실전 같은 훈련으로 대응역량 강화...과기정통부, 산하기관 모의침투 훈련 실시

2022-09-04 14:30
  • 글자크기 설정

민간기업, 전문 연구기관 화이트해커가 산하기관 모의침투

보안 관제부터 대응, 후속조치 마련까지...중장기적 대응역량 강화

[사진=게티이미지뱅크]

과학기술정보통신부(과기정통부)가 최근 세계적인 사이버공격 증가 추세에 따라 소속·산하기관의 위기대응 역량제고를 위해 '2022년 과기정통부 사이버 모의침투 대응훈련'을 실시한다.

과기정통부는 본부와 소속·산하기관 등 총 66개 기관을 대상으로 9월부터 11월까지 민간 전문가(화이트해커)를 활용한 사이버 모의침투를 실시하고, 이를 통해 기관들의 사이버 보안수준을 진단하고 취약점을 개선할 계획이다.

훈련 대상도 2021년 25개에 비해 크게 확대하고, 훈련 전문성을 한층 강화해 훈련 효과를 극대화할 계획이다.

우선, 전문적이고 체계적인 훈련 추진을 위해 사이버보안 연구기관(KISTI, KISA)과 민간 보안전문기업이 참여한 훈련 추진체계를 구축해 훈련을 실시한다. 또 화이트해커는 훈련대상 기관의 정보시스템 취약점을 사전에 철저하게 분석해 직접 침투 시나리오를 마련하고 모의침투를 실시한다.

사이버안전센터와 소속·산하기관은 상호 협력해 보안관제를 집중 수행하고, 이상 징후 발견 시 사전에 마련한 대응 매뉴얼에 따라 조치하는 등 사이버 모의공격에 대응하는 역할을 수행한다.

훈련을 통해서 파악된 취약점은 소속·산하기관이 자체계획을 수립해 조치하도록 하고 과기정통부에서는 이를 점검하는 등 중장기적인 사이버공격 대응역량을 높일 계획이다.

류광준 과기정통부 기획조정실장은 "이번 모의침투 대응훈련은 민간 보안 전문기업·전문 연구기관 간의 협력에 의의가 있으며, 체계적인 대응역량이 제고될 것으로 기대된다"고 밝혔다.

그러면서 "과기정통부는 소속·산하기관의 사이버 위기대응 역량강화를 위해 각급기관과 협력해 정보보호 대응역량을 높일 수 있도록 관련 정책을 지속 추진해 나갈 계획"이라고 밝혔다.

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

0개의 댓글
0 / 300

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

댓글을 삭제 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기

이미 신고 접수한 게시물입니다.

닫기
신고사유
0 / 100
닫기

신고접수가 완료되었습니다. 담당자가 확인후 신속히 처리하도록 하겠습니다.

닫기

차단해제 하시겠습니까?

닫기

사용자 차단 시 현재 사용자의 게시물을 보실 수 없습니다.

닫기
공유하기
닫기
기사 이미지 확대 보기
닫기