찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • KISA
    2026-07-27
    검색기록 지우기
  • BBK
    2026-07-27
    검색기록 지우기
  • WKBL
    2026-07-27
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
444
  • 제10회 미래 인터넷기술 컨퍼런스 2009 개최

    국내·외 미래 인터넷 기술에 대한 정보 교류와 지식공유의 장이 될 제10회 미래인터넷기술(NGIT) 컨퍼런스가 25일 오전 10시부터 서울 코엑스 컨퍼런스센터 310, 311호에서 개최된다.  이 컨퍼런스는 방송통신위원회가 주최하고 한국인터넷진흥원(KISA)과 한국인터넷진흥협회(KISPA)가 공동 주관하는 행사다. ‘Future of Safe and Smart Internet’이란 슬로건 아래 방송·통신 융합서비스 기술 등 각종 산업에 적용할 수 있는 미래인터넷 기술 및 서비스 발전방향 등에 대해 관련 전문가들이 발표할 예정이다.  컨퍼런스에서는 미래 인터넷기술과 관련, ‘안전한 인터넷’, ‘인터넷식별자/IPv6’, ‘클라우드 컴퓨팅 서비스’, ‘IPTV/Mobile IPTV 융합서비스’등 4개 세션별로 주요 이슈·현황 및 발전 방향을 소개할 예정이다.  특히 ‘7·7 DDoS’ 공격 등으로 최근 인터넷 보안에 대한 관심과 중요성이 높아짐에 따라 인터넷에서의 안전성을 되짚어 보는 ‘인터넷 이대로 안전한가?’란 주제로 학계, 기관, 업계 등 관련 전문가들의 패널토의도 진행된다.  KISA 김희정 원장은 “유·무선 통합 및 융합 등 인터넷 산업의 새로운 성장 동력으로 인터넷의 역할 변화가 필요한 시점에서 이번 컨퍼런스를 통해 인터넷 산업에 대한 미래전략과 비전을 가늠해 보고 국내 인터넷발전을 전망해 보는 유익한 시간이 될 것으로 기대된다.”고 밝혔다.   [용어설명] DDoS(Distributed Denial Of Service):다수의 PC를 이용, 특정 사이트에 대량의 트래픽을 전송함으로써 시스템 상에 과부하를 유발시켜 정상적인 서비스를 방해하는 사이버 공격. 인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • [토요 포커스] 수요 4485명… 전공자는 14%뿐

    2005년 5만건에 육박했던 사이버 침해가 점차 줄어들고 있다. 지난해 발생한 사이버 침해건수는 2만 4409건으로 3년새 절반 가까이 줄었다. 국제 정보보호 순위도 2007년 51위에서 2008년 16위로 35계단이 상승했다. 하지만 아직 ‘개인정보침해’와 ‘정보보호 전문인력 양성’ 분야는 과제로 남아 있다. 2007년 2만5 965건이었던 개인정보침해 신고건수는 지난해 3만 9811건까지 치솟았다. 보이스·메신저피싱과 같은 금전 취득 목적의 개인정보 유출사고가 기승을 부렸기 때문이다. 이에 정부는 주민등록번호 수집·유통을 최소화하도록 법령을 개정하고, 공공·민간 통합 개인정보보호법을 조기에 제정해 제도적 기반을 강화할 방침이다. 또한 정보보호 전문인력 수요(4485명)에 비해 전공자(628명)는 14%에 불과하는 등 수요에 비해 공급이 터무니없이 부족한 것으로 나타났다. 정부는 정보보호 전문인력 확충을 위해 한국인터넷진흥원(KISA)과 기업에 정보보호 아카데미를 개설하고 핵심인력 양성에 나설 계획이다. 이영준기자 apple@seoul.co.kr
  • 한국인터넷진흥원, 윤리헌장 제정 선포

    한국인터넷진흥원, 윤리헌장 제정 선포

    한국인터넷진흥원(KISA·원장 김희정)은 7일 서울 송파구 가락동 본원에서 ‘윤리헌장 제정 선포식’을 가졌다. 윤리헌장은 기존 3개 기관의 통합에 따른 ▲공정한 업무수행과 깨끗한 공직풍토 조성▲최상의 고객서비스 제공▲국가와 사회로부터 주어진 역할 충실▲나눔 경영 실천 등을 담고 있다.  KISA는 또 ‘10가지 윤리행동 실천지침’을 선포했고, 이를 기반으로 ‘함께 다짐하고 서로 실천하는 행동강령’, ‘임직원이 앞장서는 윤리서명’, ‘윤리의 길라잡이! 퀴즈 교실’, ‘신나는 윤리포인트 쌓기’ 등을 통해 직무 윤리성과 투명성을 강화해 나갈 계획이다.  김 원장은 선포식에서 “진흥원이 자발적으로 윤리경영을 실천하고 임직원 개개인의 윤리의식 및 청렴성을 높이기 위해 윤리헌장을 제정, 선포했다.”고 말했다.  인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • KISA, 국내 보안 제품 글로벌화에 소매 걷어

     지식경제부와 한국인터넷진흥원(KISA·원장 김희정)이 국내 지식정보보안 산업 글로벌화를 적극 추진하고 있다.  그간 국내 지식정보보안(정보보안, 물리보안, 융합보안)업체들의 산업경쟁력 강화에 주력해온 KISA는 최근에 국내시장기반이 어느정도 확대됐다고 판단, 글로벌 경쟁력을 가진 보안업체의 해외판로 개척을 적극 지원키로 했다.  지난 달 신청서를 공모한 KISA는 해외진출 준비 정도 및 예산 적절성 등 주요 평가항목에 근거해 대상 업체를 선정했다.  선정 결과는 ▲지식정보보호제품을 해외시장에 홍보하기 위해 1차로 18개 업체를 선정해 제품 매뉴얼, UI 번역비 등을 지원하고 ▲해외시장 개척을 돕기 위해 해외전시회 참가 및 비즈니스 상담회를 개최하려는 5개의 컨소시엄에 각각 5억여원을 지원하기로 결정했고 곧 개별통보할 예정이다.  또 남은 예산 범위내에서 빠른 시일내에 추가 공모할 예정이며, 제품 현지화는 12월까지 끝내고 비즈니스 상담회의 는 10월에 동남아시아, 11월 중국·일본, 12월에 유럽에서 개최한다. 인터넷서울신문 맹수열기자 guns@seoul.co.kr  
  • KISA, ‘비밀번호 자가진단 도구’ 배포

