• 최종편집 2025-05-16 (금)

시큐리티
Home >  시큐리티

실시간 시큐리티 기사

  • [사이버전문가 릴레이 인터뷰] ② 변재선 前 사이버사령관(상), “전문성 가진 강력한 리더십이 사이버전 총괄해야”
    ▲ 육군본부 정보화기획실장으로 근무할 당시 간담회에서 자신의 의견을 피력하는 변재선 장군의 모습 ICT 기술이 급속도로 발전하면서 ‘평화’속에서도 ‘사이버 전쟁’은 진행 중이다. 세계 각국들은 자국의 이익을 위해 수시로 사이버전을 벌이고 있다. 특히 북한의 사이버공격 능력은 세계를 위협할 정도로 뛰어나 한국군의 경계 대상이다. 이에 시큐리티팩트는 사이버전문가 릴레이 인터뷰를 통해 한국군 사이버전의 현주소와 향후 발전 방향에 대해 심층 보도한다. <편집자 주> (정리=김한경 총괄 에디터) 지난 9일 국방부는 ‘국방사이버안보 역량 강화방안’을 국방개혁의 과제로 선정하고 본격 추진한다고 밝혔다. 사이버사령부 임무와 기능을 개편하는 내용을 포함한 10대 실행과제도 정해 중점 관리하겠다고 말했다. 이와 관련, 국군사이버사령관을 역임한 변재선 장군(예비역 육군소장)을 만나 국방부가 발표한 사이버사령부 발전 방향에 대한 의견을 들어 보았다. 그는 포병 병과로서 작전 분야에도 능통하지만, 중령 시절 육군 C4I 개발단에서 실무자로 근무했고, 대령 시절 2작전사 및 육군본부 지휘통제체계과장을 거쳐 장군으로 진급한 특이한 이력을 갖고 있다. 준장시절 육군 정보화기획처장으로 근무했고, 소장 진급 후 육군 정보화기획실장(18개월)과 국군사이버사령관(20개월)을 역임한 후 2017년 6월 전역했다. 그는 육군사관학교에서 전산학을 전공했고, 아주대에서 사이버보안·C4I 분야 석사 학위를 취득했으며, 오스트리아 국방대 및 서울대·카이스트 최고위 과정을 이수하는 등 군 경력에 다양한 학문적 배경이 어우러져 사이버전 분야의 최고 전문가 중 한 사람으로 알려져 있다. 사이버사령관 재직 시 국방망이 해킹된 사실을 최초로 발견해 보완했음에도 오히려 책임 추궁을 당하는 상황이 벌어져 한 때 고초를 겪기도 했다. 사이버사령부 부대원들에게는 역대 사령관 중 가장 전문성이 뛰어나고 업무 발전을 위해 헌신한 지휘관으로 기억되고 있다. - 국방부가 최초로 사이버안보에 대한 구상을 밝히면서 사이버사령부 개편을 발표했는데. “사이버사령부가 9월 1일부터 사이버작전사령부로 개편되고 내년에 300여명 증편된다는 소식을 들어 매우 기쁘다. 2020년 이후에는 현재보다 규모가 2∼3배 확대되는 것으로 아는데, 사령관 재임 시 국회와 국방부를 오가면서 주장했던 내용이 이제라도 반영되어 다행이라고 생각한다.” - 10대 실행과제를 정해 중점 관리하겠다고 하는데 잘 되리라 보는가? “작은 것으로 큰 것을 이길 수 있는 분야가 ‘사이버전’이다. 이 분야가 처음으로 국방개혁 과제가 되어 출발한다는 것이 의미가 있다. 과제별로 관련되는 부서 및 부대들이 있을 텐데 상호 의견을 충분히 나누면서 내실 있게 추진하는 것이 중요하다. 과거에도 유사하게 과제를 도출하고 추진했지만 제대로 되지 않았다. 그 이유는 과제를 누가 어떻게 해야 하는지 명확히 정하고 강력히 리더십을 발휘하는 주체가 없었기 때문이다. 문제는 리더십을 발휘할 전문 역량이 있으면 권한이 없고, 권한을 가진 사람은 전문성은 고사하고 기본적인 내용도 몰라 리더십이 발휘되지 않는데 있다. 