찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹사고
    2026-10-05
    검색기록 지우기
  • 적시 2루타
    2026-10-05
    검색기록 지우기
  • 전쟁 범죄자
    2026-10-05
    검색기록 지우기
  • 기업활력
    2026-10-05
    검색기록 지우기
  • 전환교육
    2026-10-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 60 건
  • [국감 하이라이트] IT산업 3대 문제점 추궁

    한국은 초고속 인터넷 세계 1위의 정보기술(IT) 강국이다. 디지털 콘텐츠산업이 매년 30% 증가하는 등 IT시장의 규모가 갈수록 커지고 있다. 그러나 이런 외형에 견줘 내용은 부실하다는 지적이 많다.14일 한국문화콘텐츠진흥원과 게임산업개발원을 상대로 열린 국회 문화관광위와 한국정보보호진흥원을 상대로 열린 과학기술정보통신위에서는 IT 산업의 문제점을 놓고 여야 의원들의 집중 추궁이 이어졌다. ●나는 해킹·바이러스, 기는 정보보호 대책 지난 1998년 국내에서 처음 발견된 해킹사고는 매년 2.8배씩 급증하고 있고 휴대전화에도 바이러스가 침입할 우려가 높은데 대책은 지지부진하다는 지적이 나왔다. 한나라당 심재엽 의원에 따르면 국내 해킹사고는 98년 15건에서 99년 572건,2000년 1943건,2001년 5333건,2002년 1만 5192건, 지난해 2만 6179건으로 급속도로 늘어났다. 심 의원은 “정부의 소극적 보호대책으로 해킹이 증가한다.”면서 “내년 정보화 예산으로 편성한 1조 8859억원 가운데 정보화 역기능 방지산업 , 즉 정보보호 대책에 397억원을 투입키로 해 지난해보다 17억원이 줄었다.”고 꼬집었다. 열린우리당 홍창선 의원은 정보보호진흥원과 경찰청 사이버수사대가 협조하지 않는 것도 컴퓨터 범죄 급증의 이유라고 지적했다.2000년부터 지난 8월까지 정보보호진흥원이 경찰청에 수사를 의뢰한 건수는 111건에 불과하고 같은 기간 경찰청이 정보보호진흥원에 협조를 요청한 사례는 고작 7건이었다는 것이다. 한나라당 김희정 의원은 “운영체계를 내장한 이동통신 단말기가 일반화된 상황에서 내년 4월 휴대전화 플랫폼이 통일되면 국내 휴대전화에도 외국처럼 바이러스가 자유롭게 이동하고 확산될 가능성이 높다.”면서 “외국 사례를 참고삼아 정부도 바이러스를 재해의 일종으로 인식하고 대책을 세우고 이동통신업체도 백신 개발에 투자해야 할 것”이라고 주문했다. 국내 이동통신사 가운데 SKT만이 ‘안철수연구소’와 협력, 휴대전화 단말기에 백신 서비스를 제공하고 있다. ●문화콘텐츠 생산자 보호 방기 문화콘텐츠의 중요성이 증대하고 있는 가운데 지적재산권 보호와 불법 복제 차단 대책에 대한 질의도 많이 나왔다. 한나라당 박형준 의원은 “지난해 문화콘텐츠진흥원이 주관한 ‘2003 만화, 애니메이션, 캐릭터 대상’시상식에서 대상을 받은 애니메이션 ‘올림푸스 가디언’이 홍은영 원작의 ‘만화로 보는 그리스 로마 신화’를 모방한 작품”이라며 “문화콘텐츠진흥원이 콘텐츠 생산자인 창작자를 보호해야 할 책임을 방기했다.”고 지적했다. 심사 과정에서 2,3차 저작권에 대한 확인 절차를 거치지 않아 위작 시비에 휘말림으로써 중국·태국 등지서 쇄도하는 애니메이션, 캐릭터 등 2,3차 작품 수출에 지장을 빚었다는 것이다. 이에 대해 서병문 원장은 “위작 여부가 가려지면 입상 취소 등 적절한 조치를 취하겠다.”고 답변했다. 지적 재산권 문제는 디지털 콘텐츠에도 이어졌다. 한나라당 진영 의원은 “지난해 매출액 5조 4000억여원 등 디지털콘텐츠산업 시장 규모의 확대에 따라 복제도 매년 증가하고 있는데 정작 정통부와 산하기관에서는 불법복제 현황을 파악할 자료조차 없다.”고 따졌다. ●두 부처에서 한 업무를? 한나라당 박형준 의원은 “문화관광부 산하의 한국문화콘텐츠진흥원과 정보통신부 산하의 디지털콘텐츠사업단의 업무가 중복돼 예산 낭비는 물론 관련 업계의 부담과 혼란을 가중시킨다.”고 따졌다. 박 의원은 대표적 사례로 “문화콘텐츠진흥원이 지난해 4억원의 예산으로 모바일콘텐츠 테스트베드’를 운영하고 있는데 소프트웨어진흥원도 15억원의 예산으로 지난 3월 모바일테스트베드를 오픈했다.”고 지적했다. 같은 당 최구식 의원도 문화콘텐츠진흥원과 게임산업진흥원, 방송영상산업진흥원의 업무를 거론하면서 “게임도 콘텐츠에 포함되는데 업무가 비슷비슷한 것 아닌가.”라고 질의한 뒤 “신기술·첨단산업이 중요하다 하면 무조건 기구를 만들고 관할 다툼을 하다가 얼마 안가 흐지부지해지는데 과감하게 통합하는 것이 좋지 않나.”라고 물었다. 이종수기자 vielee@seoul.co.kr
  • 중국發 웜바이러스 ‘그레이버드’ 주의보

    중국 사이트를 경유한 신종 웜바이러스가 국내에 출현,국가정보망에 비상이 걸렸다. 이 신종 바이러스를 통해 정보가 유출되는 곳이 중국 사이트로 알려져 한·중간 ‘사이버 대전’이 재현되는 것 아닌가 하는 우려를 낳고 있다 국가정보원은 12일 최근 국가 기관 해킹사고와 유사한 피해를 줄 수 있는 신종 웜바이러스 그레이 버드가 국내에서 이메일을 통해 유포되고 있다고 밝혔다.이에 따라 정부기관과 경찰 등이 일제히 해킹 예방조치에 나섰다. 국내에는 처음 유입된 것으로 알려진 이 웜바이러스는 ‘*.chm’이라는 확장자명을 통해 이메일로 전파되며,첨부파일을 클릭하는 순간 저절로 컴퓨터 안에 비밀파일이 생성된 뒤,컴퓨터내 모든 정보가 유출된다. 유영규기자 whoami@seoul.co.kr
  • 새달부터 해킹피해 신고 의무화

