 |
| 지난해 외국에서 한국군의 군사기밀을 빼내려는 해킹 시도가 9500여 회에 달한다고 28일 국방부가 밝혔다. 박기백 기자 71_back@kookje.co.kr
|
지난해 외국에서 한국군의 군사기밀을 빼내려는 해킹 시도가 9500여 회에 달한다고 28일 국방부가 밝혔다. 다행히 군사 자료는 유출되지 않은 것으로 알려졌다.
국방부는 최근 3년간 외국에서 한국군의 국방정보시스템을 대상으로 해킹을 시도한 사례가 2017년 4000여 회, 2018년 5000여 회, 2019년 9533회로 급증했다고 설명했다.
다만 9533회의 해킹 시도가 있었으나, 국방정보시스템은 뚫리지 않아 군사 자료 유출 사례는 없었다고 국방부는 전했다.
국방부 사이버작전사령부 등이 작년에 해킹을 시도한 인터넷 프로토콜(IP)을 추적한 결과, 대부분 중국과 미국에 있는 IP인 것으로 조사됐다.
이에 대해 국방부 관계자는 “침해 시도 세력은 자신의 정보를 노출하지 않고자 의도적으로 IP 주소를 다중 우회시킨다”면서 “실제 침해 시도 세력의 소속 국가를 단정하는 것은 제한된다”고 말했다.
국방부는 국방정보시스템 해킹에 대처하기 위해 네트워크와 서버, 단말PC 등 영역별 다계층(多階層) 보호 체계를 구축해 운용하고 있다.
그러나 매년 각 군, 기관별 국방정보시스템에 대한 취약점 분석·평가 결과마다 최신 보안패치 미적용, 관리자 계정관리 미흡, 패스워드 관리 미흡 등이 지속해서 식별되는 것으로 조사됐다.
특히 국방정보시스템별 보안 점검 시 표준화된 점검항목(체크 리스트)이 없어 보안 취약점 확인과 사이버 공격 징후를 사전에 찾아내는 데 어려움이 있는 것으로 알려졌다.
다만 사이버 침해 위협 수준에 따라 5단계로 순차적으로 발령되는 정보작전방호태세(인포콘)와 관련해서는 체크 리스트를 만들었다고 국방부는 설명했다.
군 관계자는 “주요 국방정보시스템을 대상으로 사이버 침해 사전예방과 사이버 공격 징후 사전 확인 등 안전성 확보 방안을 연구하고 있다”고 했다.
박기백 기자 71_back@kookje.co.kr