로그인
토토사이트
신규사이트
업체홍보/구인
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노
토토
홀덤
구인
구직
총판
제작업체홍보
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
내년 공시가, 시세 변동만 반영…현실화율 '69%' 4년째 동결(종합)
N
[]
해병특검 "채상병 공수처 수사팀 외압 확인…설립 취지 무력화"
N
[IT뉴스]
국정원 "KT 문자 종단암호화 무력화…일반 이용자 유출 우려"
N
[IT뉴스]
“AI 직원이 허구 보고서 작성”…실리콘밸리서 벌어진 ‘가짜 팀’ 실험
N
[IT뉴스]
'택진이형' 등판…엔씨, '아이온2·호라이즌' 신작 보따리 풀었다[지스타 2025]
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]'자가 점검 불능' 韓…해커에게 열린 문 됐다
온카뱅크관리자
조회:
1
2025-11-13 11:57:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">'위기의 K보안, 글로벌 해커 타깃 한국' 주제로 국회 세미나 열려<br>정보통신망법·보안 소프트웨어 설치 관행·형식화된 보안 인증(ISMS) 등 지적<br>점검 권한 확대·취약점 공개 체계 구축·인센티브 도입 등 대안으로 제시</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="PM6D9jd81w"> <figure class="figure_frm origin_fig" contents-hash="0123da6f4dab5d0662c70ab48e0cf4186a92bb0266fbdfb72317e4b9ecd4d651" dmcf-pid="QRPw2AJ65D" dmcf-ptype="figure"> <p class="link_figure"><img alt="[그래픽=뉴시스] 재판매 및 DB금지." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/13/newsis/20251113115113392wvid.jpg" data-org-width="700" dmcf-mid="fwjGnvrNtV" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/13/newsis/20251113115113392wvid.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [그래픽=뉴시스] 재판매 및 DB금지. </figcaption> </figure> <p contents-hash="11e2a670bc7826706d4f3caa5e3f2ec2bc1bf869e9cffcb4ef1e672017f4da60" dmcf-pid="xeQrVciPZE" dmcf-ptype="general"><br> [서울=뉴시스]송혜리 기자 = 우리나라가 글로벌 사이버 공격에 취약한 배경에는 현행 정보통신망법, 금융·공공 부문의 보안 소프트웨어 설치 관행, 형식화된 보안 인증(ISMS) 등이 기업과 국가의 자가 보안 점검 능력을 제약하고 있기 때문이란 지적이 제기됐다. </p> <p contents-hash="b2ff871232dca5c9438e76db051080effba968b2ba3278504797a82d782cabd9" dmcf-pid="yGTbIuZvtk" dmcf-ptype="general">이에 따라 미국 사이버보안 및 인프라안전국(CISA)의 사례처럼 점검 권한 확대, 합법적 취약점 공개 체계 구축, 시장 기반 인센티브 도입 등으로 보안 정책의 전환이 필요하다는 제안이 나왔다.</p> <p contents-hash="e1a9f54712dc4b78dd4127ce8ebd6fc22ab5251a20c71905399e2916723ae82e" dmcf-pid="WGTbIuZvGc" dmcf-ptype="general">13일 국회의원회관 제1세미나실에서 최형두 국민의힘 의원, 김한규 더불어민주당 의원 공동 주최로 '위기의 K보안, 글로벌 해커 타깃 한국' 세미나가 열렸다. 이번 세미나는 우리나라가 국제적 해킹 공격에 취약한 현 상황을 점검하고 국가 보안 정책의 구조적 한계를 개선하기 위한 방안을 논의하기 위해 마련됐다.</p> <p contents-hash="3d7dd09cec309d16a9b0765b6e44ebdce9af76ca97dd5ec5b6514f3c63251b05" dmcf-pid="YHyKC75TtA" dmcf-ptype="general">발제자로 나선 김용대 KAIST 전기및전자공학부 교수는 이러한 취약 요인이 제도적 구조에서 비롯되고 있다고 지적하며 이를 해소하기 위한 정책 방향을 제시했다.