    정부는 15일 해킹 피해가 국가기관은 물론 민간기업에도 확산될 수 있다고 판단,오는 8월부터 주요 인터넷 서비스제공업체(ISP),인터넷 데이터센터(IDC) 등을 대상으로 해킹사고 신고를 의무화하기로 했다. 이에 따라 주요 ISP,IDC 등의 해킹사고 관련정보 상시제공과 해킹 사고 신고가 의무화돼 해킹사고 정보의 체계적 수집 및 조기탐지 능력이 대폭 강화된다. 정보통신부는 이날 국가정보원,국방부,경찰청 등 정부 관계기관과 주요 ISP,백신업체,침해방지시스템(IPS)업체 대표 등이 참석한 가운데 ‘민간부문 해킹·바이러스 방지대책협의회’를 열어 이 같이 결정했다. 정통부는 특히 민간부문의 해킹사고 대응협력체계를 강화하기 위해 주요 ISP,IDC,백신업체 등 해킹관련 대응기관과의 정보공유 체계를 강화하고 한국정보보호진흥원의 ‘사이버118 해킹신고센터’와 전국 226개의 민간침해사고 대응팀(CERT)과 연계해 ‘해킹대응전담팀’을 설치키로 했다. 또한 주요 ISP,IDC 들에 해킹접속경로를 차단하게 하고,주요 소프트웨어 제작업체 등에는 취약점 보완 프로그램을 제작하게 하는 한편 언론기관과 포털업체에 예·경보 전파요청을 할 수 있는 법적 근거도 마련된다. 60여명의 정보보호 전문가 풀을 구성해 해킹관련 정보교류를 통해 대응능력을 강화하고 해킹사고 발생시 전문가 풀 인력중심으로 ‘민·관 합동조사단’을 구성해 신속히 사고원인을 조사·분석해 피해확산을 최소화하기로 했다. 정기홍기자 whoami@seoul.co.kr˝
  • “보험 해킹사고 보험사 책임”공정위, 인터넷표준약관 승인

    인터넷 등으로 전자보험거래를 할 때 공인인증서·비밀번호 등 접근수단의 위조·변조로 인한 사고 등과 같이 보험사와 이용자 모두에게 과실이 없을 때는 이용자가 입은 손해에 대해서는 보험사가 책임을 져야 한다. 공정거래위원회는 28일 인터넷 등 전자적 수단으로 이뤄지는 보험거래에서 고객 권익을 보호하고 건전한 거래질서를 확립하기 위해 생명보험협회와 대한손해보험협회가 심사·청구한 ‘전자보험거래 표준약관’을 승인했다. 약관에 따르면 접근수단의 위조·변조로 인한 사고,계약체결 및 보험금·대출금 지급과정에서의 사고,해킹 등과 같은 쌍방무과실 사고에 대해서는 보험사에 귀책사유가 없더라도 책임을 지도록 했다. 또 이용자로부터 접근수단의 도난·분실 등 사고 발생에 대한 통지를 받은 뒤 발생하는 금전적 피해에 대해서도 보험사가 그 금액과 약관대출 이율로 계산한 이자를 보상하도록 했다.그러나 천재지변이나 보험사의 귀책사유가 없는 정전,화재,통신장애 등으로 거래가 성립하지 않거나 지연된 경우 보험사가 이용자에게 거래가 처리되지 않은 사실 또는 지연사유를 통지하면 보험사는 책임을 면할 수 있게 했다. 주병철기자 bcjoo@
  • 공공기관 해킹사고 매년 급증

    공공기관에 대한 해킹이 매년 급증,대비가 시급한 것으로 드러났다. 22일 행정자치부가 제출한 국정감사 자료에 따르면 지난 2000년부터 올 6월까지 공공기관에 대한 해킹 건수는 모두 1487건이었다. 연도별 해킹 건수는 지난 2000년 102건에서 2001년 507건,지난해 440건으로 급증했다.또 올 6월까지 이미 338건이 발생한 상태이다.기관별로는 중앙행정기관이 75건,지자체 154건,교육기관 942건,연구기관 70건,산하기관 113건,기타 33건 등이다. 해킹을 막기 위한 기술적 보완과 함께 해킹 방지시스템에 대한 체계구축이 시급하다는 지적이다. 현재 국가정보원은 국가 전체에 대한 정보보안 총괄조정,정보통신부는 정보통신분야 보안,행정자치부는 행정분야 보안업무를 각각 주도하겠다는 입장이지만 명확한 업무 분담과 기능 조정이 이뤄지지 않았기 때문이다. 행자부 관계자 “해킹으로 인한 피해를 최소화하기 위해 지난해 말부터 정부고속망에 통합보안관제센터를 구축·운영하고 있다.”면서 “하지만 해킹 기술이 갈수록 발전하고 있는 만큼 정보공유분석센터의 장비 및 시스템 보완을 통해 예방기능을 확대할 계획”이라고 덧붙였다. 장세훈기자
  • 해커 취업·결혼정보사이트 노린다

