전체기사 최신뉴스 GAM 라씨로
KYD 디데이
경제 과학기술

속보

더보기

[윤석열 시대] 사이버보안 C-TAS 등 확대 국정과제 '초읽기'…보안기업 '수혜'

기사입력 : 2022년04월07일 12:00

최종수정 : 2022년04월07일 12:00

윤석열, 10만 사이버 보안 인재 양성 공약 제시
인수위, 사이버 보안 컨트롤타워 국정과제 논의
사이버보안 수요 급증에 안랩 등 기업 선전 예상

[세종=뉴스핌] 이경태 기자 = 재택근무 등 비대면 서비스가 확대되는 가운데 사이버 보안에 대한 위협이 갈수록 심화하고 있다.

대통령직 인수위원회는 이같은 위협을 해소하기 위해 사이버 보안 대책을 국정과제로 지정하기 위한 논의에 박차를 가하고 있다. 정부 역시 보안시스템 강화에 속도를 내는 등 새 정부 정책 방향에 발 빠르게 대처하는 모습이다.

과기부 C-TAS 기업 참여 확대·인수위 사이버보안 국정과제 예고

7일 IT업계 등에 따르면, 최근 미국 반도체 기업인 엔디비아를 비롯해 삼성전자 서버를 해킹해 기밀 데이터를 빼돌린 국제 해커집단 '렙서스'가 LG전자마저 해킹한 것으로 전해지고 있다. 지난달 랩서스는 LG전자 홈페이지 계정 정보 해시값을 유출한 것으로 파악됐다. 이와 함께 임직원의 이메일 주소 일부가 유출된 것으로 LG전자는 확인했다.

이런 상황에서 과학기술정보통신부는 사이버 위협 동향 분석 결과를 토대로 이날 국내 기업의 대응방안을 제시했다. 최근 발생한 국내·외 침해사고에 대한 분석 결과, 외부로부터틔 사이버 공격 단계는 ▲최초 침투 단계 ▲내부망 침투 단계 ▲데이터 유출 단계 등 3단계로 구분됐다. 단계별로 일회용 비밀번호 등의 추가 계정 인증 요구를 비롯해 기업 내 서버 접속 후 악성코드 배포, 내부 직원 정보 등이 저장된 데이터 수집소에 접근한 뒤 확보한 파일의 외부 반출 등이 주요 행태다.

사이버 위협정보 분석·공유(C-TAS, Cyber Threat Analysis & Sharing) 시스템 [자료=과학기술정보통신부] 2022.04.07 biggerthanseoul@newspim.com

과기부는 최초 침투단계에서 보안성이 높은 생체인증 등 이중 인증을 필수적으로 도입하도록 할 예정이다. 원격근무시스템 접속 단말에서도 사전 승인 정책을 도입하는 것을 권고하고 있다. 

내부망 침투단계에서는 중요서버 접속용 관리자 단말을 지정하고 생체인증 등 이중인증을 적용토록 하고 있다. 최초 접속 계정과 다른 계정으로 서버 접속 등 비정상적인 이용에 대한 모니터링도 강화하는 방안을 내놨다. 

데이터 유출단계에서 사용자별·데이터별·이용행태별 접근권한을 비롯해 반출정책, 이용정책 등을 차등 관리토록 권고했다. 사전 승인 없이 데이터·서버에 접근하려는 이상행위 등 접속 이력 관리를 위한 인공지능(AI) 기반의 상시 모니터링 시스템도 도입한다.

이와 함께 과기부는 다양한 사이버 공격에 빠르게 대응할 수 있도록 사이버 위협정보를 실시간으로 공유받을 수 있는 '사이버위협정보 공유체계(C-TAS) 2.0'에 국내 기업이 가입할 수 있도록 권장하고 있다. 현재 1000여 곳의 기업이 가입된 정도에 그치지만 대·중견·중소기업 등 사이버 보안이 요구되는 국내 기업이 최대한 가입해 대응할 수 있도록 한다는 게 과기부의 목표다. 

