호출 예약
호출 내역
추천 내역
신고
  1주일 보지 않기 
카카오톡 공유
https://instiz.net/name_enter/98609147주소 복사
   
 
로고
인기글
공지가 닫혀있어요 l 열기
필터링
전체 게시물 알림
마플
N스킨즈 19시간 전 N렝씬 19시간 전 신설 요청
혹시 미국에서 여행 중이신가요?
여행 l 외국어 l 해외거주 l 해외드라마
l조회 1396

정부가 ‘디지털 플랫폼 정부’를 표방하며 개인정보 안전 조치를 강화했다고 공언했으나, 실제로는 외부 해킹에 속수무책인 것으로 드러났다. 감사원이 화이트 해커를 동원해 주요 공공시스템을 모의해킹한 결과, 전 국민에 해당하는 5000만명의 주민등록번호가 조회 가능한 허점이 발견되는 등 보안 체계가 총체적 부실 상태인 것으로 확인됐다.

감사원은 27일 이 같은 내용을 담은 ‘개인정보 보호 및 관리실태’ 감사보고서를 공개했다. 이번 감사는 최근 대규모 개인정보 유출 사고가 빈번해짐에 따라 공공부문의 보안 실태를 점검하기 위해 진행됐다.

감사원은 화이트 해커 11명을 투입해 정부가 지정한 집중관리시스템(현 공공시스템) 중 개인정보 보유량이 많은 7개 시스템을 대상으로 모의해킹을 시도했다. 결과는 충격적이었다. 점검 대상 7개 시스템 모두 권한이 없는 제3자가 타인의 정보를 조회하거나 탈취할 수 있는 보안 취약점이 발견됐다.

한 시스템은 로그인에 필요한 중요 정보가 암호화되지 않은 채 전송되는 허점이 있었다. 해커가 이를 가로채 관리자 권한을 획득할 경우 해당 시스템에 등록된 13만명의 주민등록번호를 고스란히 빼낼 수 있는 상태였다.

입력값 검증 체계가 미비해 무제한 정보 조회가 가능한 사례도 적발됐다. 특정 시스템은 개인정보 조회 시 입력 횟수 제한이나 이상 징후 탐지 기능이 없어, 해커가 자동화 프로그램을 이용해 반복 시도할 경우 이론적으로 5000만명의 주민등록번호와 이름 등을 조회할 수 있는 것으로 나타났다. 또 다른 시스템은 비정상적인 외부 접근을 차단하지 않아 불과 20분 만에 1000만명의 회원 정보를 유출할 수 있었다.

이 같은 보안 공백은 정책의 ‘헛발질’에서 비롯됐다는 지적이다. 최근 공공부문 개인정보 유출 원인을 분석해보면 95.5%가 외부 해킹에 의한 것이며, 내부 직원의 고의 유출은 0.1%에 불과하다.

그러나 주무 부처인 개인정보보호위원회는 2022년 ‘공공부문 개인정보 유출 방지대책’을 수립하면서 ‘송파 세 모녀 살인사건’ 등 내부 유출 통제에만 집중했다. 정작 절대다수를 차지하는 외부 해킹 위협에 대한 보안 취약점 점검 대책은 사실상 공백 상태였다.

기본적인 접근권한 관리도 엉망이었다. 감사원이 4개 공공시스템을 표본 점검한 결과, 퇴직하거나 인사이동한 직원의 접근권한을 제때 말소하지 않은 사례가 다수 확인됐다. 교육행정시스템(나이스)의 경우 경기교육청에서 퇴직한 계약직 교원 3000명의 접속 권한이 그대로 살아있는 등 4개 시스템 모두에서 구멍이 뚫려 있었다.

다크웹 대응과 피해 구제 시스템도 실효성이 떨어졌다. 개인정보위와 한국인터넷진흥원(KISA)이 운영하는 ‘털린 내 정보 찾기’ 서비스는 유출된 아이디와 비밀번호 정보만 제공할 뿐, 어느 사이트에서 유출됐는지는 알려주지 않아 사용자가 실질적인 조치를 취하기 어려운 구조였다. 또한 KISA가 다크웹 탐지 대상으로 관리하는 웹사이트 주소 데이터베이스(DB)와 실제 현행화 조사를 하는 DB가 일치하지 않아 약 3만8000개 사이트가 점검 사각지대에 놓여 있었다.

