실전 같은 훈련으로 대응역량 강화...과기정통부, 산하기관 모의침투 훈련 실시

2022-09-04 14:30
민간기업, 전문 연구기관 화이트해커가 산하기관 모의침투
보안 관제부터 대응, 후속조치 마련까지...중장기적 대응역량 강화

[사진=게티이미지뱅크]

과학기술정보통신부(과기정통부)가 최근 세계적인 사이버공격 증가 추세에 따라 소속·산하기관의 위기대응 역량제고를 위해 '2022년 과기정통부 사이버 모의침투 대응훈련'을 실시한다.

과기정통부는 본부와 소속·산하기관 등 총 66개 기관을 대상으로 9월부터 11월까지 민간 전문가(화이트해커)를 활용한 사이버 모의침투를 실시하고, 이를 통해 기관들의 사이버 보안수준을 진단하고 취약점을 개선할 계획이다.

훈련 대상도 2021년 25개에 비해 크게 확대하고, 훈련 전문성을 한층 강화해 훈련 효과를 극대화할 계획이다.

우선, 전문적이고 체계적인 훈련 추진을 위해 사이버보안 연구기관(KISTI, KISA)과 민간 보안전문기업이 참여한 훈련 추진체계를 구축해 훈련을 실시한다. 또 화이트해커는 훈련대상 기관의 정보시스템 취약점을 사전에 철저하게 분석해 직접 침투 시나리오를 마련하고 모의침투를 실시한다.

사이버안전센터와 소속·산하기관은 상호 협력해 보안관제를 집중 수행하고, 이상 징후 발견 시 사전에 마련한 대응 매뉴얼에 따라 조치하는 등 사이버 모의공격에 대응하는 역할을 수행한다.

훈련을 통해서 파악된 취약점은 소속·산하기관이 자체계획을 수립해 조치하도록 하고 과기정통부에서는 이를 점검하는 등 중장기적인 사이버공격 대응역량을 높일 계획이다.

류광준 과기정통부 기획조정실장은 "이번 모의침투 대응훈련은 민간 보안 전문기업·전문 연구기관 간의 협력에 의의가 있으며, 체계적인 대응역량이 제고될 것으로 기대된다"고 밝혔다.

그러면서 "과기정통부는 소속·산하기관의 사이버 위기대응 역량강화를 위해 각급기관과 협력해 정보보호 대응역량을 높일 수 있도록 관련 정책을 지속 추진해 나갈 계획"이라고 밝혔다.