2025.10.04 (토)

  • 맑음동두천 25.8℃
  • 구름조금강릉 27.3℃
  • 맑음서울 26.6℃
  • 구름많음대전 25.0℃
  • 흐림대구 22.6℃
  • 흐림울산 23.8℃
  • 구름많음광주 24.8℃
  • 흐림부산 27.2℃
  • 구름조금고창 25.2℃
  • 제주 24.5℃
  • 맑음강화 25.7℃
  • 구름많음보은 24.4℃
  • 구름많음금산 25.9℃
  • 구름많음강진군 26.3℃
  • 흐림경주시 22.1℃
  • 구름많음거제 25.3℃
기상청 제공

과기정통부, ’21년 하반기 사이버위기대응 모의훈련 결과 발표

285개사(社) 93,257명 참여, 전년대비 3.5배 증가

 

 

 아시아통신 최혜정 기자 | 과학기술정보통신부는 한국인터넷진흥원과 함께 최근 사이버침해 위기가 고조됨에 따라 민간기업 대상으로 실제 사이버 공격과 동일한 방식으로 지난 ’21년 하반기 사이버위기대응 모의훈련을 실시하고 결과를 발표했다.

 

 

‘21년도 하반기 모의훈련은 지난 11월 1일부터 약 3주 동안 참여기업 285개사, 임직원 93,257명을 대상으로 ① 해킹메일 전송 후 대응 절차 점검 ② 디도스(DDoS) 공격 및 복구 점검 ③ 기업의 홈페이지 및 서버를 대상으로 모의침투를 진행했다.

 

 

하반기 훈련 규모는 ’21년 상반기(192개사, 86,339명)와 비교 시 참여기업은 48.4% 증가, 참가 임직원은 8% 증가하였으며, ’20년 평균(81개사, 43,333명) 대비해서도 기업 및 인원이 각 3.5배, 2.1배 이상 증가하여, 기업들이 사이버 위협에 인식과 대응능력 향상에 관심이 높아지고 있음을 알 수 있었다.

 

 

해킹메일 훈련은 임직원을 대상으로 ’프로그램 업데이트 안내‘ ‘사내 코로나19 예방접종 대상자 안내‘ 등 최근 이슈나 내부직원을 사칭한 해킹메일을 발송하여 열람하고, 첨부파일 등을 클릭하여 악성코드를 설치하도록 유도하는 방식으로 진행했다.

 

 

해킹메일 열람율은 16.7%, 감염율은 5.4%로 ’21년 상반기(25.8%, 7.6%) 대비 각각 9.1%p, 2.2%p 감소하였고, 특히, 훈련에 재참여기업의 감염율은 3.6%로 신규참여기업의 감염율 8.0%에 비교시 45% 낮게 나타나 훈련이 거듭될수록 대응능력이 향상됨을 알 수 있었고, 추가적으로 랜섬웨어 사례, 예방수칙, 복구절차 등 정보보안 교육도 실시했다.

 

 

디도스 훈련은 참여기업(44사) 누리집(홈페이지)에 실제 디도스 공격을 수행하여 보안장비의 탐지시간 및 대응시간 측정, 신규공격(자원소진, 웹/데이터베이스부하 공격 등)에 대응능력을 점검했다.

 

 

보안투자 여력이 있는 대기업이 중소기업에 비해 상대적으로 우수한(탐지4분, 대응7분 단축) 것으로 나타났으며, 중소기업은 디도스 공격 유형 및 로그 분석에 미흡하여 보안담당자 대응능력 향상 교육, 원격보안관제 이용 안내, KISA의 디도스 사이버대피소 이용 안내를 했다.

 

 

모의침투 훈련은 누리집(홈페이지)과 웹서버 및 업무용 서버 대상으로 화이트해커가 침입 시도를 통하여 보안 위협 노출 여부를 확인했다.

 

 

누리집(홈페이지)은 총 45개사 중 40개사에서 총 163개의 숨어있는 웹 취약점을 발견하고 신속하게 제거하여 해킹위협을 미연에 방지했다.

 

 

특히, 이번 훈련에는 기업의 웹서버와 업무용서버를 대상으로 모의침투를 시도하여, 참여기업 50개사 중 60%가 넘는 32개사에서 해킹 공격에 취약한 보안취약점을 이용하여 시스템 제어권 획득, 내부망 침투, 주요정보 탈취까지 가능한 것으로 확인하였으며 발견된 취약점은 발견 즉시 제거했다.