감사원은 개인정보위 위원장에게 외부 해킹에 대비한 공공시스템 보안 취약점 점검 체계를 마련하고, 유출 사고 발생 시 국민이 실질적인 피해 예방 조치를 할 수 있도록 서비스를 개선하라고 통보했다. 아울러 해킹 취약점이 발견된 7개 시스템 운영 기관에는 즉각적인 시정 조치를 요구했다.


https://n.news.naver.com/article/029/0003007317?cds=news_media_pc&type=breakingnews

대표 사진
익인1
쿠팡은 개같이 조지더니ㅋㅋㅋㅋ
4시간 전
대표 사진
익인13
? 기사 읽음?
4시간 전
대표 사진
익인14
아 쫌 읽어라아!!!!!!!
4시간 전
대표 사진
익인2
두명이 아니고 한 다섯명은 나로 살고 있겠네 아효~
4시간 전
대표 사진
익인3
ㅋㅋ 가라
4시간 전
대표 사진
익인4
그러나 주무 부처인 개인정보보호위원회는 2022년 ‘공공부문 개인정보 유출 방지대책’을 수립하면서 ‘송파 세 모녀 살인사건’ 등 내부 유출 통제에만 집중했다. 정작 절대다수를 차지하는 외부 해킹 위협에 대한 보안 취약점 점검 대책은 사실상 공백 상태였다.

예...?

4시간 전
대표 사진
익인6
화이트해커한테 뚫린거면 검사하다가 취약점 발견했단거임
4시간 전
대표 사진
익인6
그래서 화이트해커가 있는거고;;
4시간 전
대표 사진
익인1
화이트해커한테 뚫릴거면 여태까지 얼마나 뚫렸겠음
4시간 전
대표 사진
익인6
그럼 외부에 뚫린걸로 제목내면되는데 그걸로 못냈죠 제목을? ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ 감사원이 화이트해커 고용해서 열일했다는건데 기사 제목을 개신기하게 쓰네
4시간 전
대표 사진
익인8
쿠팡 알바 있나 둘 다 취약한 거 있음 조지면 되지
4시간 전
대표 사진
익인10
다들 기사를 안 읽나 봐 여기서 쿠팡 어쩌구 하는 애들은 뭐지 ㅋㅋㅋㅋ
4시간 전
대표 사진
익인11
아니 화이트 해커는 공익목적으로 해킹하는 사람들인데...
근데 그정도로 취약하다는거죠

4시간 전
대표 사진
익인12
기사를 좀 읽어라....
4시간 전
대표 사진
익인15
그저 정부까기 기사를 안읽어요
4시간 전
대표 사진
익인16
탄핵하라
4시간 전
대표 사진
익인17
?다시 읽어
4시간 전
대표 사진
익인18
글 좀 읽어라;
4시간 전
대표 사진
익인21
글도 못 읽네
4시간 전
대표 사진
익인23
중국인이야? 한글도 못 읽어?
4시간 전
대표 사진
익인34
누굴? 멧돼지는 탄핵했어
3시간 전
 
