2025.06.10 (화)

  • 구름많음동두천 17.6℃
  • 맑음강릉 20.3℃
  • 구름많음서울 18.2℃
  • 맑음대전 18.5℃
  • 맑음대구 19.0℃
  • 맑음울산 20.0℃
  • 맑음광주 18.4℃
  • 맑음부산 19.1℃
  • 맑음고창 18.4℃
  • 맑음제주 21.3℃
  • 구름많음강화 15.3℃
  • 구름조금보은 17.3℃
  • 맑음금산 18.1℃
  • 맑음강진군 18.7℃
  • 구름조금경주시 20.7℃
  • 맑음거제 19.7℃
기상청 제공

IT/과학

과기정통부ㆍ한국인터넷진흥원'’24년 상반기 사이버 위기대응 모의훈련 실시 결과' 발표

기업들의 보안역량 강화를 위한 사이버 위기대응 모의훈련 실시

 

(포탈뉴스) 과학기술정보통신부와 한국인터넷진흥원은, 5월 중순부터 2주간 국내기업 등을 대상으로 ’24년 상반기 사이버 위기대응 모의훈련을 실시하고, 모의훈련 실시ㆍ분석 결과 발표, 우수기업 시상 및 사례 공유 등을 위한 강평회를 개최했다.

 

과기정통부와 KISA는 연 2회에 걸쳐 기업의 사이버 침해사고 예방과 대응능력 강화를 위한 사이버 위기대응 모의훈련을 진행하고 있으며, 이번 훈련에는 역대 가장 많은 556개 기업 및 23만 4천여 명의 임직원이 참여했다.

 

이번 모의훈련은 ▲ 해킹메일 대응 ▲ 분산 서비스 거부(DDoS) 공격 및 대응 점검 ▲ 기업 누리집 대상 모의침투 ▲ 기업 보안장비 대상 취약점 탐지의 내용으로 진행됐다.

 

① 해킹메일 대응 훈련

 

해킹메일 훈련은 501개 기업 임직원을 대상으로 특정 기관을 사칭하거나 일상적으로 받을 수 있는 메일로 위장한 해킹메일을 발송하여 메일 열람 및 첨부파일 클릭을 통한 악성코드 감염을 유도하는 방식으로 진행했다.

 

훈련 결과, 임직원 20명 중 1명 정도는 해킹메일 내 첨부파일을 실행하여 PC가 악성코드에 감염(’24년 상반기 평균 열람률 37.9%, 감염률 4.7%)됐다.

 

이번 해킹메일 대응은 최근 3개년 동안 실시한 훈련 중 감염률이 가장 낮게 나타났으며, 열람률/감염률 모두 재참여 기업(37.2%/4.7%)이 신규 참여기업(40.3%/4.8%)에 비해 낮아, 반복적인 모의훈련이 임직원의 보안 인식을 제고하고 대응능력을 향상시킬 수 있다는 것을 확인할 수 있었다.

 

② 분산 서비스 거부 공격 및 대응 점검

 

분산 서비스 거부 공격 및 대응 훈련은 98개 기업 누리집(홈페이지)을 대상으로 실제 분산 서비스 거부 공격을 수행하고 탐지시간과 대응시간을 측정하여 기업의 대응능력을 점검했으며, 평균 탐지시간은 21분, 대응시간은 24분으로 나타났다.

 

특히, 중소기업의 경우 평균 탐지, 대응 시간이 대기업·중견기업 대비 더 소요되어, 분산 서비스 거부 공격 등의 침해위협에 대한 중소·영세 기업의 대응이 개선될 필요성이 있음을 확인했다.

 

③ 기업 누리집 대상 모의 침투

 

모의침투 훈련은 화이트해커가 45개 기업 누리집을 대상으로 주요 해킹 사례에서 사용되는 20여 가지의 다양한 공격기법을 이용하여 정해진 시나리오 없이 실제 해킹처럼 수행했다. 훈련 결과, 38개 누리집에서 총 124개(기업당 평균 3.3개)의 취약점이 발견됐으며, 취약점이 발견된 기업은 보완조치 안내에 따라 7월 중에 해당 취약점 제거 등 보안을 강화할 예정이다.

 

④ 기업 보안 장비 대상 취약점 탐지

 

취약점 탐지 훈련은 144개 기업을 대상으로 최근 발견된 위험도 및 파급도가 높은 취약점에 대해, 기업에서 보유 중인 방화벽, 침입방지시스템 등 보안 장비가 해당 취약점의 공격 패턴을 탐지할 수 있는지 여부를 점검했다.

 

참여기업 중 20개 기업에서 취약점 탐지가 미흡함을 확인했으며, 해당기업들이 조치할 수 있도록, 주요 취약점에 대한 설명과 보안장비 설정, 패턴 업데이트에 대한 가이드를 제공했다.