사이버 분야는 국방부, 합참, 사이버사령부는 물론, 각 군 및 각 작전사의 관련 부서들이 모두 해야 할 역할이 있다. 따라서 제대로 임무를 분장하고 각 부서 및 부대가 역할을 잘하도록 챙기는 리더십이 지속적으로 발휘되어야 한다.” - 사이버사령부 개편 방향에 대해 어떻게 생각하나? “사이버작전사령부로 변경하고 합동부대로 지정한 것은 과거에 이미 되었어야 할 조치다. 내부 조직도 구체적으로 밝힐 수야 없겠지만 과거부터 개선이 필요하다고 주장한 것들이 받아들여진 것으로 보인다. 잘 발전시키길 바라며 이제 조금씩 제 모습을 갖춰가는 것 같다. 사이버심리전 기능은 민사심리전 부서에서 수행하되, 유사시 사이버사령부 차원에서 의견을 내거나 지원할 요소가 있을 거다. 해당 부서와 유기적인 소통은 필요하리라 본다.” - 사이버사령부 인력 운용에 애로가 많다고 하던데, 생각하는 대책이 있는가? “장교와 부사관은 사령부와 여타 관련부서 간 순환 보직을 하도록 되어 있어 전문성을 기르는데 애로가 많다. 과거 기무사처럼 필요한 인력을 별도로 선발하고 장기간 운영이 가능한 제도를 만들면서 필요시 민간에서 탁월한 능력을 갖춘 인원을 특채하는 방법을 병행할 필요가 있다. 우수인력을 확보하려면 사기진작 대책도 필요하다. 현재 6급 10호봉 기준으로 군무원 연봉이 3,300만원인데, 유사 기관인 인터넷진흥원(KISA)·정보화진흥원(NIA)·데이터진흥원 등에 소속된 인원은 5,600∼6,400만원을 받는다. 고려대 사이버국방학과에서 배출한 장교들 또한 현재 ADD에서 연구 인력으로 3년간 근무 후 관련 부대(서)로 배치하게 되어 있는데 실효성 측면에서 재검토가 필요하다. 예를 들면 연구부서에 근무하면서도 일정기간 공동 연구개발, 전투실험, 합동 취약점 평가 등 다양한 사이버작전 현장에 투입돼 경험할 기회를 가져야 한다. 이렇게 ‘연구 활동’과 ‘현장의 생생한 실무’를 동시 경험하면 상당한 시너지 효과를 얻을 수 있을 것이다. 부가적으로 연구 활동 후 배치될 부대(서) 업무 중 자신에게 적합한 분야도 미리 찾을 수 있어 여러모로 도움이 될 것 같다.” - 사이버방호작전과 사이버방어작전은 어떤 차이가 있나? 또 사이버작전 수행 간 각 군과 사이버작전사령부의 역할은? “모든 조직은 임무 수행을 위한 정보체계를 운용하고, 체계 보호를 위해 정보보호체계를 설치하며 컴퓨터침해사고대응팀(CERT)을 편성한다. 사이버방호작전은 모든 조직이 정보보호체계를 이용해 정보체계가 정상적으로 운용되도록 하는 탐지, 차단 및 대응, 방어체계 보완 등의 활동을 말한다. 사이버방어작전은 사이버 감시정찰로 위협을 판단하고, 피해 발생 시 공격 주체·무기·전술 등을 분석하며, 필요시 추적하는 활동을 말한다. 따라서 국방 영역에서 사이버방호작전은 각급 부대가 수행하고, 사이버작전사는 이를 지원하며, 국방 영역과 업무용 인터넷이 연결된 관심 영역에 대한 사이버방어작전은 사이버작전사령부에서 수행한다.” (하편에 계속)
    • 시큐리티
    2018.08.29 10:55
  • 北 해커조직 ‘라자루스’, 신형 악성코드 개발해 가상화폐 거래소 공격
    (시큐리티팩트=안도남 기자) 북한의 해커조직이 미국 애플사의 맥(Mac) 운영체제용 신형 악성코드를 개발해 가상화폐 거래소를 공격하고 있다고 미국의 자유아시아방송(RFA)이 24일 러시아 사이버 보안업체인 카스퍼스키랩의 최근 보고서를 인용해 전했다.