    방송통신위원회와 한국인터넷진흥원은 자신의 비밀번호를 타인이 얼마나 쉽게 유추해 낼 수 있는지 사용자가 스스로 진단해 보는 ‘비밀번호 자가진단 도구’를 배포한다.  비밀번호는 웹사이트에 로그인할때 본인 확인수단으로 가장 많이 사용되고 있다. 하지만 비밀번호 중요성에 대한 사용자 인식이 낮아 숫자만으로 짧게 구성하거나 사용자계정(ID)과 같은 비밀번호를 사용하는 등 취약한 비밀번호를 사용하는 경우가 많아 메신저 피싱 등에 악용되고 있다.  ‘비밀번호 자가진단 도구’는 사용자가 사용하는 비밀번호의 노출위협을 확인해 취약한 비밀번호인 경우 변경을 유도하는 소프트웨어(S/W)로, 2008년 5월 웹사이트에 적용할 수 있는 형태로 개발보급돼 네이버, 옥션 등 주요 포털 및 육·해군 전자결재시스템 등에 도입됐었다.  이번에 배포하는 도구는 PC에 설치해 사용자가 패스워드의 안전성을 자가 진단할 수 있는 소프트웨어와 무선기기, 보안 장비 등 보안장비에서 도입 가능한 경량형 소프트웨어이며, 사용자가 웹사이트 로그인할 때에만 한정적으로 사용 가능하던 소프트웨어의 이용 기회를 확대 제공할 수 있을 것으로 기대된다.  ’비밀번호 자가진단 도구’ 비밀번호가 얼마나 안전한 지를 최상,상,중,하로 구분해 사용자에게 알려준다. 이때 비밀번호의 길이와 문자 종류뿐 아니라 한글,인명, IT사전 등을 이용해 노출이 쉬운 비밀번호 인지를 확인한다. 또 비밀번호에 개인정보가 포함돼 있는지를 확인해 개인정보를 비밀번호에 사용하지 못하도록 하는 기능도 함께 제공하고 있다.  KISA는 향후 공인인증서 비밀번호를 입력할 때 ‘비밀번호 자가진단 도구’를 사용할 수 있도록 추진할 계획임에 따라 공인인증서 이용환경의 안전성 강화에도 기여할 수 있을 것으로 기대된다.  ’비밀번호 자가진단 도구’ 사용 희망자는 KISA(http://www.kisa.or.kr) 및 보호나라(http://www.boho.or.kr) 홈페이지를 방문해 내려받을 수 있다.  인터넷서울신문 맹수열기자 guns@seoul.co.kr
  • “한국사회 적응에 도움되는 가장 유용한 매체는 인터넷”

    국내에 거주하는 외국인이 한국사회에 잘 융화하고 모국과 친밀한 관계를 유지하는데 가장 중요한 매체가 인터넷인 것으로 조사됐다.  한국인터넷진흥원(KISA·원장 김희정)이 지난 5월 한달간 실시한 ‘2009년 인터넷이용 실태조사’(주한 외국인 부문) 결과에 따르면, 일상생활에서 필요한 정보(80.8%)나 한국문화, 언어, 취업 등 한국에 관한 정보(77.1%)를 주로 인터넷을 통해 얻는 것으로 밝혀졌다. 이는 TV(각각 70.3%, 64.5%), 가족 및 동료(각각 58.7%, 65.1%), 신문(각각 30.4%, 25.0%) 등의 이용보다 상당히 높은 수준이다.  국내에서 91일 이상 체류 중인 만12~9세 외국인 1446명을 면접조사했다.  또 모국에 있는 가족, 친구 등 지인과 연락을 할 때도 이동전화(57.8%)나 유선전화(47.2%), 편지(24.7%)보다 이메일, 채팅, 메신저 등의 인터넷(81.0%)을 활발하게 이용했다.  외국인의 대부분(96.3%)은 한국에서 최근 1년이내 인터넷을 이용했고, 한국에 거주하면서 인터넷을 처음 이용한 경우도 21.3%나 됐다.인터넷 이용자의 과반수(50.0%)는 한국에서 인터넷 이용이 다른 나라보다 편리하다고 응답했다.더 불편하다고 응답한 경우는 14.2%에 불과했다.  편리한 이유는 주로 ‘인터넷의 빠른 속도와 안정적인 접속 상태(83.7%)’ 또는 ‘인터넷을 이용할 수 있는 장소가 많아서(50.9%)’였다. 한국의 인터넷 속도에 대한 만족도가 7.9점(10점 만점)으로 가장 높았으며, 한국의 ‘일상생활 전반에서 인터넷 활용도’ 및 ‘인터넷 이용자의 적극성,참여도(각각 7.8점)’를 높게 평가했다. 인터넷서울신문 맹수열기자 guns@seoul.co.kr
  • KISA,ICANN 서울회의 후원사 모집

