전체기사 최신뉴스 GAM
KYD 디데이
경제 과학기술

속보

더보기

[윤석열 시대] 사이버보안 C-TAS 등 확대 국정과제 '초읽기'…보안기업 '수혜'

기사입력 : 2022년04월07일 12:00

최종수정 : 2022년04월07일 12:00

윤석열, 10만 사이버 보안 인재 양성 공약 제시
인수위, 사이버 보안 컨트롤타워 국정과제 논의
사이버보안 수요 급증에 안랩 등 기업 선전 예상

[세종=뉴스핌] 이경태 기자 = 재택근무 등 비대면 서비스가 확대되는 가운데 사이버 보안에 대한 위협이 갈수록 심화하고 있다.

대통령직 인수위원회는 이같은 위협을 해소하기 위해 사이버 보안 대책을 국정과제로 지정하기 위한 논의에 박차를 가하고 있다. 정부 역시 보안시스템 강화에 속도를 내는 등 새 정부 정책 방향에 발 빠르게 대처하는 모습이다.

과기부 C-TAS 기업 참여 확대·인수위 사이버보안 국정과제 예고

7일 IT업계 등에 따르면, 최근 미국 반도체 기업인 엔디비아를 비롯해 삼성전자 서버를 해킹해 기밀 데이터를 빼돌린 국제 해커집단 '렙서스'가 LG전자마저 해킹한 것으로 전해지고 있다. 지난달 랩서스는 LG전자 홈페이지 계정 정보 해시값을 유출한 것으로 파악됐다. 이와 함께 임직원의 이메일 주소 일부가 유출된 것으로 LG전자는 확인했다.

이런 상황에서 과학기술정보통신부는 사이버 위협 동향 분석 결과를 토대로 이날 국내 기업의 대응방안을 제시했다. 최근 발생한 국내·외 침해사고에 대한 분석 결과, 외부로부터틔 사이버 공격 단계는 ▲최초 침투 단계 ▲내부망 침투 단계 ▲데이터 유출 단계 등 3단계로 구분됐다. 단계별로 일회용 비밀번호 등의 추가 계정 인증 요구를 비롯해 기업 내 서버 접속 후 악성코드 배포, 내부 직원 정보 등이 저장된 데이터 수집소에 접근한 뒤 확보한 파일의 외부 반출 등이 주요 행태다.

사이버 위협정보 분석·공유(C-TAS, Cyber Threat Analysis & Sharing) 시스템 [자료=과학기술정보통신부] 2022.04.07 biggerthanseoul@newspim.com

과기부는 최초 침투단계에서 보안성이 높은 생체인증 등 이중 인증을 필수적으로 도입하도록 할 예정이다. 원격근무시스템 접속 단말에서도 사전 승인 정책을 도입하는 것을 권고하고 있다. 

내부망 침투단계에서는 중요서버 접속용 관리자 단말을 지정하고 생체인증 등 이중인증을 적용토록 하고 있다. 최초 접속 계정과 다른 계정으로 서버 접속 등 비정상적인 이용에 대한 모니터링도 강화하는 방안을 내놨다. 

데이터 유출단계에서 사용자별·데이터별·이용행태별 접근권한을 비롯해 반출정책, 이용정책 등을 차등 관리토록 권고했다. 사전 승인 없이 데이터·서버에 접근하려는 이상행위 등 접속 이력 관리를 위한 인공지능(AI) 기반의 상시 모니터링 시스템도 도입한다.

이와 함께 과기부는 다양한 사이버 공격에 빠르게 대응할 수 있도록 사이버 위협정보를 실시간으로 공유받을 수 있는 '사이버위협정보 공유체계(C-TAS) 2.0'에 국내 기업이 가입할 수 있도록 권장하고 있다. 현재 1000여 곳의 기업이 가입된 정도에 그치지만 대·중견·중소기업 등 사이버 보안이 요구되는 국내 기업이 최대한 가입해 대응할 수 있도록 한다는 게 과기부의 목표다. 

이와 함께 사이버 보안은 인수위도 중점적으로 논의하고 있는 사안으로 알려진다. 그동안 민간, 공공, 군 영역에서 사이버 보안과 관련된 컨트롤타워가 분산됐다는 지적이 제기됐다. 이와 관련 인수위에서도 사이버 보안 강화를 검토중인 것으로 파악됐다. 과기부 한 관계자는 "사이버 보안 컨트롤타워 등은 인수위에서 충분히 검토해서 차기 정부에 주요한 국정과제로 설정될 것으로 알고 있다"고 전했다.

