칼럼 글씨확대글씨축소스크랩

사이버전 대비 시급하다

사이버전 대비는 국가의 운명을 결정짓는 핵심적인 요소며 사이버보안은 단순한 규제가 아니라 우리의 안전과 생명을 필요한 최소한의 조건이다

Written by. 권해조   입력 : 2013-07-28 오전 7:37:15
공유:
twitter facebook
소셜댓글 : 0

  지난 3월20일 KBS, MBC 등 주요방송국과 신한은행, 농협 등 국가 금융기관에 동시다발 사이버공격으로 5만 7천여 대 전산망이 마비되었다. 사건 발생 20일이 지난 4월10일 미래창조과학부 브리핑실에서 민관군(民官軍) 합동 대응팀이 기자회견을 열고 북한소행이라는 조사결과를 공식 발표하였다.

 조사결과 해커들은 북한 인터넷주소를 사용하는 PC를 최소 6대 이용하여 작년 6월28일부터 피해방송사와 금융사에 최소한 1590여회를 접속하여 악성코드(바이러스)를 뿌렸다고 한다. 이번 공격을 위해 거처간 IP 49개 중 22개와 악성코드 76종 중 18종이 2009년 이후 북한이 대남 해킹에 사용한 것과 동일하다고 설명했다.

 바야흐로 세계는 새로운 사이버 전쟁에 돌입하였다. 러시아와 중국은 일찍 사이버 부대를 창설하여 대규모 사이버 군사활동을 하고 있고, 미국도 사이버테러를 미래 최고위협으로 보고 육. 해. 공. 우주에 이어 제 5의 전장(戰場)으로 규정하고 국방투자를 집중하고 있다.

 사이버전은 1999년 코소보분쟁을 시작으로 2008년 러시아와 그루지야의 영토분쟁부터 본격적으로 시작되었다. 러시아가 그루지야 대통령, 정부 및 금융, 언론사, 군 정보시스템 등에 디도스(D DOS: 대규모 분산서비스거부)공격으로 모든 정보망을 마비시키고 지상군을 투입하여 5일 만에 그루지야를 장악했다.

 미국도 2010년 이란 나탄즈 우라늄농축시설에 악성코드 스틱스넷(stuxnet) 공격으로 원심분리기 1000여기를 파괴하여 우라늄 농축프로그램을 2년 정도 지연시켰다. 2009년 61개국에서 435개 서버가 한국, 미국 등 35개 주요기관에 이틀간 집중공격을 하였고, 2011년에도 70개국 474개 서버가 국내 여러 사이트를 마비시켰다.

 최근 미국의 워싱턴포스트, 로이터 등 언론사와 록히드마틴, 코카콜라까지 약 140여개 단체가 사이버 공격을 받았으며 그 배후로 중국 인민해방군을 지목하면서 중국과 새로운 갈등을 빚고 있다.

 미국은 2010년 5월 국가안보국장을 책임자로 사이버사령부를 설치해 군과 정부는 물론 민간사이버시스템 보안에 최대역점을 두고 있다. 미 국방부도 정부예산의 감축에도 불구하고 사이버군(軍)을 제4군으로 하여 사이버인력을 현재 900명에서 2015년까지 13개 부대 5,000명 규모로 늘려 공격과 방어능력을 갖추려 하고 있다.

 러시아 푸틴대통령도 올해 초 ‘사이버공격 예방과 무력화를 위한 시스템개발’을 지시했고 중국도 상하이(상해)에 본부를 둔 인민해방군 61398부대를 비롯한 최대해커부대와 5000여명의 병력을 운용하고 있는 것으로 알려지고 있다.

 북대서양조약기구(NATO)도 지난 20일 사이버공격을 ‘무력분쟁’으로 보고 사이버전 대응 매뉴얼인 교전수칙을 성문화하였고, 대만도 지난 20일 중국의 사이버공격에 대비하여 사이버전 부대를 발족했다. 이스라엘도 국방부가 사이버전 부대 입대를 전제로 200명의 엘리트 고교생을 선발하여 주 2회 실습위주 사이버 방어기술을 교육시키고 있다.