    한국인터넷진흥원(KISA)은 오는 10월 25일부터 6일간 서울 롯데호텔에서 열리는 제36차 국제인터넷주소기구(ICANN) 서울 연례회의의 후원사를 모집한다고 25일 밝혔다.100여개국 이상에서 1000여명의 인터넷 관계자가 참석한다.  우리나라가 ICANN 회의를 유치한 것은 이번이 처음으로, 후원사는 이번 행사에서 다양한 비즈니스 기회를 창출할 수 있다.  이번 행사에서는 다국어 국가최상위도메인(예: .한국)과 신규 일반최상위도메인(예: ‘.city’) 도입 등 주요 인터넷주소정책이 논의될 예정이어서 세계 인터넷업계의 관심이 집중될 것으로 기대된다.  KISA는 글로벌 인터넷 전문가에게 우리나라 IT와 인터넷산업의 우수성을 알리는 전시관을 구성하며, 해외 비즈니스 네트워크 형성을 위한 다양한 프로그램을 마련할 예정이다.  김희정 원장은 “대규모 행사여서 어깨가 무거운 것은 사실이지만, 우리 기업들이 글로벌 인터넷주소 분야에 참여하고 세계로 뻗어나가는 발판이 될 수 있도록 하겠다.”면서 “기업들이 이번 기회를 적극 활용할 수 있기를 희망한다.”라고 밝혔다.   [용어설명]  국제인터넷주소기구(ICANN·The Internet Corporation for Assigned Names and Numbers)는 1998년에 설립된 비영리 조직으로서, 인터넷 도메인네임(.com, .net 등)의 관리, IP주소 할당, 루트서버시스템(root DNS) 관리 등의 업무를 관장하는 전 세계 인터넷 주소자원 관리 민간 기구다. 인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • 김희정 KISA 원장, 25일 ‘정보보호응용 워크샵’ 참가

    김희정 KISA 원장, 25일 ‘정보보호응용 워크샵’ 참가

    김희정 한국인터넷진흥원(KISA) 원장은 25일 부산 해운대 한화리조트에서 한국정보보학회 주최로 열리는 ‘제 10회 국제 정보보호 응용 워크샵(WISA 2009)’에 참석한다.김 원장은 국내·외 정보보호 전문가들이 참가하는 이번 행사의 개회식에서 ‘7·7 DDoS 침해사고’ 등과 같은 사회적 혼란을 예방하기 위해 우수한 정보보호 인력 양성의 필요성을 강조하고, 국내·외적인 정보보호 연구 협력을 당부할 예정이다.  
  • KISA, 25일 모바일 RFID·OID코드 등록 및 이용 설명회

    한국인터넷진흥원(KISA·원장 김희정)은 무선인식(RFID) 사업 관련기관을 대상으로 ‘모바일 RFID, OID 코드 등록 및 이용 설명회’를 25일 오후 2시 KISA 서초청사 11층 대회의실에서 개최한다.  이번 설명회에서는 RFID 서비스에 필요한 코드체계(모바일 RFID 코드 및 OID 코드)의 등록 절차와 이를 네트워크에 적용하는 RFID 검색시스템 구축 방법 등을 자세히 설명한다.  KISA는 모바일 RFID 코드 및 OID 코드를 등록 관리하고, RFID 서비스간 연계를 위한 네트워크를 운영 중이다. 이번 설명회는 RFID 코드 활용 등을 통해 RFID 사업 수행기관이 서비스를 쉽게 구축하는데 도움이 될 것으로 보인다.  설명회 참석을 원하는 기관은 24일까지 이메일로 신청 가능하며, 세부 프로그램 등 자세한 내용은 홈페이지(http://www.mcode.kr)를 참고하면 된다.    [용어설명]  ※ RFID 코드(Radio Frequency IDentification Code·무선전파식별자):전파 신호를 통하여 사물의 정보를 식별하기위해 부여하는 코드  ※ 모바일 RFID 코드:휴대용 단말기를 이용한 RFID 코드  ※ OID(Object IDentifier, 객체(사물)식별자):유·무형의 사물을 식별하기 위하여 부여하는 코드  인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • KISA, 신규 보안인력 교육수요 모집 및 교육기관 공모

     한국인터넷진흥원(KISA·원장 김희정)은 최근 ‘7·7 DDos 공격’ 등으로 보안인력 양성의 중요성이 커짐에 따라 지식경제부와 함께 ‘지식정보보안산업 신규 일자리 창출 지원사업’을 추진하고 있다고 밝혔다.  이 사업은 신규 보안인력 480명 채용지원을 목표로 하고 있으며 기업이 보안인력을 채용하면 맞춤형 보안분야별 현장 적응력 향상 교육을 무료로 해주고, 해당 기업에 1년간 고용 보조금(1인당 6백만원)을 지급하는 사업이다.  KISA는 이에 따라 기업의 보안인력 신규채용 및 교육수요를 모집 중이며 이 사업 교육을 담당할 교육기관을 공모하고 있다.  교육기관 선정 설명회는 10일 KISA 본원(서울 가락동 IT 벤처타워)에서 개최할 예정이다. 공모 마감은 17일까지이며 선정된 교육기관은 우선 90명에 대해 정보보안 관련 교육과정을 진행한다. 교육과정은 정보보안 일반, 보안컨설팅, 보안관제, 보안프로그래밍, 물리보안 등 5개 교육과정으로 구성되며 8월 중순부터 9월말까지 6주간 교육이 진행된다.  신규 정보보안인력 교육수요가 있는 기업은 한국정보보호산업협회(02-2142-0906)로, 교육수행을 담당할 교육기관은 KISA(02-405 -5127)로 문의하면 된다.  인터넷서울신문 맹수열기자 guns@seoul.co.kr
  • KISA, 중소기업 정보보호제품 평가수수료 50% 할인 유지

    한국인터넷진흥원(KISA·원장 김희정)은 중소기업을 대상으로 정보보호제품 평가수수료를 50% 할인해 주는 제도를 1년간 더 연장했다고 밝혔다.  KISA는 2008년 8월부터 2009년 7월까지 중소기업이 국내용으로 정보보호제품 평가를 신청할 경우, 한해 1건에 한해 평가수수료 50% 할인혜택을 제공해 왔다.평가수수료 할인은 지난 달 7일 ‘DDoS 대란’으로 안전한 정보보호제품 유통의 중요성이 부각됨에 따라 내년까지 유지키로 결정됐다.  국내용 정보보호제품 평가를 처음 신청하는 중소업체, 1차연도 후 다시 신청하는 중소업체가 연 1건에 한해 평가수수료 50%를 할인받는다. 인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • 아시아 방송통신전문가, 한국 배우러 오다

