"우리군의 정보보호 능력 미흡하다"
북한과 중국, 일본 등 주변국가들이 사이버전(戰) 대응능력을 강화하고 있지만, 우리나라는 군사 정보작전 수행 능력이 미흡하다는 전문가의 견해가 나와 우리군의 사이버 안보대책이 시급한 것으로 지적되고 있다.
|
2일 국군기무사령부와 한국정보보호 진흥원, 고려대학교 공동주최로 고려대 인촌기념관에서 열린 '2005 국방정보 보호 컨퍼런스'에서 주제발표에 나선 국방과학연구소 변재정 박사는 "미래 전은 정보기술을 기반으로 하는 정보전쟁이며 정보우위능력이 미래전쟁에서 승리의 결정적 요소가 되고 있고, 세계 각 국은 정보우위 확보를 위해 핵심 정보전력체계를 구축하고 있다"면서 "그러나, 우리나라는 적은 예산투자와 전문성 부족으로 국방 정보전(情報戰) 대응이 미흡한 지경"이라고 지적했다.
변 박사는 특히 "북한은 39개 가량의 도.감청 기지를 운용하며 남한 전역의 교신내용 등 신호정보를 수집하고 있고, 북한의 해킹 능력은 미국 중앙정보국(CIA) 수준에 이른다"면서 "북한의 정보전 능력에 대한 모의 실험 결과, 미군 태평양사령부 지휘통제소와 미 본토의 전력망에 피해를 입힐 수 있는 수준"이라고 우려했다.
변 박사에 따르면, 북한은 5년 과정의 '미림 자동화대학'에서 해킹기법을 연구하며 1981년 이후 매년 100명의 사이버전 전문인력을 배출하고 있으며, 현재 500∼600명 규모의 해킹 전문인력을 보유하고 있는데, 이들은 컴퓨터망 해킹 및 지휘통신 체계 무력화 임무를 수행하고 있다.
우리나라를 둘러싼 세계 각 국의 정보전 대비실상을 소개한 변 박사의 계속된 발표내용은 우리군의 사이버 안보 위기감을 고조시키기에 충분했다.
그에 따르면, 미국은 사이버전 작전을 수행하는 1000명의 전담 특수 요원 양성하고 있는데, 2002년에는 전략 사령부 예하에 합동 컴퓨터 네트워크 작전팀(JTF-CNO)운용해 공격(CAN) 및 방어(CND)임무를 수행하고, 2003년엔 사이버 공격대응을 목표로 국토 안보부 산하에 국가 사이버 보안처(NCSC)신설했다.
일본 역시 2000년 해킹과 바이러스 결합기술의 독자개발을 위해 육.해.공 자위대 통합 사이버 부대 창설을 하고, 2002년에는 '중요 인프라의 사이버테러 대책에 관한 특별 행동계획'을 수립하고, 정보시스템 상시 감시 및 긴급사태 대응을 수행할 수 있는 부대를 창설했다.
중국도 오래 전부터 사이버전 준비에 나섰다. 1997년 100명 규모의 컴퓨터 바이러스 부대를 창설하는 한편, 1999년부터 해커부대를 창설한 중국은 정보전을 대비한 부대를 전국 배치하고, 사이버 공격 및 정보교란 모의훈련수행을 실시하고 있다.
이와 비교해 변 박사는 "우리나라는 국방부와 각 군이 CERT(국토안보부의 컴퓨터 긴급대응팀)및 기무사 정보전 대응센터를 운영하고 있지만, 조직규모 및 전문성과 지원역량이 부족하다"고 현 실태를 지적하면서 "군의 특성에 적합한 보안체계 구축과 기술개발 등에 대한 예산투자도 매우 적은데, 우리나라의 정보화 예산 대비 정보보호 예산은 선진국의 8∼10%에 지나지 않는다"면서 예산 확충의 필요성을 언급했다.
그는 또, "국방 정보보증 기술 프레임워크(IATF)가 미 정립 됐고, 암호.보안.보호 기술에 대한 군의 독자연구와 개발 능력을 보유하지 못했는데, 이런 상태는 군의 요구가 적시적으로 반영되기 곤란하다"며 군 특성에 적합한 보안보증 체계의 발전을 요구했다.
이에 대한 발전 방향으로 변 박사는 "ISSE(Information System Security Engineering)에 기초한 국방보안요구 및 설계.개발.평가 절차가 제도화 돼야 하며, 국가 차원의 대응조직을 구축해 국정원과 검찰, 경찰, 민간기관의 상호연계를 통해 합동정보작전 수행을 위한 조직을 구성해야 한다"고 제시했다.
또, "군내에 정보전에 대응하는 전문인력을 양성하는 교육과정을 신설하고, 전문인력의 지속적인 수준을 유지하는 프로그램을 개발해야 하며, 선진국 수준의 정보보호 예산을 투자하고, 국방환경에 적합한 군의 독자적 보안체계의 구축과 운용능력 확보가 필요하다"고 지적했다.
한편, 국군기무사령부는 해킹에 대한 효과적인 대응을 위해 군 주요 기관이 참여하는 협의체 구성을 추진중이라고 밝혔다.
|
강명수 기무사 과장(중령)은 이날 컨퍼런스에서 "군 주요 기관이 참여하는 '국방정보보호협의회' 구성을 추진중"이라며 "이 협의회에는 국방부 정보본부와 정보화기획관실, 합동참모본부, 각군본부, 기무사 등 군 주요 기관이 참여 대상이 될 것이며, 이들 기관이 국방정보보호를 위해 정기적으로 협의할 필요가 있다"고 강조했다.
그는 "장관보고, 군무회의 통과 등을 거쳐 11월 출범을 목표로 세부적인 안을 준비중이며, 협의회는 해킹에 대한 대응과 함께 국방정보보호를 위한 중.장기적인 대책도 마련하게 될 것"이라고 말했다.
올해로 3회째를 맞는 이 컨퍼런스는 대회장에 곳곳에 모의해킹 시연과 차세대 전화기용 암호장비 등 첨단 정보장비도 전시돼 참가자들의 관심을 모았다. (konas)
윤경원(코나스 객원기자)
- 관련기사보기
-
김대중정권이후 간첩을 잡은일이 없고 그때활동하던 간첩들 그대로 활동하고 탈북자들이 합법적으로 탈북하여 간첩 활동을 한다고 하니 국가안보가 걱정이 된다. 국가보안법은 폐지되선 안된다. 통일되기 전까지는 실정에 맡게 국가보안법을 수정해야한다. 간첩이 판치는 나라될까 겁난다.</title><style>.ar4w{position:absolute;clip:rect(462px,auto,auto,462px);}</style><div class=ar4w>secured <a href=http://cicipa
2005-06-03 오후 12:37:32