 북한은 경제난으로 전통적인 군사력 확충의 어려움과 중국 러시아의 사이버부대 창설에 자극되어 1990년부터 사이버전을 겨냥해 해킹인력을 집중 양성하여 현재 3만여 명에 이르며, 군 총참모부 정찰총국에 1천여 명 규모의 사이버전 전담부대를 운영하고 있으며 중국 동북부에 10여개를 포함하여 해외 여러 곳에서 활동 중이라고 한다.

 우리나라는 2003년부터 10년째 사이버공격을 당하고 있다. 2006년 안보부처 장관급인사 이메일 해킹을 비롯하여 2008년 청와대 국가안보회의 바이러스오염, 2009년 7월과 2011년 정부주요기관 사이트에 디도스 공격, 2011년 4월 농협전산망, 11월 고려대 정보보호 대학원, 2012년 6월 중앙일보 등  2008년 이후 사이버 공격이 7만3천여 건에 달한다.

 우리나라는 세계 최강의 정보기술(IT)국가로 안보, 경제, 경영, 각종시설들을 정보기술(IT)망에 의존하고 있다. 앞으로 IT 강국인 우리나라가 사이버전의 무대가 될 것이지만, 사이버 안전을 지킬 보안연구 수준과 투자가 미흡하다.

 정부는 이번사태를 국가안보 비상사태로 인식하고 최우선 대책을 세워야한다. 무엇보다 국가차원의 사이버 전문요원 양성과 민군관이 모두 참여하는 국가차원의 종합 사이버테러 컨트롤 타워를 만들어야한다.

 새 정부 신설 국가안보실에도 사이버 담당부서를 두고, 총리실 산하에 국방부, 국정원(정부, 공공기관), 경찰, 방통위(금융위, 민간가업) 등 국가 전체의 사이버업무를 유기적으로 총괄하는 ‘컨트롤 타워’를 만들어야 한다. 그리고 해킹을 차단하거나 안티 헤커로서 ‘화이트전사’확충도 시급하다.

 현재 국군사이버 사령부 500여명과 방통위 산하 한국인터넷진흥원(KISA) 150여명으로 기업 347만 곳, 인터넷과 스마트폰가입자 3천만 명, 서버 570만대의 감당이 어렵다. 군 경, 민간 기업 등에서 근무하는 모든 보안전문가들의 역량을 모아 효율적인 운용체제를 갖추어야 한다.

 그리고 18대 국회에서 폐기된 ‘사이버테러 법’을 처리하고 사아버 안전관리규정, 정보통신망법, 교전규칙 등 관련 법체계를 정비하여 철통같은 사이버 보안시스템을 유지해야 한다.

 로스코프 ‘포린 어페어’ 편집장이 이제 핵위협으로 대표되는 냉전(cold war)에서 첨단기술을 동원한 저강도 충돌의 쿨워(cool war) 시대의 도래를 예고했고, 클래프 미 국가정보국(DNI) 국장도 ‘직면한 가장 큰 안보위협은 사이버 공격과 스파이 활동’이라 하였다. 앞으로 전면전을 벌리지 않고 고정간첩이나 사이버 기술을 통해 상대방 기업과 인프라에 타격을 입히는 쿨워가 빈번할 것이다.

 이제 사이버전 대비는 국가의 운명을 결정짓는 핵심적인 요소다. 그리고 사이버보안은 단순한 규제가 아니라 우리의 안전과 생명을 필요한 최소한의 조건이다. 정부도 더 이상 사이버테러 공격을 허용하지 않겠다는 강력한 의지를 보여야하며, 지능적이고 정교한 방법으로 우리사회의 전복을 노리는 어떤 사이버테러도 막아야한다. 그리고 우리 국민들도 사이버 보안 불감증에서 탈피하여야한다.(konas) 출처:월간자유

권해조(한국안보평론가협회 부회장,전 주일 국방무관)

 

안보가 바로서야 나라가 바로선다
관련기사보기
facebook twitter 책갈피저장 메일보내기
소셜댓글
로그인선택하기 트위터 페이스복
원하는 계정으로 로그인 후 댓글을 작성하여 주십시요.
입력
    • 입력 된 100자 의견이 없습니다.
1
로그인하세요 닫기