    한국인터넷진흥원(KISA·원장 김희정)은 3~7일 5일간 서울 역삼동 르네상스서울호텔에서 ‘아세안 IPv6 초청연수교육’을 진행한다.  이 교육 과정은 방송통신위원회의 해외방송통신 전문가 초청연수 교육의 일환으로, 브루나이, 라오스, 미얀마, 태국, 인도네시아, 말레이시아, 필리핀, 베트남, 캄보디아 등 아세안 9개국 담당공무원 16명이 참여한다.  초청 연수생들은 한국의 IPv6 현황 및 전망, 기술의 향상 및 트렌드 등의 주제로 열리는 세미나에 참석하고, 실습교육도 받을 예정이다.  김희정 원장은 3일 환영 행사에서 ‘아세안 국가의 디지털화, 정보화에 기여하고 지속적 협력 관계를 유지해 나갈 것”이라고 밝혔다.  인터넷서울신문 맹수열기자 guns@seoul.co.kr  
  • DDoS 대란후 ‘보호나라’ 방문자 최고 230배 늘어

    한국정보보호진흥원(KISA·원장 황중연)은 ‘7·7 DDoS’ 공격 직후 KISA가 운영하는 ‘보호나라’ 홈페이지에 80만명 이상이 접속했다고 17일 밝혔다.  DDoS 공격이 시작된 지난 7일까지 하루 평균 접속자는 1650여명 수준이었으나, 8~10일 급격히 상승했다.  특히 ‘좀비 PC’가 하드디스크를 스스로 손상시킬 수 있다고 발표한 10일 0시부터 밤까지의 하루 방문자는 38만5000명에 이르러 평상시의 230배에 달했다.  KISA는 보호나라 홈페이지의 접속을 원활히 하기 위해 웹 가속기를 설치하고 회선 대역폭을 10배로 확대, 서버 응답 속도를 높였다.KISA 관계자는 “이번 DDoS 공격이 국민들에게 인터넷 보안의식을 심어주는 계기가 되고,또한 보호나라가 인터넷 보안을 지키는 데 최고 길잡이 역할을 하게 되길 기대한다.”고 말했다.  DDoS 공격과 관련, 기술적인 지원이나 도움이 필요한 이용자들은 보호나라 홈페이지(http://www.boho.or.kr)를 방문하거나, KISA 인터넷침해사고대응지원센터에 전화(국번없이 118)하면 전문 상담직원의 도움을 받을 수 있다.  인터넷서울신문 맹수열기자 guns@seoul.co.kr  
  • SK텔레콤, 휴대폰으로 개인금융정보 암호 관리

    하나 둘씩 만든 통장과 신용카드, 보안카드는 평소에 관리하기 쉽지않다.또 이들 카드를 넣어둔 지갑을 잃어버렸다면 더욱 난감하다.  SK텔레콤이 휴대폰 안에 금융정보∙개인정보를 안전하게 저장∙관리하고, 금융생활에 필요한 기능을 제공하는 ‘모바일 금융다이어리’ 서비스를 16일부터 제공한다고 밝혔다.  이 서비스는 금융거래에 필요한 보안카드·계좌번호·신용카드 등 다양한 개인정보를 휴대폰에 암호화해 저장하고 관리할 수 있는 가상 다이어리 서비스로, 외부 접근을 차단해야 하는 중요한 정보를 휴대폰 안에 안전하게 보관하는 데 유용하다.  또 이 서비스는 국내 주요 금융회사 고객센터(57개)와 전화 연결해주는 기능이 있어, 지갑∙카드 분실시 금융회사 전화번호를 일일이 확인하는 번거로움 없이 신속하게 분실 신고를 할 수 있도록 도와준다.  신용카드 사용시 수신되는 ‘사용내역 SMS’를 자동으로 정렬해 카드사용 일시·금액 등을 간편하게 확인할 수 있는 기능도 제공한다.적금∙예금∙할부 이자계산기, 비밀번호 자동 생성기 등 부가기능 등 금융생활에 필요한 다양한 기능도 별도로 있다.  이 서비스는 중요한 개인정보를 담는 만큼 데이터 보안을 최우선에 두었다.  이를 통해 저장되는 데이터는 한국정보보호진흥원(KISA)에서 제공하는 공공기관용 보안알고리즘(SEED)을 사용해 자동으로 암호화 되며, 별도의 온라인 서버에 저장되는 것이 아닌 본인 휴대폰에만 저장돼 외부 해킹 가능성을 차단했다.  또 입력 비밀번호를 5회 이상 틀리면 서비스에 저장된 모든 개인정보가 자동으로 삭제되도록 설계돼 있어 휴대폰 분실에도 개인정보를 안전하게 지킬 수 있다.이 서비스는 다운로드형 콘텐츠로 최초 1회 다운로드를 통해 휴대폰에 서비스를 저장하면, 이후에는 무선인터넷 접속없이 사용이 가능하다.  전용프로그램(VM)은 휴대전화 **456+Nate로 접속해 다운로드 할 수 있으며, 최초 1회 3천원의 정보이용료가 발생한다. 인터넷서울신문 맹수열기자 guns@seoul.co.kr
  • 베트남업체 “공격 마스터서버 英에 위치”

