22018, 1/1101 회원가입  로그인  
   lanky
   해커가 原電 지킨다… ‘화이트 해커 투입작전’

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=30243 [복사]


게재 일자 : 2013년 02월 18일(月)

해커가 原電 지킨다… ‘화이트 해커 투입작전’
한수원, 사이버 공격 맞대응 해커급 전문가 原電배치  



사이버 공격에 대응하기 위해 전문 해커 수준의 정보보안 전문가가 국내 원전 시설에 투입될 전망이다.

한국수력원자력(한수원)은 18일 해킹이나 악성코드로 인한 정보유출 및 업무 마비를 사전에 방지하기 위해 화이트 해커(White Hacker)의 채용절차를 진행하고 있다고 밝혔다. 화이트 해커는 개인적 목적으로 인터넷 시스템을 악의적으로 해킹하는 블랙 해커(Black Hacker)의 대비개념으로 서버의 취약점을 연구해 해킹 방어전략을 세우는 정보보안 전문가를 말한다.

한수원은 국제정보보안기준인 ISO 27001 심사원보와 국제공인정보시스템감사사(CISA) 자격증을 취득한 1명의 화이트 해커에 대해 2차 합격 통보를 내렸다. 한수원은 현재 진행 중인 신원조회가 끝나 최종 합격하면 3월부터 정보시스템 사전점검, 해킹 예방조치, 정보보호 정책 수립 및 운영에 관한 업무 전반을 맡길 예정이다.

한수원은 지난해 사이버보안팀을 신설했지만 해킹에 능동적으로 대비할 능력을 갖춘 전문가를 두지는 않았다. 이에 따라 혹시 발생할지도 모를 사이버 공격에 대처할 수 있는 전문 인력이 필요하다는 지적이 한수원에서 제기되면서 지난 1월부터 화이트 해커를 공모했었다.

실제 원전의 해킹은 한번 사고가 발생하면 막대한 인명 피해로 이어질 수 있다. 지난 2010년 이란에서 신종 악성코드가 원전 시설을 해킹해 핵시설인 원심분리기 1000대가 심각한 피해를 입은 바 있다. 이 악성코드는 교통·전기·수도·발전소 등 사회기반 시설의 통제 시스템 지원 솔루션을 정밀 공격하기 위해 만들어졌다는 점을 감안하면 다른 시설까지 공격받을 수도 있었다. 그러나 한수원 관계자는 “현재 원전 제어망은 인터넷과 격리돼 있고, 일반 업무망과도 분리됐기 때문에 사이버 공격을 당할 가능성은 거의 없다”며 “또 주요 핵심시설에 들어갈 경우 USB메모리 반출입을 철저히 통제하기 때문에 악성코드가 침투할 공산은 거의 없다”고 말했다.

이용권 기자 freeuse@munhwa.com //문화일보



  Hit : 10743     Date : 2013/02/18 05:11