이와 함께 사이버 보안은 인수위도 중점적으로 논의하고 있는 사안으로 알려진다. 그동안 민간, 공공, 군 영역에서 사이버 보안과 관련된 컨트롤타워가 분산됐다는 지적이 제기됐다. 이와 관련 인수위에서도 사이버 보안 강화를 검토중인 것으로 파악됐다. 과기부 한 관계자는 "사이버 보안 컨트롤타워 등은 인수위에서 충분히 검토해서 차기 정부에 주요한 국정과제로 설정될 것으로 알고 있다"고 전했다.

[서울=뉴스핌] 최상수 기자 = 윤석열 국민의힘 대선후보가 28일 서울 여의도 중앙당사에서 '디지털 지구(Digital Earth) 시대' 대한민국 디지털 경제 비전발표를 하고 있다. 2022.01.28 kilroy023@newspim.com

실제 윤석열 당선인이 대선 후보 시절 공약을 발표하면서 "화이트 해커 10만 양성을 위해 실전형 사이버보안 대응훈련체계, 인력양성 지원, 숙련된 교육 프로그램 및 가상공간의 사이버 보안훈련장 확충 등을 추진할 것"이라고 말했다.

국민의힘 한 관계자는 "러시아-우크라이나 전쟁을 비롯해 산업 해커 등 사이버보안 문제가 심화하는 만큼 정부 차원의 대비책 마련이 필요하다"며 "민간 영역에서도 이와 관련된 준비를 해야 할 것"이라고 전했다. 

IT 보안기업 클라우드 서비스 등 확대 기대…안랩 등 보안기업 '수혜'

정부가 추진중인 사이버 보안 프로젝트를 통해 민간 기업들이 사이버 안전망으로 진입할 수 있는 환경은 이미 구축됐다. 과기부는 우선 보안취약점 정보를 국가 차원에서 체계적으로 수집·관리해 기업·ICT 제조사, 보안전문가가 원하는 정보를 일원화해 제공중이다. 기업은 사이버보안 취약점 정보포털(knvd.krcert.or.kr)을 통해 정보를 활용할 수 있다.

이와 함께 C-TAS의 경우에도 사이버 위협정보를 활용하고자 하는 기업의 정보보호 최고책임자 및 보안 실무자를 대상으로 개방된 상태다. C-TAS 개방형 홈페이지(ctas.krcert.or.kr)에 가입한 후 이용이 가능하다. 이를 통해 긴급 상황전파, 최신동향, 보안공지, 위협정보 등 맞춤형 정보가 제공된다.

사이버 위기대응 모의훈련 역시 임직원 대상 해킹메일, 디도스 공격, 모의침투 등으로 진행된다. 보호나라(https://boho.or.kr)에서 사이버 위기대응 모의훈련을 신청하면 이용할 수 있다.

중소기업 300개사에 대한 내서버 돌보미 서비스도 시행중이다. 원격보안점검, 현장방문 보안컨설팅, 자가진단도구 지원 등이 제공된다.

다만 문제는 중소기업의 경우, 보안 체계를 구축하기 위해서는 보안 전문가를 신규 채용해야 한다는 부담이 있다. 

김정삼 과기부 정보보호네트워크정책관은 "모든 사이버 보안 대책을 정부가 지원해주기에는 한계가 많다"며 "인력 문제 등을 해결하기 위해 사이버 보안업계에서는 클라우드 서비스 등 구독 서비스를 통한 보안 시스템을 활용하는 경우가 많다"고 설명했다.

[서울=뉴스핌] 국회사진취재단 = 윤석열 대통령 당선인(오른쪽)이 14일 오전 서울 종로구 금융감독원 연수원에 마련된 집무실에서 안철수 인수위원장과 함께 주재 인수위 티타임을 갖고 있다. 2022.03.14 photo@newspim.com

정부의 이같은 사이버 보안 강화 분위기 속에서 안랩 등 사이버 보안 관련 업계에 대한 시선도 집중되는 분위기다. 