    “쉬우면서 믿을 수 있는 자료가 많은 취업,결혼정보 사이트를 공략하라.” 해킹의 목적이 ‘실력 과시’에서 ‘금전적 이익’으로 바뀌어가면서 비교적 공격이 쉽고 정보가 정확한 사이트들이 해커들의 타깃이 되고 있다.그러나 사업에 지장을 미칠 것을 우려,신고하지 않거나 해킹을 당한 사실조차 모르고 넘어가는 사례도 많아 해킹의 피해는 날로 늘어가고 있다. ●해커들,취업·결혼정보 사이트로 몰린다. 이달초 취업정보 사이트를 운영하는 G사는 자체 점검 결과 해커가 관리자 자격으로 4시간이나 머물다가 빠져나간 사실을 발견했다.하지만 개인정보가 유출될 가능성이 크다고 판단하면서도 수사기관에 신고는 하지 않았다.회사 관계자는 “데이터베이스 등에 이상이 없어 신고하지 않았다.”고 설명했다.그러나 업계 관계자는 “해킹을 당했다는 사실이 알려지면 회사 이미지가 나빠지고 회원 탈퇴가 이어질까봐 그랬을 것”이라고 귀띔했다. 또 지난달에는 결혼정보회사 듀오의 사이트가 해킹당해 30여만명의 회원정보가 빠져나갔다.해커 출신으로 현재보안업체에서 근무하는 B씨는 “실력을 뽐내기 위해 소수의 전문 해커가 뚫기 어려운 전산망을 골라 해킹하던 과거에 비해 최근에는 쉬운 곳을 골라 실제 이익을 노리는 경향이 뚜렷하다.”고 말했다. 최근 해커들이 구인·구직사이트나 인터넷 결혼정보회사,영세 인터넷 쇼핑몰 등을 집중 공략하는 가장 큰 이유는 규모가 작지만 신뢰도가 높은 ‘알토란’ 정보를 담고 있어 그만큼 활용가치가 높기 때문이다. 취업사이트 관계자는 “이력서를 허위로 작성하면 합격이 취소될 수 있기 때문에 회원정보의 신뢰도는 다른 업종보다 월등하게 높다.”고 말했다.미팅이나 결혼정보사이트도 개인정보가 오프라인 만남으로 이어지기 때문에 거짓이 별로 없다는 것이다. ●보안의식은 후진국 수준 국내 해킹의 증가세는 무서울 정도인 반면 보안의식은 밑바닥에 머물고 있다.정보통신부는 지난해 국내 해킹사고 접수건수는 1만 5192건으로 2001년보다 185%나 늘었다고 밝혔다.올해 5월까지 발생한 해킹피해는 모두 1만 4248건으로 지난해 전체의 94%나 된다. 또 최근 대한상공회의소가 전국 243개 기업을 대상으로 조사,발표한 자료에서는 응답자의 97.5%가 정보 보안이 ‘중요하다.’고 답했으나 정보보안을 위한 위기관리를 하지 않거나 초보적인 수준에 머물러 있는 기업이 10곳 중 7곳에 달했다. 더욱 큰 문제는 규모가 적은 업체일수록 보안의식이 희박하다는 점이다.인터넷 보안업체인 해커스렙 관계자는 “굳이 수천만원을 들여 방화벽을 구입하지 않더라도 저가로 임대 사용하거나 보안 패치 등을 업데이트 해주는 것만으로도 어느 정도 해킹은 막을 수 있다.”면서 “문제는 회원들의 개인 정보를 보호하고자 하는 의지”라고 말했다. 경찰 관계자는 “한번 접근한 해커들은 다시 해킹을 해 2차 피해를 주는 사례가 많다.”면서 “문제가 커지기 전에 신고를 하는 것이 최선의 방법”이라고 말했다. 유영규기자 whoami@
  • 전자정부 통합보안관제실 개통

    행정자치부는 12일 전자정부의 핵심 인프라인 정부고속망과 민원서비스혁신사업(G4C) 시스템을 해킹과 바이러스,사이버테러 등으로부터 보호하기 위해침입·차단시스템과 바이러스 방역시스템 등의 첨단 보안장비를 갖춘 통합보안관제실을 개통했다. 이에 따라 그동안 중앙·과천·대전청사 등 각 센터별로 분산 관리하던 정보보안업무를 중앙에서 통합관리하게 됨에 따라 24시간 해킹과 바이러스 등을 감시할 수 있으며,해킹사고가 발생할 경우 정부부처간의 상황전파와 공동대응이 가능하게 됐다. 또 전자정부시스템의 안정성과 보안성이 크게 강화되면서 국민들의 개인정보와 사생활을 적극 보호할 수 있게 돼 전자정부사업에 대한 국민들의 신뢰를 확보하는데 기여할 것으로 보인다. 행자부 관계자는 “최근 해킹과 바이러스 등 사이버 범죄가 급격히 늘어나면서 국민 개인정보 보호의 중요성이 점차 높아지고 있다.”면서 “내년에는 해킹과 사이버테러 등에 공동으로 대응할 수 있는 ‘침해사고공동대응팀(CERT)를 별도로 만들어 정보보호를 더욱 강화할 방침”이라고 밝혔다. 조현석기자 hyun68@
  • 공공기관 해킹피해 눈덩이

    정부기관과 지방자치단체,교육기관 등 공공기관의 해킹 피해가 해마다 기하급수적으로 늘고 있어 심각한 사회문제가 우려된다. 국민생활과 밀접한 각종 자료를 관리하고 있는 정부 및 공공기관의 행정망이 해킹이나 사이버테러 등으로 마비될 경우 심각한 혼란을 초래할 수 있기 때문이다. 11일 행정자치부·국가정보원·경찰청 등에 따르면 올들어 공공기관에서 발생한 해킹사고는 지난 6월7일 현재 581건으로 집계됐다.특히 공공기관의 해킹사고는 98년 8건,99년 18건,2000년 102건,지난해 507건으로 해마다 2∼5배씩 증가하고 있는 추세다. ◆피해 실태- 올초 서울 A구청과 강원도 B시청 등 공공기관 168곳이 유럽지역의 해커 22명에게 해킹을 당했다.A구청은 국내 최고의 ‘방화벽’(보안시스템)이 설치돼 있었지만 시스템 내부는 물론 방화벽 자체가 해킹을 당하기도했다.지난 6월 월드컵대회 기간에는 정부가 대책반을 편성해 해킹을 집중 감시했으나 ‘인피델즈’(infidelz)라는 국제 해커그룹이 일부 정부기관의 홈페이지를 해킹,음란한 사진과 글을 올려놓기도 했다. 피해는 주로 방화벽이 설치되지 않은 초·중·고교와 대학교 등 교육기관에서 전체의 81.8%인 475건이 발생했다.이어 지방자치단체가 8.4% 49건,공공연구기관 및 산하기관이 4.4% 26건,중앙행정기관 6건 등의 피해를 봤다. ◆해킹유형과 문제점- 해킹은 홈페이지 변조를 비롯,시스템에 접근하기 위한 비밀통로인 ‘백도어’ 등 불법프로그램 설치,대용량의 쓰레기 메일인 ‘스팸메일’ 공격,서비스 거부공격,스캐닝 공격 등 다양하다. 특히 과거에는 소규모 해커들이 ‘○○기관을 해킹했다.’는 식의 자기과시용이 많았으나,점차 해커들이 조직화되면서 정보·자료 유출과 사이버테러로까지 발전하고 있다.심지어 일부 시스템은 각국 해커들의 회합장소 또는 해킹 연습장으로 전락하고 있다는 게 전문가들의 지적이다. 경찰청 사이버테러대응센터 관계자는 “최근 공공기관이 다른 나라 사이트해킹을 위한 중간 경유지로 활용되기도 해 국제적인 망신과 함께 외교적인 분쟁이 우려된다.”고 밝혔다. ◆대책- 해킹이 급증하는 것은 대외에 과시하기좋고 성과가 명확한 홈페이지 구축 등 정보화 추진에는 아낌없이 투자하고 있지만 정보보호 분야에 대한 투자는 인색하기 때문이다.그러나 이제는 정보가치와 중요도를 감안할 때 보안시스템의 강화에 적극 나서야 한다는 것이 전문가들의 조언이다. 행정자치부 관계자는 “정부고속망 및 지방행정정보망에 300여개의 방화벽과 50여개의 침입탐지 시스템을 설치해 운영하고 있지만 해킹기술이 보안기술을 앞서가면서 피해가 늘고 있다.”고 분석했다.이어 “중앙행정기관의 경우 보안담당자와 보안시스템을 강화해 해킹피해가 줄고 있지만 예산과 인력이 부족한 지방자치단체의 경우 수시로 바이러스·해킹 경보를 내려 피해를 최소화하고 있다.”고 밝혔다.그는 “해킹에 대한 대응능력 강화를 위해 보안 네트워크인 CERT(긴급대응 전문팀) 구축 등을 검토중”이라고 덧붙였다. 조현석기자 hyun68@
  • 지난해 해킹사고 2.7배 급증