</p> <h3 contents-hash="2e315d1f5a68ce0d3cc62125461bbb64124b0b190a4ccc44a154721583e8af4f" dmcf-pid="GXW9hz1yGj" dmcf-ptype="h3">해커는 제 집처럼 드나드는데…제대로 된 점검 힘들어</h3> <div contents-hash="bd1bbd72f2ac0f04797a03143043e44446278205327845473e6e88ba3ee6cc19" dmcf-pid="HZY2lqtWGN" dmcf-ptype="general"> 김용대 교수는 해킹 위협에 취약한 구조적 요인으로 우리나라 현행 제도의 한계를 지적했다. </div> <p contents-hash="d2a7b49ae6f0f83a71aa84ee2dbd0490dfb2505e0479ad739aaf06fc005c8ff8" dmcf-pid="X5GVSBFYXa" dmcf-ptype="general">김 교수는 "공격자는 국내 기관과 기업의 취약점을 자유롭게 스캐닝할 수 있지만, 정작 우리는 법적 제약 때문에 스스로의 취약점을 충분히 점검하기 어렵다"고 말했다.</p> <p contents-hash="eb0e005388467ad4e32ca6e3d619170651a3d786908e31497e6d969da21f4b67" dmcf-pid="Z1Hfvb3G1g" dmcf-ptype="general">현행 정보통신망법은 정당한 접근 권한 없이 정보통신망에 침입하는 행위를 금지하고 있어, 한국인터넷진흥원(KISA)조차도 요청받은 경우를 제외하고는 취약점 스캐닝을 수행하기 어렵다. 민간 기업이나 연구자가 취약점을 발견해 알려줄 경우에도 법 위반 논란과 소송 위험이 있어 사실상 적극적 점검이 이뤄지지 않는 실정이다. </p> <p contents-hash="d405a0ae4c97f65617ccfa73bb34458055c1e0180d4955b5c0f26d1396bad366" dmcf-pid="5tX4TK0HZo" dmcf-ptype="general">김 교수는 이러한 상황에 대해 "공격자는 마음대로 우리 시스템을 들여다볼 수 있지만, 우리는 우리 스스로의 보안 상태조차 제대로 확인하기 어려운 기울어진 운동장"이라고 지적했다.</p> <p contents-hash="790a239dfb19812fb353f38d985650421af3f95929cb90dea89bfd18ee986dd6" dmcf-pid="1FZ8y9pXGL" dmcf-ptype="general">아울러 김 교수는 국내 금융·공공 부문에서 광범위하게 쓰이는 보안 소프트웨어가 오히려 보안 위험을 키우는 원인이 되고 있다고 지적했다. 김 교수는 "전 세계에서 PC에 키보드보안, 방화벽 등 보안소프트웨어를 설치하는 유일한 나라"라며 "국내 이용자 PC에는 평균 10개 이상의 보안 프로그램이 설치돼 있다"고 언급했다.</p> <p contents-hash="2f6465625b61caffa0eb8e17fc249693fc3b8be9495819b3feca3807711a53d2" dmcf-pid="t356W2UZtn" dmcf-ptype="general">특히 김 교수는 실제 학생 연구팀이 약 3주간 분석한 결과, 다수의 금융·공공 보안 솔루션에서 20개가 넘는 취약점이 발견됐으며 이들 프로그램 일부는 북한의 공격 경로로 활용된 사실이 확인됐다고 설명했다. </p> <p contents-hash="3d82d16befb83f4f7550930e516481b16b54b314064ce1189f955a080b084d22" dmcf-pid="F01PYVu5Zi" dmcf-ptype="general">기업·기관의 정보보호 관리체계 인증(ISMS·ISMS-P)이 형식적으로 운영되면서 본래 취지가 훼손되고 있다고도 지적했다. 김 교수는 "ISMS는 국제 표준에 기반한 매우 우수한 제도임에도, 실제 현장에서는 인증을 '면죄부'처럼 활용하는 사례가 적지 않다"고 말했다. </p> <p contents-hash="4ab117b75ab38f0c996222a5eede2133259ffb58c3e3eaeb9ac7414570cfc233" dmcf-pid="3ptQGf71GJ" dmcf-ptype="general">김 교수는 대규모 정보시스템을 운영하는 기업의 경우 수만 대 서버의 취약점을 모두 점검하기 어려운 현실을 예로 들며, 기업들이 체크리스트 중심의 심사 준비에만 매몰돼 실질적인 보안 수준 향상으로 이어지지 못하고 있다고 설명했다. 김 교수는 "끊임없이 보안에 주의를 기울이라는 취지로 도입된 제도가 '인증만 따면 된다'는 인식으로 변질돼서는 안 된다"며 제도 운영 전반의 개선 필요성을 강조했다.</p> <h3 contents-hash="73bf3359ead7cb4d0ed8d11c6ef8f7fb64fe9db6301af4fbc02bbc2663fa1d7c" dmcf-pid="0UFxH4zt5d" dmcf-ptype="h3">참여와 동기부여 도모하는 美</h3> <div contents-hash="d5db8c7538a831eb66b9f2307d83765c2631347f23149f8b501e703b95f4e330" dmcf-pid="pu3MX8qFYe" dmcf-ptype="general"> 김용대 교수는 미국 사이버보안 및 인프라안전국(CISA)의 전략을 소개하며 미국은 '강제 규제'보다 '참여와 동기부여'를 자연스럽게 유도하는 구조를 통해 보안 수준을 높이고 있다고 설명했다. 