IT업계 관계자는 "내부 임직원 메일 서비스나 고객 관리 등을 위해 일정 규모 이상의 기업은 자체 서버를 구축해 서비스를 제공하고 있다"며 "앞으로 사이버 보안 이슈는 더욱 많아질 것이고 사이버 보안에 대한 수요가 급증할 수밖에 없다"고 전했다. 

biggerthanseoul@newspim.com

[뉴스핌 베스트 기사]

사진
SKT, 고객신뢰위원회 출범 [서울=뉴스핌] 정승원 기자 = SK텔레콤이 개인정보 유출 사고의 대응책으로 고객신뢰위원회를 구성했다. 고객신뢰위원회는 안완기 전 한국생산성본부장을 위원장으로 하는 5인 구성으로 이번 사고로 떨어진 고객 신뢰의 회복을 목표로 한다. SK텔레콤은 18일 데일리 브리핑을 개최하고 고객신뢰위원회 출범을 공식화했다. SKT는 앞선 16일 고객신뢰위원회를 발족하고 첫 회의를 진행했다. 위원회 활동은 2년이다. 서울 시내 한 티월드 대리점에서 유심 교체를 진행하고 있는 모습. [사진= 김영은 인턴기자] 위원회는 안완기 전 한국생산성본부 회장(현 한국공학대학 석좌교수)이 위원장을 맡고 신종원 전 소비자분쟁조정위원장, 손정혜 법무법인 혜명 변호사, 김난도 서울대 소비자학과 교수, 김채연 고려대 심리학부 교수(전 고려대 다양성위원회 위원장)도 위원으로 참여한다. 관심이 모아졌던 위약금 면제 여부에 대해서는 위원회에서 직접적으로 논의하지는 않는다. 앞서 SKT는 위원회 출범 전 위약금 면제 여부 등을 포함한 고객신뢰 회복 방안을 위원회를 통해 논의하겠다고 밝힌 바 있다. 이날 홍승태 SKT 고객가치혁신실장은 "위약금 면제와 관련해 고객의 생각을 정리해 회사에 전달하는 등 고객 시각을 반영하는 역할을 위원회가 맡을 것"이라고 설명했다. SKT는 국회 과학기술정보방송통신위원회에서의 청문회에서도 위약금 면제와 관련해 "종합적인 검토가 필요하다"는 입장을 지속적으로 밝힌 바 있다. 이번에 구성된 고객신뢰위원회에서 직접적으로 위약금 면제 여부에 대해 결정하지는 않지만 관련한 고객들의 의견을 회사에 전달한다는 것이다. 이에 위원회에서 고객 입장을 반영한 위약금 면제 여부에 대한 의견을 전달하면 SK텔레콤 이사회에서 이에 대해 추가로 논의할 것으로 전망된다. 고객신뢰위원회는 격주로 회의를 진행하며 각종 조치에 대해 자문할 계획이다. 또한 고객 신뢰 회복을 위한 중장기적인 로드맵 마련을 회사에 요구하고 발표할 예정이다. 홍 실장은 "위원회 구성에 대해 상당히 많은 고민을 했고 위원들을 모시는 데 공을 들였다. 그동안 부족했던 부분에 대한 조언을 듣고 향후 계획에 도움을 받기 위해 위원회를 출범했다"며 "1차 회의에서 고객신뢰위원회의 운영 방안, 업무 범위 등에 대해 논의했다. 다음주 진행될 2차 회의에서 다양한 내용이 공개될 것"이라고 말했다. 유심 카드 물량이 대량 입고되면서 유심 교체에도 속도를 낸다. 이날 0시 기준 누적 유심 교체 고객은 210만명이며 잔여 예약 고객은 669만명이다. 유심 물량의 확보로 전날 유심을 교체한 인원도 17만명으로 지난 13일 10만명 이후 4일만에 다시 10만명을 넘어섰다. 