    지난해 해킹사고가 3배 가까이 급증한 것으로 드러나 해킹을 더욱 경계해야 할 것으로 지적됐다. 9일 산업자원부에 따르면 지난해 국내에서 발생한 해킹사고는 모두 5333건으로 2000년(1943건)보다 2.74배 늘었다. 해킹사고는 97년 64건을 비롯,98년(98건),99년(572건)등 해마다 급증세를 보이고 있다.최근에는 동시다발적인 해킹사건이 많이 발생하는 게 특징이다.정보보안시스템이허술한 게 주된 원인이다. 산자부 기술표준원은 정보유출이나 해킹 등 보안사고가 급증함에 따라 정보보안 시스템 구축과 보안관리에 관한 가이드라인을 명시한 정보보안경영 실무지침을 국가표준(KS)으로 만들었다. 김성수기자 sskim@
  • 실속없는 인터넷 강국

    ‘한국은 과연 인터넷 강국인가’ PC와 인터넷의 급속한 확산으로 IT(정보기술)분야가 폭발적 성장을 거듭하고 있다.그러나 외형적으로는 비대해졌지만 인터넷 이용행태 등 실질적인 활용도는 외국에 비해 미흡하다.인터넷 문화보다 기술발전이 강조된 탓이라는 게 전문가들의 지적이다. ◇인프라·활용도는 최고=정보통신부가 밝힌 ‘OECD 보고서’에 따르면 국내 인터넷 보급률은 23.2%로 30개 OECD(경제협력개발기구) 회원국 중 1위다.초고속인터넷 보급률(9.2%)과 미국 등록특허 중 IT분야 점유율(23.4%)도 1위다.인터넷 시장조사 업체 닐슨-넷레이팅스가 최근 발표한 ‘전세계인터넷 사용현황’에서는 한국 인터넷 이용자들이 지난 3월 한달간 1인당 평균 2,164개의 웹페이지를 방문,전세계 21개국 중 인터넷 활용도가 가장 높았다. ◇사용실태는 초보수준=인터넷 보급률과 사용빈도수는 세계 최고수준이지만 네티즌들의 인터넷 사용실태를 살펴보면‘거품’이 많다.검색포털 알타비스타코리아(www.kr.altavista.com)가 최근 네티즌 2,500여명을 대상으로 ‘자주찾는검색어’를 조사한 결과,최신가요(18.8%) 게임(15.7%) 쇼핑(11.4%) 스포츠(9.0%) 엽기(9.0%)의 순으로,대다수가 흥미위주의 검색을 하고 있다. 닐슨-넷레이팅스가 조사한 ‘아시아국 인터넷 사용실태’에서도 한국은 성인물·오락 등에서 압도적인 접속률(인터넷 사용가능 인구중 사이트 접속비율)을 보였다.반면 프라이스워터하우스쿠퍼스가 지난해 미국 영국 프랑스 독일을대상으로 조사한 결과 응답자의 90% 이상이 인터넷 접속의주목적으로 ‘연구 및 정보습득’이라고 했으며 게임 등 엔터테인먼트를 위한 접속은 20%에 그쳤다. ◇해킹도 무방비=OECD 보고서에 따르면 우리나라는 100만명당 보안서버 보유수가 5대로,미국(24대) 캐나다(128대) 등에 비해 현저히 떨어진다.국내 교육전산망 해킹사고의 경우 올들어 지난해의 2배가 넘는 80여건이 발생했다. ◇균형있는 발전을=전문가들은 인터넷 기술발전과 함께 양질의 인터넷 사용이 함께 이뤄져야 한다고 지적한다.어기준(魚起準) 한국컴퓨터생활연구소장은 “인터넷 보급률이 높아지면서 사이트에 노출되는 기회도 많아지기 때문에 ‘정보의 보고’인 인터넷을 제대로 사용할 수 있는 교육이 필요하다”고 말했다. 김미경기자 chaplin7@
  • 공공기관 ‘컴퓨터 해킹’ 급증

    국가·공공기관을 겨냥한 컴퓨터 해킹이 급증하고 있다. 17일 국가정보원이 최근 3년간 국가·공공기관을 대상으로 한 해킹사고 건수를 조사한 자료에 따르면 지난해 발생한 해킹은 모두 102건으로 99년(18건)보다 무려 5.7배나 늘었다. 특히 중앙행정부처에 대한 해킹은 17건이나 발생했다.이는 99년(2건)에 비해 8.5배 늘어난 수치다. 국정원은 98년 8건(중앙부처 1건)에 불과하던 해킹이 이처럼 늘어난것은 일부 시민단체의 사이버시위가 급증한 때문으로 분석하고 있다. 지난해 발생한 해킹사고를 기관별로 보면 전체의 42%(43건)가 교육기관으로 집중됐고,중앙행정부처는 17건,지방자치단체 15건,연구기관 11건 등이었다.98년 5건에 불과하던 교육기관을 대상으로 한 해킹이 99년 3건으로 줄었다가 지난해 43건으로 크게 늘어난 것도 눈길을끈다. 가장 많은 해킹 유형은 불법 해킹 프로그램을 설치하는 경우로,전체의 34%(35건)를 차지했다. 최여경기자 kid@
  • [사설] 사이버테러 속수무책인가