 

한편, 과기정통부와 KISA는 기업에서 원하는 기간에 자율적으로 훈련을 실시할 수 있는 ‘사이버 시큐리티 훈련 플랫폼’을 구축·운영하고 있으며, 이번 훈련에 참여하지 못한 많은 중소기업이 이용할 수 있도록 적극적으로 안내·홍보할 예정이다.

 

과기정통부 정창림 정보보호네트워크정책관은 “최근 임직원 대상 스피어 피싱, 관리가 소홀한 누리집 정보유출, 랜섬웨어 공격 등 다양한 형태의 사이버 공격들이 빈번히 발생하고 있다.” 면서, “이에 효과적으로 대비할 수 있도록 정기 훈련의 질적 수준을 지속 강화하는 한편, 상시 훈련 플랫폼 활용 등을 통한 반복 훈련으로 기업들이 정보보안 수칙을 잘 준수하고, 대응역량을 강화할 수 있도록 적극 지원하겠다”고 밝혔다.


[뉴스출처 : 과학기술정보통신부]


포토이슈


정치

더보기
BC주 수상 만난 김동연 경기도지사, “오랜 신뢰 바탕. 지방정부간 경제협력 틀 만들길 희망” (포탈뉴스통신) 김동연 경기도지사가 경기도와 자매결연 관계인 캐나다 브리티시컬럼비아(이하 BC)주의 데이비드 이비(David Eby) 수상을 만나 ‘관세 전쟁’ 우려 돌파를 위한 양 지역의 경제협력 방안을 심도 있게 논의했다. 두 사람의 만남은 이번이 5번 째로 이비 수상은 김 지사와 가장 많은 만남을 가진 해외 정치인이다. 김동연 지사는 9일 서울 플라자호텔에서 BC주 주최로 열린 ‘비즈니스 네트워킹 리셉션(업무 교류 연회)’에 이어 이날 오후 수원을 찾은 이비 수상과 화성행궁, 수원시립미술관을 관람하고 면담하는 시간을 가졌다. 한국·일본·말레이시아 3개국을 순방 중인 캐나다 BC주 대표단은 캐나다와 한국의 기업들이 교류하는 연회(리셉션)를 서울서 개최했는데 특별히 김동연 지사를 초청했다. 이어 경기도청이 있는 수원을 찾아 경기도와의 관계 강화 의지를 보여줬다. 수원에서 이비 수상과 교류한 김 지사는 이날 면담에서 “2년 만의 경기도 방문을 환영한다”며 “트럼트 관세를 경제 전쟁으로 규정하고 적극 대응한 BC주의 신속하고 과감한 행동에 감동했다. 특히 수상님의 결단력은 진정한 경제주권을 보여줬다”고 말했다.

사회

더보기


경제핫이슈

더보기
재개발, 재건축 아파트와 오피스텔 시장에서 선택이 아닌 필수! 시스템에어컨과 빌트인가전의 선두주자 LG전자, ㈜비아이씨엔지 김은주 대표를 만나다! (포탈뉴스통신) 설계부터 입주까지 함께 하는 ‘가전파트너’로 우뚝 서다 ㈜비아이씨엔지는 시공사, 시행사, 재개발 및 재건축 시장에서 시스템에어컨과 빌트인가전을 선도적으로 공급하는 LG전자의 우수 협력업체다. 대단지 신축 아파트 및 오피스텔에 제품을 공급하는 B2B 사업을 수행하며, 초기 설계부터 맞춤형 제안, 설치, 사후관리까지 전 과정을 함께한다. 조합과 시행사, 시공사를 주요 파트너로 하는 ㈜비아이씨엔지의 김은주 대표는 다음과 같이 말한다. “저는 단순히 고객과 거래하지 않습니다. 평생 함께할 파트너로서 고객과 함께 만들어 갑니다.” ‘사람이 가장 소중한 재산’이라는 가치관을 갖고 있는 김은주 대표는 ‘관계’를 중요시한다. 인연을 맺으면 신뢰와 믿음으로 관계를 견고하게 다지며 평생 함께 한다. 이는 사적인 사이뿐만 아니라 사업을 하는데 있어서도 마찬가지다. 때문에 단순한 제품 납품처가 아니라 ‘사업 동반자’로서의 역할을 강조해 왔고 ‘사람이 가장 소중한 재산’이라는 가치관을 갖고있는 김은주 대표는 ‘관계’를 중요시한다. 인연을 맺으면 신뢰와 믿음으로 관계를 견고하게 다지며 평생 함께 한다.이는 사적인 사이뿐만 아니라