    • 시큐리티
    2018.08.24 09:23
  • [전승혁의 해외방산 NOW] (2) 미국 사이버 전쟁 주역은 록히드 마틴이 아니라 MS와 페이스북
    ▲ 지난 2016년 미국 대선 승부에 러시아 정부가 개입한 의혹인 '러시아 스캔들'을 수사중인 로버트 뮬러 특검(왼편)과 도널드 트럼프 대통령. <일러스트=연합뉴스 제공> (시큐리티팩트=전승혁 기자) 11월 중간선거 앞두고 러시아의 사이버 공격 우려 급증 하원의원 전원과 상원의원 3분의 1 선출하는 중간선거는 트럼프에 대한 중간 평가 미국 행정부가 오는 11월 중간선거를 앞두고 사이버 해킹을 통한 러시아의 선거개입 우려가 확산됨에 따라 대책 마련에 부심하고 있다. 주목할 대목은 이처럼 미국과 러시아 정부간에 벌어지는 사이버 전쟁에서 미측 방어자로서 세계 최대 소프트웨어업체인 마이크로소프트(MS)등과 같은 IT기업들의 역할이 중요해지고 있다는 사실이다. 21세기 사이버 전쟁에서는 록히드 마틴이나 보잉과 같은 전통적인 방산기업보다 IT기업의 역할이 부각되고 있는 것이다. 미 중간선거는 임기 2년인 하원의원 전원과 임기 6년인 상원의원의 3분의 1을 선출한다. 따라서 이번 선거는 도널드 트럼프 미국 대통령의 지난 2년 간의 국정수행에 대한 평가의 성격을 갖는다. 이 같은 중간선거 결과가 러시아의 사이버 공격으로 왜곡될 경우, 미국 정치는 심각한 신뢰 위기에 봉착하게 된다. 그렇지 않아도 트럼프 대통령이 지난 대선 당선과정에서 러시아 정보당국의 도움을 받았다는 ‘러시아 스캔들’에 빠져있는 상황에서 최대 악재가 발생하는 것이다. MS, 러시아 해킹 집단 ‘스트론튬’의 가짜 사이트 84개 폐쇄하는 등 사이버 전쟁 수행 중 페이스북도 중간선거 개입 목적의 가짜 웹페이지 32개 삭제 이와 관련해 MS가 미 정치권에 대한 러시아 측의 해킹 시도를 포착한 것으로 알려졌다고 AP 통신이 21일(현지시간) 보도했다. MS가 러시아 정부와 연계된 해킹집단이 허드슨연구소와 국제공화주의연구소(IRI) 등 미국의 보수성향 싱크탱크 두 곳의 도메인과 비슷한 가짜 인터넷 주소를 만든 것을 확인했다는 것이다. 이 중 IRI는 미국 공화당 소속 상원의원 6명과 2012년 공화당 대선 후보였던 밋 롬니 전 매사추세츠 주지사 등이 이끌고 있다. 공격대상 중에는 미 상원의원들의 홈페이지 주소와 비슷한 가짜 도메인도 세 개 있는 것으로 알려졌다. 러시아 측이 제작한 가짜 웹사이트에서 클릭할 경우 컴퓨터가 뚫리고 자신도 모르게 감시당하거나 자료를 도둑맞을 수도 있다는 게 MS측의 설명이다. 다행스럽게도 수 주 전에도 러시아 해커들이 미주리주에 지역구를 둔 클레어 매캐스킬 상원의원의 컴퓨터에 대한 해킹을 시도했지만 실패했다고 한다. MS는 러시아 해킹집단을 '스트론튬'으로 지칭한다. ‘러시아 스캔들’을 수사중인 로버트 뮬러 특검은 기소 당시 이들이 러시아의 정보기관인 군사정보국(GRU)과 관련이 있고, 지난 2016년 대선 당시 민주·공화 양당 관련 사이트의 해킹을 시도한 것으로 판단했다. MS는 지난 2016년부터 스트론튬을 상대로 법적 싸움을 지속중이다. 현재까지 이들이 만든 84개 가짜 웹사이트들을 폐쇄 조치하기도 했다. 미군이나 정보당국이 아닌 MS가 러시아와의 사이버 전쟁을 주도하고 있는 형국이다. 