로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
[그밤그날] 홍장원의 결정적 증언..."윤, 싹 다 잡아들이라 해"
N
[연예뉴스]
정해인X고윤정 온다!..제니→덱스 '취저' 선물에 초등학생 난리.. ('마니또클럽')
N
[연예뉴스]
'故최진실 딸' 최준희 5월 결혼설…11살 나이보다 주목할 5년의 밀도 [Oh!쎈 이슈]
N
[스포츠뉴스]
이나현, 2종목 연속 '톱10'…첫 올림픽서 가능성 확인
N
[연예뉴스]
이순실, 성형수술 고백.."천만원짜리 코" 깜짝 (사당귀)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[연예뉴스]“'딸깍' 클릭 한 번이면 대한민국 끝”…착한해커 박세준 대표 호소
온카뱅크관리자
조회:
50
2025-07-03 13:36:43
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="BKCPmtmetk"> <figure class="figure_frm origin_fig" contents-hash="0062ca5b2aa66aaba28b7c9b510c9bccbd0cb5cd22298bc1b4fa256520a5d22a" dmcf-pid="bpEKjWj4Yc" dmcf-ptype="figure"> <p class="link_figure"><img alt="ⓒ게티이미지뱅크" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/03/etimesi/20250703133644895rrjs.jpg" data-org-width="700" dmcf-mid="zHs4DZDx1D" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/03/etimesi/20250703133644895rrjs.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ⓒ게티이미지뱅크 </figcaption> </figure> <p contents-hash="764cde59f2fc701a6b5dee2d069c7f456bcc338a1643e4365ca1496a6c333e5e" dmcf-pid="KUD9AYA85A" dmcf-ptype="general">통신사 역사상 최악의 해킹 사고라 불리는 SKT 유심 해킹 사고 조사 결과 발표를 앞두고 있다. SKT 해킹 사고 이후 사이버 보안 인식에 대한 변화가 있을까. 십여년간 화이트햇 해커(해킹 방지 전문가)로 활동해 온 박세준 티오리 대표의 답변은 '아니다'다.</p> <p contents-hash="463dfc4f069fb6c021cf7773ad070d31552f44e5a37be06318f529f2c86c044e" dmcf-pid="9uw2cGc6Zj" dmcf-ptype="general">SKT 해킹 사고 이후 박 대표가 사회관계망서비스(SNS)에 남긴 '딸깍, 대한민국 OFF' 글은 정보보호업계에서 화제가 됐다. 그는 대한민국이 백척간두의 위기에 놓였다고 호소했다. 대형 보안 사고로 이어질 수 있는 제로데이(Zero Day) 취약점이 수도 없이 발견될 정도로 취약한데, 근본적 원인 해결에 나서진 않고 패치 후 쉬쉬하는 관행이 지속되고 있다고 꼬집었다. 북한 등 국가 배후 해킹그룹이 마음만 먹으면 통신 두절, 정부 서비스 마비, 전력망 차단 등 영화에서나 본 장면이 현실이 될 수 있다고도 경고했다.</p> <p contents-hash="392d8d3715c8a5994606b7fa20c8202f42f8833ca80263e04dd25cb3c9daa554" dmcf-pid="27rVkHkPGN" dmcf-ptype="general">박 대표가 이끄는 티오리는 세계 최대 해킹방어대회 '데프콘'(DEFCON)에서 역대 최다 8회 우승, 3년 연속 우승을 기록하는 등 명실상부한 국가대표 화이트햇 해커 기업이다.