    국내 기업·대학·공공기관 등 250여곳이 한꺼번에 해킹당한 사건은 보안에극도로 취약한 우리 전산망의 현주소를 그대로 드러냈다는 점에서 충격적이다.외국 해커가 주요 전산망을 안방 드나들 듯 헤집고 다니는 동안에도 정작해킹을 당한 기관이나 업체들은 이를 전혀 눈치채지 못했다니 한심한 일이다. 더욱이 중견 기업의 인터넷 서버를 한데 모아 관리하는 인터넷데이터센터(IDC) 60곳 가운데 절반이 넘는 34곳이 해킹을 당했다는 것은 우리 전산망 보안관리에 심각한 문제가 있음을 보여준다. 우리나라는 초고속통신망과 인터넷 보급률 등 정보인프라 구축면에서 세계적 수준에 도달한 것으로 평가받고 있는 반면 정보보안체계는 극도로 허술하다는 지적을 받아왔다.전세계 해커들이 인터넷산업이 급팽창하고 있는 한국으로 활동무대를 넓히면서 국내 인터넷데이터센터가 국제 해커의 경유지로악용될 소지가 크다는 경고도 여러차례 있었다. 한국정보보호센터에 따르면 국내 해킹사고는 지난 98년 156건에 불과했으나지난해 572건으로 3배 이상 늘어났다.올 상반기에만 이미 721건이 발생한 데이어 연말까지 1,600여건으로 불어날 것으로 추정된다고 한다.해킹수법도 날로 대담해지면서 지난 2월 대검찰청 인터넷사이트 게시판이 해킹을 당했는가하면, 5월에는 국가 주요 정보시스템인 한국과학기술연구원(KIST) 전산망이 외국 해커에게 유린당하는 일도 벌어졌다. 우리는 사이버테러를 좌시할 경우 21세기 국가경쟁력의 핵심인 인터넷산업이 위기를 맞을 뿐 아니라 엄청난 사회혼란을 불러올 것이란 점을 우려하지않을 수 없다.더구나 우리나라는 아직도 남북간에 군사적 대치상태가 지속되고 있지 않은가.이런 상황에서 만일 국가보안망과 통신망이 해킹을 당하고,치안본부 전산망과 원자력연구소 전산망이 뚫리게 된다면 어떻게 될 것인가. 사이버테러는 최악의 경우 국가 기능 자체를 마비시킬 수 있는 중대사안인만큼 범국가적 차원에서 적극 대응하지 않으면 안된다는 점을 다시한번 강조하는 바이다. 물론 정부는 지난달 사이버테러를 포함한 정보화 역기능 방지를 위한 종합대책을 내놓은 바 있다.그러나 현실적으로날뛰는 사이버테러가 정부대책을기다려 주지 않는다는 점을 염두에 두어야 한다.사이버 범죄에 대한 처벌강화 등 관련법률과 제도를 하루 속히 정비하고 ‘10만 사이버 방위군 양성’차원에서 정보보호 인력을 길러 내야 한다.아울러 98년 영국 G8정상회담에서합의된 ‘국제 하이테크범죄 24시간 감시체제’에 조속히 가입하고 미국·일본 등 선진국 수사조직과의 상시 대응체제도 하루 빨리 구축하는 노력을 병행할 것을 촉구한다.
  • 사이버 증권거래 보안실태 점검

    10개 증권사가 사이버 트레이딩에 대한 보안점검을 받는다. 금융감독원은 15일 “최근 국내외에서 해킹사고가 빈발함에 따라 은행,증권,보험 등 금융기관의 사이버 금융시스템의 보안실태를 확인하는 현장점검을실시하기로 했다”면서 “우선 10개 증권사를 대상으로 오늘부터 내달 2일까지 점검한다”고 밝혔다. 해당증권사는 대신,대우,현대,삼성,LG,굿모닝,동양,세종증권과 HTS를 주영업으로 하는 E미래에셋,E트레이드증권이다. 금감원은 정보기술검사국 안에 ‘타이거팀’을 구성,사이버금융 보안실태에 대해 지속적인 모니터링을 실시,취약점을 보완토록 함으로써 전자금융 활성화를 꾀하기로 했다. 또 금융기관의 정보통신(IT)부문 위험도가 높아짐에 따라 이 부문에 대한 검사도 강화키로 했다. 박현갑기자
  • “사이버 범죄 소탕”民·官 합동작전

    검찰이 민간 컴퓨터 전문가들과 손잡고 해킹,바이러스 유포,전자상거래 사기 등 사이버 공간에서 발생하는 컴퓨터 범죄 소탕에 나선다. 서울지검(任彙潤 검사장)은 15일 컴퓨터 수사부의 자문위원으로 임채호 한국정보보호센터 연구원,조시행 안철수컴퓨터바이러스연구소 연구개발실장 등컴퓨터 전문가 13명을 위촉했다. 보안,바이러스,암호,전자상거래,프로그램 저작권 등 각 분야에서 권위를 인정받고 있는 이들은 앞으로 컴퓨터 범죄 수사팀에 대한 상시 지원체제를 갖추고 사건별로 수사상 필요한 조언을 하게 된다. 이와 함께 급격히 발전하는 각종 컴퓨터 범죄에 대응할 수 있는 수사기법개발을 지원하고 수사상 필요한 컴퓨터 범죄 관련 정보 및 자료 등을 제공한다. 한편 자문위원회에 따르면 해킹사고는 98년에는 158건이었으나 지난해에는572건으로 4배 가까이 늘어났으며,올들어 2월까지만도 228건이나 발생하는등 급증하고 있다. 자문위원회는 “해킹은 대부분 보안시스템이 허술한 대학과 기업에서 집중적으로 발생하고,그 수법도 갈수록 첨단화하고있다”면서 “해킹범죄 피해를 줄이기 위한 수사 역량을 강화해야 한다”고 밝혔다. 주병철기자 bcjoo@
  • “사이버테러 방치땐 치명타”인식

    25일 정부가 사이버테러에 대한 범(汎)정부적 차원의 대책을 마련키로 결정한 것은 최근의 잇단 해킹사태와 컴퓨터바이러스 유포 행위가 우려할 만한수준이기 때문이다. 실제 지난 98년 156건에 불과하던 국내 해킹사고는 지난해 572건으로 급증했으며 올해 들어서도 지금까지 200여건의 해킹사례가 접수됐을 정도로 만연하고 있다.특히 미국의 해킹사고 이후 이를 모방한 사이버테러가 심각한 수준에 이르고 있다는 게 정부 판단이다. 정부는 사이버테러를 좌시할 경우,21세기 국가 경쟁력의 핵심인 전자상거래등 인터넷비즈니스의 활성화가 위기를 맞게 될 뿐 아니라 특히 국가안보와사회안정에도 큰 위협요소로 대두할 것을 우려하고 있다. 미국 일본 유럽연합(EU) 등의 발빠른 대응태세도 정부가 사이버테러 방지대책을 마련하는 데 ‘가속도’를 내는 계기로 작용했다. 이미 지난 98년 정보기반보호센터(NIPC)를 설립,대응태세를 갖추기 시작한미국은 현재 정책결정 기구인 국가기반보호협의회(NIAC) 구성에 박차를 가하고 있다.지난 1월에는 내년 예산에 20억달러(2조2,000억원)를 반영하는 것을주요 내용으로 하는 ‘국가정보시스템 보호대책’을 수립,발표했다. 미국은2003년까지 정보통신기반보호를 위한 범정부적 대응체계를 완비한다는 목표다. 일본도 13일부터 해킹방지를 위한 ‘부정액세스방지법’을 시행하고 있으며유럽연합 역시 ‘인터넷보안지침’을 마련, 회원국간 공동대응체계를 구축하고 있다. 정부는 그동안 각 부처가 독자적으로 추진해온 사이버테러 방지 대책을 종합적,체계적으로 추진할 필요성을 절감하고 ‘사이버테러와의 전쟁’을 선언한 셈이다. 박홍환기자 stinger@
  • [집중취재/해킹 이렇게 대비하자]’악의 꽃’해킹 예방이 최선