 

 

홍진배 정보보호네트워크정책관은 “최근 아파치(Apache) Log4j에서 치명적인 취약점 발견으로 전 세계적으로 사이버위협이 증대되고 있는 만큼 정부에서 실시하는 모의훈련에 많은 기업들이 적극적으로 참여하여 사이버위협 노출된 취약점을 사전에 파악하고 조치하여 피해를 최소화 해줄 것을 당부한다 ”라고 밝혔다.

 

 

아울러, 올해에는 사이버위기대응 모의훈련은 ’22년 사이버위협 전망 분석에서 도출한 다양한 사물인터넷기기를 대상 위협 증가, 메타버스 이용자 정보탈취, 대체불가토큰(NFT) 관련된 권한 탈취 후 부정판매 등에 대한위협 대응 중심으로 시나리오를 개발하여 추진할 계획이며, 또한, 기업들이 언제든지 훈련에 참여할 수 있도록 기업 환경을 고려한 맞춤형 상시 해킹 모의훈련 플랫폼을 구축할 예정이며, 훈련에 참여한 기업에게는 정보보호 공시*에 정보보호를 위한 기업의 활동으로 적시하도록 안내할 예정이라고 밝혔다.
배너
배너

취업 돕는 챗봇부터 유해식물 잡는 로봇까지… 서울 청년 기획봉사단 활약 주요 성과 공개
[아시아통신] 서울시자원봉사센터는 청년들이 직접 사회문제를 발견하고 봉사활동을 통해 해결하도록 지원하는 ‘서울 청년 기획봉사단’의 성과공유회를 지난 9월 12일 성공적으로 마쳤다. 서울 청년 기획봉사단은 청년들이 직접 서울의 문제를 발굴하고, 봉사활동을 기획‧실행하여 해결하는 프로젝트형 봉사활동이다. 2025년 서울 청년 기획봉사단 성과공유회 ‘서울동행기획 FESTA’에서는 사회변화를 이끌어 낸 청년들의 성과를 기록하고, 수료를 축하하는 자리가 이어졌다. 청년의 의미있는 자원봉사 경험을 위해 서울시자원봉사센터는 24개 파트너 기업 및 기관, 33명의 전문가 멘토를 연계한 지원체계를 구축·운영하였다. SK텔레콤을 비롯한 24개의 파트너 기업 및 기관에서는 자사의 사회공헌활동과 연계하여 청년의 기획 봉사활동이 확장될 수 있도록 도왔으며, 보유하고 있는 인적‧물적 자원을 제공하였다. 성과공유회에 참석한 파트너 기업 ‘오리온’의 정하임 담당자는 “2년 동안 ‘아동의 올바른 인성 함양 및 건강한 교우/사제관계 형성’을 주제로 청년 기획봉사단과 함께 활동하면서, 기존에 생각하지 못했던 다양한 아이디어를 기획하는 청년들의 모습이 인상 깊었다”고 말하며, “프로젝트를 기획

박상혁 교육위원장, 「2025 서울 국제 드론 레이싱 월드컵」개회식 참석
[아시아통신] 서울특별시의회 박상혁 교육위원장(서초 제1선거구, 국민의힘)은 10월 1일(수) 광나루 한강드론공원에서 열린 「2025 서울 국제 드론 레이싱 월드컵」개회식에 참석하여 대회 개회를 축하하고, 참가 선수단과 관계자들을 격려했다. 서울시에서 주관하는 이번 대회는 10월 1일부터 2일까지 양일간 개최되며, 세계 10개국에서 70여 명의 선수가 참가해 치열한 본경기와 다양한 체험 행사를 선보인다. 특히 드론 축구 체험, 드론 슈퍼볼 등 체험형 경기, 드론 코딩 교육 등이 함께 마련되어, 선수와 시민 모두가 참여하고 즐길 수 있는 축제로 준비됐다. 김병민 서울시 정무부시장의 개회사로 시작된 이날 행사에서 박상혁 교육위원장은 서울시의회 주택공간위원회 김영철 위원, 국제항공연맹(FAI) 브루노 델로 부회장과 함께 축사를 통해 대회의 성공적 개최를 축하하고 드론 산업의 발전 가능성과 국제 교류의 중요성을 함께 강조했다. 박상혁 위원장은 “드론 레이싱은 첨단 기술과 청년 세대의 창의성, 도전 정신이 결합된 21세기형 스포츠로, 이번 월드컵이 서울에서 열리는 것은 우리 도시가 미래지향적인 도시임을 세계에 보여주는 좋은 기회”라며, “이번 월드컵은 선수들에게는 기