<br></p> <figure class="s_img figure_frm origin_fig" contents-hash="a413eefafed256a27af56c2ab38a6eaf4006fcfb2334bb504ab830ecd4adf4d1" dmcf-pid="VzmfEXEQYa" dmcf-ptype="figure"> <p class="link_figure"><img alt="박세준 티오리 대표" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/03/etimesi/20250703133646380gyqc.png" data-org-width="214" dmcf-mid="qQ9hqiqyHE" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/03/etimesi/20250703133646380gyqc.png" width="214"></p> <figcaption class="txt_caption default_figure"> 박세준 티오리 대표 </figcaption> </figure> <p contents-hash="49f0b229e0bd3fa11d251b8a8b6e28b64c2e8a2005ced79665c302f635e6709e" dmcf-pid="fqs4DZDxtg" dmcf-ptype="general">다음은 박 대표와 일문일답이다.</p> <p contents-hash="55922f0e092778827e79e9cfde878d242c7e2f39c23c97f5fb590826c30aacd9" dmcf-pid="4BO8w5wMHo" dmcf-ptype="general">-공개적으로 작심 발언을 하기로 결심한 계기가 있나.</p> <p contents-hash="cbeee97db570436378d4e00286ab4b3895ca5497b5ffb55d47fdd99835231cfa" dmcf-pid="8bI6r1rR1L" dmcf-ptype="general">▲화이트햇 해커로서 10여년간 수많은 제로데이 취약점을 제보하고도 '패치 후 침묵'으로 끝나는 악순환을 반복해 왔다. 최근 두 달 사이 확인한 취약점의 수와 심각도가 과거와 비교할 수 없을 만큼 높아졌고, 최근 빠르게 늘어나는 사이버 보안 침해 사건 사고를 목격하면서 '이제는 경고음을 공론화하지 않으면 안 되겠다'는 절박함이 들었다. 실제 생활에 불편이 체감되는 공격이 터졌는데도 정부·기업의 대응 기조가 크게 달라지지 않는 현실이 주저함을 지웠다.</p> <p contents-hash="ad0fc898019034e4fbd15588a1ba81c501d89144d666405712174a20eb53bc42" dmcf-pid="6KCPmtmeZn" dmcf-ptype="general">-한국은 '딸깍' 한순간에 마비될 정도로 사이버 보안이 취약한 상태인가. 일어나지 않은 건 운이 좋거나 공격자가 사회 혼란을 목적으로 하지 않기 때문인가.</p> <p contents-hash="50f961be3204c73a6c52d7014304e1b876fa738ec810df84a537bdcade70b445" dmcf-pid="Pn3c545r5i" dmcf-ptype="general">▲그렇다고 생각한다. 악의적인 공격자가 충분한 리소스를 투입하고 계획·실행하면 언제든지 기업·기관 그리고 사회적으로 큰 혼란과 피해를 낼 수 있는 공격이 더 이상 영화 속의 이야기가 아니다. 공공·금융·통신·전력 등 국가기간산업에서 공통적으로 활용되는 하드웨어와 소프트웨어가 적지 않다는 점을 감안하면, 연쇄적·동시다발적 장애가 발생할 가능성은 충분하다. 사실 가장 두려워하는 시나리오는 이미 침해 당했지만 그 사실조차 모르고 있는 상황이다.</p> <p contents-hash="be98ca3b75e902b40ca986ae83634ad96b4ec5cb5629918c0c8fcc0fba379c37" dmcf-pid="QL0k181mZJ" dmcf-ptype="general">-한국의 취약한 근본 원인은 무엇인가.</p> <p contents-hash="52ca120024157f709bd0d7929e9811ce0594fd4cd510639be4a94f62ad4af1bd" dmcf-pid="xopEt6tsGd" dmcf-ptype="general">▲우선 인증 중심의 '컴플라이언스 보안' 체계가 문제다. 체크리스트만 통과하면 괜찮다는 문화에서 비롯돼 실질적인 위협요소나 보안 취약점을 발견하지 못하는 한계가 있다. 