[서울=뉴스핌] 최상수 기자 = 윤석열 국민의힘 대선후보가 28일 서울 여의도 중앙당사에서 '디지털 지구(Digital Earth) 시대' 대한민국 디지털 경제 비전발표를 하고 있다. 2022.01.28 kilroy023@newspim.com

실제 윤석열 당선인이 대선 후보 시절 공약을 발표하면서 "화이트 해커 10만 양성을 위해 실전형 사이버보안 대응훈련체계, 인력양성 지원, 숙련된 교육 프로그램 및 가상공간의 사이버 보안훈련장 확충 등을 추진할 것"이라고 말했다.

국민의힘 한 관계자는 "러시아-우크라이나 전쟁을 비롯해 산업 해커 등 사이버보안 문제가 심화하는 만큼 정부 차원의 대비책 마련이 필요하다"며 "민간 영역에서도 이와 관련된 준비를 해야 할 것"이라고 전했다. 

IT 보안기업 클라우드 서비스 등 확대 기대…안랩 등 보안기업 '수혜'

정부가 추진중인 사이버 보안 프로젝트를 통해 민간 기업들이 사이버 안전망으로 진입할 수 있는 환경은 이미 구축됐다. 과기부는 우선 보안취약점 정보를 국가 차원에서 체계적으로 수집·관리해 기업·ICT 제조사, 보안전문가가 원하는 정보를 일원화해 제공중이다. 기업은 사이버보안 취약점 정보포털(knvd.krcert.or.kr)을 통해 정보를 활용할 수 있다.

이와 함께 C-TAS의 경우에도 사이버 위협정보를 활용하고자 하는 기업의 정보보호 최고책임자 및 보안 실무자를 대상으로 개방된 상태다. C-TAS 개방형 홈페이지(ctas.krcert.or.kr)에 가입한 후 이용이 가능하다. 이를 통해 긴급 상황전파, 최신동향, 보안공지, 위협정보 등 맞춤형 정보가 제공된다.

사이버 위기대응 모의훈련 역시 임직원 대상 해킹메일, 디도스 공격, 모의침투 등으로 진행된다. 보호나라(https://boho.or.kr)에서 사이버 위기대응 모의훈련을 신청하면 이용할 수 있다.

중소기업 300개사에 대한 내서버 돌보미 서비스도 시행중이다. 원격보안점검, 현장방문 보안컨설팅, 자가진단도구 지원 등이 제공된다.

다만 문제는 중소기업의 경우, 보안 체계를 구축하기 위해서는 보안 전문가를 신규 채용해야 한다는 부담이 있다. 

김정삼 과기부 정보보호네트워크정책관은 "모든 사이버 보안 대책을 정부가 지원해주기에는 한계가 많다"며 "인력 문제 등을 해결하기 위해 사이버 보안업계에서는 클라우드 서비스 등 구독 서비스를 통한 보안 시스템을 활용하는 경우가 많다"고 설명했다.

[서울=뉴스핌] 국회사진취재단 = 윤석열 대통령 당선인(오른쪽)이 14일 오전 서울 종로구 금융감독원 연수원에 마련된 집무실에서 안철수 인수위원장과 함께 주재 인수위 티타임을 갖고 있다. 2022.03.14 photo@newspim.com

정부의 이같은 사이버 보안 강화 분위기 속에서 안랩 등 사이버 보안 관련 업계에 대한 시선도 집중되는 분위기다. 

IT업계 관계자는 "내부 임직원 메일 서비스나 고객 관리 등을 위해 일정 규모 이상의 기업은 자체 서버를 구축해 서비스를 제공하고 있다"며 "앞으로 사이버 보안 이슈는 더욱 많아질 것이고 사이버 보안에 대한 수요가 급증할 수밖에 없다"고 전했다. 

biggerthanseoul@newspim.com

[뉴스핌 베스트 기사]