임봉호 MNO 사업부장은 "17일에 유심 물량이 87만5000개가 입고돼 오늘(18일) 30만개가 배부된다"고 전했다. SKT는 이달 말까지 500만개, 내달 추가로 500만개를 확보해 유심 교체에도 속도를 낸다는 계획이다. 디지털 취약계층을 위한 '찾아가는 서비스'도 19일부터 시행한다. 19일부터 6월 말까지 T월드 매장 접근성이 떨어지는 전국 도서벽지 100여 개 지역 300여 곳을 방문하기로 했으며 SKT와 멤버사 구성원이 직접 도서 벽지 노령층을 중심으로 유심보호서비스에 대해 설명하고 유심 교체 및 재설정 솔루션도 제공할 예정이다. 류정환 네트워크인프라센터장은 "초기 대응 측면에서 부족한 면이 많았다. 엔지니어로서 다시 한 번 사과드린다"며 "최악의 상황을 고려하고 기술을 개발하고 있다. 추가 피해가 없도록 최선을 다 할 것"이라고 전했다.  origin@newspim.com 2025-05-18 11:45
사진
尹 4차 공판...박희영 첫 정식재판 [서울=뉴스핌] 홍석희 기자 = 이번 주 법원에서는 12·3 비상계엄 사태와 관련해 내란 우두머리 혐의로 재판에 넘겨진 윤석열 전 대통령의 4차 공판이 열린다. 이태원 참사 부실대응 혐의로 기소된 이임재 전 용산경찰서장과 박희영 용산구청장에 대한 항소심 정식 재판도 시작한다. 18일 법조계에 따르면 서울중앙지법 형사합의25부(재판장 지귀연)는 오는 19일 오전 10시 15분 내란우두머리 혐의 등으로 기소된 윤 전 대통령의 4차 공판기일을 연다. 윤 전 대통령은 지난 12일 3차 공판 때와 마찬가지로 서울법원종합청사 서관 지상출입구를 통해 걸어서 출입할 예정이다. 윤 전 대통령은 지난 3차 공판 당시 처음으로 지상으로 출입했으나 '비상계엄 선포에 대해 사과할 생각이 있느냐'는 등의 취재진 질문에 일절 답하지 않았다. 서울중앙지법 형사합의25부(재판장 지귀연)는 오는 19일 오전 10시 15분 내란우두머리 혐의 등으로 기소된 윤 전 대통령의 4차 공판기일을 연다. 사진은 윤 전 대통령이 지난 12일 서울 서초구 중앙지방법원에서 열린 내란 우두머리 혐의, 직권남용 권리행사방해 혐의 사건 3차 공판을 마치고 나오는 모습. [사진=뉴스핌 DB] 지난 1~3차 공판에서는 윤 전 대통령 측에 불리한 증언들이 이어졌다. 검찰 측 증인인 조성현 국군 수도방위사령부 제1경비단장과 김형기 특수전사령부 제1특전대대장은 12·3 비상계엄 당일 "의원을 끌어내라는 지시를 받았다"는 취지로 진술했다. 오상배 전 수방사령관 부관은 '피고인(윤 전 대통령)과 이진우 전 수방사령관의 세 번째 통화 내용이 무엇이었나'라는 검찰 질문에 "'아직도 (본회의장에) 못 들어갔느냐'고 피고인이 말했고 '본회의장 앞까지 갔는데 사람이 너무 많아서 문으로 접근할 수 없다'고 이 전 사령관이 말하자, 피고인이 '총을 쏴서라도 문을 부수고 들어가라'고 말씀한 걸로 기억한다"고 말했다. 이날 4차 공판에서는 검찰 측 증인인 박정환 육군 특수전사령부 참모장에 대한 증인신문이 진행되며, 윤 전 대통령의 직권남용 권리행사 방해 혐의 사건에 대한 심리도 진행될 것으로 보인다. 