국가전산망 「해킹대책」 시급/원자력연 자료유출 계기로 살펴본 실태
◎인터네트 연결… 국제해커 침입에 “무방비”/97년까지 접근통제기술·암호화 장비 등 개발
최근 국가 중요 연구기관인 한국원자력연구소 전산망에 외국의 컴퓨터 해커가 침입한 사실이 밝혀지면서 국가 기간전산망에 대한 전반적인 보안대책이 시급한 문제로 떠올랐다.
국내 대부분의 연구전산망이 세계 최대의 컴퓨터통신망인 인터네트와 연결되면서 국제 해커들의 침입이 그만큼 용이해졌는데도 우리는 물론 미국이나 일본 등 정보통신 선진국들도 이에 대해 거의 무방비상태여서 심각성을 더하고 있다.더욱이 최근에 기승을 부리는 국제 해커들은 상상할 수 없는 컴퓨터 기술을 모두 동원,침입한 흔적조차 남기지 않아 세계 각국이 대책 마련에 부심하고 있다.
특히 미국 국방성이 구축한 인터네트는 세계적으로 5천여개의 통신망,3백20만여대의 호스트 컴퓨터가 연결돼 있으며 2천만명 이상이 이용할 정도로 보편화됐다.이에따라 교환장치(라우터),다중 암호,특별 인허가장치 등을 보안장치로 사용하고 있으나 고도의 해커들을 막기에는 무용지물일 뿐이다.정부는 이번 해커 침투사건으로 원자로계통과 핵연료설계 등 중요자료는 유출되지 않았으나 해커가 우리의 연구소를 노리고 침입했다는 점을 중시,범국가 차원에서 기간전산망에 대한 보안대책을 단계적으로 추진하기로 했다.
우선 지금까지 한국전산원(원장 이철수)을 중심으로 추진해온 전산망 보안 및 기술대책을 대폭 보강,올해안에 시안을 완료할 계획이다.이 시안은 총무처·체신부·교육부·과기처·한국은행·안기부·검찰청 등 국가기간전산망 운영 기관들로 구성된 「전산망조정위협의회」의 의견조정을 거쳐 내년부터 97년까지 예방기술개발,제도 마련,보안센터 운영 등 컴퓨터 보안과 관련된 제반 대책을 강구하게 된다.
보안기술 개발에는 해킹기법 방지술 연구를 비롯,S/W 및 H/W에 의한 접근통제기술 연구,인터네트를 포함한 국제 정보통신망 보안기술 등의 연구와 관련장비 개발이 병행된다.또 컴퓨터 바이러스 대처기술과 암호화 장비,복사방지용 장비,DB보안,통신망 방화벽 시스템 등의 개발은 물론 인적·물적 보안과 전산망 보안표준화 방안 등에 이르기까지 거의 모든 분야를 망라하고 있다.
특히 국산주전산기로 구성된 행정망은 추적 및 등록기능이 구비돼 보호상태가 비교적 양호한 편이지만 인터네트와 연결된 연구소 전산망은 다중암호를 부정기적으로 사용하거나 이중문을 설치하는 방안을 도입,망 이용자들에 대해 완벽한 「검문」체계를 갖춘다는 계획이다.이와함께 행정망과 각종 연구망을 한국전산원으로 연결시켜 국가의 전산정보를 일률적으로 통제·관리하는 방안도 검토중이다.
이철수 전산원장은 『이같은 전산보안책이 실효를 거둘지 속단할 수 없으나 앞으로 해커들의 지능적인 수법에 상응하는 보안책 강구는 계속돼야할 것』이라고 강조했다.