사진
李대통령 '취임 30일 기자회견' 이유 [서울=뉴스핌] 이영태 선임기자 = 이재명 대통령이 오는 3일 역대 대통령 중 취임 후 가장 짧은 시일인 취임 30일을 기념해 '타운홀미팅' 형식의 기자회견을 개최하는 이유는 '소통'의 자신감이다. 강유정 대통령실 대변인은 지난달 30일 브리핑에서 "이재명 대통령은 취임 30일을 맞는 오는 7월 3일 오전 10시 기자회견을 갖는다"면서 "기자회견은 '대통령의 30일, 언론이 묻고 국민에게 답하다'라는 제목으로 진행되며, 민생경제·정치·외교안보·사회문화 등 분야별로 문답이 이뤄질 예정"이라고 말했다. 이재명 대통령이 27일 '호국보훈의 달'을 맞아 국가유공자 및 보훈가족 등 160여 명을 청와대로 초청해 오찬을 함께하고 있다. 2025.6.27 [사진=대통령실] 강 대변인은 "이번 기자회견은 인수위 없이 출발한 이재명 정부의 국정 운영 조기 안착을 알리고 앞으로의 국정 운영 방향과 주요 정책 등에 대해 활발히 소통하는 자리로 마련될 것"이라고 강조했다. 이어 "기자들과 더욱 가까이 소통하자는 취지에서 '타운홀미팅' 형식으로 회견을 진행할 계획"이라고 덧붙였다. '타운홀미팅'은 조직 구성원들이 모여 자유롭게 의견을 주고받는 회의 형식을 의미한다. 주로 스타트업이나 작은 기업에서 많이 활용되는 타운홀미팅은 미국의 전통적 지역사회 정치 행사에서 유래했으며, 개방적이고 수평적인 소통을 지향한다. 지난 4일 취임한 이 대통령이 취임 30일째를 기념해 여는 기자회견은 1987년 민주화 이후 역대 대통령 중 가장 빠르다. 날수로 따지면 불과 취임 29일 만이다. '소통'과 추진력을 강조하는 이 대통령의 자신감 있는 행보로 풀이된다. 김영삼 전 대통령 이후 역대 대통령들은 취임 100일을 전후해 기자회견을 열어왔다. 김 전 대통령은 1993년 6월 3일 취임 100일을 기념해 청와대 춘추관에서 기자회견을 했다. 김대중 전 대통령도 취임 100일인 1998년 5월 10일 기자회견을 열었고, 노무현 전 대통령은 취임 98일 만인 2003년 6월 2일 기자회견을 가졌다. 이명박 전 대통령은 취임 116일 만인 2008년 6월 19일 회견을 열었으며, 박근혜 전 대통령은 취임 100일 기자회견을 건너뛰고 첫 기자회견을 316일 만에 개최했다. 문재인 전 대통령과 윤석열 전 대통령은 취임 100일 회견을 진행했다. 취임 29일 만에 '30일 기자회견'을 갖는 이 대통령은 대선 후보 시절부터 국민과의 직접 소통을 강조하며 페이스북과 인스타그램, X(옛 트위터) 등 SNS(소셜네스워크서비스, 사회관계망서비스)를 적극 활용하는 등 소통의 중요성을 강조해 왔다. 취임 이후 연일 소통 행보를 이어가고 있는 이 대통령은 지난 16일 주요 7개국(G7) 정상회의 참석을 위해 캐나다로 향하는 대통령 전용기 안에서 예정에 없던 깜짝 기자간담회를 약 20분간 진행했다. 취임 7일째인 지난 10일에는 용산 대통령실 구내매점에서 기자단과 차담회를 가진 데 이어 11일과 12일에도 기자식당과 직원식당에서 일부 출입 기자들과 오찬을 가졌다. 이 대통령은 또 공식 행사를 전후해 예고 없이 전통시장 등을 찾아 시민들을 만나거나 지역 타운홀미팅을 여는 등 '소통 행보'에 열의를 보이고 있다. 지난달 24일 대통령실이 국정 전반에 대해 국민이 질문을 던지면 이 대통령이 직접 답변하는 소통 창구인 '국민사서함'을 운영한다고 밝힌 배경에도 이 대통령의 강한 의지가 담겨 있는 것으로 확인됐다. 대통령실은 보도자료를 통해 "국민 목소리에 귀 기울여 신속히 실천에 옮기겠다는 대통령의 국정 철학이 담겼다"며 "앞으로도 국민이 모든 정책 결정의 중심이 될 수 있도록 지속적으로 소통 창구를 확대하고 국민이 체감할 수 있는 변화를 만들어가겠다"고 설명했다. 