Home > 전체기사
2020 사이버 위기대응 모의훈련, 6만 4,000여명 참여 ‘역대 최대 규모’
  |  입력 : 2020-06-17 11:33
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
민간분야 사이버 위기대응 모의훈련 온라인 강평회 개최
모의훈련 결과 및 우수사례, KISA SNS 채널 통해 공유


[보안뉴스 원병철 기자] 한국인터넷진흥원(KISA, 원장 김석환)은 과학기술정보통신부(장관 최기영)와 ‘2020 민간분야 사이버 위기대응 모의훈련 강평회’를 코로나19가 확산하는 점을 고려해 온라인으로 개최했다고 밝혔다.

▲2020 민간분야 사이버 위기대응 모의훈련 강평회[사진=KISA]


KISA는 해킹메일 유포, DDoS(디도스) 공격 등의 사이버 위기상황 발생 시 신속한 대응 및 유관기관 간 협조체계를 점검하기 위해 지난 2004년부터 모의훈련을 실시하고 있다. 특히, 최근 코로나19로 비대면 서비스가 확산하면서 이를 악용한 사이버위협도 증가해 이에 대한 사전 대응체계 구축의 중요성이 높아지고 있다.

이에 KISA는 민간분야의 보안 인식 확산 및 훈련 참여의 기회를 확대하기 위해 최초로 참여기업을 공개 모집했다. 이와 함께 블록체인·핀테크 분야에 대한 테마형 훈련을 병행해 총 95개사, 64,000여 명이 참여하는 등 역대 최대 규모를 또 한 번 갱신했다.

훈련은 지난 5월 11일부터 2주 동안 △참여기업 임직원을 대상으로 맞춤형 악성 이메일 전송을 통한 APT(지능형 지속 공격) 공격 대응 절차 점검 △DDoS(디도스) 공격 및 복구체계 점검 △기업 홈페이지를 대상으로 취약점을 진단하는 모의침투 등 실전형 훈련으로 진행됐다. 또한, 5월 27일에는 사이버위협 상황에 대한 기업의 대응 능력을 시나리오 기반으로 점검했다.

▲모의훈련 결과 상세내용[사진=KISA]


훈련 결과, 코로나19 등 최근 이슈와 관련된 시의적절한 해킹메일로 인해 해킹메일 평균 감염률이 15%까지 상승했고, DDoS(디도스)에 대한 평균 공격 탐지·대응 시간은 20분으로 전년 동기와 비슷한 수준을 기록한 것으로 나타났다. 이를 통해 누구나 관심을 가질 법한 사회 이슈를 악용한 사회공학적 악성메일이 높은 위험성을 보이고 있으며, 지속적인 모의훈련 참여가 기업 임직원의 보안 의식 및 대응력 향상에 도움이 된다는 점을 확인할 수 있었다고 분석했다.

또한, ‘Hack The KISA’ 입상자 등으로 구성한 모의침투 화이트해커팀이 기업 홈페이지의 취약점을 점검한 결과, 중요정보 및 관리자페이지 노출, 개인정보 유출 등의 심각한 취약점을 발견했으며, 즉시 조치를 안내해 해당 취약점에 의한 보안사고를 예방하도록 했다.

▲모의훈련 설문조사 결과[사진=KISA]


참여기업은 이번 모의훈련 구성 및 훈련 진행 방식에 높은 만족도를 보였으며, 훈련을 통해 임직원의 보안 의식 제고, 침해사고 대응 능력 향상, 취약한 시스템 및 제도 개선, 보안 인력 및 투자 확대 등의 효과를 얻었다며 긍정적인 반응을 보인 것으로 나타났다.

KISA는 훈련 중 우수한 성과를 보인 5개 기업(드림라인, 빗썸코리아, 씨제이이엔엠, 우리은행, 피에스에이 현대부산신항만)을 우수기업으로 선정해 표창했다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
그린존시큐리티 4개월 배너모니터랩 파워비즈 6개월 2020년6월22~12월 22일 까지넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
코로나19 팬더믹 이후, 가장 기승을 부리고 있는 사이버 공격 유형은 무엇이라고 보시나요?
랜섬웨어
피싱/스미싱
스피어피싱(표적 공격)/국가 지원 해킹 공격
디도스 공격
혹스(사기) 메일
악성 앱
해적판 소프트웨어
기타(댓글로)