미국의 CISA 전략은 공공책임 원칙, 책임전가 방지, 보안의 시장화, 참여 유인 제공, 공격 억지 등을 핵심 축으로 삼고 있다. </div> <p contents-hash="6a302dd53e6eff3900437fd0f3c6017224c7fcc684ab7936bf392f08b21033fd" dmcf-pid="U5GVSBFYGR" dmcf-ptype="general">대표적으로 CISA는 '사이버 하이진 프로그램(Cyber Hygiene Program)'을 통해 연방기관과 기업 시스템을 무상으로 원격 스캐닝하고 취약점 리포트를 제공해 기관이 자발적으로 보안을 개선할 수 있도록 지원한다.</p> <p contents-hash="880c3868bee137e064d672530030623f646ffd5d4bea21b35f5d80cf86df243f" dmcf-pid="u1Hfvb3G1M" dmcf-ptype="general">또 연구자가 합법적으로 취약점을 제보할 수 있게 한 '취약점 공개 프로그램(VDP)'을 제도화해 화이트해커를 보호하는 동시에 기업이 패치 우선순위를 파악하도록 돕고 있다. 이와 함께 '악용된 취약점 목록(KEV Catalog)'을 통해 실제 공격에 악용되는 취약점을 주기적으로 리스트화·강제 패치를 요구하고 있다. </p> <p contents-hash="793fe659c6b0dd98d1690965f34b10544a7e557a4856d4d2262ed154241bd30c" dmcf-pid="7tX4TK0HYx" dmcf-ptype="general">CISA는 제조·개발 단계에서 보안을 기본값으로 설계하도록 유도하는 '시큐리티바이디자인(Secure by Design·Secure by Default)' 정책을 통해 보안을 잘 갖춘 제품이 시장 경쟁력을 얻는 긍정적 인센티브 구조를 만들고 있다. 또 주요 인프라 기업에 사이버 사고 발생 72시간 이내 신고를 의무화한 'CIRCIA'도 시행해 신고 기업에 법적 보호와 최신 위협 인텔리전스를 제공함으로써 은폐보다 공유를 선택하도록 장려하고 있다.</p> <h3 contents-hash="f314a5295296123a574b8e81a275c59c1c3e54c925f10e46603dfbc569dc5fc1" dmcf-pid="zFZ8y9pXXQ" dmcf-ptype="h3">보안하려는 기업엔 확실한 인센티브 제공해야</h3> <div contents-hash="280c87b15d8b7c8c3c792daba1ae3b736004511df8c54a9f64b4a78016484386" dmcf-pid="q356W2UZ1P" dmcf-ptype="general"> 김 교수는 국내 보안 체계를 실질적으로 강화하기 위해 먼저 단기적으로 즉시 시행해야 할 1단계 과제로 정보통신망법 개정을 통한 국가기관의 합법적 스캐닝 허용, 버그바운티 제도 개선을 위한 CVE 발급 권한 부여 및 '90일 공개 룰' 도입 등을 제안했다. </div> <p contents-hash="cdc0f992bed06a5e9166a7061d074efe7b67991c7d328253813775ae0d9a3cf9" dmcf-pid="B01PYVu5Y6" dmcf-ptype="general">이어 1년 내 추진 가능한 2단계 과제로 금융·공공 분야의 보안 소프트웨어 의무 설치 관행을 폐지하고 국제 표준 방식으로 전환할 것, ISMS 인증을 형식적 평가가 아닌 실제 방어 능력을 기반으로 한 실질적 제도로 재정비할 것을 강조했다.</p> <p contents-hash="b1480e2551f0f24520c1a6471d1a1a750313cb30cda9670bddaa5a04ce17e585" dmcf-pid="bptQGf7158" dmcf-ptype="general">특히 제도 개선의 효과를 높이기 위한 인센티브 설계도 필요하다고 제안했다. 예컨대 VDP에 참여하는 기업의 과징금을 50% 감면하거나, 선제적 보안 투자를 실행한 기업에 세액공제 50%를 부여하고, 투명한 사고 신고 기업에 대한 법적 보호를 강화하는 방식이다. </p> <p contents-hash="58ac4e095be2b28f4d1f6611e326f6edf5e5c2e73b472c40a66b230c64c44705" dmcf-pid="KUFxH4zt14" dmcf-ptype="general">김 교수는 "이러한 정책 변화가 이뤄지지 않는다면 내년에도 같은 문제가 반복될 것"이라고 강조했다.</p> <p contents-hash="c1cd18dc37c1d70b3d7c6cc752a94316b5d6bd3e93634821f525fd26fe3747bc" dmcf-pid="9u3MX8qF5f" dmcf-ptype="general"><span>☞공감언론 뉴시스</span> chewoo@newsis.com </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기