대통령실 관계자는 취임 초기에 첫 기자회견을 개최하는 이유에 대해 "이 대통령이 강조하는 '새로운 정부, 일하는 정부'의 면모를 확실하게 보여주려는 취지"라며 "이재명 정부는 이전 정부와 다르다는 인상을 심어줄 것"이라고 말했다. '타운홀미팅' 형식으로 진행되는 기자회견장으로는 청와대 영빈관이 유력 후보로 거론된다. 용산 대통령실과 달리 대규모 인원을 수용할 수 있다는 게 장점이다. 다만 구체적인 기자회견 장소 등 세부 일정은 아직 정해지지 않았다는 게 대통령실 입장이다. 이재명 대통령이 27일 '호국보훈의 달'을 맞아 국가유공자 및 보훈가족 등 160여 명을 청와대로 초청해 오찬을 함께한 자리에서 발언하고 있다. 2025.6.27 [사진=대통령실] medialyt@newspim.com 2025-07-01 06:44
사진
내란 특검, 尹 조사일 변경 요청 거부 [서울=뉴스핌] 김영은 기자 = 내란 특검이 윤석열 전 대통령 측의 소환 조사일 변경 요청을 거부하고, 이번 주 내 출석 일자를 다시 통보할 예정이다. 윤 전 대통령 측이 이에 불응할 경우, 형사소송법상 마지막 조치를 취하겠다고도 예고했다. 박지영 특검보는 30일 오후 5시 30분쯤 브리핑을 열고 "이날 오후 4시쯤 윤 전 대통령의 변호인으로부터 금주의 특정 일자를 지정한 출석 기일 변경 요청서를 접수했다"며 "특검 내부 논의 결과, 기일 변경 요청을 받아들이지 않기로 하고 이를 변호인에게도 통지했다"고 밝혔다. 윤석열 전 대통령 측은 이날 내란 특별검사팀에 2차 소환 조사일을 '7월 5일 이후'로 미뤄달라고 요청했다. 사진은 29일 새벽 1시쯤 서울 서초구 서울고등검찰청에서 1차 소환 조사를 마친 뒤 귀가하는 윤 전 대통령 모습. [사진=이형석 기자] 이어 "내일(7월 1일) 출석에 불응할 경우, 즉시 금주 중에 있는 특정 일자와 시간을 지정해 재차 소환을 통보할 예정이다"라며 "만약 그때도 출석에 응하지 않을 경우 형사소송법상 마지막 단계의 조치를 취할 것이다"고 말했다. 윤 전 대통령 측은 당초 7월 3일 이후 출석을 요청했으나, 최근 의견서를 내고 7월 5일 이후로 출석 일자를 더 늦춰달라고 재요청한 것으로 파악된다. 이후, 윤 전 대통령 측은 한 차례 기일 변경 요청서를 제출함으로써 오는 7월 1일 소환 조사에 참여할 수 없다는 의견을 재차 피력했다. 특검은 7월 4일 또는 5일로 재소환 일정을 확정할 것으로 보인다. 박 특검보는 "금주의 중 정할 특정일자는 4일 또는 5일이 되지 않을까 생각한다"고 말했다. 박 특검보는 '마지막 단계의 조치'와 관련해 해당 내용이 체포영장 청구 이상의 단계가 될 수 있다는 점을 시사했다. 박 특검보는 '마지막 단계로 체포영장 청구가 있는데, 출석 불응 시 검토하는가'라는 취재진의 질문에 "그 부분에 대해서는 당연히 출석을 불응하는 경우에 체포영장이 될 수도 있고, 그 다음 단계가 될 수도 있고 이런 여러가지 고민을 할 수 있다"고 설명했다. '사전 협의가 부족했다'고 주장하는 윤 전 대통령 측의 주장에 대해서는 "윤 전 대통령 측이 의견서를 보내면 특검 측이 검토하고, 이런 (모든) 과정이 협의라고 생각한다"며 "저 쪽(윤 전 대통령 측)의 의견을 수용하는 것만이 협의는 아니다"라고 반박했다. 앞서 내란 특검은 지난 28일 윤 전 대통령에 대한 1차 피의자 조사를 마친 뒤 오는 30일 다시 출석해 조사를 받으라고 통보한 바 있다. 하지만 윤 전 대통령 측은 건강상의 이유, 재판 준비 등을 이유로 7월 3일 이후로 일정을 조정해달라고 요청했다. 이에 특검은 윤 전 대통령 측의 사정 등을 고려해 하루 늦춘 7월 1일로 날짜를 재통보하며 2차 소환조사 출석을 요구했으나, 윤 전 대통령 측은 날짜를 미뤄달라고 이날 다시 요구했다. 특검은 현재 윤 전 대통령 측의 수사 방해 행위를 수사하기 위한 경찰 인력 3명을 경찰청에 요청하는 한편, 오는 1일 2차 소환 조사를 차질 없이 마무리하도록 준비할 방침이다.  yek105@newspim.com 2025-06-30 18:52
안다쇼핑
Top으로 이동