한편 대법원은 지난 16일 내란 사건 전담 재판장인 지귀연 부장판사의 술접대 의혹과 관련해 "윤리감사관실에서 국회 자료, 언론 보도 등을 토대로 가능한 방법을 모두 검토해 사실관계를 확인하고 있다"며 "향후 구체적인 비위사실이 확인될 경우 관련 법령에 따라 절차를 진행할 예정"이라고 밝혔다. 앞서 김용민 더불어민주당 의원은 지난 14일 국회 법사위 전체회의에서 "지 부장판사가 1인당 100만∼200만원 정도의 비용이 나오는 '룸살롱'에서 여러 차례 술을 마셨고 단 한 번도 그 판사가 돈을 낸 적이 없다는 구체적인 제보를 받았다"고 주장했다. ◆ 1심서 이임재 금고 3년...박희영은 무죄 서울고법 형사13부(재판장 백강진)는 오는 19일 오후 2시 업무상과실치사등 혐의로 재판에 넘겨진 이임재 전 서장, 송병주 전 용산서 112상황실장, 박모 전 용산서 112상황팀장 등의 항소심 첫 공판기일을 진행한다. 사진은 이 전 서장이 지난해 9월 30일 오후 서울 마포구 서울서부지방법원에서 열린 1심 선고공판에서 금고 3년형을 선고받고 나서는 모습. [사진=뉴스핌 DB] 서울고법 형사13부(재판장 백강진)는 같은 날 오후 2시 업무상과실치사등 혐의로 재판에 넘겨진 이 전 서장, 송병주 전 용산서 112상황실장, 박모 전 용산서 112상황팀장 등의 항소심 첫 공판기일을 진행한다. 이들은 지난 3월 열린 공판준비기일에서 모두 혐의를 부인했다. 이 전 서장 측 변호인은 "피고인에게 과연 개별적 형사책임을 물을 수 있는지 의문"이라고 주장했다. 이 전 서장은 2022년 10월 핼러윈 축제 기간 경력을 투입해야 한다는 안전 대책 보고에도 사전 조치를 하지 않고, 이태원 참사 당일 현장에 늦게 도착하는 등 지휘를 소홀히 한 혐의를 받는다. 1심은 지난해 9월 이 전 서장에게 유죄를 인정해 금고 3년을, 송 전 상황실장에게는 금고 2년, 박 전 상황팀장에게는 금고 1년에 집행유예 2년을 각각 선고했다. 같은 법원 형사9-1부(재판장 최보원)는 오는 20일 오후 4시 업무상과실치사등 혐의로 재판에 넘겨진 박 구청장 등에 대한 항소심 첫 공판기일을 연다. 박 구청장 등 용산구청 관계자는 지역 내 재난 책임자이며 참사 당일 몰린 대규모 인파로 사고를 예측할 수 있었지만, 안전관리 계획을 세우지 않고 재난 안전상황실을 제대로 운영하지 않은 혐의를 받는다. 1심은 지난해 박 구청장에 대해 무죄를 선고했으며 박 구청장과 함께 재판에 넘겨진 용산구청 관계자 3명도 모두 무죄를 선고받았다. 이에 검찰은 즉각 항소했다. 1심 재판부는 "당시 안전법령엔 다중군집으로 인한 압사 사고가 재난 유형으로 분리돼 있지 않았고 행정안전부와 서울시 2022년 수립 지침에도 그런 내용이 없었다"며 "재난안전법령에 주최자 없는 행사에 대해선 별도 안전 계획을 수립해야 한다는 의무 규정이 없어 업무상 과실이 인정되지 않는다"고 무죄 이유를 설명했다. hong90@newspim.com 2025-05-18 06:00
안다쇼핑
Top으로 이동