"올해까지 중소 ICT 205억 규모 랜섬웨어 보안 지원"
"올해까지 중소 ICT 205억 규모 랜섬웨어 보안 지원"
  • 최아름 기자
  • 승인 2021.06.11 21:12
  • 댓글 0
이 기사를 공유합니다

과기정통부, 랜섬웨어 대응 CISO 간담회 개최
SKT, 한수원, 롯데건설, 랜섬웨어대응협의체 등
피해 최소화 위한 민관협력 대응방안 논의
조경식 과학기술정보통신부 제2차관이 11일 서울 종로구 광화문교보빌딩 4차산업혁명위윈회 대회의실에서 열린 '랜섬웨어 대응강화를 위한 정보보호최고책임자(CISO) 간담회' 에 참석해 박수를 치고 있다. [사진=과기정통부]
조경식 과학기술정보통신부 제2차관이 11일 서울 종로구 광화문교보빌딩 4차산업혁명위윈회 대회의실에서 열린 '랜섬웨어 대응강화를 위한 정보보호최고책임자(CISO) 간담회' 에 참석해 박수를 치고 있다. [사진=과기정통부]

[정보통신신문=최아름기자]

학기술정보통신부는 11일 조경식 제2차관 주재로 ’랜섬웨어 대응강화를 위한 정보보호최고책임자(CISO) 간담회‘를 개최했다.

이번 간담회는 최근 국내·외 기업을 대상으로 랜섬웨어 피해 사고가 증가하고 있어, 주요 기업을 대상으로 대응현황을 긴급 점검하고 최근 랜섬웨어 사이버위협 동향을 공유하고 사이버위협 관련 기업의 애로 및 건의 사항 의견수렴 등 랜섬웨어 피해를 최소화하기 위한 민ㆍ관 협력 대응방안을 논의했다.

이날 행사에는 SK텔레콤, SK하이닉스, 삼성생명, 삼성바이오로직스, CJ올리브네트웍스, 비바리퍼블리카, 한국수력원자력, 롯데건설, 롯데카드, 신세계I&C CISO, 랜섬웨어대응협의체 등 17개 기관이 참여했다.

최근 랜섬웨어 사이버위협 동향을 살펴보면 공격 대상이 기존 개인PC 중심에서 금전 요구 등 돈벌이 수단이 용이한 기업 및 사회기반시설을 공격하는 형태로 대형화되고 있으며, 1차적으로 데이터 암호화를 통한 금전요구 이외 다크 웹에 개인정보 등 데이터 유출 및 디도스(DDoS) 공격 등 추가적인 협박과 공격을 통해 금전요구에 대한 협상력을 높이려는 형태로 진화하고 있는 상황이다.

조경식 과학기술정보통신부 제2차관이 11일 서울 종로구 광화문교보빌딩 4차산업혁명위윈회 대회의실에서 열린 '랜섬웨어 대응강화를 위한 정보보호최고책임자(CISO) 간담회' 에 참석해 인사말을 하고 있다. [사진=과기정통부]
조경식 과학기술정보통신부 제2차관이 11일 서울 종로구 광화문교보빌딩 4차산업혁명위윈회 대회의실에서 열린 '랜섬웨어 대응강화를 위한 정보보호최고책임자(CISO) 간담회' 에 참석해 인사말을 하고 있다. [사진=과기정통부]

아울러, 최근에는 해킹에 대한 전문지식이 없어도 비용만 지급하면 랜섬웨어 공격이 가능한 랜섬웨어 공격 서비스(Ransomware as a Service)도 등장하고 있으며, 익명성이 보장되고 자금세탁에 유용한 다크 웹 및 가상자산 시장의 활성화도 랜섬웨어 등 사이버위협이 증가하는 주요한 요인인 것으로도 분석되고 있다.

최근 랜섬웨어 글로벌 피해 현황을 살펴보면 2019년 1억9천만건 대비 지난해 3억건으로 62% 증가한 것으로 나타났으며, 국내에서도 2019년 39건 대비 지난해 2020년 127건으로 325%로 급증했으며, 금년 6월 기준으로 65건이 신고됐다.

그동안 과기정통부는 중소기업 대상으로 맞춤형 보안 컨설팅‧솔루션 도입지원, 홈페이지 취약점 점검‧조치 등 침해사고 예방사업을 추진 중에 있으며, 대국민 대상 ‘모든SW 최신버전으로 업데이트’, ‘중요자료 정기적 백업’ 등 랜섬웨어 피해 예방 5대 수칙을 마련해 발표했다.

조경식 과기정통부 제2차관은 인사말을 통해 “최근 랜섬웨어 공격이 사회전반으로 확대되고 있어 각별한 주의가 필요한 상황으로 기업들은 정보보호최고책임자(CISO)를 중심으로 정보보안이 한층 강화될 수 있도록 노력과 협조를 당부드린다”며"보안투자 여력이 부족한 ICT중소기업을 중심으로 맞춤형 보안 컨설팅ㆍ솔루션 도입지원 및 홈페이지 취약점 점검ㆍ조치 등을 실시하고, 해킹 메일ㆍ디도스 모의 훈련 등 실제 상황을 가정한 사이버위기 대응 모의 훈련도 실시할 계획"이라고 밝혔다.

조 차관은 이어 "한국인터넷진흥원(KISA)은 랜섬웨어에 대해서 주요 백신기업과 유관기관과 협의와 모니터링 강화를 당부 드린다"고 말했다.

과기정통부는 2019년부터 올해까지 2310개 중소 ICT 기업을 대상으로 204억5000만원을 투자해 정보보호관리체계(정책 및 조직 등) 컨설팅 및 정보유출방지, 암호인증 솔루션 등을 지원하고 있다.

조경식 과학기술정보통신부 제2차관이 11일 서울 종로구 광화문교보빌딩 4차산업혁명위윈회 대회의실에서 열린 '랜섬웨어 대응강화를 위한 정보보호최고책임자(CISO) 간담회' 에 참석해 건의사항을 듣고 있다. [사진=과기정통부]
조경식 과학기술정보통신부 제2차관이 11일 서울 종로구 광화문교보빌딩 4차산업혁명위윈회 대회의실에서 열린 '랜섬웨어 대응강화를 위한 정보보호최고책임자(CISO) 간담회' 에 참석해 건의사항을 듣고 있다. [사진=과기정통부]

 


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.