
[디지털투데이 황치규 기자]한국인터넷진흥원(KISA, 원장 김석환)은 과학기술정보통신부(장관 최기영)와 국내 클라우드 보안인증 사업자 사이버 침해사고 대응 능력을 강화하기 위해 16일부터 6일 동안 모의훈련을 실시한다.
최근 코로나19로 비대면 문화가 일상화되면서 클라우드를 도입하거나 활용하는 기업이 급격히 증가하면서 클라우드 취약점을 노린 해킹, 정보 유출 등 사이버 위협에 대한 우려도 높아지는 상황을 고려해 ▲데이터 유출 ▲계정 탈취 분야 등에 대한 집중 모의훈련을 실시한다.
이번 모의훈련은 보안인증을 받은 8개 클라우드 사업자가 참여한 가운데, 기존과 다른 방식으로 운영된다. 침해사고 위협모델을 이용한 표준 프레임워크인 마이터 어택(MITRE ATT&CK) 기반 실전형 훈련을 통해 침해사고 대응 역량을 점검할 뿐 아니라, 훈련 결과에 따라 맞춤형 컨설팅도 지원할 예정이다.
마이터 어택은 미국 비영리단체인 마이터에서 해커 그룹인 라자루스, APT37 등의 공격 전술·기술·절차를 분석한 행동기반 침해 모델이다.
이석래 KISA 정보보호산업본부장은 “최근 급격하게 전환되는 비대면 사회에서는 무엇보다 클라우드 보안성 강화 등을 통한 디지털 신뢰(Digital Trust)를 구축하는 것이 중요하다”며 “KISA는 이번 모의훈련 결과 등을 바탕으로 클라우드 기업에게 필요한 맞춤형 모의훈련을 운영하는 등 앞으로 정보보안 의식 강화 및 정보보호 수준 제고를 위한 노력을 이어가겠다”고 말했다.
SNS 기사보내기
관련기사
- U+지능형CCTV, 침입∙배회∙방화 분야 KISA 인증
- KISA, 전자문서법 및 전자고지 지원사업 설명회 개최
- [핀테크핫이슈] 금융권의 역습...각종 IT 서비스 전면 배치
- 핀테크 인력난...KISA, 내년 채용연계 아카데미 연다
- 암호화폐거래소 텐앤텐, ISMS 인증 획득
- 최영진 개인정보보호위 부위원장, KISA 방문해 실태 점검
- 정보보호 사각지대 해소...가상자산 거래소 ISMS 인증 신설
- 금융권 재택근무 확산에 커지는 보안 우려...내부망 해킹 경고 잇따라
- '공인인증서 없어져 좋아질 줄 알았는데'...고민 깊어진 DID 업계
- [핀테크핫이슈] 금융회사 vs 빅테크, 차세대 인증 주도권 '샅바싸움'
- 캐피털원은 어떻게 美 은행 최초 100% 퍼블릭 클라우드로 전환했나
- 이원태 KISDI 연구위원 KISA 신임 원장 내정
- 이원태 KISA 원장 “4차 산업혁명 완성하는 KISA 만들 것“
- KISA, 안전보건 국제표준 인증(ISO45001) 획득