    *실태와 대책. 해커(Hacker),엄밀히 말해 크래커(Cracker)가 대란(大亂)을 몰고 올 조짐이다.전세계가 ‘연쇄해킹’ 사태로 어수선하다.보안에 관한한 세계 최고를 자랑하던 야후,아마존닷컴,E*트레이드 등의 인터넷 웹사이트들이 해커들의 ‘장난’에 무기력하게 무너져 내렸기 때문이다. 해킹방지,인터넷보안 등으로 호들갑을 떨지만 지금 이시간 어느 시스템에또다른 해커들이 침입했는지 알 수 없을 정도로 해킹은 빈번하게 이뤄지고있다.국내에서도 지난해 거의 600여건에 달하는 해킹사고가 보고됐지만 실제 숫자는 1만여건에 이를 것으로 분석될 정도다. 최근의 ‘연쇄해킹’ 사태 이후 국내 한 시스템 보안 전문가는 “세상에 완벽한 시스템은 없다”면서 “보안을 자동화해주는 도구 역시 있을 수도 없고,있어서도 안되며 있지도 않다”고 단언했다.그는 또 “한 명의 도둑을 100명의 경찰이 막지 못하는 이유와 같다”고 친절하게 해설까지 덧붙였다. 그렇다면 정녕 해킹을 막을 수 있는 근본적인 방법은 없는가. 해커와 시스템관리자 사이의 관계는 흔히 ‘창과 방패’로 비유된다.해커는 ‘방패’를 뚫기 위해 혼신을 다하고 시스템관리자 역시 ‘창’을 막기 위해 골몰한다는 얘기다. 해킹을 필요악이라고 보는 이유는 여기에 있다.보다 강력한 보안 프로그램을 만들어 내기 위해서는 고난도 해킹에 대한 이해가 절대적으로 필요하기때문이다. 해커는 목표로 한 시스템의 해킹을 위해 3단계에 걸친 작업을 벌이는 것으로 알려져 있다. 1단계는 이용자(user)의 권한을 얻어내는 것이다.해커는 네트워크 상을 흘러 다니는 정보의 기본단위인 패킷(packet)을 조작하는 스니퍼링 기법 등을이용해 이용자의 권한을 획득한다.이 1단계를 방어하는 것이 바로 네트워크보안이다. 해커는 2단계로 시스템의 관리자(root) 권한을 획득하려 한다.시스템 운영체제의 오류 등을 이용해 관리자 권한을 획득하는 데 성공하면 해커는 시스템 안에서 원하는 모든 것을 할 수 있게 된다.실제 해킹이 이뤄지는 단계다. 2단계를 방어하는 것은 로컬 보안으로 불린다. 마지막 3단계는 언제든 다시 들어올 수 있는 이른바 ‘뒷문(backdoor)’을만들어 놓는 것이다.목표로 한 시스템에 잠입하기 위해 번번이 해킹을 시도한다면 ‘꼬리가 길어져’ 언젠가는 결국 잡히기 때문에 해커는 침입한 뒤자신만이 사용할 수 있는 내부 버그(트로이 목마)를 남겨놓고 가는 것이 보통이다. 전문가들은 해킹을 예방하고 피해를 최소화하기 위해서는 시스템관리자의지속적인 관심이 중요하다고 강조한다.늘 시스템 로그파일(이용자들의 접속사실,접속시간 등을 알려주는 파일)을 확인하고 파일시스템을 모니터링한다면 약간의 변화에 대한 파악이라도 가능하다는 것이다. 보안업체인 시큐어소프트의 김홍선 사장은 “해킹 여부를 검사해달라는 업체들을 살펴보면 시스템관리자의 보안점검과 교육이 제대로 되지 않고 있는것이 드러난다”고 지적했다. 전문가들은 100% 안전한 시스템이 존재하지 않고,해킹을 100% 막을 수 있는 프로그램도 있을 수 없는 현실에서 가장 중요한 것은 보안에 대한 인식전환이라고 입을 모은다. 특히 개방형 네트워크인 인터넷에 웹사이트를 개설하고 있는 기관이나 기업의 최고 책임자들이 정보보호에 대한 인식을 전환하는 것이 무엇보다 중요하다는 것이다. 정부의 역할도 분명히 있다.네트워크 보안의 기본틀을 세울 수 있는 프로그램을 만드는 것은 정부의 ‘몫’이다.전문가들은 홍보,교육,정보보호시장의창출 등을 정부가 할 수 있다고 역설한다. 박홍환기자 stinger@. *세계 휩쓰는 해킹공포. 전세계가 해커에 대한 공포로 떨고 있다. 미국의 세계적인 포털 사이트인 야후가 지난 7일 공격당한 이후 방송사인 CNN,온라인 서점 아마존,경매회사 e베이,바이 닷 컴(Buy.com),전자상거래 사이트 E*트레이드,데이텍,첨단기술정보 사이트인 ZD넷 등 인터넷 기업들이 줄줄이 해킹을 당했다. 유럽에서도 유럽내 최대 스포츠 전문채널인 유로스포츠 TV의 인터넷 사이트가 11일 공격당해 3시간여 동안 마비돼 유럽도 안전지대가 아님이 입증됐다. 인터넷 사이트 공격을 위해 일반 기업체 컴퓨터도 침투당한 것으로 드러났다.미국의 기술컨설팅업체인 인비저니어링 그룹의 컴퓨터는 아메리카 온라인(AOL)에 엄청난 메일을 보내는 중간기지로 활용됐다고 12일 밝혔다. 이에 앞서 지난달에는 일본의 총무청과 과학기술청의 웹사이트가 해킹당했으며 인터넷 CD판매회사인 ‘CD유니버스’에는 해커들이 침투해 돈을 요구하다 거부당하자 2만5,000명의 고객 명단과 신용카드 번호를 공개하기도 했다. 해커들이 사용한 수법은 네트워크상에 일종의 ‘교통체증’을 일으키는 ‘서비스 거부’ 수법.해킹 대상 컴퓨터에 수많은 명령을 보내 합법적인 사용자의 접속이 불가능하게 하는 수법이다.바이닷컴 서버는 초당 800메가바이트의 접속이 시도됐고 야후는 기가바이트의 데이터가 흘러들었다.이같은 접속폭주로 전세계의 인터넷 작업속도가 27%나 떨어진 것으로 추산됐다고 한 업체가 밝히기도 했다. 해커들의 융단폭격으로 인터넷사업 종주국 체면이 구겨진 미국은 범인 색출에 혈안이 돼 있다.FBI가 동원되고 있고 민관 대책회의가 연달아 열릴 예정이다. 17일 독일 디벨트지 보도에 따르면 독일에서만 인터넷상의 불법적인 정보유통과 인터넷 서버에 대한 해킹으로 인한 피해액이 연간 200억마르크(약 12조원)에 달할 정도로 해킹은 큰 피해를 가져온다.그러나 전문가들은 당장 드러나는 손해보다도 인터넷시스템의 취약성이 노출되는데 따른 피해가 훨씬더 커질 수 있다고 경고하고 있다. 이에 따라 독일은 18일 해킹 방지를 위한 비상대책반의 가동을 시작했고 미국의 빌 클린턴 대통령도 해킹 방지를 위한 보안연구소 건립을 제안하는 등세계 각국은 해커들과의 전쟁에 대비한 대책 마련에 부심하고 있다. 박희준기자 pnb@. *전문가 제언. ◆임채호 정보보호센터 팀장. “최근 미국에서 발생했지만 ‘연쇄해킹’ 사태가 주는 교훈은 큽니다.특히 컴퓨터와 네트워크 보안에 대해 진지하게 생각해 보는 기회를 가져다 주었습니다.” 한국정보보호센터 임채호(林采호·41) 기술지원팀장은 “보안에 왕도는 없다”면서 “시스템관리자나 경영자가 보안의식을 갖추고 이 분야에 집중적인 투자를 했을때만 비로소 상대적으로나마 안전한 시스템을 구축할 수 있다”고 강조한다.그는 “지금까지 국내에서 정보 보안에 대해 걱정은 하면서도큰 피해가 없어 유야무야 넘어갔던 것이 사실”이라며 “연쇄해킹 사태를 계기로 보안마인드가 확산된 것이 오히려 다행이라면 다행”이라고 말했다. 한국정보보호센터측에 따르면 현재 국내에서 활동하고 있는 해커는 모두 2,200여명이다.언제든 해커로 활동할 수 있는 ‘잠재해커’까지 포함하면 더욱더 많아진다. 이 가운데 해킹프로그램을 분석,개발할 수 있는 능력까지 갖춘이른바 ‘A급 해커’는 40∼50명 정도라는 게 임팀장의 설명이다. 국내 해커들도 세계적 수준에 올라 있다는 얘기다.실제로 해킹당한 외국 기관으로부터의뢰를 받고 추적한 결과,국내 해커가 침입한 경우도 적지 않다는 것이다. “해커들은 밤새도록 해킹을 시도하는데 시스템관리자는 이에 아랑곳하지않고 퇴근해 버립니다.이런 자세로는 해킹을 막을 수가 없지요” 임팀장은 “해킹을 100% 완벽히 막을 수는 없다”면서 “해킹을 당한뒤라도빨리 적극적으로 대응해 피해를 최소화하는 긴급대응이 그래서 더 절실하다”고 말했다. 박홍환기자. *해커 養兵論 갈수록 설득력. ‘20XX년 X월X일 밤.전력·통신·교통 등 남한의 모든 기간시설이 총체적마비상태에 빠진다.방공망(防空網)을 비롯한 국방부 전산시스템과 공항 관제시스템도 다운됐다.북한 미림대학의 특수해킹부대가 남한의 시설들을 일제히마비상태에 빠뜨리는데 성공하자 인민군의 남한 총진격이 시작된다’ 해커를 국가 안보와 경제를 지키는 ‘사이버 전사(戰士)’로 양성해야 한다는 여론이 급증하는 해킹사고를 타고 갈수록 힘을 얻고 있다.해킹은 더 이상 ‘천재들의 장난’이 아니라 국가 운명을 가르는 생존권의 문제로 등장했기때문이다. ‘사이버 정보전’을 위한 대비책이 처음 부각됐던 것은 90∼91년 미국-이라크간의 걸프전쟁 직후.네트워크로 연결된 최첨단 장비를 동원했던 걸프전결과를 분석하면서,미국 정부는 기존 육·해·공 3군 외에 제4군으로 사이버군을 창설하자고 주장했다. 중국은 이미 지난 98년 컴퓨터 바이러스 부대를 만든데 이어 지난해 해커부대를 창설했다.지난해 4월 미군의 유고 공습 때에도 해커간 ‘사이버전쟁’이 벌어져 백악관 네트워크가 한때 마비되기도 했다.지난해8월 중국과 대만 해커간의 치열한 전쟁도 있었다. 국내 해커양병론의 대표적인 주창자는 해커전문 수사관 출신인 이정남(李禎南·46) 시큐어소프트 이사.이 이사는 현재 3,000명 정도로 추산되는 국내해커를 10만명 수준으로 늘려야 한다고 주장한다.그는 “남북대치라는 특수상황에 있는 우리나라의 경우,국내 기간 전산망의 교란 등 해킹이 국가 안보를 해칠 우려가 어느나라보다 많다”면서 “잘 키운 해커 한명이 100만 대군 이상의 전과를 올릴 수도 있을 것”이라고 말했다. 그는 특히 수출입 통관,은행 거래,항공·철도 제어,의료 등 경제·사회 모든 분야가 인터넷으로 연결되고 있기 때문에 경제 주권을 지키기 위해서도‘건전한 해커’의 양성이 중요하다고 말했다. 이를 위해 네트워크 보안 전문 자격증 제도 신설,대학내 네트워크 보안 관련학과 신설,건물 준공시 네트워크 보안 점검 등 제도적 장치가 시급하다고덧붙였다. 김태균기자 windsea@
  • “해커 국내에만 2,200여명 활동”

