정부, ‘국가 사이버안보 마스터플랜’ 수립
예방·탐지·대응 능력 강화…제도·기반 확충
영토, 영공, 영해에 이어 국가안보를 위협하는 사이버공격에 종합적이고 체계적으로 대응하기 위한 ‘국가 사이버안보 마스터플랜’이 나와 이달 말께 시행된다.
정부는 올해 ‘3·4 DDoS공격’과 ‘농협 전산망 장애사건’ 등 사이버 공격이 국민의 재산과 국가 안보를 위협하는 상황에 이르렀다고 판단, 이런 내용을 담은 ‘국가 사이버안보 마스터 플랜’을 수립해 시행키로 했다고 8일 밝혔다.
이번 마스터플랜은 국가차원의 사이버위협 대응체계 정비 및 관련부처별 역할 정립, 분야별 중점 추진과제 등이 포함됐다.
앞으로 사이버 위협이 발생하면 ‘국가 사이버 안전센터’를 중심으로 관계부처와 민간이 협력해 총력 대응하는 시스템을 갖추는데 국정원이 컨트롤 타워 역할을 하고, 부처별 분명한 소관 사항으로 업무 혼선과 중복, 사각지대 발생 등을 방지할 수 있게 됐다.
이에 방송과 통신 등 민간 부문은 방송통신위원회가, 국방 분야는 국방부가, 정부전산센터 등 국가행정 부문은 행정안전부가, 금융 분야는 금융위원회가 담당하게 된다.
또한 예방측면에서도 전력·금융·의료 등 사회기반 시스템을 운영하는 기관과 기업이 중요 정보를 암호화하고 핵심시설에 대한 백업 센터와 재해복구 시스템을 확대하도록 함은 물론 소프트웨어 개발 단계에서 보안 취약점을 사전에 진단하는 제도를 의무화 했다.
특히, 정부는 사이버 공격 탐지능력을 키우는 차원에서 '3선 방어체계'를 도입하기로 했는데, 이는 국제관문국·인터넷연동망, 인터넷서비스 사업자(ISP), 기업·개인 등 서로 다른 단계에서 공격을 탐지해 차단 할 수 있다.
이 밖에 지방자치단체 정보시스템과 보험·카드사 등 제2금융권 전산망의 보안과 북한산 불법 소프트웨어의 유통에 대한 감시도 강화한다. 금융·통신 등 민간의 주요 시스템은 전문업체를 활용한 연 1회 이상 보안점검을 이행토록 의무화 했다.
대응 측면에 있어서도 조직적인 해커 공격에 대해 외부전문가가 참여하는 민·관 합동 대응반이 운영되고, 국제적 협력도 강화된다.
사이버 안보 관련 제도도 전반적으로 개선한다. 민간 기업에서 해킹 사고가 발생하면 경영자의 책임을 명확히 하고, 용역업체가 사고를 일으킨 경우에는 민·형사상 책임도 묻기로 했다.
정부는 또 ‘사이버 안전의 날’을 제정하고, ‘클린 인터넷 운동’을 활성화해 사회 전반에 사이버 안보에 대한 인식을 확산하는 데 주력함은 물론 사이버 위협에 효율적으로 대응할 수 있도록 관련 법령을 정비해 나갈 방침이다.
또한 정부와 공공기관에 대한 보안평가 제도를 개선하고, 민간기업 정보보호관리체계(ISMS) 인증을 활성화하는 것은 물론 금융분야 IT부문 평가 대상기관도 확대할 방침이다.
현재 국무총리실과 방송통신위원회, 국방부, 행정안전부, 금융위원회, 기획재정부, 교육과학기술부, 외교부, 통일부, 지식경제부, 국정원 등 15개 부처가 세부 방안을 수립하고 있으며, 이달 말 마스터플랜에 대한 각 부처별 구체적인 계획이 마무리되면 즉시 시행할 예정이다.(Konas)
코나스 이영찬 기자
- 관련기사보기
-
- 입력 된 100자 의견이 없습니다.