페이스북도 지난달 중간선거에 개입해 허위정보와 악성 콘텐츠를 퍼트리려던 것으로 의심되는 가짜 계정과 온라인 페이지 32개를 삭제하기도 했다. ‘러시아 스캔들’에 빠진 트럼프 대통령, 중간선거 왜곡되면 ‘대의민주주의 위기’ 봉착 미 군사당국이 MS보다 사이버 전쟁에서 우월하다는 증거 없어 미국 정보당국자들은 “이러한 해킹 공격은 이미 2016년 대선에서 당시 공화당 후보였던 도널드 트럼프 대통령이 민주당 힐러리 클린턴 후보를 이기도록 돕기 위해서도 이뤄졌다”고 밝히고 있다. 그러나 러시아의 미 중간선거 해킹 목적은 더 근본적인 파괴를 지향하는 것으로 분석된다. 브래드 스미스 미국 MS 사장은 “러시아의 최근 움직임은 특정 후보를 이기게 하려는 것을 넘어 민주주의를 방해하는 데 근본적으로 초점이 맞춰져 있다”고 말했다. 러시아의 사이버 공격이 ‘약간의 성공’만 거둔다 해도, 투표를 통해 주권자인 국민의 대표를 뽑는 ‘대의민주주의(REPRESENTATIVE DEMOCRACY)'의 존립근거가 흔들린다는 주장이다. 미 연방수사국(FBI)은 지난 17일 정당별 경선에서부터 예비후보의 선거캠프 사이트가 해킹당한 데 대해 수사에 착수했다. 존 볼턴 국가안보회의(NSC) 보좌관은 19일 러시아와 중국, 이란, 북한 등 4개국의 선거개입 가능성 대해 우려를 표하기도 했다. 그러나 미 정보당국과 군사당국의 사이버 전쟁 실력이 MS나 페이스북보다 우월하다는 증거는 관찰되고 있지 않다는 지적이다.
    • 시큐리티
    2018.08.21 21:23
  • [사이버전문가 릴레이 인터뷰] ① 이명환 사이버군협회장, “사이버작전사 합참이 주도해야...신속 획득제도도 도입 필요”
    (정리=김한경 총괄 에디터) 지난 9일 국방부는 ‘국방사이버안보 역량 강화방안’을 국방개혁의 과제로 선정하고 본격 추진한다고 밝혔다. 사이버사령부 임무와 기능을 개편하는 내용을 포함한 10대 실행과제도 정해 중점 관리하겠다고 말했다. 이와 관련, 사이버전 분야의 전문가인 이명환 사이버군협회장을 만나 이번에 국방부가 발표한 방안에 대한 의견을 들어 보았다.
    • 시큐리티
    2018.08.21 08:36
  • 세계 최고 해킹방어대회 '데프콘'서 한국팀 3년 만에 우승
    (시큐리티팩트=김효진 기자) 지난 9∼12일(현지시간) 미국 라스베이거스에서 열린 세계 최고 권위의 해킹방어대회 '데프콘(DEFCON)'에서 한국 화이트해커들로 구성된 'DEFKOR00T' 팀이 1위에 올랐다고 13일 과학기술정보통신부와 보안업계가 밝혔다. 한국 팀 우승은 2015년 이후 3년 만이다.
    • 시큐리티
    2018.08.13 17:58
  • [국방개혁 2.0] ⑪ 국방 사이버안보 역량 강화 방안 본격 추진
    (시큐리티팩트=김한경 총괄 에디터) 국방부는 ‘국방사이버안보 역량 강화방안’을 국방개혁 과제로 선정하고, 사이버사령부 임무와 기능의 완전한 개편을 포함한 10대 실행과제를 설정해 중점 추진할 계획이라고 9일 밝혔다.
    • 시큐리티
    2018.08.10 11:52
  • 사이버사, 합참의장 지휘 받는 ‘사이버작전사령부’로 새롭게 태어나
    (시큐리티팩트=김효진 기자) 댓글공작 논란이 제기됐던 국군사이버사령부(이하 사이버사)가 합참의장의 지휘를 받는 '사이버작전사령부(이하 사이버작전사)'로 명칭이 변경된다.