대표 사진
익인20
원래 기업들도 정기적으로 저렇게 다 보안체크함
4시간 전
대표 사진
익인20
전문가들이 허점을 발견했다는거고 그거 다시 보완하면 되는거니까 실제로 문제가 있었으면 추가기사가 났겟지...
4시간 전
대표 사진
익인22
디지털타임스가 어딘지 찾아보니까 조중동문할때 문화일보네 이걸로 그냥 선동하다 실패했구만
4시간 전
대표 사진
익인24
취약한건 제대로 보완하면 됨
4시간 전
대표 사진
익인25
근데 상식적으로 이재명이 보안 미비한 거 고치라고 해놓은지 몇개월 지났다고 화이트 해커한테 뚫린 걸 이재명 탓을 함...? 저거 화이트 해커한테 뚫린 거 감사원이 발견해낸 것도 지난 3년 동안 일 안 하던 거 이제 일 시키느라 문제점 찾은 거 아님? 여기서 이재명 정부 욕하는 사람들 나 진짜 이해가 안 감...ㅋㅋㅋ
4시간 전
대표 사진
익인24
>그러나 주무 부처인 개인정보보호위원회는 2022년 ‘공공부문 개인정보 유출 방지대책’을 수립하면서 ‘송파 세 모녀 살인사건’ 등 내부 유출 통제에만 집중했다. 정작 절대다수를 차지하는 외부 해킹 위협에 대한 보안 취약점 점검 대책은 사실상 공백 상태였다.<ㄱㄴㄲㅋㅋㅋㅋㅋ이 내용 보면 이전부터 취약했던 것 같은데 아니 그럼 그 전정부때는 보완 안하고 뭐하셨냐 라는 생각만 드는데요ㅋㅋㅋㅋㅋㅋㅋ
4시간 전
대표 사진
익인26
기업이나 정부나 보안 좀 제대로 하자..은행도 공인인증서 좀 어떻게 하고. 어디는 개인정보 팔아먹고 어디는 걍 보안 취약하고 진짜 맨날 털림
4시간 전
대표 사진
익인27
보안 점검 했더니 취약점 있어서 보완 필요하단 내용인데 대뜸 쿠팡 튀어나오는건 대체 뭐지ㅋㅋㅋ
4시간 전
대표 사진
익인28
개똥몽총이들 왜이렇게 많아
4시간 전
대표 사진
익인29
여기 댓글 단 몇몇애들은 화이트해커가 뭔지도 모르는거같은데ㅋㅋㅋㅋ
4시간 전
대표 사진
익인30
하 댓글 보고 머리아파짐 같은 한표 맞냐
4시간 전
대표 사진
익인31
2찍들 수준...
4시간 전
대표 사진
익인32
일하고 있다는 기산데 왜 몇몇들은 화가 났어
4시간 전
대표 사진
익인33
댓글수준.... 화이트해커가 뭔지 공부부터 하고와서 기사읽길
4시간 전
   
로그인 후 댓글을 달아보세요


이런 글은 어떠세요?

전체 HOT정보/소식마플OnAir미디어정리글후기장터댓글없는글
갤러리 중간까지 정리했는데
19:24 l 조회 1
소녀시대 etude/첫눈에/좋은일만 생각하기 같은 노래 더 잇어?
19:24 l 조회 1
유튜브로 관계성인척 호모캐해하는영상 왜 자꾸 만드는거지
19:24 l 조회 1
갑자기 생각났는데 나 야구 승요다 자랑하고싶었슴
19:24 l 조회 1
축구 야구 둘다 보는 익 있어?
19:24 l 조회 3
이번주 엠카 엠씨 누구야 ?
19:24 l 조회 2
갑자기 팝송 플리 올리는 유튜버들 2016년 발매된 노래 올린다1
19:23 l 조회 15
너네 폰 인터넷 속도 몇 나와?1
19:22 l 조회 22
정보/소식 아이들 'Mono (Feat. skaiwater)' 앨범소개글
19:22 l 조회 8
OnAir 아 기자 까마귀에게로 달려가는거
19:21 l 조회 6
소녀시대 윤아 유리 왕사남 빕시 왔다3
19:21 l 조회 25
태용이 팬이 127 합성한 거 봤나봐4
19:20 l 조회 66
장터 데식 용병 필요한 사람? 무대앞 플로어 가능해2
19:20 l 조회 69
덕질했을때 리더멤 최애였던거 ㄹㅇ 고통이였음1
19:20 l 조회 39
근데 저 야구 발언이 예능에서 나온 소리라며
19:19 l 조회 45
얘들아 일본 콘서트 가는데 숙소 콘서트장 근처 vs 중심가 근처 어디로 잡아??4
19:19 l 조회 32
제왑 멤버쉽 가격 그대로 가는 거 개열받네2
19:19 l 조회 28
요즘 배민 배차 잘 안잡히지않아???5
19:19 l 조회 45
커뮤 한줌이라고 하는데4
19:18 l 조회 47
모든 아이돌들 덕질한지 1년도 안지나서 탈덕함
19:18 l 조회 15


12345678910다음
팬캘린더
픽션
전체 보기 l 일정 등록
연예
드영배
일상
이슈
19:24