    ‘7·7 디도스 대란’의 진원지가 영국이라는 주장이 나왔다. 방송통신위원회와 한국정보보호진흥원(KISA)은 14일 아시아태평양침해사고대응팀협의체(APCERT)에 소속된 베트남 컴퓨터 보안업체 브키스(Bkis)로부터 이번 디도스 공격을 일으키는 ‘마스터 서버’가 영국에 위치해 있다는 분석결과를 전달받았다고 밝혔다. 방통위는 이 같은 사실을 국가정보원과 경찰청에 통보했다. 브키스는 좀비PC에 설치된 악성코드와 교신하는 경유지 서버 8곳을 확보해 2곳의 서버 로그인 정보를 분석한 결과 윈도2003서버의 운영체제(OS)를 가진 영국 소재의 마스터 서버와 연결돼 있었다고 밝혔다. 앞서 국정원은 19개국 92개 인터넷주소(IP)를 통해 디도스 공격이 진행됐다고 밝혔다. 하지만 방통위는 영국이 이번 공격의 진원지라고 단정할 수는 없다는 입장이다. 황철증 방통위 네트워크정책국장은 “디도스 공격 명령을 내리는 마스터가 추가로 나올 수 있다.”면서 “영국 서버가 해킹당했을 가능성도 배제하기 어렵다.”고 말했다. 김효섭기자 newworld@seoul.co.kr
  • [사설] 사이버 戰士 10만 양성 나서라

    지난 7일부터 사흘간 온 나라를 사이버 공황에 빠뜨린 분산서비스거부(디도스·DDos) 공격이 잦아드는 양상을 보이고 있다. 비록 무방비 상태로 허를 찔리다시피 했지만 사태 발생 후 정부와 민간보안업체들의 적극적인 대응으로 피해를 최소화한 것은 그나마 다행이다. 사이버 공격이 종결 국면에 들어갔다고 하지만 변종 악성코드가 도사리고 있는 한 경계를 소홀히 할 수 없음은 물론이다. 이번 사태는 우리가 사이버 테러에 대한 철저한 보안의식과 대응체제를 갖추지 않으면 IT강국의 명성이 한순간에 물거품이 될 수 있음을 여실히 보여줬다. 이제 차분히 ‘7·7 사이버 테러’ 이후를 생각할 때다. 이번 사이버 대란을 통해 우리는 보안 인력과 예산 부족, 유기적인 지휘체계 부재, 관련법 미비 등 해결해야 할 과제가 한두 가지가 아님을 몸소 확인했다. 무엇보다 절실한 문제는 국가의 보안 전문인력이 너무 부족하다는 점이다. 정부와 민간의 가교역할을 하는 한국정보보호진흥원(KISA)의 경우 사이버 보안 업무 담당자는 40여명에 불과하다. 전문 기술과 경험을 갖춘 ‘특급’ 인력의 이직률이 최근 크게 늘고 있어 더욱 우려를 낳고 있다. KISA측은 해킹을 막을 국가 사이버 전사(戰士)가 적어도 100명은 되어야 통상적인 사고처리와 감시활동 외에 보안기술 연구 개발이 가능하다고 주장한다. 정부는 최근 국가 경제기밀을 노린 해커들의 침입이 증가함에 따라 내년 초 설립하려던 ‘재정경제 사이버 보안센터’를 연내로 앞당겨 세우도록 했다. 아울러 보안 전문가가 관장하는 통합 컨트롤타워를 마련해 일관된 대응체제를 갖춰나가야 할 것이다. 다시금 강조하건대 무엇보다 중요한 것은 ‘사람’이다. 국가안보 차원에서 사이버 전사를 양성해야 한다는 게 우리의 생각이다. 일찍이 IT산업 초기에 제기된 ‘해커10만 양병설’이 새삼 주목받고 있는 것도 같은 맥락이다.
  • KISA 보안직원들의 피말린 ‘디도스 대란’ 77시간