    • 시큐리티
    2018.08.09 17:40
  • 사이버개념 연구회, 국가 정보보호 정책의 실효성 검증 필요 주장
    (시큐리티팩트=김한경 총괄 에디터) 사이버개념연구회(대표 이기종)는 지난달 24일 세종사이버대학교 정보보호대학원 학술연구회(주임교수 박용석)와 공동으로 ‘사이버 안보 대중화’를 위한 공개 세미나를 개최했다.
    • 시큐리티
    2018.08.08 11:07
  • [사이버 투시경] ⑬ 사이버안보의 실질적 컨트롤타워는 ‘사이버보안 코디네이터’
    (시큐리티팩트=김한경 총괄 에디터) 지난달 26일 청와대가 조직운영 개편안을 발표했다. 청와대 전체로 1개 비서관 직위가 늘었는데, 문대통령이 “중소상공인의 경쟁력 제고 등 자영업 정책 총괄조정 기능을 강화할 예정”이라고 회의에서 말한 뒤 만들어진 자영업 비서관이다.
    • 시큐리티
    2018.08.06 13:06
  • 청와대의 조직 개편 속에 사라지는 사이버안보 비서관 직제
    (시큐리티팩트=김효진 기자) 지난 7월 26일 청와대가 조직운영 개편안을 발표했다. 현재 비서실·정책실·안보실 3실장 12수석(8수석·2보좌관·2차장) 48비서관을 3실장 12수석(8수석·2보좌관·2차장) 49비서관으로 청와대 전체로는 1개 비서관 직위가 늘었다.
    • 시큐리티
    2018.07.31 13:40
  • [사이버 투시경] ⑫ 사이버 범죄의 근원지 ‘다크 웹’과 해커들의 놀이터 ‘쇼단’
    (시큐리티팩트=김한경 총괄 에디터) 일반적으로 인터넷에 접근하려면 익스플로러, 크롬 등 인터넷 브라우저를 이용해 구글, 네이버 등 포털의 검색 페이지를 접속하여 연결된다. 이렇게 접근하는 웹을 표층 웹(Surface Web)이라고 한다.
    • 시큐리티
    2018.07.23 09:29
  • 육군, 정보화발전세미나 개최...최첨단 ICT 기술 융합·접목에 주력
    (시큐리티팩트=안도남 기자) 육군은 19일 오전 서울 쉐라톤 디큐브시티 호텔에서 ‘Hyper Connected Army 구현을 위한 육군 정보화 발전 방향’이라는 주제로 '2018 육군 정보화 발전 세미나'를 개최했다.
    • 시큐리티
    2018.07.20 10:16
  • 육군, 사이버전 분야의 싱크탱크인 ‘사이버전 연구센터’ 창설
    (시큐리티팩트=안도남 기자) 육군이 사이버전 수행 능력을 향상시키기 위해 지난 16일 육군사관학교에 ‘사이버전 연구센터’를 창설하고, 정진경 육군사관학교장(중장) 주관으로 창설식을 가졌다.
    • 시큐리티
    2018.07.17 10:48
  • 국방장관과 합참의장, 5대 전장영역 두고 혼선 드러내
    (시큐리티팩트=김한경 총괄 에디터) [사례 1] 송영무 국방부장관은 지난 11일 취임 1주년 기자간담회에서 미국의 국방개혁 예를 들면서 “미국은 우주와 공중·지상·해상·해중 등 5개 영역에서 입체작전을 실시하지만, 우리는 아직 평면 개념에서 작전을 하고 있는데, 이제 입체 기동작전으로 거듭나야 한다”고 강조했다. 통상 포함시키는 사이버 영역 대신 해중(海中) 영역을 언급한 것이다.
    • 시큐리티
    2018.07.13 16:41
  • 미 하원 외교위, 북한 등 지목하며 사이버 공격 제재 의무화 법안 통과
    (시큐리티팩트=안도남 기자) 미국 하원 외교위원회가 외국 정부의 사이버 공격을 지원하는 제3국의 개인과 기업에 의무적으로 제재를 부과하도록 하는 법안을 통과시켰다. 북한과 러시아, 중국, 이란이 사이버 위협국가로 지목됐다.
    • 시큐리티
    2018.07.04 09:50
비밀번호 :