"해킹원인 분석부터 재발 방지책까지 적극 지원" [新패권 경쟁 원천기술이 답이다]
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
"사이버 침해를 당한 기업을 직접 찾아 피해 범위를 확인하고 증거 데이터를 수집·분석한 뒤 보안 취약점 제거까지 지원하고 있습니다."
김광연 한국인터넷진흥원(KISA) 사고분석팀장은 28일 서울경제신문과 만나 "기업의 인프라와 피해 규모에 따라 다르지만 사고 원인을 분석하는 데 적게는 일주일에서 많게는 수 개월이 걸린다"면서 이같이 말했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
정보통신망법 개정으로 KISA 권한 강화
"과태료 아닌 기업 보안 역량 향상 목적"
“사이버 침해를 당한 기업을 직접 찾아 피해 범위를 확인하고 증거 데이터를 수집·분석한 뒤 보안 취약점 제거까지 지원하고 있습니다."
김광연 한국인터넷진흥원(KISA) 사고분석팀장은 28일 서울경제신문과 만나 "기업의 인프라와 피해 규모에 따라 다르지만 사고 원인을 분석하는 데 적게는 일주일에서 많게는 수 개월이 걸린다”면서 이같이 말했다. KISA는 사이버침해대응본부 내 침해대응단을 운영하면서 민간 기업의 침해 신고를 접수받고 취약점 등 사고 원인을 분석한 뒤 취약점을 제거하고 개선할 수 있도록 지원한다.
올 1분기 KISA에 접수된 사이버 침해 사고 신고 건수는 347건에 달한다. 13명으로 이뤄진 사고분석팀이 하루 평균 4곳의 기업 현장을 방문해 해킹 경로 등 사고 원인을 분석하는 셈이다. 사이버 침해 사고가 개인정보 유출로 이어질 경우 개인정보보호위원회와 협업한다. 김 팀장은 “과기정통부는 정보통신망법에 의거해 사고 원인 분석과 재발 방지에 힘쓰고, 개인정보위는 개인정보보호법에 의거해 유출 경로·규모와 개인정보 연관 시스템의 미흡한 관리 등을 파악한다"고 설명했다.
지난해 12월에는 정보통신망법 개정으로 해킹 피해 기업에게 KISA가 자료 제출을 요구할 수 있는 권한도 갖게 됐다. 김 팀장은 “대기업의 경우 자료 제출이 의무가 아니다보니 같이 원인 분석을 하자고 해도 자체 조사를 하겠다며 거부하고 분석 보고서도 제출하지 않는 경우가 많았다”며 “망법 개정 이후 침해 증거 자료 보전이나 제출이 원활해져 조사하는 데도 수월해졌다”고 말했다. 이어 "정보통신망법의 목적은 과태료·과징금 부과가 아니고 사고 원인 분석과 피해 확산, 재발 방지가 주요 목적”이라고 강조했다.
다만 현재 정부는 해킹 발생 기업에게 사고 원인 조치를 단순 권고만 할 수 있어 권한이 약하다는 지적도 나온다. 이에 김 팀장은 “정부와 다시 정보통신망법 개정을 추진하고 있다”며 “권한 강화로 원인 조치를 명령할 수 있고 이행 조치 점검까지 가능해질 것”이라고 전망했다.
Copyright © 서울경제. 무단전재 및 재배포 금지.
- 정유정 7월14일 진짜 얼굴 드러낼까…국민참여 재판 신청도 관심
- ‘황의조 폭로女’ 저격 문성호 “관계정립 않은 男과 왜 성관계 했나”
- 논란만 남기고 제니 데뷔작 '디 아이돌' 결국 조기 종영 '굴욕'
- '몰라봐도 괜찮아요 'AI 여신 사진' 민증에 사용하고 싶은데…' MZ세대 요청에 정부는?
- 갑자기 하늘에서 떨어진 고양이 두 마리 '즉사'…범인은 누구?
- '문 열리면 뛴다' 위스키 오픈런 행사 늘리는 편의점
- 삼성 플립5 실물 추정 사진 유출…'넓은 화면, 평평한 힌지' 예상 다 맞다
- '홍콩 여행할 때 '이것' 조심하라'…대만, 국민에 경고한 이유
- 물가 치솟는데…'너 밖에 없다' 할인행사 돌아오는 '이것'
- 연진이가 또…임지연 먹방 '남편사망정식' 섬뜩한 메뉴 무엇?