[데일리시큐]최근 6년간 산업 전반 사이버 침해 7천건 넘어...범국가적 대응 시급

2025. 9. 22. 15:28·보안이슈
728x90
반응형

내용 요약

최근 6년간 기업이 당국에 신고한 사이버 침해 사고가 7,198건을 넘어섰으며, 연도별 증가세가 뚜렷해 국가 안보 차원의 위기로 인식되고 있습니다. 이에 따라 KISA와 금융위원회가 협력한 신고 체계와 대응 시스템 재정비가 시급합니다.

핵심 포인트

  • 급증하는 사고 건수: 2020년 603건 → 2021년 640건 → 2022년 1,140건(계속 상승).
  • 금융사 해킹 포함: 금융위원회 소관 해킹 사건까지 포함해 총 7,198건을 기록.
  • 국가 안보 위기 인식: 사이버 침해가 국가 안보 차원에 도달했음을 강조하며 제도적 개편 요구.

기술 세부 내용

1️⃣ KISA Cyber Incident Reporting Platform (CIRP)

  1. 기업 등록 – KISA portal에서 사업자 인증 후 프로필 등록.
  2. 사건 분류 – 공격 유형(피싱·Ransomware·APT 등)과 피해 범위 입력.
  3. 데이터 업로드 – 로그, 증거 파일, 사고 발생 시각 등 상세 자료 첨부.
  4. 자동 분류 & 알림 – AI 기반 위험 스코어링으로 우선순위 지정.
  5. 공식 보고서 생성 – 사고 개요, 대응 단계, 권고 사항을 PDF로 자동 발행.
  6. 연계 체계 – 수집된 데이터는 금융위원회·국가정보감시기관에 실시간 전달.

2️⃣ National Cybersecurity Policy Framework

  1. 위험평가 – 산업별 자산, 취약점, 공격 시나리오 정리.
  2. 정책 수립 – 법령, 가이드라인, 비상대응 매뉴얼을 포함한 종합 정책 작성.
  3. 위협 인텔리전스 공유 – 국내외 보안 기관과 정보 교류 채널 구축.
  4. 정기 검토 – 3년마다 정책 효과성 평가 및 개정.

3️⃣ Incident Response Coordination System (IRCS)

  1. 알림 수신 – CIRP에서 전달되는 사고 알림을 수신.
  2. 사전 선별 – 위험 수준에 따라 사건을 분류하고 대응팀 배정.
  3. 다기관 태스크포스 구성 – KISA, 금융위원회, 경찰, 방위산업 등 전문가 모음.
  4. 조치 실행 – 격리, 패치, 복구, 법적 절차 등 단계별 실행.
  5. 사후 분석 – 원인 분석, 피해 규모 정리, 교훈 도출.
  6. 공개 보고 – 중요 사건에 대해 기업·공공에 투명성 확보.

이와 같은 체계적 접근이 7천 건이 넘는 사이버 침해 사건을 효과적으로 관리하고 국가 안보를 강화하는 핵심 동력이 될 것입니다.

 

출처: https://www.dailysecu.com/news/articleView.html?idxno=200684

728x90
반응형
SMALL
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[보안뉴스]대통령실, 잇따른 해킹에 범부처 보안대책 마련...“SW 설치 강요도 개선”  (0) 2025.09.22
[데일리시큐]KT 동작, 서초, 영등포, 일산도 털렸다…5일 새벽에도 수 백만원 피해  (0) 2025.09.22
[보안뉴스][IP人] 최승욱 윕스 부사장, ‘경제부총리 표창’ 수상...IP서비스산업 발전 공로  (0) 2025.09.22
[보안뉴스]‘개인정보 보호체계 확립’ 국정과제 채택...조사 비협조 시 강제력 강화 등  (0) 2025.09.22
[데일리시큐][단독] KT 가짜기지국 해킹…중국 블랙마켓 실제 상황 공개, 2018년부터 ‘한국 통신사 전용’ 가짜기지국 불법 판매 정황 드러나  (0) 2025.09.22
'보안이슈' 카테고리의 다른 글
  • [보안뉴스]대통령실, 잇따른 해킹에 범부처 보안대책 마련...“SW 설치 강요도 개선”
  • [데일리시큐]KT 동작, 서초, 영등포, 일산도 털렸다…5일 새벽에도 수 백만원 피해
  • [보안뉴스][IP人] 최승욱 윕스 부사장, ‘경제부총리 표창’ 수상...IP서비스산업 발전 공로
  • [보안뉴스]‘개인정보 보호체계 확립’ 국정과제 채택...조사 비협조 시 강제력 강화 등
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (1067)
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (1047)
      • CVE (13)
      • 2021 주정통 취약점 분석•평가 가이드라인 (0)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[데일리시큐]최근 6년간 산업 전반 사이버 침해 7천건 넘어...범국가적 대응 시급
상단으로

티스토리툴바