2024.04.30 (화)

  • 흐림속초11.4℃
  • 구름많음14.3℃
  • 구름많음철원13.5℃
  • 구름많음동두천15.3℃
  • 구름많음파주14.1℃
  • 흐림대관령5.5℃
  • 구름많음춘천14.0℃
  • 맑음백령도11.3℃
  • 흐림북강릉10.9℃
  • 흐림강릉11.8℃
  • 흐림동해12.1℃
  • 구름많음서울16.7℃
  • 구름많음인천13.1℃
  • 구름많음원주18.3℃
  • 흐림울릉도10.4℃
  • 구름많음수원13.8℃
  • 흐림영월13.4℃
  • 흐림충주17.0℃
  • 흐림서산12.3℃
  • 흐림울진11.4℃
  • 흐림청주15.8℃
  • 흐림대전14.2℃
  • 흐림추풍령15.6℃
  • 흐림안동13.3℃
  • 흐림상주15.3℃
  • 흐림포항14.1℃
  • 흐림군산11.7℃
  • 비대구12.7℃
  • 흐림전주12.7℃
  • 흐림울산13.4℃
  • 흐림창원16.8℃
  • 흐림광주14.0℃
  • 흐림부산15.8℃
  • 흐림통영16.1℃
  • 흐림목포12.2℃
  • 흐림여수16.5℃
  • 흐림흑산도11.4℃
  • 흐림완도13.8℃
  • 흐림고창11.7℃
  • 흐림순천15.1℃
  • 흐림홍성(예)12.0℃
  • 흐림14.1℃
  • 비제주14.8℃
  • 흐림고산13.5℃
  • 흐림성산15.6℃
  • 비서귀포17.6℃
  • 흐림진주17.2℃
  • 구름많음강화16.5℃
  • 구름많음양평17.4℃
  • 구름많음이천15.9℃
  • 구름많음인제12.2℃
  • 구름많음홍천14.3℃
  • 흐림태백7.4℃
  • 흐림정선군10.5℃
  • 흐림제천13.1℃
  • 흐림보은15.0℃
  • 흐림천안14.3℃
  • 흐림보령10.7℃
  • 흐림부여12.6℃
  • 흐림금산13.7℃
  • 흐림13.5℃
  • 흐림부안12.0℃
  • 흐림임실12.7℃
  • 흐림정읍12.1℃
  • 흐림남원14.7℃
  • 흐림장수13.8℃
  • 흐림고창군11.8℃
  • 흐림영광군11.8℃
  • 흐림김해시15.9℃
  • 흐림순창군14.2℃
  • 흐림북창원17.5℃
  • 흐림양산시15.7℃
  • 흐림보성군15.4℃
  • 흐림강진군13.5℃
  • 흐림장흥13.8℃
  • 흐림해남12.9℃
  • 흐림고흥15.4℃
  • 흐림의령군17.7℃
  • 흐림함양군16.9℃
  • 흐림광양시17.7℃
  • 흐림진도군12.3℃
  • 흐림봉화12.1℃
  • 흐림영주13.7℃
  • 흐림문경14.9℃
  • 흐림청송군12.0℃
  • 흐림영덕12.1℃
  • 흐림의성15.2℃
  • 흐림구미15.7℃
  • 흐림영천13.1℃
  • 흐림경주시12.3℃
  • 흐림거창17.1℃
  • 흐림합천17.1℃
  • 흐림밀양15.4℃
  • 흐림산청17.5℃
  • 흐림거제15.5℃
  • 흐림남해17.2℃
  • 흐림16.4℃
기상청 제공
과기부 "기업 해킹 예방...이중인증 강화, 접근권 차등부여 해야"
  • 해당된 기사를 공유합니다

과기부 "기업 해킹 예방...이중인증 강화, 접근권 차등부여 해야"

 

AKR20220406116100017_01_i.jpg

 

[CIOCISO매거진 김진석 기자] 최근 외국 해킹 그룹 랩서스(LAPSUS$)의 삼성전자, LG전자 등 대기업에 대한 해킹, 다크웹 등을 활용한 해킹 등이 늘어나는 가운데 과기부가 이들 사례의 유형을 분석하고 단계별 대응방안을 7일 제안했다.


과기부는 이날 외부로부터의 사이버 공격은 최초 침투 단계, 내부망 침투 단계, 데이터 유출 단계 등 3단계 중 하나에서 일어났다고 분석했다.


'최초 침투 단계'는 해커가 다크웹에서 직원 계정을 구입하거나 업무 관련으로 위장한 악성메일을 통해 직원 계정을 수집하고, 일회용 비밀번호 등 추가 계정 인증을 우회하는 방식이다.


기업 내부 시스템에 침투해 중앙서버나 프로그램 관리 서버에 접속하고 이후 악성코드를 배포하는 방식은 '내부망 침투 단계'로 파악된다.


내부망 침투 이후 제품 및 영업 관련 정보나 내부 직원 등이 저장된 데이터 수집소에 접근해 이런 정보를 외부 반출하는 경우 '내부 자료 유출 단계'로 분석된다.


과기부는 이 같은 침해사고가 업무 효율을 우선시하면서 기본 보안 수칙을 간과해 발생한 것이라고 지적했다.


이에 최초 침투 단계의 보안을 강화하기 위해서는 이중 인증을 반드시 사용해야 하고, 이메일 인증보다 생체인증 또는 모바일 앱 등을 활용한 소유 기반 인증을 사용하는 게 좋다고 권유했다.


원격근무 시스템에 접속할 때는 사전 승인된 단말 또는 IP의 접속만 허용하고, 관리자 계정을 별도 선별해 활동 이력을 추적하는 정책도 필요하다고 봤다.


내부망 침투 단계의 보안을 강화하려면 특정 관리자 단말기에서만 중앙관리서버 또는 패치관리서버 등에 대한 접속을 허용하고, 내부 시스템에 대한 관리자 접속 인증에도 생체 인증 등 이중 인증을 적용하는 게 좋다고 말했다.


동일한 PC에서 최초 사용자 접속 계정과 서버 접속 계정이 다른 경우 권한에 맞지 않는 비정상 접근 시도를 판별하는 시스템을 구축해 접속을 차단하는 등 모니터링을 강화해야 한다고도 덧붙였다.


데이터 유출 단계에서의 해킹을 막으려면 주요 자료가 저장된 시스템에 대한 접근 권한을 차등해 부여해야 하고, 대량·반복적으로 데이터 외부 반출을 시도하는 사용자를 차단해야 한다고 설명했다.


이밖에 과기정통부는 사이버위협정보 공유채널(C-TAS 2.0) 가입과 취약점 정보 포털 사용, 사이버 위기대응 모의훈련 참여 등도 제안했다.