반응형



군(軍) 인터넷망 관리 재 점검해야


어제 일부 보도에서 군 인터넷 망이 북한에 의하여 뚫려 일부 정보가 유출되었다는 보도가 있었다. 관련 기관은 이러한 사실을 부인을 하고 있지만 여기서 실제 정보가 유출이 되었는지 않되었는지가 중요한 요소가 아니다. 여기서 중요한 핵심은 이제는 물리전 보다 더 무서운것이 바로 '사이버전'이라는 것이다.

"지피지기면 백전백승"이라는 말이 있다.

한국처럼 인프라가 잘 갖추어진 나라에서 허술한 보안 의식으로 아무리 물리적인 철통보안을 잘 한다고 하여도 북한이 대한민국 국가 전산망에 침투를 한다면 굳이 군사분계선을 넘어서 관련 정보를 빼앗아가는 그런 무보한 행동은 앞으로 하지 않을 것이다.

대신에 밥만 먹고 해킹만 하는 사이버 전예부대를 더 많이 창설하고 훈련을 하여 모든 정보를 가져 가려고 할 것이다. 아니 이미 많은 정보가  넘어갔는지도 모른다.

적을 알고 나를 알면 백전백승 하는 것이다. 이제는 모든 것이 온라인으로 거미줄 처럼 얽혀 있는 가운데 자칫 하나가 잘못되면 모든것이 물거품으로 돌아갈 경우가 많아지는 것이다.



우리도 북한에 대응할수 있는 사이버군이 빨리 창설되어야


얼마전 군 사이버군 창설에 대하여 많은 설왕설래가 있었다. 하지만 본인이 보기에는 반드시 필요한 인원이라 생각을 한다. 그것은 우리가 안이하게 대처하고 있는 사이 북한에서는 많은 훈련을 받은 정예 요원들이 침투를 하고 있기 때문이다. 이러한 사실은 굳이 증거를 대지 않았도 심심찮게 언론에 보도가 되고 있다.

국가 중요 기밀에 의한 정보가 넘어가는 것은 고양이 앞에 생선을 맡기는 꼴이 되는 것이다. 그런 정보수집을 지속적으로 하여 모든 상황이 유리하게 판단되면 언제든지 어떤 행동을 취할지 모르는 것이다. 물론 민간에서도 많은 강화를 해야 겠지만 국가를 지키는 국방에서 인터넷망이 허술하다는 것은 다시 한번 재 점검해야 하는 것이다.



자신의 보안의식 강화는 것이 애국하는길

조금만 생각을 해 보자. 나는 얼마나 보안에 대한 마인드를 가지고 있는지. 아무도 모르는 사람에게서 온 메일을 아무렇지 않게 열어 보는지. 아니면 이상하게 링크된 것이지만 호기심에 바로 클릭을 하지는 않는지 ..가끔은 정말 상대방이 올바르게 나에게 메일을 보냈는지..

군에 대한 문제도 다시한번 점검을 해 보아야겠지만 일반 국민 스스로도 얼마나 자신은 보안에 대하여 관심을 가지고 있는지 살펴 보아야 한다. 너무 과도하게 민감하게 반응한다라고 하지 말자. 이제는 딱 한번 실수가 모든 것이 무너지는 세상이 되어 버렸다. 아무리 잘 하다가도 중요한 군사기밀 하나 빠져 나가면, 아무리 잘 하여도 사내 대외비 문서 하나 빠져 나가면 그 나라 그 조직은 이미 다른 사람 손에 넘어 간 것이나 마찬가지인 것이다.

한가지 덧붙이고 싶은 말은 이러한 개인이 IT보안의식을 강화 하는데에는 늘상 한계가 있게 마련이다. 이러한 부분을 해결 해 나가기 위한 정부의 의지도 중요한 것이다. @엔시스.



반응형
,

반응형


지난주 금요일 한국과학기술회관에서 한국CISSP협회에서 제4회 정보보호리더쉽 세미나가 개최가 되었습니다. 약300명정도 보안에 관심 있는 분들이 참석을 하였고 늦은 시간까지 자리를 뜨지 않고 경청하는 모습이 이채로왔습니다.



첫번째 세션에서는 경찰청 사이버수사대 수사실장이신 변민선 실장님께서 사이버 수사에 대한 전반적인 개요와 현황 그리고 여러가지 사례를 말씀을 해 주셨습니다.

그 다음에는 시큐아이닷컴 김은아 차장님께서 [사이버수사에서 보안정책]에 대한 내용을 아주 차분하게 강연을 해주어 청중으로부터 흡입력을 끌어 들였습니다.

마지막으로 제가 [사이버테러 위협에서 cissp의 역할과 나아갈길] 이란 주제를 가지고 발표를 하였습니다. 주된 내용은 현재 cissp의 현황과 그리고 현실은 어떠하며 앞으로 어떻게 하면 자신이 그 위상을 높혀 갈수 있는지에 대한 방향을 같이 생각해 보는 자리를 마련 하고자 하였습니다.

짧은 시간이 주어졌고 또한 제일 마지막 세션이고 저녁시간이라서 집중력이 떨어질껏 같아 조금은 스피드하게 진행이 되어 제가하고자 하는 말을 다 전달 하지 못한것 같아 아쉬움이 남습니다. 하지만 무엇을 말하고자 하는지에 대한 핵심은 전달이 되었다고 생각을 합니다.

다시한번 내가 왜 보안에 관심을 가지고 있고, 무엇을 해야 할 것인가에 대한 진지한 고민의 시간을 가져 볼 필요성이 있다는 것입니다. 또한 나의 발전을 위하여 내가 해야할 일이 무엇이며 그것을 유지하기 위한 노력은 어떤것이 있는지를 말하고 싶었습니다. 아직도 국내에선 보안에 대한 인식이 낮고 또한 업계에 종사하는 현실도 열악합니다.

그냥 말로만 하는 전문가가 아닌 현실로 그 위상이 높아지고 정말 전문가다운 소리를 듣고 인정을 받을수 있도록 보안에 관심을
가지고 공부하고 연구하는 사람들 모두 많은 노력을 기울여야 할 것입니다.








반응형
,