공급망 보안도 취약하다. 저가·독점적 서드파티 솔루션이 다수 포진해있는데, 각 솔루션의 보안성 검증은 미흡한 상황이다. 특히, 보안을 향상해야하는 솔루션이 오히려 보안 구멍이 되는 경우가 적지 않다.</p> <p contents-hash="43b861791cd70751375af4f0ec3ae19a252f626711636f68f4c02da7d716c100" dmcf-pid="ytjzoSo9Ye" dmcf-ptype="general">또 해외에선 너무나 당연한 취약점 공개 프로그램(Vulnerability Disclosure Program)·버그 바운티(Bug Bounty) 등 운영이 부재하고 신고를 하더라도 은폐하려고 하거나 되레 제보자를 법적으로 제재하려 한다.</p> <p contents-hash="3f04a7e660e3354c5805c604d5c0ceca662c6c8077014ca49cdf2d502baf2c6f" dmcf-pid="WFAqgvg25R" dmcf-ptype="general">인력·예산도 편중돼 있는데, 정부뿐만 아니라 많은 기업에서 관제·보고서에 집중하고, 원천적으로 보안성을 높이는 코어 보안기술 연구·개발(R&D)에 대한 투자는 상대적으로 매우 빈약하다.</p> <p contents-hash="8faab6c968ac7287b2c8e45100887c6a83e245de77555bf8610e95fc19e3b5f5" dmcf-pid="Y3cBaTaV1M" dmcf-ptype="general">-각종 인증 받은 기업도 사이버 보안 사고가 발생하고 있다. 인증 실효성을 위해 어떤 방안이 있을까.</p> <p contents-hash="be70633e7fe9f31454957af1d72a0724897fe2e39f2b69ee562d1afd7b766929" dmcf-pid="G0kbNyNf1x" dmcf-ptype="general">▲국제공통평가기준(CC)·굿소프트웨어(GS) 등 기존 제품 인증은 '정적' 심사로 끝나지 말고 '지속적 검증' 체계로 전환해야 한다. 연 1회 이상 외부 레드팀 결과, 버그바운티 성과를 재인증 필수 자료로 제출하게 하고, 소프트웨어 자재명세서(SBOM)와 취약점 대응 서비스수준계약(SLA)을 공개해 제품의 패치 속도·대응 의지를 가시화해야 한다. 또 인증 단계에서 탐지·차단 가능한 공격 기법을 정의하고 수치화해 구매자도 위험도를 객관적으로 비교·관리하도록 해야 한다.</p> <p contents-hash="fc3f390ddc05c243dd382eca6a5dc9125fe37628cfa3b16bc7dc3b8748b80962" dmcf-pid="HpEKjWj4YQ" dmcf-ptype="general">-새 정부에 사이버 보안 관련 정책을 제언한다면.</p> <p contents-hash="b7002624b1cc6797d129b624aab8f36704f345a4a9e82366dfea37f9c246def1" dmcf-pid="XUD9AYA8YP" dmcf-ptype="general">▲새 정부는 발견-신고-조치-재검증이 끊김이 없이 순환하는 생태계를 구축하면 좋겠다. 중앙정부·공공기관·기간망 사업자 등이 모두 참여하는 '국가 통합 VDP'와 민·관 공동기금 기반 공익성 버그 바운티로 우수 연구자에게 정당한 보상을 보장해 취약점이 음지로 흘러가는 것을 막고, 조달 단계에서 코드 보안성·SBOM·제로 트러스트 채택 여부를 평가점수 30% 이상에 반영하는 '시큐어 바이 디자인'(Secure by Design) 지침으로 공급망의 기본 체력을 높여야 한다. 또 위험도가 높은 기관엔 연 1회 범위 제한 없는 외부 레드팀·모의해킹을 의무화해 그 결과와 개선 현황을 VDP에 투명하게 연결·공개해야 한다. 이를 통해 국가 전체가 '신고→조달→검증→개선'이 선순환하는 보안 체계를 갖출 수 있다.</p> <p contents-hash="e53ee76705e9c71d666a4cdfa04fc0d3c33b013d4e4f49415f295dc1741a0281" dmcf-pid="Zuw2cGc616" dmcf-ptype="general">조재학 기자 2jh@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기