가하고 있다"고 강조하면서 "S/W 공급망 보안이 기업에 부담보다는 경쟁력 강화와 해외 무역장벽 극복을 위한 지원책이 될 수 있도록 민ㆍ관이 머리를 맞대어 정책을 수립하겠다"고 말했다.

 

yjlee@newspim.com

CES 2025 참관단 모집

[뉴스핌 베스트 기사]

사진
'남학생 입학 논란' 성신여대, 근조화환시위 [서울=뉴스핌] 최지환 기자 = 성신여대가 '2025학년도 외국인 특별 전형 모집요강'에서 신설 국제학부에 외국인 남학생의 지원을 받기로 결정하며 논란이 된 12일 오후 서울 성북구 성신여대 교내에서 학생들이 락카 스프레이로 항의문구를 적고 있다. 2024.11.12 choipix16@newspim.com   2024-11-12 16:58
사진
'왕좌의 게임' 재현...넷마블 '지스타' 첫선 [서울=뉴스핌] 양태훈 기자 = 넷마블이 HBO의 메가 IP '왕좌의 게임'을 활용한 '왕좌의 게임: 킹스로드'와 국내 모바일 게임의 대중화를 이끈 '몬스터 길들이기'의 정통 후속작 '몬길: STAR DIVE'를 선보이며 글로벌 게임 시장 공략에 나선다. 8일 넷마블은 서울 구로구 지타워에서 '지스타 2024 출품작 미디어 시연회'를 열고 국제 게임 전시회 '지스타 2024'에서 선보일 신작 '왕좌의 게임: 킹스로드'와 '몬길: STAR DIVE'를 최초로 공개했다. '왕좌의 게임: 킹스로드'는 전 세계적으로 흥행한 HBO 드라마 IP를 활용한 오픈 월드 액션 RPG다. 8일 넷마블은 서울 구로구 지타워에서 '지스타 2024 출품작 미디어 시연회 현장. [사진=양태훈 기자] 장현일 넷마블네오 PD는 "워너 브라더스, HBO와 긴 시간 신중하게 협업하며 원작 팬들을 만족시킬 수 있는 게임을 만들었다"고 자신감을 보였다. 이 게임은 원작 드라마의 시즌 4 후반부를 배경으로 한다. 플레이어는 '피의 결혼식'에서 정당한 후계자를 모두 잃은 몰락한 가문의 서자 역할을 맡는다. 장 PD는 "눈과 배고픔밖에 없는 척박한 북구에서 밤의 경비대를 도우며 가문의 생존을 위해 고군분투하는 이야기"라며 "드라마에서 자세히 다루지 못한 이야기와 인물들을 보여줄 것"이라고 설명했다. '왕좌의 게임: 킹스로드'의 가장 큰 특징은 원작의 주 무대인 웨스테로스 대륙을 심리스 오픈 월드로 구현한 것이다. 드라마에 등장한 지역은 물론 나오지 않은 지역까지 철저한 고증을 거쳐 제작했다. 장 PD는 "원거리 공격으로 높은 곳의 물건을 떨어뜨리거나 재배치해 새로운 길과 숨겨진 공간을 찾는 등 다양한 퍼즐 요소도 즐길 수 있다"고 덧붙였다. 전투 시스템도 원작의 사실적인 톤을 살리는 데 중점을 두었다. 장 PD는 "마법이 난무하는 흔한 판타지가 아닌 칼과 도끼 등 현실적 무기를 기반으로 한 전투를 구현했다"고 설명했다. 플레이어는 용병, 기사, 암살자 중 하나의 클래스를 선택할 수 있으며, 각 클래스는 원작 캐릭터들에게서 영감을 받아 개발됐다. 싱글 플레이뿐 아니라 협력 중심의 멀티 플레이도 제공된다. 윈터펠 같은 대형 성에서 다른 유저들과 만나 대화하고 파티를 꾸려 던전에 도전할 수 있다. 일부 필드에서는 다른 유저들과 함께 필드 보스 전투도 가능하다. '몬길: STAR DIVE'는 모바일 게임의 대중화를 이끈 '몬스터 길들이기'의 정통 후속작이다. 8일 넷마블은 서울 구로구 지타워에서 '지스타 2024 출품작 미디어 시연회 현장. [사진=양태훈 기자] 김광기 넷마블몬스터 개발 총괄은 "원작의 세계관과 스토리, 추억의 캐릭터들을 현대적으로 재해석했다"며 "어딘가 부족해 보이는 클라우드, 혈기왕성한 베르나 등 대표 캐릭터들과 새로운 마스코트 야옹이가 펼치는 모험"이라고 소개했다. '몬길: STAR DIVE'는 전작에 비해 전투 시스템을 대폭 강화했다. 김 총괄은 "캐릭터마다 개성 있는 전투 스타일과 역할이 있어 이해도가 높아질수록 더 다양하고 효율적인 전투가 가능하다"며 "원작의 태그 플레이를 계승해 단순한 캐릭터 교체가 아닌 연계 공격과 협력 시스템으로 발전시켰다"고 설명했다. 저스트 회피, 버스트 모드 등 액션성도 강화했다. 보스 몬스터와의 전투에서는 특정 부위 파괴나 속성 활용 등 전략적 플레이가 가능하며, 야옹이와 함께하는 몬스터 포획·길들이기 시스템도 구현했다. 한편 넷마블은 오는 14일부터 17일까지 부산 벡스코에서 열리는 지스타 2024에서 100부스 규모로 두 게임을 선보인다. 170개 시연대를 통해 '킹스로드'의 프롤로그와 '몬길'의 초반 스토리를 체험할 수 있다. 중앙 무대에서는 인플루언서 대전, 버튜버 시연, 코스프레 쇼 등 다양한 이벤트도 진행할 예정이다.   dconnect@newspim.com 2024-11-08 17:01
안다쇼핑
Top으로 이동