    KISA 보안직원들의 피말린 ‘디도스 대란’ 77시간

     지난 7일 시작된 ‘디도스(DDoS) 공습’이 1주일간의 혼란 끝에 마무리 단계에 접어들었다.정부는 14일 이번 인터넷 침해사고의 ‘주의’ 경보를 ‘관심’ 등급으로 한단계 낮췄다.이번 DDoS 사태는 ‘대란’이란 단어를 사용하기 부끄러울 정도로 이미 알려진 고전적인 인터넷 공격 수법이었다.1차 피해는 어쩔 수 없다하더라도 PC 사용자들이 백신을 패치해 두고 곧바로 치료했더라면 피해를 많이 줄였을 것이란 지적이다.  누가 잘하고 잘못한 것일까.언론은 연일 국가기관이 허둥댔다고 하지만 이곳을 탓할 일이 아니다.공격시기와 대상을 정확하게 예측했다는 민간 보안업체들만의 공치사도 아니다.보안업체들은 언제나 치료약인 백신을 연구·개발하고 파는 기업이다.정부와 기업은 대처하는 방식이 엄연히 다르다.이번 사태의 중심에 섰던 한국정보보호진흥원(KISA) 직원들을 통해 ‘디도스 공격 3일의 순간’을 점검해 본다.   ●발생 첫날  DDoS 공습이 처음 시작된 시간은 지난 7일 오후 6시44분.  KISA의 인터넷침해사고 대응지원센터 상황실에 유해 트래픽을 수반하는 ‘분산서비스 거부공격(DDoS)’이 시작된 정황이 포착됐다.곧바로 청와대 등 국내 주요 사이트에는 인터넷 접속이 지연되거나 접속이 되지 않았다.  KISA가 지난 해 20억원을 들여 시범적으로 구축한 DDoS 대응체계 시스템이 이를 먼저 탐지했다.불행 중 다행이었다.KISA내의 다른 시스템은 ‘1·25 대란’ 직후인 2003년 구축돼 다소 낙후됐지만 이 시스템 덕분에 보다 일찍 DDoS 공격의 감지가 가능했다.  보안요원들은 곧바로 악성코드에 감염된 중간PC인 ‘좀비 PC’를 확보하기 위해 KT 등 인터넷서비스사업자(ISP)들과의 교신을 시작했다.DDoS 공격은 특정 웹 사이트의 접속만을 어렵게 한다는 점에서 인터넷 접속 자체를 불가능하게 했던 ‘1·25 대란’과는 확연히 다른 것이다.그렇지만 보안요원들이 직감한 전개 상황은 심상치 않았다. 그동안 이와 비슷한 DDoS 공격이 수십차례 있었지만 이번만은 그 강도가 예사롭지 않았기 때문이다.  KISA는 곧바로 인터넷 침해사고 대응인력 40여명 전원을 긴급 소집했다. “오랜만에 일찍 퇴근해 9시쯤 집에 도착할 즈음이었습니다.상황실로 나오라는 전화를 받은 뒤 지금까지 집에 못들어 갔어요.” 박성우 연구원의 말이다.그는 1주일간 사무실에서 쪽잠을 자며 해킹과 싸워왔다.  이어 2시간여가 지난 오후 9시쯤,보안요원들은 ‘좀비PC’를 통해 원격으로 악성 행위와 연관된 파일을 확보, 백신업체에 전달하고 또다른 분석에 들어갔다.DDoS 공격의 추이와 변화를 살폈고, 악성코드를 분석해 이후 움직임을 주시하고 백신업체들과 공조 체제를 유지해 나갔다.하지만 시간이 흐를수록 피해가 커져 긴장감은 더했다. 수년전 ‘1·25 대란’을 겪은 베테랑들도 대책 마련에 고심을 거듭했다.인터넷 홈페이지를 기반으로 하는 기업들이 이로 인해 매출에 직격탄을 받게 되면 비난의 화살은 정부 기관으로 올 게 뻔하기 때문이다.   ●발생 이틀째  8일 오전 2시40분,상황은 더 나빠지고 있었다. 공격을 받은 국내 12개 사이트 중 일부 민간 사이트는 트래픽 분산에 성공해 홈페이지 접속이 가능했지만, 공공기관 사이트는 트래픽이 점차 증가해 홈페이지 접속이 어려웠다.DDoS에 대한 모니터링은 물론 대응을 해오던 KISA는 방송통신위원회와 협의 후 ‘주의’ 경보를 발령했다. 정보보호 알림이서비스 문자와 ‘네이트온’ 팝업 창에 주의 사항을 공지했다.  하지만 하루종일 주요 인터넷의 마비사태는 지속됐다.청와대·국가정보원 사이트,언론사 홈페이지에서도 상황은 호전되지 않았다.이날은 피말리는 사투를 치렀다.  저녁 무렵.전날 저녁에 시작된 주요 정부기관, 언론사 등에서 발생한 1차 DDoS 공격은 하루를 넘기면서 끝나는 듯했다. 해당 사이트의 트래픽이 현저히 감소된 것도 확인됐다. 피해 사이트도 대부분 복구됐다.  그러나 안심하는 순간,또다른 ‘변종 악성코드’를 통한 움직임이 포착됐다.모니터를 바라보던 보안요원들의 얼굴엔 또다시 긴장감이 엄습했다.DDoS 공격 형태가 계속 바뀌고 악성코드는 새로 생겨나고···. 막는 것보단 상황에 따라 조치를 취하는 수밖에 없었다.  저녁 6시쯤 드디어 알려진대로 16개 사이트를 대상으로 한 2차 공격이 감행됐다. KISA는 곧바로 이 사실을 고지했다.도시락을 먹으며 이어진 밤샘 작업 이틀째. 9일 새벽을 지나 아침까지 눈코 뜰새 없는 숨막힌 대응 체계의 가동은 계속됐다.   ●발생 3일째  9일 오전 10시쯤. 방통위와 KISA는 KT 등 ISP들의 대응조치 강화를 추진한다고 발표했다. ISP 등에서 파악하고 있는 DDoS 공격 유발 PC가 인터넷에 접속하려는 경우 먼저 DDoS 백신을 실행한 이후에 인터넷 접속이 가능하도록 ISP가 제공토록 요청했다. 오후 2시 30분에는 ‘주요 ISP 임원급 회의’도 가졌다.  이날 저녁, 3차 공격에 대한 예상이 있었지만 트래픽의 큰 이상 징후는 없이 지나갔다.  이 분위기도 잠시. 밤 11시40분쯤 KISA는 ‘좀비 PC’가 스스로 하드디스크를 삭제할 가능성이 있다며 PC사용자들이 주의해야 한다는 내용을 긴급 발표했다. 상황은 더 긴박해졌다. 대응센터의 상황실내 TV 화면에 ‘좀비 PC속 시한폭탄’ 속보가 계속 뜨는 가운데, 이 날 자정을 지나 0시 20분 첫 신고가 들어왔다. “PC 작업하다가 먹통, 마우스 및 키보드 작동 불능=>재부팅 하였으나 부팅 안됨”.  이같은 내용은 10일 새벽 1시까지 3건 접수됐다. 다행히 아침 9시까지 시간대별 접수 건수는 낮았다. PC이용자가 사무실에 출근해 PC를 켜는 오전 9시부터 신고는 증가했지만 우려할 만한 상황은 피해갔다.   ●‘공습’은 끝났건만···.  1주일간의 대응 기간에 KISA로선 아쉬운 대목이 많다.지난 5일 미국 사이트에 대한 한국 인터넷주소(IP)의 DDoS 공격을 차단한 미국의 웹 호스팅 업체에 국내 공격자 PC의 접속 기록을 요청했으나 해당 업체가 협조를 안하는 바람에 초기 대응시기를 놓쳤다.  KISA는 DDoS 공격이 시작된 7일 오후 9시쯤에야 ‘좀비 PC’로부터 샘플을 채취해 보안업체들에 전달했다.미국측의 협조가 있었다면 1∼2일 빨리 대응해 이번 사태를 막을 수 있었을 것이란 짐작이다. 6개 백신업체는 8일 낮 12시쯤 백신 업데이트를 끝냈지만 사태는 커진 뒤였다.  이번 사태를 직접 겪은 KISA의 보안요원들은 “DDoS 공습처럼 전문 기관만으로는 인터넷 공격 피해를 줄이기 힘든 만큼 이 기회에 예산이 듬뿍 확보되고,개인이든 중소기업이든 보안의식이 높았으면 한다.”고 이구동성으로 주문했다.보안 선진국의 경우 정부 IT 예산의 5∼12%를 보안분야에 쓰지만 우리는 1%도 안되는 것이 현실이다.  보안직원들은 민간의 대응이 빨랐다는 지적에는 서운한 감을 가졌다.정부기관과 업체는 기본적으로 대응 전략이 많이 다르다고 했다. 또한 KISA나 국가정보원, 검·경찰은 큰 그림을 컨트롤 하고,이 단계에서 관련 업체도 참여해 의견을 나누면서 대응 방안을 내놓았다. 안철수연구소측도 13일 “악성코드 분석때 키워드를 찾기 어려웠는데, KISA·국정원의 도움으로 몇 가지 키워드를 잡았고, 샘플도 몇 개 받았다.”면서 “하드 손상파일 분석도 시간적인 분석에 대한 검증이 어려웠는데, 국정원에서 0시에 작동하는 것 같다고 해 확신을 가졌다.”고 밝혔다. 인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • [사이버 보완 이렇게 하자] (중) 컨트롤 타워 세우자

