강북구 신청사 ‘서울시 디자인 어워드’ 1위

공사 관계자들 “한밤 파쇄석 500t 운반” 스카이칠십이 “금시초문, 말도 안 된다” 인천공항공사 “사실 확인 땐 법적 조치”

현충일 국립현충원 참배객 360명 모집…은평구,

통계청 발표 ‘2020 고령자 통계’ 분석

마포, 쓰레기 줄이고 1억원 벌었다

통계청 발표 ‘2020 고령자 통계’ 분석

구로구, 23일 ‘세계인의 날’ 상호문화축제

평균 27.9년… 부처별 최대 13년 11개월차 행복도시건설청 17년 4개월로 가장 빨라 세종시 평균 17.6년… 전남은 28.3년 걸려

보안업계 “한수원 추가 사이버공격 가능성 높다”

기사 읽어주기
다시듣기
폰트 확대 폰트 축소 프린트하기

“이번 공격은 전형적 APT 공격”…”보안의식 강화 안하면 사고 재발 가능성”

한국수력원자력 사이버 공격과 관련해 보안업계는 한수원에 대한 추가적인 공격의 가능성이 크다는 의견을 내놨다.

그러면서 보안 인력이 집중돼 있기 때문에 쉽게 뚫리지 않을테지만 내부 직원들의 보안의식이 강화되지 않으면 이와 비슷한 사고는 언제든지 다시 일어날 수 있다고 경고했다.

국내 보안업체 하우리 관계자는 26일 “이번 공격은 전형적인 지능형지속위협(APT) 공격”이라면서 “공격자들의 목적이 자기과시용 사회혼란이든 정보유출이든 이를 달성했다고 느낄 때까지 공격이 지속될 것”이라고 예상했다.

APT는 해커가 하나의 목적을 정하고 그 목적을 달성할 때까지 시간에 관계없이 다양한 수단을 활용해 지속적으로 공격하는 것을 의미한다.

다른 국내 보안업체 빛스캔 관계자는 “공격의 가능성은 여전히 높다”며 “망 분리를 통해 안전을 담보받으려 하지 말고 공격 기술과 그에 따른 위험을 관찰하고 대응해야만 위험이 줄어들 것”이라고 지적했다.

이스트소프트 관계자도 “사실 북한 뿐만 아니라 해외에서도 하루 수백건씩 해킹 시도가 들어온다”며 “공격 시도는 끊임없이 있을 것이고 중요한 것은 그것에 대해 최선을 다해 방어하는 것”이라고 강조했다.

다만 보안업계는 추가 공격이 일어나더라도 피해가 유발되기는 쉽지 않을 것이라는 데 의견을 모았다.

하우리 관계자는 “지금은 망이 폐쇄된 가운데 인터넷 연결이 아예 끊어진 상태고 수많은 보안 인력이 방어하고 있으니 공격이 다시 발생한다고 해도 뚫기 어려울 것”이라며 “외부 공격 외에도 내부에 미리 심어진 악성코드가 있을 수 있는데 며칠간 샅샅이 훑었는데도 나오지 않았다고 하는 것을 보면 없을 가능성이 크다”고 설명했다.

이스트소프트 관계자도 “보안은 언제나 완벽할 수 없지만 현재 정부가 마련해놓은 일련의 대책들 덕분에 공격을 막을 수 있는 가능성은 높아졌다”며 “내부에 해커가 있지 않은 이상 인터넷망을 통한 접속을 아예 단절시켰다고 하면 내부망 침투가 원천적으로 차단된 것”이라고 분석했다.

중요한 것은 이번 사태를 계기로 원전 내부 직원들의 보안 의식이 얼마나 바뀌느냐 하는 점이라는 게 보안업계의 지적이다.

이스트소프트 관계자는 “내부 직원들이 불편하다고 스마트폰에 테더링하는 등 인터넷에 연결점을 만든다면 얼마든지 외부에서 침투할 수 있는 길이 생기는 것”이라며 “결국 중요한 것은 기본 보안수칙을 염두에 둘 수 있도록 보안 교육을 강화하는 것이다”고 강조했다.

연합뉴스
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
페이스북 트위터 밴드 블로그

Leaders Today

노원구, 상계5동 재개발 주민협의체 구성

조합직접설립 공공지원 통해 추진위 생략 시비·구비 6억여 원 투입, 서울시 최대 규모 지원

용산구 어르신들 “무대에선 다시 청춘”…낭만가요제

어버이날 맞아 ‘시니어 낭만가요제’…주민 800여명

노원구, 상계5동 재개발 주민협의체 구성

조합직접설립 공공지원 통해 추진위 생략 시비·구비 6억여 원 투입, 서울시 최대 규모 지원

종로 부암·평창 아동 실내 놀이터 생긴다

187㎡ 규모 7월 준공·10월 개장

자료 제공 : 정책브리핑 korea.kr