    야후,e베이,CNN 등 미국의 유명 사이트가 ‘연쇄 해킹’으로 무력화되면서해킹기법과 대응책에 대한 관심이 집중되고 있다.전문가들은 보안마인드를강화하고 사전 예방체제를 갖추는 외에 시스템관리자들이 해킹기법과 대응책에 대해 항상 숙지하고 있어야 한다고 경고한다. ◆해킹기법 유형 해커들의 해킹기법은 200여가지가 넘는 것으로 알려지고 있지만 대략 10가지 유형으로 분류된다. 이번 ‘연쇄 해킹’에 사용된 유형은 이른바 ‘서비스 거부 공격’(DoS·Denial of Service Attack)이다.지난해 국내에서도 Y대 등이 유사한 해킹기법으로 피해를 입었다.과도한 접속 요청을 보내 시스템이나 네트워크의 정상동작을 방해하는 해킹 유형이다.전자우편 공격도 해킹 유형의 하나다.한꺼번에‘e메일 폭탄’이나 스팸메일을 보내 시스템을 무력화시킨다. 이밖에 정상이용자의 ID와 패스워드를 도용해 접속하는 ‘사용자도용’,프로그램 설계의 오류로 인한 취약점을 이용하는 ‘소프트웨어 보안오류’,인터넷의 취약점을 이용하는 ‘프로토콜 취약점’,시스템을 공격하기 전 취약점을 알아내고자 하는 ‘취약점 정보수집’ 등의 유형이 있다. 또 보안을 고려하지 않은 시스템구성의 취약점을 이용하는 ‘구성설정오류’,오버플로 버그를 이용해 불법으로 명령어를 실행하거나 이용권한을 갖는‘버퍼 오버플로 취약점’,시스템 관리자를 속여 권한을 획득하는 ‘사회공학’,해킹프로그램을 이용하는 ‘악성프로그램’ 등도 있다. ◆대응책은 정보통신부 산하 한국정보보호센터는 10일 해킹사고 발생시 대응책을 발표했다.이에 따르면 숙련된 시스템관리자의 경우,계속적인 서비스가요구되는 시스템에 대해 해커의 작업을 중단시키거나 네트워크를 중단하고취약점을 분석,제거해야 한다.경험이 적은 관리자는 전체 파일시스템을 삭제시키는 명령 등 불법적인 작업이 진행되면 즉시 작업을 중지시키고 최악의경우,네트워크 케이블을 뽑거나 전원코드를 빼야 한다. 한국정보보호센터 관계자는 “해킹사고를 미리 예방하는 것이 무엇보다 중요하다”면서 “안전한 시스템을 구성,운영하고 지속적으로 시스템 관리를해야 한다”고 말했다.한편 국내에서는 모두 2,200여명이 넘는 해커가 활동하고 있으며 지난해 6월까지 6개월동안 197건의 해킹사고가 보고되는 등 해킹사고가 매년 큰 폭으로 늘고 있는 것으로 알려졌다. 박홍환기자 stinger@
  • 쇼핑사이트에 안전마크제