    [사이버 보완 이렇게 하자] (중) 컨트롤 타워 세우자

    “컨트롤타워요? 좋은 얘기죠. 하지만 밥그릇 싸움으로 변질될 수도 있습니다.” 우리 정부는 ‘7·7 디도스(DDoS·분산서비스거부) 대란’ 속에서 비상 근무 체제를 유지하며 백방으로 뛰었지만, 애석하게도 많은 지탄을 받았다. 추가 공격, 공격 대상, 하드디스크 파괴 등 대부분의 분석과 예측은 민간 보안업체에서 나왔다. 이에 따라 사이버 보안 정책을 총괄할 컨트롤타워를 세워야 한다는 요구가 봇물을 이루고 있지만 이마저도 부처간 밥그릇 싸움으로 변질될 조짐을 보인다. 한국정보보호학회 김광조(KAIST 교수) 회장은 13일 “실질적이고 유기적인 컨트롤타워 확립이 중요하다.”고 말했다. 각 부처에 흩어진 기능을 한 기관에 몰아줘 사이버 세상 전체를 통제하는 ‘빅 브러더’를 만들기보다는 현재의 기능들을 잘 조정할 수 있는 ‘코디네이터’가 필요하다는 것이다. 김 교수는 “미국 오바마 정부는 최근 효과적인 보안정책 수행을 위해 대통령 직속으로 백안관에 ‘사이버안보조정관’을 신설했다.”면서 “우리도 벤치마킹할 필요가 있다.”고 밝혔다. 현재 인터넷 인프라를 관장하는 기능은 다양한 부처에 흩어져 있다. 공공부문은 국가정보원, 민간은 방송통신위원회와 한국정보보호진흥원(KISA), 정부 부처 업무망은 행정안전부, 사이버범죄는 경찰청 등으로 나뉘어 있다. 문제는 이들 부처를 조정할 기관이 없어 각개전투식 대응만 난무한다. 이번 사태 내내 국정원은 북한과의 연관성 추적에 ‘올인’했고, 방통위와 KISA는 민간 업체에 협조를 구해 디도스 공격 확산 방지에만 주력했다. 행정안전부는 정부망 관리 강화만 외쳤고, 경찰은 해커 추적에 밤을 새웠다. 보안산업을 키우자는 목소리가 높아지면 다른 부처는 뒤로 물러나고 지경부가 나설 게 뻔하다. 권석철 터보테크 부사장은 “2003년 ‘1·25 인터넷 대란’ 때도 지금과 비슷한 주장이 제기됐으나 6년 동안 별로 나아진 게 없다.”면서 “컴퓨터 이용자들의 의식 제고, 보안전문가 육성, 인터넷서비스사업자(ISP) 관리를 일관된 정책으로 접근하는 컨트롤타워가 필요하다.”고 말했다. 다만 전문가들은 특정 기관에 모든 업무가 쏠리는 것은 경계해야 한다고 지적한다. 예를 들어 모든 통제권을 국정원이 가질 경우 민간 인터넷사업자나 보안업체, 통신사업자들이 연관될 수밖에 없는 사이버 위기를 국가안보 차원에서 획일적으로 관리할 수 있다는 것이다. 따라서 각 부처가 자기 역할에 충실하되 이들 기관이 정보를 공유하고 공동대응할 수 있도록 누군가가 조정해줘야 한다는 것이다.서울여대 박춘식 교수(정보보호학)도 “해커들의 도전을 방지하고 이겨내는 국가가 진정한 IT강국”이라면서 “부처 이기주의나 정치적 이해득실을 뛰어 넘는 컨트롤타워 구축을 논의해야 한다.”고 강조했다. 이창구기자 window2@seoul.co.kr
  • [사이버 보안 이렇게 하자] (상) 전문인력 태부족

