A Study on Models for Strengthening Infrastructure Protection through Analysis of Cyber Intrusions

침해사고 분석을 통한 기반시설 보호 강화 모델 연구

  • 윤오준 (숭실대학교 IT정책경영학과) ;
  • 한복동 (숭실대학교 IT정책경영학과) ;
  • 박정근 (숭실대학교 IT정책경영학과) ;
  • 서형준 (한국전자통신연구원 부설연구소) ;
  • 신용태 (숭실대학교 컴퓨터학부)
  • Received : 2015.09.30
  • Accepted : 2015.10.16
  • Published : 2015.10.30

Abstract

The hacking threats made against the Korea Hydro & Nuclear Power(KNDP) and the leakage of critical information on nuclear power safety raised the public awareness on the importance of protecting and managing national infrastructure necessary for sustaining the state and society. Cyber security activities and relevant institutions in the ROK, however, are still insufficient, because of which there is a possibility that similar incidents would reoccur and cause serious damages. Hence, a grave and direct threat is posed to the national security of the ROK. In this thesis, I would like to give my analysis and assessment on the recent cyber intrusions against infrastructure at home and abroad, measures established in response and their implementation, and the deficiency of the existing infrastructure protection system ; and lastly propose measures to reinforce infrastructure protection of the ROK.

최근 한수원을 대상으로 한 해킹 협박과 원전자료 공개 사고는 국가 사회 기능유지를 위한 기반시설의 보호 및 관리에 대한 중요성을 인식시켰다. 그러나 이들 기반시설에 대한 사이버보안 활동이나 제도가 여전히 미흡한 실정이기 때문에 향후 유사한 침해사고는 지속 발생할 가능성이 있으며 심지어 심각한 피해를 유발할 우려도 있어 우리 국민들은 불안해하고 있다. 특히 북한이 6개의 해킹조직으로 6,800여명의 해커를 운영하면서 불법자금 획득과 에너지 교통 등 기반시설까지 해킹하여 심리전까지 구사하고 있어 우리의 국가안보에 직접적인 위협이 되고 있다. 이에 본 논문에서는 최근 국내외 기반시설에서 발생한 침해사고 사례, 그에 따라 수립된 대책의 이행과정과 현행 기반시설 보호제도의 운영상 미비점을 분석, 평가하여 기반업무 수행체계 재정립, 기반시설 지원 강화 및 의무 부과, 보안점검 및 대응훈련 강화 등 우리나라의 기반시설 보호 강화를 위한 개선방안을 제시하고자 한다.

Keywords

References

  1. 방통위, "정부, 국가 사이버안보 마스터플랜 수립", 보도자료, 2011.8.8.
  2. 임화섭, "북한 8개월간 준비해 3.20 사이버테러 감행", 연합뉴스, 2013.4.10.
  3. 미래부, "정부, 국가 사이버안보 종합대책 수립", 보도자료, 2013.7.4.
  4. 오상도, "반대하는 지상파방송사의 이유있는 행보: 주요 정보통신기반시설 지정에 대한 문제 제기", 한국방송협회 방송문화 제383호, 2013.8
  5. 박상돈 등, "사이버안보 추진체계의 제도적 개선과제 연구", 한국융합보안학회 논문지 제13권 제4호, 2013.9.
  6. KISA, "NIST, 사이버보안 프레임워크 최종본 발표", Internet & Security Biweekly, 한국인터넷진흥원, 2014.2.
  7. 강달천, "일본, 사이버보안기본법의 제정", 인터넷 법제동향 제86호, 한국인터넷진흥원, 2014.11.
  8. 국무조정실 등, "국가 사이버안보 태세 역량 대폭 강화한다", 보도자료, 2015.3.17
  9. Centre for Risk Studies, "Annex A : Cyber attacks against Industrial Control Systems since 1999", Lloyd's Emerging Risk report 2015, 영국 캠브리지대학, 2015.5.
  10. 김창욱, "日연금시스템 '사이버공격' 당했다", 전자신문 13면, 2015.6.3.
  11. 윤오준 등, "사이버공격 대응 분석을 통한 사이버안보 강화 방안 연구", 한국융합보안학회 논문지 제15권 제4호, 2015.6.30
  12. 김동필, "OPM<연방인사관리처> 해킹은 사이버 진주만 공격", LA중앙일보, 2015.7.13.
  13. 김인순, "원전반대그룹 청와대 등 해킹했다 주장", 전자신문, 2015.8.4
  14. 서동일, "북, 도박SW에 백도어 설계, 승부조작해 거액 빼돌린 듯", 동아일보, 2015.9.7.
  15. 정보통신기반보호법, 법률 제13013호, 2015.1.20. 일부개정, 2015.7.21. 시행
  16. 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 법률 제13280호, 2015.3.27. 일부개정, 시행
  17. 국가정보원.미래창조과학부 등, "2015 국가 정보보호 백서", 2015.4.