    일정 규모 이상의 주요 정보시스템에는 해커 침입탐지시스템 등 보안시스템의 설치가 의무화되고 ‘정보통신기반보호법’이 연내 제정된다.오는 3월부터 해킹 등으로부터 안전성을 확보한 인터넷 쇼핑사이트에 대해 ‘안전한 사이트 인증마크제’가 실시된다. 정보통신부는 10일 검찰과 경찰,국가정보원,한국정보보호산업협회 관계자등이 참석한 가운데 ‘침해사고대응협의회’를 열고 이같은 내용의 해킹사고예방 종합대책을 마련,시행키로 했다. 정부는 최근 미국 야후 등 세계적인 웹사이트에서 잇따라 발생한 해킹 사고를 모방한 범죄가 국내에서도 발생할 것으로 보고 각 사이트 운영자들에게긴급 보안대책을 마련해줄 것을 요청했다. 신용섭(申容燮)정통부 정보보호기획과장은 “쇼핑몰 업체 등에서는 해커침입시 경보음이 울리는 ‘침입방지시스템’(RTSD)을 즉시 서버에 설치해야 할 것”이라고 밝혔다.그는 또 “컴퓨터시스템 운영체제(OS)나 네트워크를 해킹으로부터 보호해 안전한 상태로 운영하기 위해 한국정보보호센터(www.certcc.or.kr 02-3488-4119)나 관련 사이트에서 새 버전의 프로그램을 내려받을것”을 당부했다.정부는 또 ‘해킹방지국제협의회’(FIRST)를 통해 해킹방지를 위한 외국과의 공조체제를 강화하기로 했다. 조명환기자 river@
  • 해킹 8월까지 100여건/지난해 보다 56% 늘어

    국내 대학과 기업이 전산시스템에 대한 해킹사고의 주 공격대상인 것으로 드러났다. 22일 정보통신부가 국회 과학기술정보통신위원회에 제출한 국정감사 자료에 따르면 올들어 8월말까지 발생한 해킹사고는 100건으로 지난해 64건보다 무려 56% 이상 늘어났다. 해킹사고가 발생한 기관별로는 대학 56건,기업 및 PC통신업체 40건,비영리기관 3건,연구소 1건 등의 순이었다.
  • “해킹 이젠 어림없다”/한국정보보호센터,예방·추적SW 개발

    ◎인터넷으로 시스템점검 대응조치/접속 로그파일 보존… 해커 추적 지원 인터넷으로 해킹사고를 사전에 예방하고 해커를 쉽게 추적할 수 있도록 해주는 소프트웨어가 국내 처음 선보였다. 한국정보보호센터(원장 이재우)는 인터넷을 통해 손쉽게 컴퓨터시스템의 해킹취약성을 진단할 수 있는 ‘온라인 시큐어닥터(Online SecuDr)’와 해커의 해킹흔적 삭제 및 변경 행위를 막을수 있는 ‘시큐어로그(SecuLog)’등 2종의 S/W를 개발,희망기관에 보급키로 했다. 온라인 시큐어닥터는 시스템관리자가 인터넷을 통해 컴퓨터시스템에 대한 점검신청을 하면 자동으로 해당 시스템의 취약성을 점검,분석 결과와 대응방법을 전자우편으로 관리자에게 자동 통보해준다.따라서 컴퓨터시스템 관리자는 원격지에서도 간편하게 컴퓨터시스템의 취약성을 분석하고 대응조치를 취할수 있다. 시큐어로그는 시스템 접속 및 사용내역이 기록된 로그파일을 해커가 삭제 또는 변경해 해킹 흔적을 없애는 것을 방지함으로써 해킹 발생때 해커를 손쉽게 추적할 수 있도록 지원하는 소프트웨어다. 온라인 시큐어닥터를 활용한 온라인 안전진단서비스는 인터넷을 통해 한국정보보호센터 홈페이지(http://www.kisa.or.kr)에 접속,점검신청을 하면 곧바로 사용할 수 있다.시큐어로그는 사용희망기관이 한국정보보호센터에 신청하면 대상기관의 컴퓨터시스템을 분석한 뒤 프러그램을 주고 설치·사용을 위한 기술지원도 할 계획이다.
위로