    [사이버 보안 이렇게 하자] (상) 전문인력 태부족

    사이버 세상을 발칵 뒤집어놓았던 분산서비스거부(DDoS) 테러가 잦아들면서 13일은 별다른 혼란 없이 인터넷 접속과 PC 사용이 가능해질 전망이다. 하지만 언제 공격할지 모르는 변종 악성코드가 도사리고 있어 긴장을 늦출 수 없는 상황이다. 전문가들은 이 기회에 보안 관련 사람·제도·환경을 확 바꿔야 한다고 지적한다. 사이버 보안체계 확립 방향을 3회에 걸쳐 싣는다. “블랙 해커와 화이트 해커는 종이 한 장 차이입니다. 컴퓨팅 기술을 어디에 쓰느냐에 따라 범죄자가 될 수도 있고, 보안 전문가가 될 수도 있습니다.” 안철수연구소에서 주임연구원으로 활동하며 이번 사태 해결에 큰 역할을 한 조주봉(30)씨는 국내 최고 화이트 해커(보안 전문가) 중 한 명이다. 지난 4월 지식경제부가 후원한 국제 해커대회 ‘코드게이트2009’ 결선에서 우승했다. 결승전에서 맞붙은 팀은 세계 최대 해커대회 ‘데프콘’에서 2년 연속 우승했던 미국 해커팀 ‘I@stplace’였다. 조씨는 “해킹은 선과 악으로 명백히 구분된다.”면서 “선의의 목적으로 자신의 기술을 이용할 기회가 없으면 자연스럽게 악의 구렁텅이로 빠지는 게 바로 해킹의 세계”라고 말했다. ‘7·7 디도스(DDoS·서비스분산거부) 대란’은 한국의 허약한 인터넷보안 체계를 여실히 보여줬다. 컨트롤타워 없는 정부의 대응은 우왕좌왕했고, 국민의 의식도 빈약했다. 무엇보다 위기를 해결할 수 있는 전문가가 부족했다. 정부는 마냥 민간 보안업체만 바라봤다. 방송통신위원회 황철증 네트워크국장은 “결국 사람의 문제”라고 했다. 제 아무리 복잡한 해킹도 사람이 하는 것이고, 그걸 막는 것 또한 사람이라는 뜻이다. 이번 사태에서 가장 바빴던 이들은 한국정보보호진흥원(KISA) 소속 보안 전문가들이다. 공격의 방법을 규명하는 것도, 악성코드에 감염된 ‘좀비 PC’를 찾아내 분석하는 것도 이들의 몫이었다. 하지만 KISA에는 칭찬보다 비난이 쏟아졌다. 대응이 늦었고, 해결책 제시도 민간업체에 매달렸다는 것이다. KISA 관계자는 “보안 업무 담당자 40명에게 모든 것을 요구하는 게 오히려 비정상적”이라고 한탄했다. 한국 젊은이들의 해킹 실력은 세계 최고 수준이다. 이달 말 미국에서 열리는 ‘데프콘’ 결선 진출 10개팀 중 3개가 한국팀이다. 대학의 보안동아리 활동도 꽤 활발하다. 하지만 이들을 보안 전문가로 양성하는 정부 기관은 없다. 매년 해킹대회 1~2개를 주최하는 게 고작이다. 행정안전부가 올 초 중앙행정기관과 공공기관 695곳을 조사한 결과를 보면, 이들 기관에서 정보보호 업무를 전담하는 직원은 기관당 평균 0.7명이었다. 전문인력이 한 명도 없는 기관은 67.5%였다. 정부가 보안에 신경을 안 쓰니 전문가들은 기업에 눈을 돌리고, 이마저 여의치 않자 블랙해커의 길을 가는 것이다. 한국정보보호학회 김광조(KAIST 교수) 회장은 “정부, 기업, 대학 모두 보안전문가에 대한 투자를 확대해야만 사이버 전쟁에서 승리할 길이 보일 것”이라고 강조했다. [용어 클릭] ●화이트 해커 악의로 인터넷 시스템을 파괴하는 해커(블랙 해커·크래커)에 대비되는 개념으로 선의의 해커다. 네트워크에 침입하지만 취약한 보안 시스템을 발견해 관리자에게 제보함으로써 블랙해커의 공격을 예방하거나 퇴치한다. 요즘은 민·관에서 활동하는 보안 전문가들을 통칭한다. 이창구기자 window2@seoul.co.kr
  • [디도스 테러 이후] 보안·해킹 블로거도 떴다

    분산서비스거부(DDoS) 테러로 보안·해킹 관련 블로거들이 급부상하고 있다. 이들 상당수는 DDoS 테러가 시작된 지난 7일 밤을 기점으로 인터넷 검색순위 상위권에 올랐다. 특히 일부 블로거는 6월 말~7월 초에 발생했던 소규모 DDoS 테러를 경찰이나 정보보호진흥원(KISA)보다 먼저 알아챈 뒤 해결책까지 내놓았던 것으로 알려지면서 주목을 받고 있다. 경찰 관계자는 12일 “수사하면서 지난달 말에서 이달 초 사이에 국내 인터넷망에서 비정상적인 움직임이 있었다는 사실을 발견했는데 (이들 블로거가)이같은 움직임을 이미 사태의 전조로 경고한 흔적이 곳곳에 있었다.”면서 “당시에는 대부분의 트래픽이 외국으로 빠져나가 국내에서 크게 신경쓰지 않았는데 이 부분까지 정확히 짚었다.”고 밝혔다. 스타 블로거도 등장했다. ‘쿨캣’이라는 아이디를 사용하는 차민석씨의 블로그에는 매일 수천명의 네티즌들이 몰리고 있다. 차씨는 사태 발생 직후에 경찰이 지난 10일 발표한 ‘공격파일이 2개 있으며 변형 또는 업데이트로 인해 리스트가 바뀔 수 있다.’는 사실을 경찰보다 앞서 공지하고 추가 공격 가능성을 경고했다. 차씨는 8일에도 공격파일의 예상 발생경로와 실제 악성 프로그램의 공격시간이 7일보다 사흘 앞선 4일이며, 한국에서 미국으로 먼저 시작됐다는 사실을 당국보다 앞서 밝혀냈다. ‘바이러스랩’ ‘해커 공부방’ 등도 관심 끄는 블로그다. 그러나 블로거들이 음모론을 양산하고 있다는 비판도 제기된다. 실제로 일부 네티즌들은 블로그를 통해 ‘북한 배후론’을 장황하게 설명하거나 ‘정부 자작극’이라는 글을 만들어 내고 있어 주의가 필요하다. 박건형기자 kitsch@seoul.co.kr
위로